Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

вопрос по рате NAT

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Ср Мар 30 2005 19:46    Заголовок сообщения: вопрос по рате NAT Ответить с цитатой

прошу прощения, если эта тема уже обсуждалась, но я так и не смог в литературе найти ответа.

смогу ли я определить приватный ай пи компьютера, пакет которого прошёл через NAT.
IMHO в пакете он где то присутствует (тогда другой вопрос - всё пространство пакета расписано побитно, и ему просто негде хранится), иначе тогда сервис нат не смог бы переправить обратный пакет, но в литературе утверждается, что происходит подмена внутреннего адреса, на внешний, тогда (как я говорил выше) непонятно как пакет возвращается.

если всё таки внутренний айпишник остаётся, не подскажете, где его искать.

спасибо за любые разъяснения по этому вопросу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Мар 30 2005 21:34    Заголовок сообщения: Ответить с цитатой

Маршрутизатор, выполняющий функцию NAT после подмены IP у себя в мозгах составляет временную меточку. От кого IP, с какого порта, кому, на какой порт.

Когда приходит пакет назад, то смотрится таблица с этими меточками для проведения обратных операций.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Чт Мар 31 2005 17:00    Заголовок сообщения: Ответить с цитатой

так, получается, что если я принимаю пакет, то я никак не смогу определить его "настоящего" отрпвителя, если на руках у меня лишь этот пакет. так?

ЗЫ: and3008 спасибо за разъяснение, буду внимательней читать про запиминание "портв"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Мар 31 2005 21:39    Заголовок сообщения: Ответить с цитатой

Да. NAT полностью скрывает внутреннюю адресацию.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mc



Зарегистрирован: 30.03.2005
Сообщения: 14

СообщениеДобавлено: Пт Апр 01 2005 09:47    Заголовок сообщения: Ответить с цитатой

В литературе это довольно хорошо разжевано, особенно про линуха.!!!!!

Читать читать и еще раз читать (внимательно).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Пт Апр 01 2005 13:38    Заголовок сообщения: Ответить с цитатой

2qwery Ты не от провайдера хочешь внутреннюю сетку спрятать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Пт Апр 01 2005 18:31    Заголовок сообщения: Ответить с цитатой

нет, прятатьничего не собираюсь. просто давным-давно я встречал сайт, на котором писался мой внутренний и внешний ип, тогда я нифига толком не понимал, но это въелось мне в память и я хочу понять как они это сделали. адреса к сожалению не помню, где это происходило. значит получается мне привидилось......

кстати, а при чём здесь сеть от прова прятать???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Апр 01 2005 22:40    Заголовок сообщения: Ответить с цитатой

Цитата:
нет, прятатьничего не собираюсь. просто давным-давно я встречал сайт, на котором писался мой внутренний и внешний ип


Дык!
Это и сейчас есть. Эту информацию наивно предоставляет сам WEB-браузер по запросу HTTP-серера. Это часть протокола HTTP.
Естественно, если ты сидишь за проксёй, то обработку таких запросов можно запретить. Однако, делают это единицы. Остальные пребывают в счастливом неведении. Smile

NAT - обеспечивает транспортные функции. А HTTP - это несколько другой уровень. Поэтому и возможны такие ляпы, как обнаружение внутренней топологии сети, несмотря на NAT, Проски и другие штучки.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Сб Апр 02 2005 07:19    Заголовок сообщения: Ответить с цитатой

всё, теперь у меня сложилось чёткое представление о работе НАТа, and3008 спасибо!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Priluky



Зарегистрирован: 31.03.2005
Сообщения: 5

СообщениеДобавлено: Вт Апр 05 2005 18:00    Заголовок сообщения: Ответить с цитатой

>>>Естественно, если ты сидишь за проксёй, то обработку таких запросов можно запретить. Однако, делают это единицы. Остальные пребывают в счастливом неведении.


Обьясните как отключить обработку таких запросов?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 05 2005 22:12    Заголовок сообщения: Ответить с цитатой

Все зависит от версии ПО.

В squid - это http_headers кажись. Там в конфиге сразу видно.

На других проксях - х.з. Может есть, может нет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...