Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

теоритический вопрос по NAT

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пт Дек 21 2007 09:37    Заголовок сообщения: теоритический вопрос по NAT Ответить с цитатой

есть сеть, есть выход в другую сетку через шлюз. Первая сеть скрыта за NAT. Вторая сеть в свою очередь имеет выход в третью, и тоже скрыта за NAT. Собственно вопрос, сколько таких звеньев может быть?


Сейчас ищу ответ в гугле, но что-то плохо))))))))) видимо ручки кривые))))))


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Дек 21 2007 11:44    Заголовок сообщения: Ответить с цитатой

Ограничений не существует, т.к. информация о замене адреса выполняется на пограничном роутере и в пакетах данных кроме замены IP-адреса отправителя или получателя более никаких действий не производится.

О том, что замена произведена знает только пограничный роутер, который это сделал и админ, который этот роутер так настроил. А все остальные знают об этом потому что админ об этом растрепал по всему миру, а если бы держал язык за зубами, то все бы находились в счастливом неведении.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пт Дек 21 2007 11:59    Заголовок сообщения: Ответить с цитатой

Спасибо!!!!!!!!!!

Собственно, интересовало еще, если первая сетка будет 192.168.0.0\24 вторая 192.168.1.0\24 третья 192.168.2.0\24 а четвертую можно безболезненно можно делать 192.168.0.0\24 ?


теперь понял - совершенно спокойно)))))))

Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Дек 21 2007 14:00    Заголовок сообщения: Ответить с цитатой

Можно, но очень осторожно. Смотреть 100 раз в оба, когда вдруг пойдет трафик без NAT. Тут такие чудеса начнутся, что и не передать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Дек 21 2007 14:03    Заголовок сообщения: Ответить с цитатой

Еще! Некоторые сервисы не любят NAT, т.к. в пакетах данных имеют полную информацию об отправителе и проверяют ее. Например IPSec.

Для таких случаев надо подходить индивидуально. Для IPSec придуман NAT-travelsat, в других сервисах может быть что-то другое.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пт Дек 21 2007 14:05    Заголовок сообщения: Ответить с цитатой

Спасибо огромное!!!!!!!!!


очень ценные предупреждения!!!!!!!


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Max*x



Зарегистрирован: 08.01.2008
Сообщения: 12
Откуда: Питер

СообщениеДобавлено: Вт Янв 08 2008 13:40    Заголовок сообщения: Ответить с цитатой

Запомни самое главное при создании WAN не когда не используй одинаковые адреса для подсетей. У тебя есть где разгуляться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Янв 08 2008 14:07    Заголовок сообщения: Ответить с цитатой

Гм... О чем это вы?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пн Янв 14 2008 09:18    Заголовок сообщения: Ответить с цитатой

Max*x писал(а):
Запомни самое главное при создании WAN не когда не используй одинаковые адреса для подсетей. У тебя есть где разгуляться.


кто здесь?
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...