跳至內容

安全 IT/NAT

來自華夏公益教科書,開放書籍,開放世界

NAT 是為了應對不斷減少的 IP 地址池而建立的。簡而言之,我們從 ISP 獲取一個可變 IP 地址,該地址由特定 APN 定義,它會透過路由器並定向到我們自己的 WAN 網路中的特定計算機,該計算機使用私有地址。

繞過 NAT 限制

[編輯 | 編輯原始碼]

一些解釋

全錐 NAT

[編輯 | 編輯原始碼]

通常不需要在這裡做,有時必須使用埠轉發

(地址)限制錐 NAT

[編輯 | 編輯原始碼]
  1. 執行 uPnP/NAT-PMP/UPnP-IGD/PCP
  2. 設定靜態私有 IP,可選 DDNS。
  3. 如果不起作用,請使用埠轉發
  4. 如果不起作用,請使用埠觸發
  5. 如果不起作用,請使用 DMZ

埠限制錐 NAT

[編輯 | 編輯原始碼]
  1. 使用 UDP 穿孔
  2. 如果不起作用,請嘗試 TCP 穿孔
  3. 可選地,嘗試 ICMP 穿孔
  4. UDP 多孔穿孔 (映象)

對稱 NAT

[編輯 | 編輯原始碼]
  1. 順序穿孔
  2. 使用 超級節點

調查

  • 到目前為止,我發現的唯一可靠的解決方案是使用從 NAT 後方啟動的 IPsec VPN。
  • ZeroTier 可以穿越 CGNAT。如果您遵循 建議)(主要歸結為在防火牆中開啟埠),它是有價值的可能性
"tcpFallbackActive": false

所有型別 NAT(可能)

[編輯 | 編輯原始碼]
[編輯 | 編輯原始碼]
華夏公益教科書