stun 和 nat

来源:互联网 发布:压缩弹簧设计软件 编辑:程序博客网 时间:2024/06/05 12:03

STUN=simple traversal of UDP through NATs 

NAT有四种类型,Full cone, Restricted cone, Port restricted cone, symmetric.

区别:

搭建环境先:

A(192.168.1.36:5000) ----nat(212.200.200.200:10000)--->B(212.100.100.100:8000)   另外有C(212.111.111.111:9000)

对于Full cone, C的包发送到nat(212.200.200.200:10000),A可以收到

Restricted cone,C的包发送到nat,A无法收到,但是B的不同端口发的包,A可以收到

Port Restricted cone,C的包发送到nat,A无法收到,B的不同端口发的包,A也不能收到

symmetric,A同一个端口发的包,但是分别到B和C,则会在nat上产生两个端口映射,个人归个人。

而IPTABLES似乎属于symmetric,这个需要再进一步的来考虑。

原创粉丝点击