 |
 |
 |
|
Страница 1 из 1
|
[ Сообщений: 3 ] |
|
Stateless NAT many to one
| Автор |
Сообщение |
|
Black Fox
Зарегистрирован: 12 июл 2012, 17:44 Сообщения: 848
|
Коллеги, добрый день. Помогите, плиз, тупку побороть. Задачка в следующем: есть балансер, который реализует DSR, то есть обратный трафик идёт другим путём (не через этот балансировщик). Так вот для этого обратного трафика надо сделать NAT. Выглядит это так: есть, допустим, подсеть 192.168.10.0/24, в которой стоят сервера, обрабатывающие трафик. Пусть для простоты это будет DNS. Сервер получает пакет, у которого IP.dst = адрес сервера из 192.168.10.0/24, а IP.src = реальный адрес клиента. На роутере, через который возвращается обратный трафик (напомню, прямого трафика (от клиентов до серверов) мы тут не видим) нужно настроить stateless NAT, чтобы подменять IP.src с адреса из 192.168.10.0/24 в один адрес, допустим 8.8.8.8. Порты подменять не нужно при этом, то есть только адреса.
|
| 09 ноя 2025, 12:46 |
|
 |
|
ikiliikkuja
Зарегистрирован: 08 май 2013, 06:36 Сообщения: 325
|
а в чем проблема? PAT же нужен обычный? А балансер src порт клиента сохраняет при балансировке?
|
| 10 ноя 2025, 17:34 |
|
 |
|
Black Fox
Зарегистрирован: 12 июл 2012, 17:44 Сообщения: 848
|
Извиняюсь за долгий ответ. В том, что PAT stateful. Да, можно играться с временем жизни записи в таблице трансляций, но это всё равно влияет на производительность. Хочется именно большое количество "session" per second получить.
|
| 21 янв 2026, 12:27 |
|
|
|
Страница 1 из 1
|
[ Сообщений: 3 ] |
|
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|
 |
|