Сообщения без ответов | Активные темы Текущее время: 12 мар 2026, 20:26



Ответить на тему  [ Сообщений: 3 ] 
Stateless NAT many to one 
Автор Сообщение

Зарегистрирован: 12 июл 2012, 17:44
Сообщения: 848
Коллеги, добрый день.
Помогите, плиз, тупку побороть.
Задачка в следующем: есть балансер, который реализует DSR, то есть обратный трафик идёт другим путём (не через этот балансировщик). Так вот для этого обратного трафика надо сделать NAT. Выглядит это так: есть, допустим, подсеть 192.168.10.0/24, в которой стоят сервера, обрабатывающие трафик. Пусть для простоты это будет DNS. Сервер получает пакет, у которого IP.dst = адрес сервера из 192.168.10.0/24, а IP.src = реальный адрес клиента. На роутере, через который возвращается обратный трафик (напомню, прямого трафика (от клиентов до серверов) мы тут не видим) нужно настроить stateless NAT, чтобы подменять IP.src с адреса из 192.168.10.0/24 в один адрес, допустим 8.8.8.8. Порты подменять не нужно при этом, то есть только адреса.


09 ноя 2025, 12:46
Профиль WWW

Зарегистрирован: 08 май 2013, 06:36
Сообщения: 325
а в чем проблема? PAT же нужен обычный? А балансер src порт клиента сохраняет при балансировке?


10 ноя 2025, 17:34
Профиль

Зарегистрирован: 12 июл 2012, 17:44
Сообщения: 848
Извиняюсь за долгий ответ.
В том, что PAT stateful. Да, можно играться с временем жизни записи в таблице трансляций, но это всё равно влияет на производительность. Хочется именно большое количество "session" per second получить.


21 янв 2026, 12:27
Профиль WWW
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 3 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB