34得票4回答
桥接和NAT网络之间的区别

我对NAT和虚拟机上的桥接连接之间的区别还不太了解。据我所发现,如果我们建立一个桥接连接,与我们的主机处于同一网络的机器可以访问我们的虚拟机。 在互联网上,人们写道,无论是NAT还是桥接的虚拟机都可以像主机一样具有IP地址,但如果是NAT,与同一网络的机器无法访问我们的虚拟机,但如果是桥接,...

25得票1回答
为什么只有65535个端口,我们将来会有更多吗?

我理解每个IP地址有65,535个端口的原始理由:这是一个16位或2字节数字可以表示的最大数值,而且当时无法想象计算机会为像端口这样微不足道的东西留出更多的空间。实际上,端口可能需要超过1位,因为每个端口可以是打开、阻塞、"隐蔽"或其他状态,但出于某种原因,人们总是说端口使用16位数字。如果我...

24得票7回答
为什么不有更多的组织使用内部到内部 NAT 或类似的解决方案来允许 NAT Hairpin?

内部到内部NAT(即NAT环路)解决了在访问ASA或类似设备的外部接口上的Web服务器时,从内部接口的计算机上出现的NAT问题。这样可以避免DNS管理员维护具有相应RFC1918地址的重复内部DNS区域,用于为其被NAT为公共地址的服务器提供服务。我不是网络工程师,所以可能有些东西我没有考虑到...

20得票5回答
人们真的会在他们的私有网络上使用公共IPv6地址吗?

我一直在阅读Debian系统管理员手册,在网关部分我遇到了以下这段话: 请注意,NAT仅与IPv4及其有限的地址空间相关; 在IPv6中,广泛可用的地址大大降低了NAT的有用性,因为它允许所有“内部”地址直接路由到互联网(这并不意味着内部计算机可访问,因为中间防火墙可以过滤流量)。 这...

17得票3回答
如何将Linux服务器设置为具有NAT功能的路由器

我们有一个简单的路由器,它具有对称类型的NAT,但是由于这个路由器没有提供任何调试接口,我们无法确定特定数据包是否到达了NAT。 因此,我们希望设置一个LINUX计算机,使其成为一个具有对称NAT的路由器,这样我们就可以捕获所有发送到这个“NAT”的数据包,并获取我们想要的信息。在Linux...

17得票3回答
使用单个公共IP地址暴露NAT后面的多个服务器

这是一个关于NAT和DNS的标准问题。 我目前正在尝试设置一个包含Web服务器和电子邮件服务器的DMZ,通过网络地址转换(NAT)防火墙与互联网隔离。 我已经安装了以下接口的NAT防火墙: WAN - x.x.x.x (redacted public IP address) DMZ - ...

17得票1回答
使用两个互联网连接和一个局域网连接创建一个多主机Linux负载均衡器。

好的,... 可能已经有人回答了,但很不幸,我没有找到任何看起来可能是解决方法的东西。 我查看了这些页面,它们提供了一些有用的信息,但并没有完整的解决方案: Linux上的负载均衡和NAT-ing多个ISP连接 两个互联网连接和1个网卡,可能吗? Linux分割访问(多个互联网连接与负载...

14得票4回答
iptables nat不存在

今天我的主机系统上的iptables nat停止工作了,我完全不知道发生了什么!(这真是太糟糕了,我知道) 所有命令都是以root用户身份执行的。 如果我运行$ iptables -t nat -L,我会得到以下错误消息: $ iptables -t nat -L iptables v1...

13得票3回答
AWS:公共子网中的NAT网关。为什么?

据我理解,公共子网是可以通过Internet网关将流量路由到互联网的子网,而私有子网则不能(既无法访问互联网,也不能被互联网访问)。为了访问互联网,私有子网需要通过NAT网关来路由流量。 我可以确认这一点,因为我实际上正在成功使用这个设置。 但是...Amazon文档却说不同(加粗部分是我...

13得票5回答
NAT网关 - 最大连接限制

我对网络知识有一定了解,但只是皮毛而已。关于NAT的细节,我并不是特别了解。 今天早些时候,我无意中卷入了一个关于将我们的节点放在NAT网关后面的讨论中(1个公共IP地址和X个私有LAN地址)。我提到了TCP协议中源端口和目标端口字段的16位限制(http://www.ietf.org/rf...