まず、ネットワークアドレス変換(NAT)のしくみを理解することが重要です。インターネット上のサーバーへの接続を確立します。実際には、ルーターにパケットを送信し、コンピューターからランダムに選択したポートに送信します。
Your computer Router
+------------+ +-----------+
| | | |
| port 31746 o====>o |
| | | |
+------------+ +-----------+
次に、ルーターは、通信したいサーバーへの接続を確立します。ランダムに選択された独自のポートであることを説明します。
Router www.google.com
+-----------+ +----------------+
| | | |
| port 21283o====>o port 80 |
| | | |
+-----------+ +----------------+
グーグルのウェブサーバーがあなたに情報を送り返すとき、それは実際にあなたのルーターに送り返しています(あなたのルーターは実際にインターネット上の男なので):
Router www.google.com
+-----------+ +----------------+
| | | |
| port 21283o<====o port 80 |
| | | |
+-----------+ +----------------+
パケットがルーターのポート21283
からに到着しますwww.google.com
。ルーターはそれをどうするべきですか?
この場合、ルーターはあなたとあなたに代わってwww.google.com:80
ポートから送信されたトラフィックの記録を保持してい21283
ます。したがって、ルータはパケットをコンピュータにリレーします。
Your computer Router
+------------+ +-----------+
| | | |
| port 31746 o<====o |
| | | |
+------------+ +-----------+
オープンNAT
では、オープン NAT、インターネット上の任意のマシンは、ルーターのポートにトラフィックを送信することができ21283
、そしてパケットはあなたに戻って送信されます。
Your computer Router
+------------+ +-----------+ {www.google.com:80
| | | | {www.google.com:443
| port 31746 o<====o port 21283o<===={serverfault.com:80
| | | | {fbi.gov:32188
+------------+ +-----------+ {botnet.cn:11288
クローズドNAT
クローズドNATはより制限的です。話したい元のアドレスとポート、つまりwww.google
port からのものでない限り、何も許可されません80
。
Your computer Router
+------------+ +-----------+ {www.google.com:80
| | | | | (rejected) www.google.com:443
| port 31746 o<====o port 21283o<====+ (rejected) serverfault.com:80
| | | | (rejected) fbi.gov:32188
+------------+ +-----------+ (rejected) botnet.cn:11288
中程度のNAT
中程度のNATは混合です。ルーターは、任意のポートからのトラフィックを受け入れますが、同じホストからのトラフィックのみを受け入れます。
Your computer Router
+------------+ +-----------+
| | | | {www.google.com:80
| port 31746 o<====o port 21283o<===={www.google.com:443
| | | | (rejected) serverfault.com:80
+------------+ +-----------+ (rejected) fbi.gov:32188
(rejected) botnet.cn:11288
これは一連の定義です。もう1つは、
- 開く: LAN上のコンピューターがUPNPを使用してポートを開くことを許可します
- 警告:一部のポート転送が作成され、機能しています
- クローズ:静的ポート転送は存在しません
しかし、用語は本当に曖昧です。
こちらもご覧ください