2
対称NATおよびUDPホールパンチング
私はこの質問を読みましたが、対称NATの説明は十分に詳しくありませんでした。 誰かが以下の段落を理解するのを手伝ってくれませんか? 私は対称NATについてこれを読みました: 同じ内部IPアドレスとポートから特定の宛先IPアドレスとポートへの各要求は、同じ内部ホストが同じ送信元アドレスとポートを使用していても異なるパケットにパケットを送信する場合、一意の外部送信元IPアドレスとポートにマップされます。宛先では、異なるマッピングが使用されます。内部ホストからパケットを受信する外部ホストだけがパケットを送り返すことができます。 http://en.wikipedia.org/wiki/Network_address_translation#Types_of_NAT そしてこれはUDPホールパンチングについてです: UDPホールパンチングは、大規模な企業ネットワークでよく見られる対称NATデバイス(双方向NATとも呼ばれます)では機能しません。対称NATでは、既知のSTUNサーバーへの接続に関連付けられているNATのマッピングは、既知のサーバーからのデータの受信に制限されているため、既知のサーバーが参照するNATマッピングは、エンドポイントにとって有用な情報ではありません。 http://en.wikipedia.org/wiki/UDP_hole_punching しかし、私はそれを本当に吸収していません。(クライアントが通信を開始するクライアント/サーバーアプリケーションでは)サーバーがNATデバイスによって明示的に許可されていない限り、他の方法でサーバーに通信できなかったと感じています。なぜそれが言っているのか理解できません。可能であれば、この説明を少し簡単にしていただけませんか。 私たちの環境では、同じように有名なソフトウェアベンダーが有名なリモートサポートツールを使用してサポートを提供できないという問題があります。クライアントはプロキシに対応していますが、一部の理由から、クライアントを使用せずに、ポート1153でUDPを介してまったく異なることを行うのが良い考えであると考えています。