[讨论]求证非viking芯片系列的napt及rdr问题
现在想求证一下关于napt及rdr的问题。我自己的芯片是viking2的,我朋友的芯片是viking,我们经过测试发现,在napt后所做的端口映射,在转换出去时,端口都会被随机转成50000-60000(我的napt端口范围是这样)中的一个,而不是想象中的保持一对一的关系,也就是说这里的rdr规则仍然遵循napt的规则。
为了试验,nat仅仅做了2条:
1.napt
2.rdr
现在想求证一下,其他芯片在napt下的rdr会不会也是这样呢????
请大家能给予指点,因为我现在怀疑只有viking系列的芯片存在这样的问题,我现在的一个应用需要napt下的rdr规则实现一对一的关系,也就是说转换出去的端口保持和rdr指定的端口一样,不要象上述的情况那样在50000-60000之间随机分配端口。
希望大家能明白我的意思。
[讨论]求证非viking芯片系列的napt及rdr问题
不明白,rdr在npat规则后面仍然有效,除非是bitmap规则。转换的端口当然仍然是80端口,不可能也限定客户端使用80端口来访问你的80端口吧,稀里糊涂看不明白。当然可以不使用nat指定的端口你可以为自己做basic或者ipfiler
Basic Rule:提供保留IP到WAN IP的地址翻译,但是端口不发生变化
Filter Rule:像Basic Rule一样提供保留IP到公网IP的转换,但是这种翻译只有当本地相应IP发出访问特定IP和特定服务Web/FTP时才发生。
RDR Rule:通过地址和端口的配置,使Internet地的用户可以通过访问路由器的广域网IP来访问内部网络提供的诸如Web Server或FTP Server服务。
[讨论]求证非viking芯片系列的napt及rdr问题
可能中途(路由器)改了一下吧,影响你使用?[讨论]求证非viking芯片系列的napt及rdr问题
看来是没有明白了那我举个例子好了:
通常做napt后,在登陆qq的时候,用显ip插件来看自己的地址,一般显示的是自己的外网ip+5××××端口,而用桥接模式上网的(虚拟拨号),在这个例子里显示的却是外网ip+4000端口,这说明在做了napt后,出去的数据的端口都被转换了,而我的问题是,是否有方法叫输出的端口保持一对一,也就是这个例子中,做了napt并rdr 4000端口后,对外的端口能否显示的就是4000呢?
我发现viking系列的芯片是做不到的,所以想知道其它的芯片是否能做到。
页:
[1]