Re: far-end NAT traversal

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Wed 22 Feb 2006 - 10:06:17 MSK

German Myzovsky wrote:
> >А UA имеет право послать с порта 4444, а в Contact и Via прописать совсем
> >другой порт и слушать там?
> >
> >Теоретически я не вижу причин, почему бы ему так не сделать. Но через
> >NAT это работать никак не будет.
>
> far-end NAT traversal не работает если:
>
> -- кто-то уже пытался делать traversal (заменил или добавил Via);
> -- диапазон внутренней сети не перечислен в NATed IPs.
>
> Во всех остальных случаях -- работает.

В описанном мной случае тоже не заработает, потому что откуда FW/NAT узнает, что UA слушает на каком-то там порту, если с этого порта ничего не посылалось наружу (мы считаем, что FW/NAT тупой и не смотрит в Contact и Via).

Такие пакеты будут просто отброшены и не попадут в inside.

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:sudakov@sibptus.tomsk.ru
Получено Wed Feb 22 07:06:20 2006

Этот архив был сгенерирован hypermail 2.1.8 : Wed 22 Feb 2006 - 10:11:58 MSK