LINUX.ORG.RU

Серые IP и входящий TCP - возможно или нет?

 , ,


2

2

Осталось решить последнюю задачку - есть сервис на манер turn’а, который связывает два ПК за nat’ами, соотв сервис знает внешние ip обоих ПК и раздаёт их [как портовая шалюха] бережно информирует компуктеры о том что у их [полового] сетевого партнера ip поменялся (если динамический).
Задачка - завернуть часть трафика через tcp (важно) напрямую между двумя ПК, притом сервером является только один из них и он может оказаться с серым IP за NAT’ом провайдера.
В случае с белым динамическим все просто и работает, в случае с udp иногда (не у всех провайдеров) помогает кинуть пакет ПК «сервером» в псевдоturn из нужного порта и ждать пакеты от ПК «клиента» (которые летят в Ip и порт из которого они прилетели в turn - я так понимаю по похожей логике работает stun) а вот как завернуть TCP чот не могу придумать - пров же сразу схлопнет порт на внешнем адресе когда когда клиент загасит подключение к псевдоturn’у?
Это вообще решаемая задача? Может можно как-то «передать» само «соединение» или как-то параллельно попользовать порт который nat держит открытым при наличии связи ПК «сервер»-псевдоturn?

★★★★

Задачка - завернуть часть трафика через tcp (важно) напрямую между двумя ПК, притом сервером является только один из них и он может оказаться с серым IP за NAT’ом провайдера.

Peer-to-Peer Communication Across Network Address Translators

А также работы Samy Kamkar 1 2 3 4

На практике не проверял, 100%-й работы точно гарантировать не удастся. Всегда имейте в запасе прокси.

AITap ★★★★★
()
Ответ на: комментарий от AITap

100%-й работы точно гарантировать не удастся. Всегда имейте в запасе прокси.

чем дальше я погружаюсь в дебри обычного пользовательского интернета тем больше я в афиге от того что за последние 30 лет простая задача «передать видосик с компа на комп» обросла просто адиозным количеством несовместимостей и палок в колёсах :-D

rukez ★★★★
() автор топика
Ответ на: комментарий от AITap

У меня pwnat не заработал. Я действовал строго по примеру. Возможно за 12 лет с тех пор, как эта тулза была написана, что-то в реализации NATов изменилось, и они теперь блокируют UDP пакеты, которые шлёт pwnat.

rupert ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.