发现 NAT 这东西挺好用啊

11 天前
 Int100

发现 NAT 这东西挺好用啊,做一层 nat ,不做端口映射,后面的服务器基本不用担心来自公网的爆破了。

6429 次点击
所在节点    信息安全
26 条回复
pathletboy
11 天前
nat 减速,不如开个防火墙更灵活。
wheat0r
11 天前
本来就好用啊,结合防火墙策略使用有很好的隔离效果。
我们公司即便 IPv6 也是做要 NAT66 的。
但是单独使用 NAT 是没有你以为的安全性的。
oneisall8955
11 天前
web 服务可以用反向代理,没必要 nat ,特殊的开防火墙
BeautifulSoap
11 天前
其实,本质上来说,NAT 就是防火墙的一种形式。。。。。。
flyqie
11 天前
坏消息是对 p2p 也会有一定影响,不同 nat 锥形对 p2p 打洞的影响是不一样的。
churchmice
11 天前
那你穿 10 层 nat,岂不是天下无敌
coolcoffee
11 天前
op 没说到点子上,企业级路由器一条规则就可以丢弃来自外部的请求流量。

NAT 是需要映射表来做流量转发,这个在连接量大的时候就会成为瓶颈。早期的光猫拨号性能不足就是这种情况,所以大家基本上做的第一件事情就是改成桥接。
loginv2
11 天前
@wheat0r 请问你们是什么硬件和软件方案,我一直想弄这个,但是不太了解 ipv6 好像很多设备也不支持,想换也不知道该换什么
Yuanlaoer
11 天前
@churchmice 哈哈哈哈笑死了
hefish
11 天前
将来您还会发现更多好用的,比如 GRE ,OSPF ,IP 。。。
wheat0r
11 天前
@loginv2 #8 我这边小公司,出口就是一个 RouterOS ,内部是三层交换机做 IPv6 SLAAC
rebeccaMyKid
10 天前
@pathletboy 你确定吗?我上个月刚做了简单的测试,家里路由器加一层 NAT ,延迟差别根本无感,网速也没问题。所以减速在哪?
nomagick
10 天前
?
和 NAT 没关系,是存储转发的基本通信方式,
你的包从我手上过,我把它递给下一条还是随手扔了,那还不是我说了算吗,
est
10 天前
不穿衣服住山洞里的确挺舒服的。前提只要你一辈子不用出去。
Donaldo
10 天前
@rebeccaMyKid #12 包多了转发的时候比较考验设备,当然家庭没所谓了。不过防火墙也一样有这个问题。。。
Donaldo
10 天前
@rebeccaMyKid #12 一个是包多,另一个是网络带机量大,NAT 表复杂
kaedeair
10 天前
@wheat0r #2 NAT66 和限制 ipv6 入站数据包转发相比有什么优势么?
wheat0r
10 天前
@kaedeair #17 一些场景下,组织的出口是动态 IPv6 前缀,而内部有多个子网,想把动态的地址通过 DHCPv6 正常分配到不同子网里,配置会比较麻烦,而且三层交换机上的接口地址前缀可能会不可控。总的来说,越复杂的内部网络越可能要用 ULA ,那么出口就要做 NAT66 。
lslqtz
10 天前
@flyqie 即使是 Full cone NAT 也能防止公网的爆破, 因为往往要求内网设备主动打洞. 而且企业网络通常不要求可能不允许员工进行 P2P, 如果是特殊需求那么肯定是能配置网关的.
bclerdx
10 天前
@coolcoffee 请问什么是桥接呢?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1108573

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX