Portál AbcLinuxu, 10. května 2025 08:20
Pokud by jsi to chtel jinak, tak by vsechny routery po ceste museli umet routovat verejne IP, coz by bylo velke plejtvani adresama.Tohle tvrzení mi přijde jako naprostý nesmysl. Nevidím souvislost mezi schopností směrovat globální adresy a plýtváním jimi.
Nemelo yb se to michat.A co dělá NAT jiného než že míchá veřejné a privátní adresy? Tohle pro mě není argument. Navíc, nikdo tě nenutí přidělovat každému subnet s adresou sítě a broadcastu. Sám jsem to teďka řešil. Stačí při routování přemýšlet a dá se šetřit i bez infrastruktury na privátních adresách (za předpokladu, že má každý router přidělenou aspoň jednou veřejnou adresu, což pro někoho už plýtváním být může). Jediný případ, kdy mi přijde aspoň částečně smysluplnější řešení se symetrickým NATem, je když mám celou infrastrukturu na privátních adresách a někdo si vzpomene, že by chtěl veřejnou (a ty veřejné adresy jsou spíše výjimečné). Ten proxy ARP z FAQ vypadá taky docela zajímavě.
Jediný případ, kdy mi přijde aspoň částečně smysluplnější řešení se symetrickým NATem, je když mám celou infrastrukturu na privátních adresách a někdo si vzpomene, že by chtěl veřejnou (a ty veřejné adresy jsou spíše výjimečné).Coz je vetsina, proto se to taky tak hodne pouziva.
Ten proxy ARP z FAQ vypadá taky docela zajímavě.Jenze tyhle hratky s MAC adresama selhavaji prave v tom pripade, kdyz mas po ceste nejakej dalsi router. Coz je temer vzdycky. Pokud chces mit verejnou IP primo za NAT routerem, uz je vetsinou vhodnejsi mit za tim NAT routerem bezny subnet verejnych adres a ty mit primo na cilovych kompech a tenhle subnet nenatovat vubec. Zdenek
Coz je vetsina, proto se to taky tak hodne pouziva.To mi přijde jako velmi odvážné tvrzení. Popravdě jsem měl vždycky za to, že většina internetových přípojek bývala s veřejnou IP a en bez ní. Ale jestli se "malí wifi poskytovatelé" s několika málo veřejnými adresami rozmohli už natolik...
Jenze tyhle hratky s MAC adresama selhavaji prave v tom pripade, kdyz mas po ceste nejakej dalsi router.A mě se z toho popisu v FAQ právě zdálo, že to jde udělat přes libovolný počet routerů. že stačí na nich mít povolený proxy arp a nějaký ten statický záznam v arp tabulce. I kdyby, tak ještě pořád samozřejmě zůstává klasické řešení s routováním "na zařízení" a ne "na drát".
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.