Em nosso bate-papo ... para que outros não consigam a conversa completa, mas o básico está aqui.
NAT tão básico = source address:port >> external address:port >> NAT>> new source address:port >> external address port
com NAT simétrico é um mapeamento estático e o mesmo o tempo todo e para origem e destino.
Exemplo: 192.168.100.5:34983 going to 4.2.2.2:53 then REQUIRE it to be 216.222.222.222:44444 with destination 8.8.8.8:333333
"in a client-server application where the client initiates the communication) a server could not communicate back the other way unless it were explicitly permitted by the NAT device."
essa parte que você diz está incorreta deveria ler:
in a client-server application where the client initiates the communication) a server CAN communicate back the other way AFTER the source establishes the session OVER the ports used in the session.
Significando se 2.2.2.2:43424 vai para 5.5.5.5:80, então 5.5.5.5:80 envia as informações de volta para 2.2.2.2:43424 assim que a sessão é estabelecida. Em sua sentença ... a sessão só seria fonte se comunicando ao destino com destino nunca respondendo com pacotes / info / graphics / whatever.
"We have an issue in our environment where a well-known remote support tool cannot be used by an equally well-known software vendor to provide support to us. The client is proxy-aware, but for some reson it thinks it might be a good idea not to use it and do something completely different via UDP on port 1153."
Isso pode ser porque eles simplesmente bloqueiam o Logmein / Teamviewer / qualquer que seja o nível da porta, já que eles pedem para usar uma porta diferente ... então eles pensam que se você permitir ou comunicar no 1153 ele contornará suas próprias restrições de TI. ..melhor posso pensar sem saber em detalhes que aplicativo ou detalhes completos. Nada a ver com perfuração simétrica de NAT ou UDP realmente ... pelo menos no que diz respeito ao problema que eles estão criando.
Eu recomendaria falar com a equipe de suporte sobre em qual ferramenta de suporte remoto eles trabalham ou em trabalhar com eles para determinar uma maneira de usar a ferramenta de que você gosta. Se isso significa que certas regras / NATs de porta, você precisará trabalhar com elas e sua equipe de Networking para descobrir essa parte.
Espero que tudo ajude.