Wireshark: preciso de ajuda para entender o comportamento do NAT [fechado]

1

Eu tenho um PC na rede doméstica que está por trás de um roteador que executa o NAT. Eu queria configurar um servidor FTP no PC, então eu encaminhei todas as portas necessárias, etc, e agora está funcionando. Então, apenas por curiosidade, uso o Wireshark para ver quais pacotes são executados lá. Eu me conectei usando o roteador WAN IP, e foi o que eu vi:

Aquiestá192.168.1.3émeuIPdoPC,95.105.x.xémeuIPdaWANdoroteadore192.168.1.1éoIPdaLANdoroteador.

Euentendoporqueexistemduascópiasdesolicitaçãoeresposta-estouexecutandooclienteeoservidornamesmamáquina.OqueeunãoentendoaquiéporqueossegundoeterceiropacotescontêmoIPdaLANdoroteador.

Quandoumapessoaseconectaaomeuservidor,vejoisso:

Como você pode ver, os pacotes contêm apenas o IP da LAN do meu PC e o IP da pessoa. O mesmo acontece quando me conecto a outro servidor.

Então, por que o roteador responde com seu IP de LAN no caso de eu estar conectando a mim mesmo?

    
por c_spk 08.11.2016 / 18:32

1 resposta

2

O roteador não pode preservar o endereço IP de origem porque isso faria com que o tráfego de retorno fosse entregue diretamente através da LAN sem passar pelo NAT. E a aplicação de NAT a apenas uma direção do tráfego e não a outra, interromperá a comunicação.

O IP de origem precisa ser escolhido de forma que o tráfego de retorno seja enviado ao roteador. Isso significa que poderia ter usado qualquer endereço IP fora da LAN e a conectividade teria funcionado.

Uma abordagem para o NAT é usar o endereço IP da interface de saída como IP de origem. Em pelo menos uma implementação, isso é conhecido como mascaramento. E isso explicaria o que você está vendo. As conexões da sua LAN para o mundo externo são mascaradas como o IP da WAN do seu roteador. E as conexões da sua LAN através do redirecionamento de portas e de volta à sua LAN são mascaradas como o IP da LAN do seu roteador.

Um benefício adicional dessa abordagem é que as conexões não serão interrompidas caso o IP da WAN do seu roteador seja alterado.

    
por 09.11.2016 / 09:42

Tags