Anonym (30.5.2007 22:24:43)
Já bych teda chtěl jenom říct, že jsem nikdy netvrdil, že dvojitý NAT nemůže fungovat. Může. Ale některé protokoly přes to prostě neprocpeš. A jestli jsou dobře, nebo špatně napsané je irelevantní. Konkrétně u FTP, který zrovna dvojitým NATem na protistranu taky za NATem neprostřelíš, neexistuje "normální" náhrada.
A teď k té prasárně. Alespoň v mém kraji se prasárnou většinou rozumí něco, co funguje, ale co se dá udělat daleko líp. A to jistě uznáš, že dvojitý NAT je bastl, co se dá téměř vždy řešit jinak a lépe.
A ještě poznámka. Přijde mi, že fóra jsou od toho, aby se zde radilo, jak se to má dělat SPRÁVNĚ a jednoduše. Hlavně u věcí, co se dají řešit více způsoby. Uznávám, že existují témata, o kterých se povedou diskuze ještě hodně dlouho, ale zrovna tohle je třeba úplně jednoznačný.
Nargon (30.5.2007 22:31:30)
Ano to s tim ftp mas pravdu, kdyz oba jsou za dvojim natem, tak se asi nespojej. Ja mel na mysli stav, kdy client je za dvojim (nebo i tim petinasobnym) natem a server je normalne pristupny (nekde na internetu), tam to samozrejme nevadi.
A co se tyce toho slova "prasarna" tak ted uz chapu tvuj prvni post :)
A lepe se da udelat vse. Ale pro nejakeho BFU, nebo i lehce pokrocileho, je nastavovani routeru stale nad jeho schopnosti. Tak pro nej je i dvojity nat nejlepsi reseni, protoze tam vetsinou staci jen napojit kabely a konec. defaultne nastavene routery se uz postaraji o zbytek. Vetsinou je tam ten nat.
Anonym (31.5.2007 21:56:48)
S tím ftp jsem pochopil, že myslíš za dvojitým natem server ftp?!? No ono víte ani za jedním NATem neuděláte ftp/web/game/ts server. K tomu je taková šikovná věcička které se říká port forwarding. A to pak mužete být za 10x NATem, když se to správně nastaví tak není problém. A to třeba víte, že i když váš poskytovatel vám přidělí neveřejnou ip že mužete udělat zmiňované servery? Jo stačí jen požádat isp o přesměrování portů, nebo si pořídit VPN s veřejnou ip. Ale to sem odběhl.
Anonym (3.6.2007 20:17:38)
Portforwarding vyřeší max. ten jeden NAT. U dvojitého NATu narážíte na problém, že u data streamu FTP máte alespoň jeden port náhodně generovaný a tudíž ho nemůžete předem forwardovat. Ano, jistě, dá se to řešit např. tím, že FTP bude používat jenom určitý "balík" portů pro datový přenos, ale s každým dalším překladem je to horší. Neříkám, že to nefunguje a že se to nedá řešit. Akorát říkám, že to není nejšťastnější řešení.
anonym (25.3.2011 10:17:07)
Dobrý den,
zaujal mě tento příspěvek a chtěl bych se zepat..
Mám server se dvěma síťovkama. Jedna je připojena "ven" - je za NATem providera. ke druhé je připojen router, který dělá wifi síť - druhý NAT. Takto to funguje dobře, i když je znát pomalejší načítání webových stránek uživatelů ve wifi síti. Chtěl bych se zeptat, jak by se to dalo řešit lépe? Zkoušel jsem na serveru mezi síťovkami nastavit routování, ale to se mi nejak nepodařilo. Bridge tam samozřejmě nejde, protože je potřeba na server přistupovat jak přes síť providera, tak z vnitřní sítě..
Děkuji za odpověď.