gpt4 book ai didi

networking - 防火墙:2路UDP通信可能吗?

转载 作者:行者123 更新时间:2023-12-02 03:43:30 25 4
gpt4 key购买 nike

如果防火墙内的客户端通过 TCP 连接到公共(public)服务器,一旦连接形成,防火墙就允许双向通信。这是我们在日常使用中通常看到的。我的问题是:这也适用于 UDP 吗?

由于UDP没有连接,我将稍微修改一下问题......

假设防火墙内的客户端向公共(public)服务器发送 UDP 数据包,服务器是否可以使用传入数据包的源地址和端口通过防火墙进行响应?

最佳答案

是的,这称为 NAT 遍历(或 UDP 穿透),其工作方式与 TCP 类似 - 有状态 NAT 设备知道您最近从内部某个端点向外部某个端点发送了一个 UDP 数据包,并且一段时间内将接受来自同一外部端点的 UDP 数据包并将它们转发到同一内部端点。
我总是更喜欢 IETF 文档,而不是大量相互矛盾的信息(包括在这个网站上):
https://www.rfc-editor.org/rfc/rfc5128
更新:“UDP 打洞”还有其他技术,例如 UPnP 的 Internet 网关协议(protocol)和 PCP。每个都有其优点和缺点,恐怕没有一种解决方案适用于所有 NAT!

关于networking - 防火墙:2路UDP通信可能吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18751895/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com