神奇的事情, NAT 的公网端口跟内网端口号完全一致 - V2EX
neurocomputing

神奇的事情, NAT 的公网端口跟内网端口号完全一致

  •  
  •   neurocomputing Dec 2, 2023 4264 views
    This topic created in 898 days ago, the information mentioned may be changed or developed.

    坐标帝都

    线路 联通家宽

    最近在尝试用 WebRTC 写个小玩意儿

    结果发现 我这个 NAT3 反射地址端口号完全跟内网端口号一致的

    好奇联通是咋做到的

    截图 1

    截图 2

    截图 3

    18 replies    2023-12-04 22:07:57 +08:00
    neurocomputing
        1
    neurocomputing  
    OP
       Dec 2, 2023
    应该不是软件故障,wifi 连手机热点的话,端口就不一样了,换回家宽就又一样了
    ysc3839
        2
    ysc3839  
       Dec 2, 2023 via Android   2
    本来 NAT 就可以内外部端口分配成一样的,只不过大多数 NAT 实现不这么做而已
    neurocomputing
        3
    neurocomputing  
    OP
       Dec 2, 2023
    @ysc3839 那必然会出现用户之间冲突啊,本地内网开端口的时候又没办法知道公网这个端口号是不是被占用了
    flyqie
        4
    flyqie  
       Dec 2, 2023
    每个地区联通家宽差别真大。。

    ![Snipaste_2023-12-02_01-45-49.png]( https://s2.loli.net/2023/12/02/Y26OjzGpdxlPFem.png)

    ![Snipaste_2023-12-02_01-46-20.png]( https://s2.loli.net/2023/12/02/aXgRCELN2s6IkVl.png)
    flyqie
        5
    flyqie  
       Dec 2, 2023
    @flyqie #4

    不过我这边内外端口号确实也是一致的。
    Mitt
        6
    Mitt  
       Dec 2, 2023   1
    @neurocomputing #3 它能给你分一样的端口就是说明这个端口的空闲的,1:1 NAT 也是 NAT ,这个 IP 整个都是你的,只是不直接给你公网 IP
    ysc3839
        7
    ysc3839   div class="badges">   Dec 2, 2023 via Android
    @neurocomputing 那有冲突时当然是分配别的端口了
    dangyuluo
        8
    dangyuluo  
       Dec 2, 2023
    我也觉得有点神奇,使用固定端口发包的程序难道就不会冲突么
    dangyuluo
        9
    dangyuluo  
       Dec 2, 2023
    哦看到了回复,虽然独享这个 IP ,但就是不分配给你的主机
    00oo00
        10
    00oo00  
       Dec 2, 2023 via Android
    我记得很多地方电信联通都是 nat1 啊。
    测这玩意要把 win 的防火墙关闭或者单独添加白名单,路由器要支持全锥形,才能测准。
    dode
        11
    dode  
       Dec 2, 2023 via Android
    默认不改变出端口,除非内网使用端口有冲突
    amyw495062
        12
    amyw495062  
       Dec 2, 2023
    坐标 0760 的移动,也是这样,电信联通就不是

    ![微信图片_20231202090922.png]( https://s2.loli.net/2023/12/02/D5YXom1GiHxFUeW.png)
    lovelylain
        13
    lovelylain  
       Dec 2, 2023
    有些 FullconeNAT 实现是优先保持原端口的,例如 https://github.com/Chion82/netfilter-full-cone-nat/blob/master/xt_FULLCONENAT.c#L432
    ```c
    if ((range->flags & NF_NAT_RANGE_PROTO_RANDOM)
    || (range->flags & NF_NAT_RANGE_PROTO_RANDOM_FULLY)) {
    /* for now we do the same thing for both --random and --random-fully */

    /* select a random starting point */
    start = (uint16_t)(prandom_u32() % (u32)range_size);
    } else {
    if ((original_port >= min && original_port <= min + range_size - 1)
    || !(range->flags & NF_NAT_RANGE_PROTO_SPECIFIED)) {
    /* 1. try to preserve the port if it's available */
    mapping = get_mapping_by_ext_port(original_port, ifindex);
    if (mapping == NULL || !(check_mapping(mapping, net, zone))) {
    return original_port;
    }
    }

    /* otherwise, we start from zero */
    start = 0;
    }
    ```
    gamexg
        14
    gamexg  
       Dec 2, 2023
    @neurocomputing tcp 还真能多个内网用户共享一个端口,只要目标地址不一样,就能靠目标地址识别应该转发给哪个内网 ip 。
    julyclyde
        15
    julyclyde  
       Dec 2, 2023
    @neurocomputing 冲突那是第二个客户的问题。你现在是幸运的第一个
    TESTFLIGHT2021
        16
    TESTFLIGHT2021  
       Dec 2, 2023
    @gamexg 一样也可以共享,BRAS 做好记录就行
    Kowloon
        17
    Kowloon  
       Dec 3, 2023 via iPhone
    因为北京联通 IP 多,搞不好部署的是 1:1 NAT 防止用户体验变差。
    Gadmin
        18
    Gadmin  
       Dec 4, 2023
    你是不是实际就是公网你没发现啊。一般路由器默认你要是没映射那个端口或者没 upnp 就是 nat3 。
    https://i.postimg.cc/CK5v2Xfj/image.png
    https://i.postimg.cc/4yPNmYNk/image.png
    About     Help     Advertise     Blog     API     FAQ     Solana     2768 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 58ms UTC 14:38 PVG 22:38 LAX 07:38 JFK 10:38
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86