Stránka 1 z 1

ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 03 Mar 2019 14:32
od okoun
Zajímalo by mě jak je to aktuálně s trendem NATu u ipv4, kolik schováváte zákazníků za jednu veřejou ipv4 adresu?

Díky

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 03 Mar 2019 16:22
od honzam
Obecně to takhle nelze říci. U nás to je co vesnice to originál. Podle toho kolik tam je naroutovaných veřejek

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 03 Mar 2019 17:10
od midnight_man
moc nie :) potom pindá google...

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 03 Mar 2019 17:15
od basty
zrovna tohle tema me aktualne zajima....

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 03 Mar 2019 18:55
od CrazyApe
přesně jednu u bezdrátu, na panelakach co panelak to verejna

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 08:54
od methernet
Všechny, tj. lehce přes tisíc.

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 09:31
od kadlcikales
Čím více zařízení za jednou veřejnou tím hůře bych řekl (samozřejmě co se týče bezpečnosti lépe se hlídá pár veřejek) , některé služby totiž poslední dobou blokují přímo na IP adresy, tak stačí jeden spamer a je problém. optimální podle mě je max 50 lidí to veřejka. google řve podle počtu dotazů takže pokud se sejde více hledačů zároveň tak jim hodí captcha :D

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 14:54
od Insider
Je tam ještě jeden pohled, čím více překladů 1:N, tim víc connection na IP a vyčerpávaj se porty. Když dojdou porty, začne to zahazovat spojení a chová se to dost nahovno.. Takže my většinou tak do 50 přípojek.

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 15:19
od ludvik
Máme 65536 portů (sice se pro nat nepoužívají všechny, ale co už). Čili mohu mít přesně tolik spojení z jedné interní IP na jednu vnější IP. Pro každou další IP mám další množinu portů. Je tedy otázkou, zda se lze nějakému limitu za standardních podmínek přiblížit. Běžný klient použije max stovky a všichni naráz také nechodí na stejný server (tam problém může nastat dříve).
Horší jsou protokoly bez portů ...

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 15:20
od Robotvor
Co rozsah /24 to veřejná adresa.

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 18:59
od rsaf
ludvik píše:Máme 65536 portů (sice se pro nat nepoužívají všechny, ale co už). Čili mohu mít přesně tolik spojení z jedné interní IP na jednu vnější IP. Pro každou další IP mám další množinu portů. Je tedy otázkou, zda se lze nějakému limitu za standardních podmínek přiblížit. Běžný klient použije max stovky a všichni naráz také nechodí na stejný server (tam problém může nastat dříve).
Horší jsou protokoly bez portů ...

To nemusí být vždy úplně pravda. Existují různé implementace NATu (zvláště na platformách, které NATují s využitím TCAM) kde se např. neřeší port protistrany apod.

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 04 Mar 2019 20:08
od ludvik
No dobře. To máš pravdu. Měl jsem se vyjádřit přesněji - PAT (to je to, co se většinou použije, na čistý NAT nebývají IP). Čili za pomoci něčeho jako je conntrack v linuxu.

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 05 Mar 2019 11:00
od Insider
Je nutné si udělat jasno, kolik máte na dané adrese otevřených spojení. My jsme to kdysi taky dost dlouho neřešili a najednou jsi začali lidi stěžovat (když jich bylo natováno cca 400 přes jednu adresu). Stačilo, aby tam bylo pár P2P sosačů, kteří měli někdy i tisíce spojení a počet obsazených portů šel hodně rychle nahoru, samozřejmě v momentě kdy to nesledujete, tam najednou nastane situace, že to přeteče a v podstatě nové spojení se přestanou vytvářet a prostě to přestane fungovat.

Re: ipv4 kolik schováváte CPE za jednu veřejku?

Napsal: 05 Mar 2019 15:50
od ludvik
Jestli nebyl spíš problém ve velikosti conntrack tabulky jako takové.