Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

NAT simmetrico o asimmetrico

1,686 views
Skip to first unread message

Seymour Chinawsky

unread,
Dec 10, 2010, 11:56:25 AM12/10/10
to
come faccio a capire se il mio router ha un NAT simmetrico o
asimmetrico per regolarmi se devo usare lo STUN o il proxy outbound?


Beniamino

unread,
Dec 10, 2010, 12:08:31 PM12/10/10
to
On 10 Dic, 17:56, Seymour Chinawsky

<seymour.toglimi.chinaw...@gmail.com.invalid> wrote:
> come faccio a capire se il mio router ha un NAT simmetrico o
> asimmetrico per regolarmi se devo usare lo STUN o il proxy outbound?

Semplificando molto se tutto il traffico in uscita è permesso hai nat
asimmetrico, se invece devi aprire le porte sia in entrata che in
uscita è simmetrico.
Se sei dietro nat asimmetrico basta lo stun, per quello simmetrico
varia da hardware ad hardware e comunque non si sposa "molto bene" con
il protocollo sip.

spero di esserti stato d'aiuto

Seymour Chinawsky

unread,
Dec 10, 2010, 12:22:36 PM12/10/10
to
Beniamino ha pensato forte :

> Semplificando molto se tutto il traffico in uscita è permesso hai nat
> asimmetrico, se invece devi aprire le porte sia in entrata che in
> uscita è simmetrico.
> Se sei dietro nat asimmetrico basta lo stun, per quello simmetrico
> varia da hardware ad hardware e comunque non si sposa "molto bene" con
> il protocollo sip.
>
> spero di esserti stato d'aiuto

grazie mille skumpic!
in effetti io riesco a parlare senza aprire alcuna porta solo che ogni
tanto divento irraggiungibile...

ho fatto un test con Winstun e risulta che il mio router è:
Nat with Independend Mapping and Port Dependent Filter
sarebbe un asimmetrico (quindi si può usare lo stun)

allora il proxy outbound nel mio caso non serve, giusto?
e lo stun lo devo attivare o no dato che sento lo stesso?


Beniamino

unread,
Dec 10, 2010, 1:02:02 PM12/10/10
to

> grazie mille skumpic!
> in effetti io riesco a parlare senza aprire alcuna porta solo che ogni
> tanto divento irraggiungibile...
>
> ho fatto un test con Winstun e risulta che il mio router :

> Nat with Independend Mapping and Port Dependent Filter
> sarebbe un asimmetrico (quindi si pu usare lo stun)

>
> allora il proxy outbound nel mio caso non serve, giusto?
> e lo stun lo devo attivare o no dato che sento lo stesso?

Lo stun serve ad altro: permette di renderti raggiungibile
dall'esterno.
Sotto nat i pacchetti sono "marcati" con l'ip privato della lan,
mentre per essere raggiungibili dall'esterno dovresti marcarli con il
tuo ip wan. E lo stun fa questo in sintesi.
Nel tuo caso, visto che non hai questo problema, o abbassi il tempo di
refresh della registrazione al server sip o abbassi il keep alive
(dovrebbe esserci una voce). Il nat non è standardizzato quindi ogni
hardware lo gestisce a gusto proprio.

Seymour Chinawsky

unread,
Dec 10, 2010, 2:25:04 PM12/10/10
to
Beniamino ha spiegato il 10/12/2010 :

> Nel tuo caso, visto che non hai questo problema, o abbassi il tempo di
> refresh della registrazione al server sip o abbassi il keep alive
> (dovrebbe esserci una voce). Il nat non è standardizzato quindi ogni
> hardware lo gestisce a gusto proprio.

per keep alive intendi il tempo di refresh di nat?
io ho un router netgear dg834g ma non ho idea di che tempo abbia
grazie mille.


Beniamino

unread,
Dec 10, 2010, 4:14:49 PM12/10/10
to

> per keep alive intendi il tempo di refresh di nat?

si, oppure tagli la testa al toro e ridirezioni le porte che ti
interessano (signalizzazione + rtp) "staticamente" verso l'ata.

fl

unread,
Dec 11, 2010, 5:01:23 AM12/11/10
to
On 10 Dic, 18:08, Beniamino <skum...@gmail.com> wrote:
> On 10 Dic, 17:56, Seymour Chinawsky
> Semplificando molto se tutto il traffico in uscita è permesso hai nat
> asimmetrico, se invece devi aprire le porte sia in entrata che in
> uscita è simmetrico.

non è proprio così
comunque per semplicità diciamo che il NAT simmetrico richiede più IP
pubblici,
se tu hai l'ADSL con un solo IP pubblico stai tranquillo che non hai
il NAT simmetrico
lo STUN va sempre usato quando sei in una rete privata
il proxy outbound non c'entra niente in questo discorso


Felix

unread,
Dec 12, 2010, 12:47:38 PM12/12/10
to
Scriveva fl sabato, 11/12/2010:

> lo STUN va sempre usato quando sei in una rete privata

infatti io non lo uso e funziona tutto senza problemi (il fritz è
settato come ata e non ha le porte in forward su quell'ip privato).

--
http://tinyurl.com/miei-annunci


fl

unread,
Dec 13, 2010, 5:25:01 AM12/13/10
to
On Dec 12, 6:47 pm, Felix <felixma...@gmail.com> wrote:
> Scriveva fl sabato, 11/12/2010:
>
> > lo STUN va sempre usato quando sei in una rete privata
>
> infatti io non lo uso e funziona tutto senza problemi (il fritz
> settato come ata e non ha le porte in forward su quell'ip privato).


lo STUN con c'entra nulla con le porte in forward che non sono
necessare
lo STUN serve sempre, a meno che non hai un router dotato di ALG che
mette ti mette a posto gli ip in uscita o
non hai un provider che mette a posto gli IP

Felix

unread,
Dec 13, 2010, 5:38:20 AM12/13/10
to
Il 13/12/2010, fl ha detto :

> lo STUN serve sempre, a meno che non hai un router dotato di ALG che
> mette ti mette a posto gli ip in uscita o
> non hai un provider che mette a posto gli IP

chiarire "mettere a posto". Io lo stun non lo ho e funziona
perfettamente, lo ripeto. Funzionava sia con Tiscali che ora con
Eutelia.

--
http://tinyurl.com/miei-annunci


0 new messages