Jump to content
Калькуляторы

Кривой NAT (?) на клиентских роутерах

Posted (edited)

Добрый день, коллеги!

Встречаете ли "странное" поведение у клиентских роутеров: трафик, вместо того, чтобы заворачиваться в локальную сеть клиента, заворачивается обратно, на шлюз? Такое поведение ломает логику наших маршрутизаторов (обычно некритично). В простом случае, становятся "видны" серые клиентские адреса (это очень часто, на разном оборудовании), но, в особых случаях, "прилетают" внешние адреса, которые попадают в неавторизованные и в некотором случае - пропадает доступ до этих адресов (не у клиентов).

Так понимаю, "течёт" NAT, либо маршрутизация на клиентском оборудовании.

В одном случае перезагрузили оборудование клиента, проблема ушла.

Наблюдаете ли подобное, как боретесь?

Подозреваю, если навесить фильтрующие правила, может дать серъёзную нагрузку на маршрутизаторы.

Edited by tcup

Share this post


Link to post
Share on other sites

Возможно вы говорите о hairpin NAT?

Если да, то это сделано специально, чтобы к локальным опубликованным ресурсам можно было подключаться по внешнему адресу.

Share this post


Link to post
Share on other sites

9 minutes ago, alibek said:

Возможно вы говорите о hairpin NAT?

Если да, то это сделано специально, чтобы к локальным опубликованным ресурсам можно было подключаться по внешнему адресу.

Может и он тут замешан... Но, от клиента прилетает, например, трафик с адресов 8.8.8.8, других dns, web.whatsapp, да, думаю, каких заблагорассудится. Да и по идее, серые не должны прилетать

Share this post


Link to post
Share on other sites

Это неизбежно. Всегда нужно по-умолчанию подразумевать, что от абонента может литься мусор с не назначенных ему адресов и фильтровать.

 

https://www.daryllswer.com/edge-router-bng-optimisation-guide-for-isps/ (начиная со Strange Anomalies)

https://forum.mikrotik.com/viewtopic.php?t=177210

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.