Jump to content

Recommended Posts

Posted

Добрый день

 

Наверняка уже сто раз обсуждалось, но что-то не могу нагуглить best practices для CGN

Какого размера нужен пул белых адресов для NAT'a энного числа абонентов?

Сколько абонентов запихнуть в 1 белый IP?

Я так понимаю в среднем надо рассчитывать на 50-60 абонентов на 1 белый адрес?

Posted

Исходить нужно из ограничения 65535 портов на 1 адрес. Если вы не ограничиваете кол-во одновременных соединений для абонентов, то нужно стремиться к нат 1:1. Хотя в реальных условиях я думаю и в 1:50 проблем особых не будет.

Posted

по сути не 65535, а меньше

wellknown порты использовать думаю не стоит

 

Один к одному.. где ж столько адресов найти? )

По идее 1000 портов на абонента должно быть достаточно

Posted

32 абонента на один внешний адрес. Иначе возможны ситуации, когда один завирусованный пользователь положит вам какой-нибудь google.com или яндекс своими бесконечными запросами, отчего начнет показывать капчу или "ресурс заблокирован". Эти проблемы очень бесят пользоватлей и их сложно решать. Экспериментально я остановился на цифре 32.

 

Вот примеры жалоб

http://www.weba.ru/support/forum/index.php?PAGE_NAME=read&FID=1&TID=905

http://dohod-s-nulya.ru/viewtopic.php?f=40&t=309

Posted

У нас 1 на 700-800 онлайна в данный момент.

 

Были проблемы с капчами до того как получили свои ip адреса. После того как нам выделили свою /23 подсеть, проблем никаких нет уже пол года.

До этого были временные проблемы, начиная с 600 абонентов.

Спамеры по 25 порту у нас блокируются.

 

Сам сижу за НАТом вместе со всеми. Доставляло бы неудобства - предпринял бы меры. Возможность есть.

Posted

Видел в боевых условиях более 1000 активных абонентов на одном адресе. Проблем не наблюдалось, кроме блокировок почты на мэйл.ру

Хотя это конечно жесть.

Posted

Ну лично у меня классический нат, использую \25 на 1 белый айпи.

Но с CGNAT там много приятных плюшек, в том числе ограничение кол-ва абонентских сессий.

Другое дело что придется их выдавать статично - привязку серого ипа к пулу портов, что приведет к растрачиванию, но ИМХО оно того стоит.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.