[fli4l] Fragen zum NAT

Erwin Lottermann broeselmeier at gmx.de
Di Apr 26 11:46:55 CEST 2016


Hallo,

bzgl. SIP habe ich einige Fragen zum NAT des fli4l.

1. wie vergibt der fli4l die Quellports

z.B. macht ein Sip-User-Client (Sip-Telefon, Fritzbox oder
Sip-Telefoniesoftware auf PC) im internen Nezt eine udp-Verbindung mit
Quellport 5060 zu iptel.org mit Zielport 5060.
Welchen Quellport gibt der fli4l der Verbindung am WAN-Interface?
a - falls es für den Quellport des Clients im LAN noch keinen
NAT-Eintrag gibt, wählt der fli4l den gleichen Port
b - falls es für den Quellport des Clients im LAN schon einen
NAT-Eintrag gibt, wählt der fli4l einen anderen Port

Oder wählt der fli4l grundsätzlich einen anderen als den Quellport des
Clients im LAN?

2. wie kann man die Quell-Ports herausfinden, die der fli4l aktuell
vergeben hat?


3. wie geht der fli4l mit eingehenden Paketen an einen Port um, die
nicht von dem Empfänger laut NAT-Eintrag stammen

z.B. die Fritzbox im Lan macht die erste SIP-Verbindung mit Quell- und
Zielport 5060 zu iptel.org und die zweite SIP-Verbindung mit Quell- und
Zielport 5060 zur sipgate.de
Der fli4l müsste für beide Verbindungen unterschiedliche Quellports in
der NAT-Tabelle eintragen.
Nehmen wir an, er hätte für die erste Verbindung zu iptel.org
Quellport 5060 und
für die zweite Verbindung zu sipgate.de 5061 gewählt.
Bei einem Anruf von extern schickt sipgate.de (zweite SIP-Verbindung)
nun seine UDP-Pakete an Port 5060 des fli4l (Port der ersten
Sip-Verbindung).
Verwirft der fli4l die Pakete oder stellt er sie an den internen
Empfänger laut NAT-Eintrag zu?


Mehr Informationen über die Mailingliste Fli4L