Új hozzászólás Aktív témák

  • crok

    nagyúr

    válasz crok #7038 üzenetére

    Ja igen, mégvalami: mivel az ADSL alatt az SSTP már élő kapcsolat volt és nyilván már volt rá NAT bejegyzés így nem keletkezik új attól függetlenül mert más lesz az exit interface a forwarding szerint (hiszen egy TCP kapcsolatról beszélünk a router szempontjából, az egyik lába a LAN-ba mutat a másik meg "kifelé", már van élő NAT bejegyzés erre a session-re). Ez így van Cisco-ban, Juniperben, iptables-ben Linux alatt mindenben. Így aztán tulképp nem változik semmi csak a webstick bedugásakor lesz egy új, működő kapcsolat és a def-route megváltozik - de minden marad a régiben. Mivel a webstick szolgáltatója nem használ uRPF-et így a tulajdonképp spoof-olt csomag nem dobódik el, ellenben mivel a (valszeg) a webstick sávszélje kisebb mint az ADSL így ott keletkezik majd egy nagyobbacska késleletés - amit érzékelsz is.

Új hozzászólás Aktív témák