Желілер тікелей қосылымдарды қиындатқанда, неге NAT өту маңызды?

Кейбір қосылым ақаулары сіз пайдаланып жатқан қолданбадан туындамайды. Олар құрылғылар арасындағы желі жолынан келеді.

Мұны қоңырау бірден Wi-Fi үйіне қосылғанда, бірақ Wi-Fi қонақүйінде қиналғанда, ойын залы бір ойыншы үшін жұмыс істеп, екіншісі үшін сәтсіз болғанда немесе ұялы деректерден кеңсе желісіне ауысқаннан кейін құпиялылық құралы басқаша әрекет еткенде, мұны байқайсыз. Жалпы себептердің бірі — NAT: көптеген құрылғыларға бір жалпы интернет мекенжайын бөлісуге мүмкіндік беретін желі мекенжайын аудару деңгейі.

Бұл мақалада NAT өту дегеніміз не, UDP тесігі неліктен бар, релелік қайтарулар пайдалы болған кезде және неге VPN Satelites оқырмандары бұл ұғымдарды сиқырлы кепілдіктер емес, қосылым мәтінмәні ретінде қарастыру керек екенін түсіндіреді.

NAT күнделікті желілерде не істейді

Көптеген адамдар жеке желілерді олар туралы ойланбай пайдаланады. Ноутбук, телефон, планшет және теледидар бір маршрутизатордың артында орналасуы мүмкін. Үй ішінде әрбір құрылғының жеке мекенжайы болады. Кеңірек интернетте олар бір жалпы мекенжайды бөлісетін сияқты.

Бұл аударма пайдалы. Ол желілерге жалпы IPv4 мекенжайларын сақтауға көмектеседі және үйдегі қалыпты маршрутты басқаруға болады. Бірақ бұл сонымен қатар практикалық мәселені тудырады: желіден тыс құрылғы әдетте желідегі құрылғыға тікелей қосылымды аша алмайды, егер маршрутизатор кіріс трафиктің қайда кетуі керектігін білмейінше.

Кәдімгі веб-шолғыштар үшін бұл әдетте жақсы. Құрылғы қосылымды сыртқа қарай бастайды, маршрутизатор салыстыруды есте сақтайды және жауаптар сол уақытша жол арқылы қайтарылады. Тікелей байланысу үшін екі соңғы нүктені қажет ететін қолданбалар үшін, әсіресе UDP арқылы, жағдайды болжау мүмкін емес.

Бұл NAT өту үшін негізгі параметр.

NAT траверсал дегеніміз не?

NAT өту – бір немесе екі соңғы нүкте NAT артында орналасқан желілер арқылы қолданбаларға байланысуға көмектесетін әдістердің жалпы атауы.

Қарапайым ағылшын тілінде қолданба практикалық сұраққа жауап беруге тырысады: «Бұл екі құрылғы олардың маршрутизаторлары мекенжайларды аударып, кіріс трафикті сүзіп жатса да, бір-біріне жұмыс жолын таба ала ма?»

Бірыңғай әмбебап жауап жоқ, себебі NAT әрекеті әртүрлі. IETF RFC 4787 сияқты стандарттар UDP үшін NAT әрекетін сипаттайды және мультимедиялық байланыс және онлайн ойын сияқты нақты уақыттағы қолданбалар үшін жүйелілік неге маңызды екенін түсіндіреді. Дәл осындай кең мәселе қазіргі заманғы қолданбалардың көптеген санаттарында пайда болады: қоңыраулар, бірлесіп жұмыс істеу құралдары, ойындар, қашықтан қол жеткізу құралдары, тең дәрежелі стиль жүйелері және VPN тәрізді қолданбалардың барлығына желілердің трафикті өңдеу тәсілі әсер етуі мүмкін.

VPN Satelites оқырмандары үшін пайдалы нәтиже қарапайым: егер қосылым желілерде басқаша әрекет етсе, ол маршрутизатор әрекетін, NAT тасымалдаушы деңгейін, брандмауэр саясатын, пакеттерді сүзуді, кептелістерді немесе басқа жол жағдайларын көрсетуі мүмкін. Ол бір қолданба параметрі бұзылғанының дәлелі ретінде автоматты түрде оқылмауы керек.

UDP тесік тесу дегеніміз не?

UDP нақты уақыттағы қолданбалармен жиі пайдаланылады, себебі ол қосылуға бағытталған трафикпен байланысты кейбір кідірістерді және үстеме шығындарды болдырмайды. Бірақ UDP көп адамдар дәстүрлі қосылымды елестететіндей ұзақ мерзімді сеанс жасамайды.

UDP тесіктерін тесу — NAT өту әдісі, мұнда екі соңғы нүкте әрқайсысы шығыс UDP пакеттерін жібереді, осылайша олардың NAT құрылғылары уақытша салыстыруларды жасайды. Уақыт пен NAT әрекеті сәйкес келсе, екінші жағынан трафик сол салыстырулар арқылы қайта оралуы мүмкін.

Бұл сөйлем агрессивті естіледі, бірақ тұжырымдама атауынан гөрі қарапайым. Бұл шығыс және кері трафик үшін маршрутизатордың қолданыстағы ережелерімен жұмыс істеу туралы. Bryan Ford, Pyda Srisuresh және Dan Kegel іргелі зерттеулері тесуді UDP негізіндегі қолданбалар пайдаланатын практикалық тәсіл ретінде сипаттайды, сонымен қатар негізгі шектеуге назар аударады: кез келген NAT орнатуында өту әдісі жұмыс істемейді.

Бұл шектеу маңызды. Кейбір желілер салыстыруды пайдалы жолмен қайта пайдаланады. Басқалары белгілі бір мақсатқа неғұрлым тар байланысқан салыстыруларды жасайды. Кейбір желілер NAT үстіне брандмауэр әрекетін қосады. Кейбір мобильді және ISP желілері пайдаланушыларды NAT операторының артына орналастырады, мұнда пайдаланушы жоғары ағындық аударма деңгейін мүлде басқармайды.

Сондықтан біреу UDP тесігі деген не деп сұрағанда, қысқа жауап: бұл қолданбалардың NAT жасаған салыстырулар арқылы тікелей UDP жолына әрекет жасау тәсілі. Мұқият жауап: ол көптеген орталарда жақсы жұмыс істей алады, бірақ бұл кепілдік емес.

Неліктен тікелей қосылымдар кейде сәтсіздікке ұшырайды

Тікелей қосылу бірнеше қарапайым себептерге байланысты істен шығуы мүмкін:

  • Қолданба әртүрлі тағайындауларға хабарласқанда, маршрутизатор бірдей сыртқы порт салыстыруды қайта пайдаланбауы мүмкін.
  • Желі кіріс UDP пакеттерін басқа желіге қарағанда қатаңырақ сүзуі мүмкін.
  • Тасымалдаушы деңгейіндегі NAT қабаты пайдаланушы мен жалпыға қолжетімді интернет арасында орналасуы мүмкін.
  • Жұмыс орны, мектеп, қонақ үй немесе орын желісі өзінің саясатына сәйкес трафикті шектей алады.
  • Мобильді желі сигнал сапасы немесе желі тіркемесінің өзгеруіне қарай жолдарды өзгертуі мүмкін.
  • Қауіпсіздік өнімі немесе жергілікті брандмауэр қолданбаға жеткенше трафикті блоктауы мүмкін.

Бұл жағдайлардың ешқайсысы пайдаланушылар өздері басқармайтын ережелерді айналып өтуге тырысуы керек дегенді білдірмейді. Практикалық мәселе қосылым әрекеті бір қолданбаның артықшылығына тәуелді екенін түсіну болып табылады. Егер желі трафик түрін әдейі блоктаса немесе шектесе, келесі дұрыс қадам әдетте рұқсат етілген желіні пайдалану, қызмет көрсету шарттарын тексеру немесе желі әкімшісімен сөйлесу болып табылады.

Релелік қайтарулар қайда сәйкес келеді

Тікелей қосылым сенімсіз болған кезде кейбір жүйелер релені пайдаланады: екі соңғы нүкте де аралық серверге сыртқа қосылады және сервер олардың арасында трафикті өткізеді. IETF RFC 5766 TURN, NAT айналасындағы релелерді пайдалану арқылы өту үшін қысқартылған NAT белгілі бір NAT жағдайларында тікелей әріптестік байланыс мүмкін болмаған кезде релелік байланысқа арналған хаттама ретінде сипаттайды.

Реле тікелей NAT өтуден басқа мәселені шешеді. Реле қол жетімділікті жақсарта алады, себебі екі құрылғы да релелік қызметке жетуі керек. Мәселе мынада, трафик қосымша жолды алады, ол кідіріс, өткізу қабілеттілігі құнын және операциялық күрделілікті қоса алады.

Сондықтан көптеген қосылым конструкциялары алдымен тікелей жолды қолданып көруді жөн көреді, содан кейін қажет болған кезде кері кетеді. IETF RFC 8445 ICE мүмкін жолдарды табу және сынау үшін STUN және TURN тұжырымдамаларын пайдаланатын UDP негізіндегі байланысқа арналған NAT өтуге арналған стандартты-трек тәсілі ретінде сипаттайды. Бұл әрбір VPN қатысты құрал ICE, STUN немесе TURN пайдаланады дегенді білдірмейді. Ол жай ғана жалпы инженерлік үлгіні көрсетеді: қандай жол жұмыс істейтінін тексеріңіз, содан кейін тікелей қосылым қол жетімді болмаса, резервті пайдаланыңыз.

Оқырмандар үшін маңызды сабақ — шынайы күту. Тікелей бағыт сәтсіз болған жағдайларда релелік қалпына келтіру қосылымды мүмкін етуі мүмкін, бірақ бұл әрбір желі жағдайын жоюмен бірдей емес.

Бұл VPN Satelites оқырмандары үшін нені білдіреді

VPN Satelites мазмұны көбінесе құпиялылық, қосылым, интернетті бағыттау және пайдаланушы күтулері сияқты тақырыптардың жанында орналасады. NAT өтуі сол білім беру аймағына жатады, себебі ол қолданбаның айналасындағы желінің неге қолданбаның өзі сияқты маңызды екенін түсіндіреді.

Бұл тақырып үшін өнім қосылымын қарапайым сақтау маңызды. Бұл мақала VPN Satelites қандай да бір нақты NAT өту әдісін, реле архитектурасын, портты қайта жіберуді орнатуды, статикалық IP опциясын немесе протокол стекін қолданатыны туралы мәлімдеме жасамайды. Мұндағы құндылық — практикалық сауаттылық: терминдерді түсіну ақауларды жою жөніндегі нұсқаулықты мұқият оқып шығуға және VPN-қа қатысты қолданбаның әрбір желі ережесін жоққа шығаруын күтпей-ақ қосылу мәселелерін бағалауға көмектеседі.

Қосылым тұрақсыз болса, бірнеше төмен тәуекелді тексеру қолданба әрекетін желі әрекетінен бөлуге көмектеседі:

  • Үйдегі Wi-Fi және мобильді деректер сияқты басқа рұқсат етілген желіні қолданып көріңіз және мәселе қолданбадан немесе желіден келе жатқанын ескеріңіз.
  • Жергілікті маршрутизаторды басқарсаңыз және қалыпты қосылым нашарлаған болса, оны қайта іске қосыңыз.
  • Желіні жұмыс орны, мектеп, қонақ үй, орын немесе трафик шектеулері бар ISP басқаратынын тексеріңіз.
  • Қолданбаны және операциялық жүйені жаңартып отырыңыз, өйткені қосылымды өңдеу әр нұсқада өзгеруі мүмкін.
  • Әсерді түсінбейінше немесе әкімшінің рұқсатын алмасаңыз, кеңейтілген маршрутизатор немесе брандмауэр параметрлерін өзгертуден аулақ болыңыз.

Бұл қадамдар шектеулерді айналып өтпейді. Олар қосылым мәселесі қайдан болуы мүмкін екенін анықтауға көмектеседі.

NAT өтпелі шағымдарды қалай мұқият оқуға болады

NAT өту туралы өнімді, протоколды немесе қолданбаны көргенде, шағымды дәлдікпен оқыңыз.

Пайдалы сұрақтарға мыналар жатады:

  • Шағым жалпы желілік техника немесе расталған өнім мүмкіндігі туралы ма?
  • Ол қандай желі шарттарына қолдау көрсетілетінін және қайсысына қолдау көрсетпейтінін түсіндіре ме?
  • Бұл мінсіз қол жетімділікті уәде етпей, кері әрекет туралы айта ма?
  • Бұл пайдаланушыларға жұмыс орнын, мектепті, Интернет провайдерін, платформаны немесе заңды шектеулерді елемеуі мүмкін деген ұсынысты болдырмай ма?
  • Ол құпиялылық шағымдарын қосылым шағымдарынан бөле ме?

Бұл соңғы нүктені жіберіп алу оңай. Екі соңғы нүктені қосуға көмектесетін мүмкіндік автоматты түрде құпиялылық кепілдігі емес. Құпиялылық мүмкіндігі автоматты түрде қосылым кепілдігі емес. Жақсы құжаттама бұл идеяларды бөлек ұстауы керек.

Жиі қойылатын сұрақтар

NAT өту жолы VPN сияқты ма?

No. NAT өтпелі – мекенжайды аудару және соңғы нүктелер арасындағы сүзумен жұмыс істеуге арналған желілік әдістер жиынтығы. VPN — қорғалған желі туннельдерін жасауға арналған технологияның кеңірек санаты. Кейбір VPN ұқсас қолданбалар NAT әрекетін есепке алуы мүмкін, бірақ ұғымдар бірдей емес.

UDP тесігі әрқашан жұмыс істей ме?

Жоқ. UDP тесігі NAT әрекетіне, сүзу ережелеріне, уақытқа және желі топологиясына байланысты. Зерттеулер мен стандарттарды талқылау екеуі де бірдей практикалық шындықты көрсетеді: NAT әрекеті әртүрлі, сондықтан қалпына келтіру жолдары қажет болуы мүмкін.

Тікелей қосылымдардан гөрі релелік резервтер жақсы ма?

Олар әртүрлі. Тікелей байланыс мүмкін болмаған кезде реле көмектесе алады, бірақ ол кешіктіруді, өткізу қабілеттілігін пайдалануды және операциялық шығындарды қосуы мүмкін. Тікелей жол жұмыс істегенде тиімдірек болуы мүмкін, бірақ ол қатал желілерде сәтсіздікке ұшырауы мүмкін.

Бұл мақалада VPN Satelites STUN, TURN, ICE, реле немесе портты қайта жіберуді пайдаланады деп айтылған ба?

Жоқ. Бұл терминдер жалпы желілік концепциялар мен стандарттар фонында талқыланады. Бұл мақалада VPN Satelites туралы өнімге арнайы енгізу шағымы жоқ.

NAT өтпелі желі ережелерін айналып өтуі мүмкін бе?

Бұл мақала айналып өту нұсқауларын бермейді. NAT өту қосылым әрекетін түсіндіруге көмектеседі, бірақ пайдаланушылар қолданыстағы заңдарды, қызмет көрсету шарттарын және желі саясаттарын орындауы керек.

Төменгі сызық

NAT өту маңызды, себебі екі құрылғы арасындағы интернет жолы әрқашан тікелей немесе болжамды бола бермейді. UDP тесігі кейбір қолданбаларға NAT арқылы тікелей байланысты орнатуға көмектеседі, ал релелік резервтер тікелей жолдар сәтсіз болғанда көмектесе алады. Екі идея да пайдалы, бірақ екеуі де әмбебап түзету емес.

VPN Satelites оқырмандары үшін ең практикалық сабақ — шынайы үміттерді орнату. Қосылым сенімділігі қолданбаға, құрылғыға, жергілікті желіге, жоғары желі саясаттарына және соңғы нүктелер арасындағы кеңірек бағытқа байланысты. Бұл қабаттарды түсіну ақауларды жоюды тыныштандырады және өнім шағымдарын сыни тұрғыдан оқуды жеңілдетеді.