Sesetengah masalah sambungan tidak disebabkan oleh apl yang anda gunakan. Ia datang dari laluan rangkaian antara peranti.
Anda mungkin menyedari perkara ini apabila panggilan disambungkan serta-merta di rumah Wi-Fi tetapi bergelut di hotel Wi-Fi, apabila lobi permainan berfungsi untuk seorang pemain dan gagal untuk pemain lain, atau apabila alat privasi bertindak secara berbeza selepas anda bertukar daripada data mudah alih ke rangkaian pejabat. Satu sebab biasa ialah NAT: lapisan terjemahan alamat rangkaian yang membolehkan banyak peranti berkongsi satu alamat Internet awam.
Artikel ini menerangkan apakah traversal NAT, sebab penebuk lubang UDP wujud, apabila sandaran geganti menjadi berguna, dan mengapa pembaca VPN Satelites harus menganggap konsep ini sebagai konteks sambungan dan bukannya jaminan ajaib.
Perkara yang NAT Lakukan dalam Rangkaian Harian
Kebanyakan orang menggunakan rangkaian peribadi tanpa memikirkannya. Komputer riba, telefon, tablet dan TV anda mungkin terletak di belakang satu penghala. Di dalam rumah, setiap peranti mempunyai alamat peribadinya sendiri. Kepada internet yang lebih luas, mereka sering kelihatan berkongsi satu alamat awam.
Terjemahan itu berguna. Ia membantu rangkaian mengekalkan alamat IPv4 awam dan memastikan penghalaan rumah biasa terurus. Tetapi ia juga mewujudkan masalah praktikal: peranti di luar rangkaian anda biasanya tidak boleh hanya membuka sambungan terus ke peranti di dalam rangkaian anda melainkan penghala mengetahui ke mana trafik masuk itu harus pergi.
Untuk penyemakan imbas web biasa, itu biasanya baik. Peranti anda memulakan sambungan ke luar, penghala mengingati pemetaan dan balasan kembali melalui laluan sementara itu. Untuk apl yang memerlukan dua titik akhir untuk berkomunikasi secara lebih langsung, terutamanya melalui UDP, keadaan mungkin kurang dapat diramalkan.
Itulah tetapan asas untuk traversal NAT.
Apakah NAT Traversal?
NAT traversal ialah nama umum untuk teknik yang membantu aplikasi berkomunikasi merentasi rangkaian di mana satu atau kedua-dua titik akhir berada di belakang NAT.
Dalam bahasa Inggeris biasa, apl itu cuba menjawab soalan praktikal: “Bolehkah kedua-dua peranti ini mencari laluan kerja antara satu sama lain walaupun penghala mereka menterjemah alamat dan menapis trafik masuk?”
Tiada jawapan universal tunggal kerana tingkah laku NAT berbeza-beza. Piawaian seperti IETF RFC 4787 menerangkan tingkah laku NAT untuk UDP dan terangkan mengapa konsistensi penting untuk apl masa nyata seperti komunikasi multimedia dan permainan dalam talian. Isu luas yang sama muncul dalam banyak kategori apl moden: panggilan, alat kerjasama, permainan, alat capaian jauh, sistem gaya rakan ke rakan dan apl seperti VPN semuanya boleh dipengaruhi oleh cara rangkaian mengendalikan trafik.
Untuk pembaca VPN Satelites, pengambilan berguna adalah mudah: jika sambungan berkelakuan berbeza merentas rangkaian, yang boleh mencerminkan tingkah laku penghala, NAT gred pembawa, dasar firewall, penapisan paket, kesesakan atau keadaan laluan lain. Ia tidak sepatutnya dibaca secara automatik sebagai bukti bahawa satu tetapan apl rosak.
Apakah UDP Penebuk Lubang?
UDP sering digunakan oleh aplikasi masa nyata kerana ia boleh mengelakkan beberapa kelewatan dan overhed yang dikaitkan dengan trafik berorientasikan sambungan. Tetapi UDP tidak mencipta sesi bertahan lama dengan cara yang sama ramai orang membayangkan sambungan tradisional.
Penebuk lubang UDP ialah teknik traversal NAT di mana dua titik akhir setiap satu menghantar paket UDP keluar supaya peranti NAT mereka mencipta pemetaan sementara. Jika pemasaan dan tingkah laku NAT selaras, trafik dari seberang boleh kembali melalui pemetaan tersebut.
Frasa itu kedengaran agresif, tetapi konsepnya lebih biasa daripada namanya. Ia adalah mengenai bekerja dengan peraturan sedia ada penghala untuk trafik keluar dan balik. Penyelidikan asas daripada Bryan Ford, Pyda Srisuresh dan Dan Kegel menerangkan penebuk lubang sebagai pendekatan praktikal yang digunakan oleh aplikasi berasaskan UDP, sambil turut menekankan had utama: tiada teknik traversal berfungsi merentasi setiap persediaan NAT.
Batasan itu penting. Sesetengah rangkaian menggunakan semula pemetaan dengan cara yang berguna. Yang lain membuat pemetaan yang terikat lebih sempit ke destinasi tertentu. Sesetengah rangkaian menambah gelagat tembok api di atas NAT. Sesetengah rangkaian mudah alih dan ISP meletakkan pengguna di belakang gred pembawa NAT, di mana pengguna tidak mengawal lapisan terjemahan huluan sama sekali.
Oleh itu, apabila seseorang bertanya apakah itu penebuk lubang UDP, jawapan ringkasnya ialah: ia adalah satu cara untuk aplikasi mencuba laluan UDP terus melalui pemetaan yang dibuat oleh NAT. Jawapan berhati-hati ialah: ia boleh berfungsi dengan baik dalam banyak persekitaran, tetapi ia bukan jaminan.
Mengapa Sambungan Terus Kadang-kadang Gagal
Sambungan langsung boleh gagal kerana beberapa sebab biasa:
- Penghala mungkin tidak menggunakan semula pemetaan port luaran yang sama apabila apl menghubungi destinasi yang berbeza.
- Rangkaian mungkin menapis paket UDP masuk dengan lebih ketat daripada rangkaian lain.
- Lapisan NAT gred pembawa mungkin terletak di antara pengguna dan internet awam.
- Rangkaian tempat kerja, sekolah, hotel atau tempat boleh menyekat trafik mengikut polisinya sendiri.
- Rangkaian mudah alih boleh menukar laluan apabila kualiti isyarat atau lampiran rangkaian berubah.
- Produk keselamatan atau tembok api tempatan mungkin menyekat trafik sebelum ia mencapai apl.
Tiada satu pun daripada kes ini bermakna pengguna harus cuba memintas peraturan yang mereka tidak kawal. Perkara praktikal adalah untuk memahami bahawa tingkah laku sambungan bergantung pada lebih daripada satu pilihan aplikasi. Jika rangkaian sengaja menyekat atau mengehadkan jenis trafik, langkah seterusnya yang betul biasanya menggunakan rangkaian yang dibenarkan, menyemak syarat perkhidmatan atau bercakap dengan pentadbir rangkaian.
Di mana Relay Fallbacks Sesuai
Apabila sambungan langsung tidak boleh dipercayai, sesetengah sistem menggunakan geganti: kedua-dua titik akhir menyambung ke luar ke pelayan perantaraan, dan pelayan menghantar trafik antara mereka. IETF RFC 5766 menerangkan TURN, singkatan untuk traversal menggunakan geganti di sekitar NAT, sebagai protokol untuk komunikasi berbantu geganti apabila komunikasi rakan sebaya langsung tidak dapat dilakukan dalam situasi NAT tertentu.
Geganti menyelesaikan masalah yang berbeza daripada laluan langsung NAT. Geganti boleh meningkatkan kebolehcapaian kerana kedua-dua peranti hanya perlu mencapai perkhidmatan geganti. Pertukarannya ialah trafik mengambil laluan tambahan, yang boleh menambah kependaman, kos lebar jalur dan kerumitan operasi.
Inilah sebabnya mengapa banyak reka bentuk sambungan lebih suka mencuba laluan terus dahulu, kemudian berundur apabila diperlukan. IETF RFC 8445 menerangkan ICE sebagai pendekatan landasan piawai untuk traversal NAT untuk komunikasi berasaskan UDP yang menggunakan konsep STUN dan TURN untuk menemui dan menguji laluan yang mungkin. Itu tidak bermakna setiap alat berkaitan VPN menggunakan ICE, STUN atau TURN. Ia hanya menunjukkan corak kejuruteraan biasa: uji laluan yang berfungsi, kemudian gunakan sandaran jika sambungan langsung tidak tersedia.
Bagi pembaca, pengajaran penting ialah penetapan jangkaan yang realistik. Saling balik geganti mungkin membolehkan sambungan dalam situasi di mana laluan terus gagal, tetapi ia bukanlah perkara yang sama seperti membuat setiap keadaan rangkaian hilang.
Maksud Ini untuk Pembaca VPN Satelites
Kandungan VPN Satelites selalunya terletak berhampiran topik seperti privasi, ketersambungan, penghalaan Internet dan jangkaan pengguna. NAT traversal tergolong dalam kejiranan pendidikan yang sama kerana ia menerangkan sebab rangkaian di sekeliling apl boleh menjadi penting seperti apl itu sendiri.
Untuk topik ini, adalah penting untuk memastikan sambungan produk sederhana. Artikel ini tidak mendakwa bahawa VPN Satelites menggunakan mana-mana kaedah traversal NAT tertentu, seni bina geganti, persediaan pemajuan port, pilihan IP statik atau timbunan protokol. Nilai di sini ialah celik praktikal: memahami terma membantu anda membaca panduan penyelesaian masalah dengan lebih teliti dan menilai isu sambungan tanpa mengharapkan sebarang apl berkaitan VPN untuk mengatasi setiap peraturan rangkaian.
Jika sambungan tidak stabil, beberapa semakan berisiko rendah boleh membantu anda memisahkan gelagat apl daripada gelagat rangkaian:
- Cuba rangkaian lain yang dibenarkan, seperti Wi-Fi rumah berbanding data mudah alih, dan perhatikan sama ada masalah itu mengikut apl atau rangkaian.
- Mulakan semula penghala tempatan jika anda mengawalnya dan ketersambungan normal kelihatan rosak.
- Semak sama ada rangkaian diuruskan oleh tempat kerja, sekolah, hotel, tempat atau ISP dengan sekatan lalu lintas.
- Pastikan apl dan sistem pengendalian dikemas kini, kerana pengendalian sambungan boleh berubah merentas versi.
- Elakkan menukar tetapan penghala atau tembok api lanjutan melainkan anda memahami kesannya atau mendapat kelulusan pentadbir.
Langkah-langkah ini tidak memintas sekatan. Mereka membantu mengenal pasti dari mana masalah sambungan mungkin datang.
Cara Membaca Tuntutan Traversal NAT Dengan Berhati-hati
Apabila anda melihat produk, protokol atau apl bercakap tentang traversal NAT, baca tuntutan dengan tepat.
Soalan berguna termasuk:
- Adakah tuntutan mengenai teknik rangkaian umum atau ciri produk yang disahkan?
- Adakah ia menerangkan keadaan rangkaian mana yang disokong dan yang mana tidak?
- Adakah ia menyebut tingkah laku mundur tanpa menjanjikan kebolehcapaian yang sempurna?
- Adakah ia mengelak daripada mencadangkan bahawa pengguna boleh mengabaikan tempat kerja, sekolah, ISP, platform atau sekatan undang-undang?
- Adakah ia memisahkan tuntutan privasi daripada tuntutan ketersambungan?
Perkara terakhir itu mudah terlepas. Ciri yang membantu dua titik akhir menyambung bukan jaminan privasi secara automatik. Ciri privasi bukan jaminan ketersambungan secara automatik. Dokumentasi yang baik harus memisahkan idea tersebut.
Soalan Lazim
Adakah NAT traversal sama dengan VPN?
Tidak. NAT traversal ialah satu set teknik rangkaian untuk menangani terjemahan alamat dan penapisan antara titik akhir. VPN ialah kategori teknologi yang lebih luas untuk mencipta terowong rangkaian yang dilindungi. Sesetengah apl seperti VPN mungkin perlu mengambil kira kelakuan NAT, tetapi konsepnya tidak sama.
Adakah penebuk lubang UDP sentiasa berkesan?
Tidak. Penebuk lubang UDP bergantung pada tingkah laku NAT, peraturan penapisan, pemasaan dan topologi rangkaian. Perbincangan penyelidikan dan piawaian kedua-duanya menunjukkan realiti praktikal yang sama: Tingkah laku NAT adalah berbeza-beza, jadi laluan sandaran mungkin diperlukan.
Adakah sandaran geganti lebih baik daripada sambungan langsung?
Mereka berbeza. Geganti boleh membantu apabila komunikasi langsung tidak dapat dilakukan, tetapi ia mungkin menambah kependaman, penggunaan lebar jalur dan kos operasi. Laluan terus boleh menjadi lebih cekap apabila ia berfungsi, tetapi ia mungkin gagal pada rangkaian yang lebih ketat.
Adakah artikel ini mengatakan VPN Satelites menggunakan STUN, TURN, ICE, geganti atau pemajuan port?
Tidak. Istilah tersebut dibincangkan sebagai konsep rangkaian umum dan latar belakang standard. Artikel ini tidak membuat sebarang tuntutan pelaksanaan khusus produk tentang VPN Satelites.
Bolehkah NAT memintas peraturan rangkaian?
Artikel ini tidak menyediakan panduan pintasan. NAT traversal boleh membantu menerangkan tingkah laku sambungan, tetapi pengguna harus mematuhi undang-undang, syarat perkhidmatan dan dasar rangkaian yang berkenaan.
Intinya
NAT traversal penting kerana laluan internet antara dua peranti tidak selalunya terus atau boleh diramal. Penebuk lubang UDP boleh membantu sesetengah aplikasi mewujudkan komunikasi langsung merentas NAT, manakala sandaran geganti boleh membantu apabila laluan terus gagal. Kedua-dua idea adalah berguna, tetapi bukan pembaikan universal.
Untuk pembaca VPN Satelites, pelajaran yang paling praktikal ialah menetapkan jangkaan yang realistik. Kebolehpercayaan sambungan bergantung pada apl, peranti, rangkaian tempatan, dasar rangkaian huluan dan laluan yang lebih luas antara titik akhir. Memahami lapisan tersebut menjadikan penyelesaian masalah lebih tenang dan tuntutan produk lebih mudah dibaca secara kritis.
