Введение
Техника поддержания соединения через NAT — это метод установления и поддержания интернет-протокольных соединений через шлюзы, использующие преобразование сетевых адресов (NAT). Методы обхода NAT необходимы для многих сетевых приложений, таких как файлообмен между равноправными узлами и голосовая связь по IP.
Network address translation traversal is a computer networking technique of establishing and maintaining Internet Protocol connections across gateways that implement network address translation (NAT). NAT traversal techniques are required for many network applications, such as peer to peer file sharing and voice over IP.
Перевод сетевых адресов
Перевод сетевых адресов обычно использует частные IP-адреса в частных сетях с одним общедоступным IP-адресом для маршрутизатора, обращенного к Интернету. Транслятор сетевых адресов (NAT) изменяет исходный адрес в сетевых протоколах для исходящих запросов с внутреннего устройства на свой внешний адрес, чтобы внутренние устройства могли взаимодействовать с хостами во внешней сети, при этом пересылая ответы обратно на исходное устройство. Это делает внутреннюю сеть малопригодной для размещения сервисов, поскольку устройство NAT не имеет автоматического способа определения внутреннего хоста, которому предназначены входящие пакеты из внешней сети. Это не является проблемой для обычного доступа в Интернет и электронной почты. Однако приложения, такие как файлообмен между пользователями, VoIP-сервисы и игровые консоли, требуют, чтобы клиенты также выступали в роли серверов. Входящие запросы не могут быть легко сопоставлены с соответствующим внутренним хостом. Более того, многие из этих типов сервисов содержат информацию об IP-адресе и номере порта в данных приложения, что потенциально требует замены с помощью глубокой проверки пакетов. Технологии трансляции сетевых адресов не стандартизированы. В результате методы, используемые для обхода NAT (NAT traversal), часто являются проприетарными и плохо документированными. Многие методы обхода требуют помощи серверов, находящихся за пределами маскированной сети. Некоторые методы используют сервер только при установлении соединения, в то время как другие основаны на передаче всех данных через него, что увеличивает требования к полосе пропускания и задержку, что негативно сказывается на голосовой и видеосвязи в реальном времени. Методы обхода NAT обычно игнорируют корпоративные политики безопасности. Эксперты по безопасности предприятий предпочитают методы, которые явно взаимодействуют с NAT и брандмауэрами, позволяя обход NAT, при этом обеспечивая возможность фильтрации на устройстве NAT для соблюдения корпоративных политик безопасности. Стандарты IETF, основанные на этой модели безопасности, – это Realm Specific IP (RSIP) и middlebox communications (MIDCOM).
Симметричный NAT
Недавнее распространение симметричных NAT привело к снижению успешности прохождения NAT во многих практических сценариях, например, при использовании мобильных и публичных WiFi-соединений. Методы пробивания NAT, такие как STUN и ICE, не могут успешно работать с симметричными NAT без использования релейного сервера, как это реализовано в TURN. Методы обхода симметричных NAT, основанные на попытках предсказания следующего порта, открываемого каждым NAT-устройством, были разработаны Ютакой Такедой из Исследовательской лаборатории связи Panasonic в 2003 году и исследователями Университета Васеда в 2008 году. Методы предсказания портов эффективны только с NAT-устройствами, использующими известные детерминированные алгоритмы выбора портов. Такая предсказуемая, но не статичная схема распределения портов редко встречается в крупных NAT, например, в сетях 4G LTE, и поэтому предсказание портов в этих мобильных широкополосных сетях в основном неэффективно.
Переход через хост NAT
Hosted NAT traversal (HNT) — это набор механизмов, включающий ретрансляцию мультимедиа и удержание соединения, которые широко используются поставщиками услуг связи по историческим и практическим причинам. IETF не рекомендует использовать удержание соединения в Интернете и рекомендует ICE по соображениям безопасности.