[Topics]NAT 동작원리 및 관련 이슈와 해결방안 - NAT Traversal

  Рет қаралды 3,267

Networking Class

Networking Class

Күн бұрын

Пікірлер: 5
@lax6990
@lax6990 2 жыл бұрын
최고의 네트워크 강의...언제나 감사합니다.
@tachyoov
@tachyoov Жыл бұрын
감사합니다 내용 오늘도 좋은내용 학습합니다 !!
@형근송-y1b
@형근송-y1b 2 жыл бұрын
정말 좋은 강의 감사드립니다. 몇가지 질문이 있어 댓글 남깁니다. ipsec의경우 중간에 nat 장비일 경우 매칭된 nat table에 포트가 확인이 안되니 전달이 어려운점은 이해가 되는데 esp가 훼손된다는 표현이 어떤것인지 정확하게 알 수 있을까요??
@NetworkingClass
@NetworkingClass 2 жыл бұрын
아 네. 먼저 esp가 훼손 된다는 뜻은. esp헤더가 tcp/udp와 같이 port정보를 가지고 있지 않는 별도의 프로토콜 헤더라서 건드릴수도 없고. 만약에 건드린다해도 그 정보안에 양쪽ipsec 호스트간의 보안채널 설정을 위한 값들이 들어 있기에 보안 채널도 깨진다는 개념 입니다. 그리고 다음 질문은 nat traversal 동작 방식을 여쭤보신거 같은데 ipsec연결시 esp로 실제 호스트간에 데이터를 보내기 전에. 상호 호스트간에 먼저 udp500을 이용해서 키교환을 위한 isa sa라는 보안채널을 만드는 과정을 거칩니다. 이때 상호 udp상에 nat된 내용이 확인이 되서 nat traversal이 동작 되어. 그 다음 실제 ipsec sa상에서 esp헤더 앞에 udp로 wrapping하는 nat traversal이 동작 하게 된다고 이해 하시면 될거 같습니다.
@형근송-y1b
@형근송-y1b 2 жыл бұрын
@@NetworkingClass 설명 감사드립니다. 그럼 앞단에 nat 장비가 있을경우에 해당되겠군요. 만약에 ipsec vpn터널을 수행하는 장비 자체가 nat를 병행할 경우에는 이슈가 없을 것으로 생각되는데 맞는걸까요? 그리고 앞단에 nat 장비가 있을경우 sa이후의 esp 패킷앞에 udp 4500으로 wrapping해서 전달되는게 nat traversal이라고 생각되는데 맞나요?
[Topic]SSL/TLS는 무엇이고. IPSec과는 무엇이 다른가?
20:24
Networking Class
Рет қаралды 9 М.
이해하면 인생이 바뀌는 TCP 송/수신 원리
32:19
널널한 개발자 TV
Рет қаралды 382 М.
IL'HAN - Qalqam | Official Music Video
03:17
Ilhan Ihsanov
Рет қаралды 700 М.
How Strong Is Tape?
00:24
Stokes Twins
Рет қаралды 96 МЛН
NAT - SNAT, DNAT, PAT & Port Forwarding
9:50
Sunny Classroom
Рет қаралды 360 М.
회사와 우리집이 같은 네트워크? //VPN 설정
10:37
베테우스
Рет қаралды 33 М.
[10분 테코톡] 페드로의 TCP 제어 기능
22:05
우아한테크
Рет қаралды 999
15.[IPSec VPN] 실무고려(1) NAT Traversal & Gre over IPSec
20:02
Networking Class
Рет қаралды 2,7 М.
개발자는 알아야 할 VPN 작동원리
16:30
널널한 개발자 TV
Рет қаралды 33 М.
[코벤져스] NAT란 무엇인가1
6:55
서울여자대학교 SW중심대학사업단
Рет қаралды 3,2 М.
IL'HAN - Qalqam | Official Music Video
03:17
Ilhan Ihsanov
Рет қаралды 700 М.