UDP打洞

论坛 期权论坛 编程之家     
选择匿名的用户   2021-6-2 20:30   2852   0

基本构成:主机A、主机B、Server

打洞过程:

1、主机A连接Server,Server纪录A的公网IP和端口

2、主机B连接Server,Server纪录B的公网IP和端口

3、A从服务器获得B的公网IP和端口并进行测试连接,然后通过服务器通知B连接A的公网IP和端口,连接建立成功!

例子:

NAT:网络地址转换

主机A:

内网:192.168.1.100:73913

NAT_A:173.4.3.5:80000

主机B:

内网:192.168.1.130:28371

NAT_B:21.5.7.28:40000

1、当第一步和第二步完成后,服务器纪录下了公网地址:A(173.4.3.5:80000)和B(21.5.7.28:40000)

2、A连接B的公网地址,NAT_A打开了一个A的私有地址到B的公网地址之间的会话

A(192.168.1.100:73913)——>NAT_A(173.4.3.5:80000)——>NAT_B(21.5.7.28:40000)

由于NAT_B上不存在与NAT_A会话的Session,且NAT_A主动连接的NAT_B,所以这样的会话不会被创建,数据包被NAT_B丢弃。

这一步完成后

NAT_A上存在会话Session_A_To_B(173.4.3.5:80000——>21.5.7.28:40000)

NAT_B上不存在会话

3、B连接A的公网地址,NAT_B打开了一个B的私有地址到A的公网地址之间的会话

B(192.168.1.130:28371)——>NAT_B(21.5.7.28:40000)——>NAT_A(173.4.3.5:80000)——>A(192.168.1.100:73913)

因为NAT_A上有会话Session_A_To_B,所以当B通过NAT_B的网络地址转换后,以21.5.7.28:40000这个地址继续连接NAT_A,NAT_A会根据会话Session_A_To_B,接纳数据包,并根据地址转换纪录,将数据包转发给192.168.1.100:73913,至此A收到了数据包,连接已经被打通。

这一步完成后

NAT_A上存在会话Session_A_To_B(173.4.3.5:80000——>21.5.7.28:40000)

NAT_B上存在会话Session_B_To_A(21.5.7.28:40000——>173.4.3.5:80000)

通路创建成功!

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:3875789
帖子:775174
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP