Navic z clanku jsem pochopil, ze ani nevite jak NAT vlastne funguje?
To ze NAT vetsinou umi jen a pouze 2 (slovy dva) protokoly, ktere vsichni admini jiste znaji.
TCP a UDP zkrz NAT dostanete jednoduse.
Ale co ostatni protokoly:
esp, ah, igmp, gre, eigrp, ospf, ipip, pim, l2tp, ...
Ano jde to, ale vzdy nejakou obezlickou, nebo tunelovanim pres TCP, ci UDP.
Protlacit nekdy zkrz NAT takovy PPTP, nebo IPSec tunel je nekdy dost velka fuska.
A to nemluvim o standardnich problemech FTP a otevirani portu pro data.
Kdyby nebyl NAT bylo by na svete o polovinu mene administratoru, protze by nemuseli resit problemy zpusobene NATem. Fuj, doufam, ze ipv6 nikdy NAT jak je v IPv4 nebude.
Spíš 3 (slovy tři) - ICMP to umí taky.
Směrovací protokoly opravdu není nutné přes NAT dostávat, nedává to moc smysl. Tj. z toho seznamu odpadá např: igmp, eigrp, pim, ospf. ESP taky nekontroluje hlavičky, takže z IPSec tak maximálně to AH.
Možná je spíš lepší se bavit o jednotlivých aplikačních protokolech, tj. H.323, SIP, atd.
Ale jinak s tím lze celkem souhlasit.