> Xavier Beaudouin écrit:
> Mais entre deux hôtes n'attés, il ne peut pas y avoir de
> transfert sans intermédiaire.

Pas forcément. Je suis derrière NAT et j'héberge mon serveur oueb et mail; 
suffit d'ouvrir les ports sur la boite NAT. Soit manuellement, soit 
automatiquement avec un truc genre UPNP.

Dans un scénario NAT avec un ratio pas trop poussé (disons 5000:1) tu peux très 
bien envisager d'ouvrir 10 ports par abonné (du genre, tu es l'abonné 1234, tu 
as les ports 12340 à 12349); il suffit au dit abonné de dire à son app P2P 
d'utiliser un de ces ports et de l'ouvrir sur son propre NAT à la maison et 
c'est toujours joignable. En double NAT.
 
> en espérant que le routeur NAT maintienne l'état de la connexion.

Vu que 99% des gens qui skypent sont derrière NAT, ça prouve que ça marche.


> Si tu augmentes le nombre d'hôtes derrière le NAT et que tout le
> monde utilise cette technique, ou, pire encore, que tu es doublement
> natté, tu risques soit d'avoir une perte d'état, soit de manquer de
> ports pour maintenir les sessions UDP ouvertes.

Manquer de ports c'est pas vraiment un problème, surtout si l'appli P2P utilise 
un port non-fixe. Le problème du manque de ports tu vas l'avoir sur le serveur 
STUN ou autre, pas entre les abonnés.
Petit rappel: NAT, ce n'est pas limité à 64k connections bar NATbox. 


> Dans tous les cas ça va faire gonfler les tables d'état des routeurs

C'est clair, mais maintenir une table d'état c'est plus un problème avec le 
matériel d'aujourd'hui.

Michel.

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à