关于使用UDP(TCP)跨局域网,NAT穿透的心得
前言:
最近我用java做了一个C/S的类似QQ之类的IM系统(即时通讯系统),遇到了不能跨局域网通讯的问题,经过在网上,和书上查阅了一些资料,了解了一些情况,现在就总结一下我的解决方案吧(本人也是在不断错误中学习,如果有什么不对的地方,请大家多多指教)。
问题描述:
一般情况下,只能在同一个子网即同一个虚拟局网里通讯,或者子网访问外网,外网访问不了内网。因为虚拟局域网相对于外网都是透明的,所以外网是不能直接访问子网,举个例子:校园网里的学生信息管理系统(MIS),需要是校园网里面的IP地址才能访问,校园网以外的IP是不能访问,这样的做法的好处不用我多说吧。。
而即时通讯需要相互交流信息,所以需要相互都能访问到,问题是:如何跨子网通讯?
问题分析:
2.ClientA在子网,ClientB在外网
者IP的数据包;如果ClientA发送数据包给ClientB,ClientB接受数据包的IP来源并不是ClientA,而已中转站(路由器)的IP。
解决方案:
单,这里就不多说了。
吧。
1)NAT
这里默认是用NAT,端口号没有转换,如果是NAPT,实现的原理也是差不多的,只是细节不同。关于第二种情况,原理如下:
NATA:路由器对外的wlanIP:168.38.2.2;路由器对内的lanIP:192.168.1.101.首先,A(内网IP)先向B(外网IP)发送UDP包,NAT会产生session,存放192.168.1.10-- >168.38.2.225的映射关系
2.接下来,只要B把信息发给NATA,NATA会自动把信息转发给A
关于第三种情况,原理如下:
务器,记录了所有客户端的真实IP(如果是内网IP就记录内网IP),我是用TCP来实现客户端和服务器的通讯,这里要用到了TCP穿透,这里先不讲,最后总结说一下。
或者如图:(ps:图片是网上下载的)
务器--客户端之间可以相互通讯。客户端会向客户端发送自身的真实IP(如A:192.168.1.110),服务器接受到这信息之后,同时也会知道信息源的IP(如:NATA的外网IP:210.38.196.110),因为接受方总能知道信息包的最直接来源。此时,服务器就记录了ClientA的IP、NATA外网IP和ClientB的IP、NATB外网IP。
要想A<------>B之间无需经过第三方的通讯,必须在NATA中为B打个洞,在NATB中为A打个洞。
NATB发送到NATA的,都会转发到A子网中,此过程叫NATA为B打洞。同理NATB也可以为A打洞。
具体过程:server会发送信息告知A,B的NATB的外网IP;告知B,A的NATA的外网IP。这样子,A可以先发送一个数据包到NATB(外网IP:210.38.196.30),NATA会生成一个session记录A————>NATB的映射关系。数据包到达NATB时,NATB因为还未为A打洞,会丢包。然后B向NATA(外网IP:210.38.196.110)发送数据包,NATB会生成一个session记录B————>NATA的映射关系。此时,NATA接受到来自NATB的数据包,会查找下session映射,发现有A————>NATB的映射关系,会把包转发给A。只要A再发信息给NATB时,NATB也会根据session来转发给B。双方打洞完成。
利用第三方服务器来帮P2P对等点之间的UDP打洞,是比较全面的方案,此方案适用于P2P对等点在任何网络点(说得可能比较绝对吧,大家有什么不同意见记得提出来哦,纯属个人的偏见)
总结:
立方打洞)
样)
一样)由于我开发的只是简单的即时通讯系统,可能很多复杂的情况我没有考虑进去,例如存在多个NAT的嵌套,NAPTIP地址端口号转换没有考虑进去,路由器中的session的生命周期的不确定(有时候是几分钟,有时候几个小时不定),所以需要定期地进行穿透等等等等。
关于使用UDP(TCP)跨局域网,NAT穿透的心得的更多相关文章
- 使用TCP协议的NAT穿透技术
一直以来,说起NAT穿透,很多人都会被告知使用UDP打孔这个技术,基本上没有人会告诉你如何使用TCP协议去穿透(甚至有的人会直接告诉你TCP协议是无法实现穿透的).但是,众所周知的是,UDP是一个无连 ...
- 使用TCP协议的NAT穿透技术(转)
其实很早我就已经实现了使用TCP协议穿透NAT了,但是苦于一直没有时间,所以没有写出来,现在终于放假有一点空闲,于是写出来共享之. 一直以来,说起NAT穿透,很多人都会被告知使用UDP打孔这个技术,基 ...
- 使用TCP协议的NAT穿透技术 (转载)
其实很早我就已经实现了使用TCP协议穿透NAT了,但是苦于一直没有时间,所以没有写出来,现在终于放假有一点空闲,于是写出来共享之. 一直以来,说起NAT穿透,很多人都会被告知使用UDP打孔这个技术,基 ...
- 网络协议之NAT穿透
NAT IPv4地址只有32位,最多只能提供大致42.9亿个唯一IP地址,当设备越来越多时,IP地址变得越来越稀缺,不能为每个设备都分配一个IP地址.于是,作为NAT规范就出现了.NAT(Networ ...
- NAT穿透(UDP打洞)
1.NAT(Network Address Translator)介绍 NAT有两大类,基本NAT和NAPT. 1.1.基本NAT 静态NAT:一个公网IP对应一个内部IP,一对一转换 动态NAT:N ...
- [转]UDP/TCP穿越NAT的P2P通信方法研究(UDP/TCP打洞 Hole Punching)
[转]UDP/TCP穿越NAT的P2P通信方法研究(UDP/TCP打洞 Hole Punching) http://www.360doc.com/content/12/0428/17/6187784 ...
- [p2p]UDP用打洞技术穿透NAT的原理与实现
首先先介绍一些基本概念: NAT(Network Address Translators),网络地址转换:网络地址转换是在IP地址日益缺乏的情况下产生的, ...
- udp之nat穿透的困惑
nat穿透实现:[A]内网地址[内A]192.168.1.176:25789通过stun服务器查询映射到的外网地址为外网地址[外A]212.10.55.124:26559UDPsocketA绑定到[内 ...
- node.js UDP NAT 穿透实现
源码:https://github.com/zhongchengyi/node-udp-trunnel-demo 1.原理 A登录Server, NAT A 分配端口11000,Server得到A的地 ...
随机推荐
- ssh org.springframework.beans.TypeMismatchException
这个问题我搜了一上午都木有解决 后来找到一个英文网站 It seems that some other bean (one that is not shown) has a property of t ...
- 【BZOJ】2329: [HNOI2011]括号修复(splay+特殊的技巧)
http://www.lydsy.com/JudgeOnline/problem.php?id=2329 和前一题一样,不就多了个replace操作吗.好,就打一下. 然后交上去wa了........ ...
- 我的conky配置
安装conky的方法请看我博客另外一篇文章,这里不再阐述点这里 附上我的配置2013.08.29(吾喷) background no font WenQuanYi Micro Hei:size=10 ...
- COJ883 工艺品
试题描述 LZJ和XJR是一对好朋友. 他们现在要做一个由方块构成的长条工艺品.但是方块现在是乱的,而且由于机器的要求,他们只能做到把这个工艺品最左边的方块放到最右边. 他们想,在仅这一个操作下,最漂 ...
- elasticsearch1.0 升级2.2的数据备份和恢复
近期由于elasticsearch的版本升级,需要研究下elasticsearch的快照(snapshot)和恢复(restore)功能. 先说下背景,目前环境采用的是elasticsearch1 ...
- asp.net 微信企业号办公系统-流程设计--保存与发布
如果流程未设计完时可以先保存,以后再打开接着设计.点击工具栏上的保存按钮即可保存当前流程设计: 如果下次要接着设计,则可以打开该流程继续设计: 如果流程设计完成,可以点击安装按钮来发布流程,流程安装成 ...
- 提升 web 应用程序的性能(二)
最佳实践 本章将略述能帮助您提升 web 应用程序性能的最佳实践. 减少 HTTP 请求数 每个 HTTP 请求都有开销,包括查找 DNS.创建连接及等待响应,因此削减不必要的请求数可减少不必要的开销 ...
- Area Under roc Curve(AUC)
AUC是一种用来度量分类模型好坏的一个标准. ROC分析是从医疗分析领域引入了一种新的分类模型performance评判方法. ROC的全名叫做Receiver Operating Character ...
- U-Mail邮件服务系统任意文件上传+执行漏洞(runtime缺陷与验证绕过)
http://www.wooyun.org/bugs/wooyun-2010-061859
- windows 下安装Yii2 高级版本
1. 首先安装 Composer 2. 执行 composer global require "fxp/composer-asset-plugin:~1.1.1" 3. 执行 ...