STUN=simple traversal of UDP through NATs
NAT有四种类型,Full cone, Restricted cone, Port restricted cone, symmetric.
区别:
搭建环境先:
A(192.168.1.36:5000) ----nat(212.200.200.200:10000)--->B(212.100.100.100:8000) 另外有C(212.111.111.111:9000)
对于Full cone, C的包发送到nat(212.200.200.200:10000),A可以收到
Restricted cone,C的包发送到nat,A无法收到,但是B的不同端口发的包,A可以收到
Port Restricted cone,C的包发送到nat,A无法收到,B的不同端口发的包,A也不能收到
symmetric,A同一个端口发的包,但是分别到B和C,则会在nat上产生两个端口映射,个人归个人。
而IPTABLES似乎属于symmetric,这个需要再进一步的来考虑。