12
« on: 09 Jan 2015, 15:39:52 »
Ik denk niet dat het toeval is. Vanaf enkele uren nadat ik Hardware Nat had aangezet, kreeg ik een constante stroom van zulke oproepen met nummer 100 of 101, en daarvoor nooit. Ik heb inmiddels de firewall in de router (de Vigor 2130) zo ingesteld dat deze pakketten worden tegengehouden. Het gaat om UDP pakketten die op port 5060 worden afgestuurd (door een poortscanner of zo ergens op het internet). Ik heb geen port-forwarding aanstaan voor deze port in de NAT van mijn router. Dus de router zou niets met deze pakketten moeten doen. Maar ze worden dus doorgestuurd naar mijn IP telefoon. Mijn telefoon heeft nooit een sessie opgezet naar de afzender van deze pakketten. Kennelijk werkt de hardware-nat wat eenvoudiger dan de software nat. De software nat kijkt of iemand op het lan een pakket naar de betreffende host heeft gestuurd, en zal op basis daarvan een inkomend UDP pakket van die host doorsturen naar de betreffende afzender op het lan (de telefoon). Bij hardware nat wordt kennelijk alleen naar de port gekeken. De hardware nat redeneert kennelijk zo: Pakketten voor port 5060 van CheapConnect waren voor de telefoon, dus dan zullen alle pakketten voor port 5060 ook wel voor de telefoon zijn. Of in ieder geval pakketten waarvan niet duidelijk is (voor de router) voor wie ze zouden zijn. Of zoiets.
Als Hardware Nat altijd precies hetzelfde zou werken als software-nat, dan zou Vigor het niet uitschakelbaar gemaakt hebben.
Overigens heeft het wel een aardige snelheidswinst opgeleverd.
Ik heb dit allemaal opgeschreven omdat een ander er misschien zijn voordeel mee kan doen.