NATы украинских опсосов

Підписуйтеся на Telegram-канал «DOU #tech», щоб не пропустити нові технічні статті

Я так подозреваю что не только я пытаюсь реализовать видеочат, и подобный обмен р2р данными между моб. устройствами.Вопрос к тем кто уже сьел эту собаку.У наших укр. опсосов NAT типа как full cone, но как я не пытался слать датаграммы на адрес:порт вовзращенный STUNом, так ничего и не дошло. Это я что то не так делаю, или это наши опсосы борятся с VoIP трафиком?

👍ПодобаєтьсяСподобалось0
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

мы давно юзаем pjsip, и с ним проблем нет, но нужен публичный SIP сервер. попробуйте слать видео через SIP/RTP — для него во многих файрволах есть правила проброса.
как минимум с аудио никто не борется.
рекомендую поднять на обоих клиентах pjsip, на сервере — asterisk или freeswitch, и проверить, как оно работает у классиков. если у них работает, а у вас — нет, тогда лезть внутрь, дампить трафик, и смотреть чем у вас не так, как у них.
если хотите гонять видео через sip/rtp, на хайринг ивенте ринга были лекции об этом. они столкнулись с потерей пакетов в ключевых кадрах, и долго мучались как это порешать.

Судя по информации из гугла у сотовых операторов почему то зачастую restricted address НАТ. Я правильно понимаю что при этом типе НАТ нужно угадывать порт в надежде что IP остался прежним ?

Думаю, порт вы всё равно не угадаете. Один из, ну пусть 30000... быстрее случится таймаут на соединение.
Увы, очень часто с такими NAT без форвардера на белом IP — никак.

Между port restricted и address restricted думаю еще можно угадать.Но вот между 2мя address restricted(((

определял тип НАТа этим play.google.com/...​ed.inf.wlab.stunner&hl=uk Если знаете более жостоверные тулзы, то от подсказки не откажусь.

У наших укр. опсосов NAT типа как full cone

STUN probing подтвердил это? Тестом хотя бы с двух разных портов? И два STUN IP?

Это я что то не так делаю, или это наши опсосы борятся с VoIP трафиком?

Слабо верится, что они могут поймать весь VoIP, раз работают скайпы, вайберы и т.п.
Вылавливать открытый RTP и гасить его, конечно, возможно, но тоже требуется дофига DPI.

А вот в «честный» symmetric верится как-то больше, тем более что он единственный гарантирует неконфликтность сессий.

У наших укр. опсосов NAT типа как full cone

это чуйка или в конкретном случае через STUN именно так определяется?

Это я что то не так делаю

сейчас телепаты подтянутся и сходу угадают, что проблема возникает из-за короткого времени жизни NAT таблицы у операторов или что там им еще хрустальный шар покажет
а нам по почерку трудно угадать — кто что делает

У наших укр. опсосов NAT типа как full cone

Нет, конечно. На такую толпу абонентов автономки класса А не хватит, а их уже лет 20 как не дают.

У наших укр. опсосов NAT типа как full cone

Если два запроса подряд на stun сервер дадут разные порты, то это не full cone

Не могу разобрать.
Здесь что-то на эльфийском.

знаешь про «UDP hole punching» ? Нет ? Зачем тогда писал? Иди мимо.

òÅË×ÅÓÔÉÒÕÀ ÆÉÞÕ «ÐÏÓÔÁ×ÉÔØ ÖùÒÎÙÊ ÍÉÎÕÓ ËÏÍÍÅÎÔÁÒÉÀ».

Підписатись на коментарі