
NAT Tunnel: لتقديم الخدمات بسهولة من خلف NAT
إذا كان لديك إمكانية الوصول إلى خادم بعنوان IP عام ومنافذ غير مُرشَّحة، فيمكنك تشغيل خادم NAT Tunnel (NT) على الخادم، وعميل NT على جهازك الموجود خلف NAT. يتطلب الخادم منفذين مفتوحين: أحدهما للاتصال بعميل NT (--admin)، والآخر لاتصالات العملاء العاديين (--public: هذا هو المنفذ الذي تريد أن يستخدمه المستخدمون).
يفتح عميل NT اتصالاً بعنوان IP/منفذ الإدارة الخاص بالخادم. بمجرد أن يستقبل الخادم اتصالاً جديدًا، فإنه يُشير إلى عميل NT، والذي يقوم بعد ذلك بإنشاء اتصال نفق جديد بالخادم، ثم يتم توصيله بالخدمة المطلوبة على جانب عميل NT (--local).
الوصلة بين عميل NT وخادم NT على واجهة الإدارة محمية بواسطة سر مشترك ضد الاستخدام غير المصرح به. الخصم الذي يستطيع اعتراض الحزم قد يتمكن من كشف السر إذا كان غير معقد بما فيه الكفاية. يُوصى باستخدام 10 أحرف وأرقام عشوائية على الأقل.
مثال: لديك خادم HTTP يعمل على جهازك المحلي على المنفذ 80. تريد إتاحته على عنوان IP العام للخادم السحابي/VPS/إلخ على المنفذ 7000. نستخدم المنفذ 8000 على الخادم السحابي لقناة التحكم.
الخادم:
natsrv.py --mode server --secret s3cretP4ss --public 0.0.0.0:7000 --admin 0.0.0.0:8000
العميل:
natsrv.py --mode client --secret s3cretP4ss --local localhost:80 --admin example.com:8000