- "Bridge Mode" mit eigener FritzBox 6690 DOCH möglich? Ja, bei mir schon. Beitrag #26
why_
- Beiträge
- 1.723
- Punkte Reaktionen
- 417
- Anbieter
- Unitymedia
Für Fortigate https://community.fortinet.com/t5/F...-FortiOS-selects-unused-NAT-ports/ta-p/196785 siehe Per NAT IP, destination IP, port, and protocol poolDas geht so zwar theoretisch, aber hättest du ein konkretes Produkt und eine entsprechende Referenz, wo das tatsächlich und real Anwendung findet?
Palo alto https://docs.paloaltonetworks.com/p.../nat/dynamic-ip-and-port-nat-oversubscription
Juniper https://www.juniper.net/documentati...actor-edit-security-nat-source-interface.html
Huawei https://info.support.huawei.com/hed...urces/admin/sec_admin_cgn_portblock_0006.html siehe 5-Tuple NAT.
Es gibt scheinbar keinen relevanten vendor der das auf den Kisten die CGNAT machen nicht unterstützt.
nftables macht 5 Tuple NAT mit port reuse per default außer "nf_conntrack_tcp_loose" ist auf 0 gesetzt