Ethän sä tarvitse kuin yhden julkisen iipparin, mutta mikäs tuossa jos niitä useamman saa samalla rahalla.
Kysyin siis lähinnä kun ajattelin että siellä olisi jotain mielenkiintoista joka tosiaan tarvitsee useamman IPn.
Hänestä tiedä, ja teknisesti nykyään sille (useamalla julkiselle IPv4) harvemmin, vs menneisyydessä. Helpottaa se silti, ja kaupan päälle pikkusen lisää yksityisyyttä.
Kyllä se operaattorin NAT osoitteenjako taitaa sulkea aina Suomessa kaikki IPv4 yhteyden avoimesta internetistä käyttäjän kotiverkon suuntaan. En edes tiedä että joku operaattori tarjoaisi siihen avoimia portteja kuluttaja-asiakkaille edes tilauksesta.
Riippuu vähän siitä mitä viestillä ajat takaa.
Operaattorin NAT epäonnistuu tuki paketteja oikeaan kohteeseen lähettää, jos sillä ei mitään hajua minne ne pitäisi mennä, eli se on sen haitta. Eli jos tuolla ajat sitä takaa että joku laittaan sen perään jonkin palvelimen joka kuuntelee jotain porttia, eikä lähetä yhtään, niin ei siihen välttämättä tule yhteenpakettia julkisesta netistä.
Jos se avaa reitit sisään, niin sitten sille tulee, mutta jos käyttäjän ajatus on että se tiettyyn julkisen IPn porttiin tuleva liikenne ohjautuisi tuohon, niin se joku muu portti ja se pitäisi jotenkin viestiä niille laitteiden joiden tahdotaan siihen saatavan yhteyden.
Eli astettava vaikeampi kun halutaan tehdä jotain.
Jos ajat takaa palomuuri ajatusta että estää liikenteen julkisesta netistä, niin palomuurista poiketen operaattorin NAT ei yritä estää, vai yrittää mahdollisimman vähän estää jotta jutut edes jotenkin tomisi, eli kun ne operaattorin NATin takana olevat laitteet yleensä haluaa sieltä julkisesta netistä vastaanottaa paketteja, niin se operaattori NAT välittää niitä paketteja julkisesta netistä niille laitteille. johonkin kodin nattaavaan palomuuriin verrattuna ei niinkään yritä estää, vaan päinvastoin.
Suoraan julkisessa netissä ilman palomuuria oleva suojaamaton laiton paljon isompi riski kuin sama laite operaattorin NATin takana, esim joku kiinteistö/kotiautomaatio laite (omalla palvelimella), joka ei sinänsä oma aloitteisesti liikennöi neittiin, niin julkisessa netissä se todennäköisesti vastaa sen vakio portissa. koko mailmalle, operaattorin NAT takana ei ehkä.
Joku kuluttaja nettikamera, jossa oma palvelin, niin suoraan julkisessa netissä mahdollisesti vastaa mistä päin tahansa sen omasta vakio portista, operaattorin NATin takana ero voi olla se että julkisen netinpuolella näkyy jostain random portista.