(Translated by https://www.hiragana.jp/)
NATの人気記事 113件 - はてなブックマーク

検索けんさく対象たいしょう

ならじゅん

ブックマークすう

期間きかん指定してい

  • から
  • まで

1 - 40 けん / 113けん

NATの検索けんさく結果けっか1 - 40 けん / 113けん

タグ検索けんさく該当がいとう結果けっかすくないため、タイトル検索けんさく結果けっか表示ひょうじしています。

NATかんするエントリは113けんあります。 networkネットワークaws などが関連かんれんタグです。 人気にんきエントリには 『「NAT」「NATえ」「NATタイプ」ってなーに?』などがあります。
  • 「NAT」「NATえ」「NATタイプ」ってなーに?

    「NAT(ナット)※1」はオンラインゲームをささえる重要じゅうよう技術ぎじゅつのひとつです。 「NATえ※2」に失敗しっぱいするとマルチプレイができなくなりますし、「NATタイプ※3」のちがいはマルチプレイのしやすさに影響えいきょうします。 ところが、NAT は仕組しくみがむずかしく、初心者しょしんしゃけの記事きじすくないため、イカスミカフェには NAT についての質問しつもんがよくせられます。 そこで今回こんかいは、Nintendo Switch(ニンテンドースイッチ)をれいにして、世界一せかいいちわかりやすく NAT を解説かいせつしてみたいとおもいます。

      「NAT」「NAT越え」「NATタイプ」ってなーに?
    • スプラトゥーン3の通信つうしんかせない、UDPとNATえを理解りかいしよう

      2022ねん9がつ9にち、「スプラトゥーン3」が発売はつばいされました。とてもたのしみにしていたのですぐにいました。発売はつばいから1がつはんほどたってこの文章ぶんしょういていますが、いろいろなステージで様々さまざまなブキを使つかってインクをたのしくプレーしています。ちなみにいまのウデマエはS+30になったところです。 この特集とくしゅうは、人気にんきのスプラトゥーン3をとおして、最新さいしん通信つうしん技術ぎじゅつ基本きほんまなんでしまおうというものです。前半ぜんはん今回こんかいはスプラトゥーン3をふくむオンラインゲームの通信つうしん技術ぎじゅつ解説かいせつします。後半こうはんとなる次回じかいは、実際じっさいにスプラトゥーン3のパケットをキャプチャーして、それらの通信つうしん技術ぎじゅつ実際じっさいにどのように使つかわれるのかをていきます。 なお記載きさい内容ないようについては、筆者ひっしゃ編集へんしゅう独自どくじ考察こうさつ推測すいそくによるものであり、任天堂にんてんどう公式こうしき見解けんかいではないことを明記めいきしておきます。 オンラインゲームを実現じつげんする通信つうしん技術ぎじゅつ、UDPとは 一般いっぱんてきなコンピューターが通信つうしんおこなおも方法ほうほうにT

        スプラトゥーン3の通信に欠かせない、UDPとNAT越えを理解しよう
      • ゲームでよくある「NATタイプ」はどう判定はんていしているの?

        はじめに 家庭かていようゲームなどのネットワーク設定せっていで「NATタイプ」というのをたことがあるひとおおいとおもいます。 これはオンラインマルチプレイなど通信つうしんおこなうゲームをするさい、ゲーム機器きき同士どうし通信つうしん可能かのうかどうかを見極みきわめる目安めやすとして使つかわれます。 ほん記事きじでは、このNATタイプをどのように判定はんていするのか、 RFC 5780 ベースで簡単かんたん説明せつめいします。 この記事きじはDeNA Advent Calendar 2021の8にち記事きじです。 なぜNATタイプの判定はんていおこなうのか 一般いっぱんてきなクライアント/サーバモデルの通信つうしんであれば、そもそもNATタイプがなにであるかにすることはないとおもいます。 では、家庭かていようゲームなどがなぜNATタイプを判定はんていするのかというと、「P2Pが成立せいりつするかどうか」を見極みきわめるためです。 P2Pで通信つうしんおこなさいは、NAT(NAPT)が存在そんざいする場合ばあい、いわゆる「NATえ」が必要ひつようになります。 NATがあると、イ

          ゲームでよくある「NATタイプ」はどう判定しているの?
        • NATゲートウェイの通信つうしん内容ないよう調査ちょうさして対策たいさくし、コストをやく60%削減さくげんしたはなし - ZOZO TECH BLOG

          はじめに こんにちは。WEARバックエンドSREブロックの春日しゅんじつです。普段ふだんはWEARというサービスのSREとして開発かいはつ運用うんようたずさわっています。ほん記事きじでは、やく60%のコスト削減さくげん成功せいこうしたNATゲートウェイの通信つうしん内容ないよう調査ちょうさ方法ほうほう通信つうしんりょう削減さくげん方法ほうほうについてご紹介しょうかいします。 目次もくじ はじめに 目次もくじ 背景はいけい コストの把握はあく NATゲートウェイの通信つうしん内容ないよう把握はあく CloudWatchメトリクスでの確認かくにん VPCフローログでの確認かくにん リゾルバーでのクエリログでの確認かくにん 調査ちょうさ結果けっかをもとにNATゲートウェイ経由けいゆでの通信つうしんりょう削減さくげんする AWSサービスとの通信つうしん Datadogとの通信つうしん WEARのAPIとの通信つうしん ECRパブリックリポジトリとの通信つうしん 結果けっか まとめ 背景はいけい ZOZOではより効果こうかてき成長せいちょう目指めざしてコストの最適さいてきすすめています。コストの増大ぞうだいはサービスの拡大かくだい鈍化どんかさせる原因げんいんとなるため、つね最適さいてき状態じょうたいたもつことが必要ひつようです。WEARで

            NATゲートウェイの通信内容を調査して対策し、コストを約60%削減した話 - ZOZO TECH BLOG
          • [AWS][Fargate]ECS Scheduled TasksによるNAT Gatewayの通信つうしん肥大ひだいについて

            [AWS][Fargate]ECS Scheduled TasksによるNAT Gatewayの通信つうしん肥大ひだいについて投稿とうこうしゃ: adachin 投稿とうこう: 2021/04/082021/04/08 まずはNAT Gatewayの膨大ぼうだい通信つうしんてほしい….(驚愕きょうがく) ECS/FargateでECS Scheduled Tasksを運用うんようしていると、NAT Gatewayの通信つうしん膨大ぼうだいにかかってしまうことがあるとおもいます。今回こんかいはこちらをどのようにコストを削減さくげんしたのかブログしたいとおもいますので、ぜひ参考さんこうにしてみてください。まずは経緯けいいから! 経緯けいい 改善かいぜんするまえ構成こうせいいてみました。ECS/Fargateで動作どうさしているAppコンテナ(Private subnet)ですが、デプロイやECS Scheduled TasksでのバッチはNAT Gatewayを経由けいゆしてECRからDocker imageをpu

            • Starlink(スターリンク)のネットワーク、アンテナのIPアドレス、NATの仕様しようなどを調しらべました | IIJ Engineers Blog

              Starlinkのネットワーク仕様しよう変化へんかしていきます、CGNATのポート番号ばんごう仕様しようについてはこちらも参照さんしょうください。 Starlinkのネットワークをさい確認かくにんしたら色々いろいろわっていました 今回こんかいはネットワーク構成こうせいをもうすこ深堀ふかほりしてアンテナから衛星えいせいがわネットワークやCGNATの仕様しようなどについて調査ちょうさしたいとおもいます。過去かこブログも是非ぜひ一緒いっしょにご参照さんしょうください。 Starlink(スターリンク)がやってきたのでネットワークを調しらべました Starlink(スターリンク)の遅延ちえん日本にっぽんとアメリカとドイツで長期ちょうき収集しゅうしゅうしています Starlinkを構成こうせいするネットワーク機器ききはこんなかんじになっています。これまでDishといていましたが、アンテナといたほう直感ちょっかんてきかなとおもいますし、いちいちStarlink XXXXとくのもながいので簡潔かんけつ表記ひょうきにしています。 拠点きょてんやゲートウェイはくにごと用意よういされています。アンテナからの通信つうしんはコンス

                Starlink(スターリンク)のネットワーク、アンテナのIPアドレス、NATの仕様などを調べました | IIJ Engineers Blog
              • NAT経由けいゆでもDS-Liteでも安全あんぜんにリモートアクセスできる「Cloudflare Access」 VPN不要ふようでわがもゼロトラストに!【イニシャルB】

                  NAT経由でもDS-Liteでも安全にリモートアクセスできる「Cloudflare Access」 VPN不要でわが家もゼロトラストに!【イニシャルB】
                • QUICとNATと – JANOG48 Meeting

                  場所ばしょ OHGAKI(完全かんぜんリモート) 日時にちじ Day3 2021ねん7がつ16にち(金)きん 14:45~15:15(05ふん) 概要がいよう RFC9000で標準ひょうじゅん完了かんりょうしたQUICはUDP443ばんポートを使つかうプロトコルです。それがゆえにIPv4のNATルータとのあいだこる問題もんだいについて考察こうさつしたいとおもいます。 発表はっぴょうしゃ 川上かわかみ 雄也ゆうや(NTTコミュニケーションズ株式会社かぶしきがいしゃ) 公開こうかい資料しりょう 公開こうかい資料しりょう

                  • そのトラフィック、NATゲートウェイをとお必要ひつようありますか?適切てきせつ経路けいろ不要ふようなデータ処理しょり料金りょうきん削減さくげんしましょう | DevelopersIO

                    コスト最適さいてきのご相談そうだんをいただくなかで、NAT Gateway に不要ふようなコストがかっているパターンがおおくみられます。また、そのような環境かんきょうかぎって NAT Gateway にかなりのコストがかっていることを把握はあくされていないケースもすくなくありません。 今回こんかい見落みおとしがちな NAT Gateway で無駄むだなコストが発生はっせいしてしまうケース、何処どこへのアクセスで NAT Gateway を浪費ろうひしてるかを確認かくにんする方法ほうほう、そしてどのような改善かいぜんパターンがあるかをご紹介しょうかいします。 (ほん記事きじちゅう記載きさい価格かかくはいずれも、執筆しっぴつ時点じてん東京とうきょうリージョン価格かかく参考さんこうにしています) 目次もくじ よくある構成こうせい NAT Gateway にかかわる料金りょうきんのおさらい NAT Gateway 料金りょうきん AWS データ転送てんそう料金りょうきん 実際じっさい料金りょうきんれい なにが NAT Gateway を使つかってるのか見当けんとうがつかない タ通信たつうしん方向ほうこう確認かくにん VPC フローログから NAT G

                      そのトラフィック、NATゲートウェイを通す必要ありますか?適切な経路で不要なデータ処理料金は削減しましょう | DevelopersIO
                    • びょうでサイトのIPv6対応たいおうができる!サーバサイド Open NAT64を公開こうかいしたはなし - Qiita

                      この記事きじは NTTコミュニケーションズ Advent Calendar 2019の23にち記事きじです。 昨日きのうは @yuki_uchida さんの記事きじ、Spotifyの関連かんれんアーティストからネットワークつくってつぎきょく決定けってい支援しえん でした。 はじめに こんにちは。ネットワークけい技術ぎじゅつのエバンジェリストをやっている @__kaname__ です。 2019ねんかえると、ゲーム業界ぎょうかいやECサイトなど、様々さまざまなコンテンツ事業じぎょうしゃほうとIPv6対応たいおうと、その大変たいへんさについてはな機会きかいおおとしでした。それをつうじて以下いかおもいついたのが11月のことでした。 IPv4 Onlyのサーバを運用うんようしているコンテンツ事業じぎょうしゃたいして、AAAAレコードをつけるだけでIPv6 Onlyの顧客こきゃくからアクセスできるOpen NAT64みたいなサービス、あったら面白おもしろそう — 西塚にしづか かなめ (@__kaname__) November 18, 2

                        秒でサイトのIPv6対応ができる!サーバサイド Open NAT64を公開した話 - Qiita
                      • AWS Transit Gateway をもちいて NAT Gateway を集約しゅうやくし、コストを最適さいてきするための経路けいろ設計せっけい - サーバーワークスエンジニアブログ

                        マネージドサービス 佐竹さたけです。 以前いぜん NAT Gateway 集約しゅうやくのためのネットワーク設計せっけいにおいてトラブルを発生はっせいさせてしまったことがあり、その再発さいはつ防止ぼうしのためのブログを記載きさいします。 はじめに かく VPC ごとに NAT Gateway を構築こうちくした場合ばあい NAT Gateway の利用りようりょう AWS Transit Gateway をもちいて集約しゅうやくする NAT Gateway 集約しゅうやく経路けいろ設計せっけい Transit Gateway を構築こうちくする Transit Gateway Attachment (Type VPC) をかく VPC で作成さくせいする 「VPC A」と「VPC C」の Subnet の経路けいろ修正しゅうせいし、 NAT Gateway を削除さくじょする いちここで経路けいろ確認かくにんおこなってみる Transit Gateway のルートテーブルに「0.0.0.0/0」を追加ついかする Reachability Analyzer での動作どうさ

                          AWS Transit Gateway を用いて NAT Gateway を集約し、コストを最適化するための経路設計 - サーバーワークスエンジニアブログ
                        • How NAT traversal works

                          WireGuard is a registered trademark of Jason A. Donenfeld. We covered a lot of ground in our post about How Tailscale Works. However, we glossed over how we can get through NATs (Network Address Translators) and connect your devices directly to each other, no matter what’s standing between them. Let’s talk about that now! Let’s start with a simple problem: establishing a peer-to-peer connection be

                            How NAT traversal works
                          • 世界せかいはつへの挑戦ちょうせん!インターネットを快適かいてきにするNAT64/DNS64とは? - BIGLOBE Style | BIGLOBEの「はたらくひと」と「トガッた技術ぎじゅつ

                            はじめまして。BIGLOBEのNさわです。 最近さいきん気軽きがる外出がいしゅつしづらいなかですので、休日きゅうじつはステイホームで動画どうがサイトをたのしむことがえてきました。おりの動画どうがは、かつて一世いっせい風靡ふうびしたぼうふゆソングの女王じょおう最近さいきん流行はやりのきょくをピアノでかたりながら暴走ぼうそう (暴奏?) する動画どうがです。 ということで、いまはインターネットでだれもが手軽てがるにさまざまなコンテンツをたのしむことができる時代じだいです。とくひかりファイバーのような定額ていがく固定こてい回線かいせんでは、「ギガがる」ことをにする必要ひつようがないため、動画どうがのようなだい容量ようりょうのコンテンツをたのしんでいるほうおおいのではないでしょうか。そのような背景はいけいもあり、インターネットのトラフィックは毎年まいとし指数しすう関数かんすうてき増加ぞうかする傾向けいこうにあります。 つづけるトラフィック、どうする? IPv4?IPv6? IPv4 over IPv6とは? NAT64/DNS64とは なぜNAT64/DNS64にむのか NAT6

                              世界初への挑戦!インターネットを快適にするNAT64/DNS64とは? - BIGLOBE Style | BIGLOBEの「はたらく人」と「トガッた技術」
                            • NAT Slipstreaming攻撃こうげきとブラウザがわ対策たいさく - ASnoKaze blog

                              2021/01/29 NAT Slipstreaming v2が公開こうかいされたので、追加ついか記事きじきました https://asnokaze.hatenablog.com/entry/2021/01/29/014759 2020ねん10がつ31にちに「NAT Slipstreaming」という攻撃こうげき手法しゅほう発見はっけんされてます samy.pl これは簡単かんたんうと わなサイトをませることで、SIPのApplication Level Gateway機能きのうつNATの内側うちがわるクライアントにたいして、外側そとがわからそのクライアントの任意にんいのTCP/UDPポートに接続せつぞくできる。という攻撃こうげきのようです。 この攻撃こうげきはさまざなテクニックを使用しようしており大変たいへん面白おもしろいです。調査ちょうさ過程かていふく詳細しょうさい上記じょうきのサイトにかれているので、そちらをむことをつよ推奨すいしょうします。 ざっくり 登場とうじょう人物じんぶつ victim(攻撃こうげき対象たいしょう): ブラウザで攻撃こうげきしゃのサイトにアクセスすr

                                NAT Slipstreaming攻撃とブラウザ側の対策 - ASnoKaze blog
                              • [アップデート] Internet Gatewayに依存いぞんしないNAT Gateway(Private NAT Gateway)が作成さくせいできるようになりました | DevelopersIO

                                しばたです。 今朝けさAWSから「AWS Removes NAT Gateway’s Dependence on Internet Gateway for Private Communications」という更新こうしんがアナウンスされました。 はつみるではわかりくい内容ないようですが簡単かんたん解説かいせつしていきます。 どういうこと? 従来じゅうらいのNAT GatewayはPrivate subnetからのソースNATをおこないつつEIP(グローバルIPアドレス)を使つかってInternet Gatewayからインターネットアクセスをおこなうものでした。 簡単かんたんれいすと下図したずようなPublic Subnet、Private Subnetがある構成こうせいで、 Public subnetにNAT Gatewayを配備はいび NAT GatewayにはかならずEIPがひもづく Private subnetのデフォルトルートをNAT Gatewayにける NAT G

                                  [アップデート] Internet Gatewayに依存しないNAT Gateway(Private NAT Gateway)が作成できる様になりました | DevelopersIO
                                • QUICとNATと

                                  Copyright © NTT Communications Corporation. All Rights Reserved. QUICとNATと NTT Communications Yuya Kawakami, SDN Tech Lead, Enterprise Cloud 2.0 2021-07-16 JANOG48 ライトニングトーク Copyright © NTT Communications Corporation. All Rights Reserved. ● 個人こじんの「自主じしゅてき研究けんきゅう成果せいか発表はっぴょう」だとめてください ● QUICやNATの専門せんもんではありません ● あやまりやコメントがあれば是非ぜひ連絡れんらくください、事後じご資料しりょう訂正ていせいします ● 時間じかんりないのでばくそくはなします はじめに 2 Copyright © NTT Communications Corporation. All

                                  • VPCエンドポイントとNAT Gatewayの比較ひかく | iret.media

                                    導入どうにゅう ほん記事きじでは以下いか記載きさいします。 「VPCとAWSサービスあいだ接続せつぞく」や「VPCと外部がいぶとの接続せつぞく(PrivateLink使用しよう可能かのう)」において、 VPCエンドポイントを使用しようするべきか、もしくはNAT Gatewayを使用しようするべきかを セキュリティめん費用ひようめんから比較ひかくしてみます。 セキュリティめん VPCエンドポイント VPCエンドポイントを使用しようすると、VPCとAWSサービスあいだ通信つうしんをインターネットを経由けいゆせずに直接ちょくせつ接続せつぞくすることができます。 最近さいきんはVPCエンドポイントをもちいて接続せつぞくできるSaaSもえてきています。 外形がいけい監視かんしのNew Relicも一部いちぶリージョンでPrivateLinkによるサービスが開始かいしされました(※東京とうきょうリージョンは対象たいしょうがい)。 https://docs.newrelic.com/jp/docs/data-apis/custom-data/aws-privatelink/ PrivateL

                                      VPCエンドポイントとNAT Gatewayの比較 | iret.media
                                    • AWSのNAT gatewayを整理せいりして月額げつがくやく$357のコストを削減さくげんしました - Oisix ra daichi Creator's Blog(オイシックス・ラ・大地だいちクリエイターズブログ)

                                      SREのはやし aka もりはやです。 今回こんかいはAWSコスト削減さくげんについてです。 *注意ちゅうい参考さんこうのスクリーンショットでパブリックなIPやリソースIDが表示ひょうじされていますが、検証けんしょう環境かんきょうのものですで削除さくじょみです TL;DR NAT gatewayの料金りょうきん意外いがいたか歴史れきしてき経緯けいい沢山たくさんのNAT gatewayが存在そんざいした NAT gateway整理せいりながれ 1. 使用しようのPrivate Subnet・Route tableを削除さくじょする 2. VPCない同一どういつAZのNAT gatewayを集約しゅうやくする 3 . 上記じょうき対応たいおう不要ふようとなったNAT gatewayを削除さくじょする NAT gatewayの"Monitoring"画面がめんで、各種かくしゅメトリクスが変動へんどうしていないか 削除さくじょ対象たいしょうのNAT gatewayがRoute tableから利用りようされていないか確認かくにん ついにNAT gateway削除さくじょ!でもEIP(Elastic IP)はのこるので注意ちゅうい

                                        AWSのNAT gatewayを整理して月額約$357のコストを削減しました - Oisix ra daichi Creator's Blog(オイシックス・ラ・大地クリエイターズブログ)
                                      • 開発かいはつ環境かんきょうのNAT GatewayをNAT InstanceにしてAWS利用りよう削減さくげんしたはなし | DevelopersIO

                                        はじめに わたし担当たんとうしているプロジェクトの本番ほんばん環境かんきょうとステージング環境かんきょうではNAT Gatewayを利用りようしています。可用性かようせい重視じゅうししない開発かいはつ環境かんきょうはNAT GatewayをNAT InstanceにえたらAWS利用りよう削減さくげんできるのではないかとかんがえ、やってみました。 NAT ゲートウェイと NAT インスタンスのちがいは公式こうしきのドキュメントにありますので、以下いかをごらんください。 NAT ゲートウェイと NAT インスタンスを比較ひかくする NAT Instanceの作成さくせい方法ほうほう 以前いぜんはNAT InstanceようのAMIが提供ていきょうされていたのですが、現在げんざいはないため自分じぶん作成さくせいします。手順てじゅん公式こうしきのドキュメントにありました。簡単かんたんなのでガイドのとおりにやれば15ふんほどでできるかとおもいます。 NAT インスタンス わたしはt4g.nanoのEC2インスタンスじょう構築こうちくしました。OSはAmazon Linux2023です。EC2のスペックひょう

                                          開発環境のNAT GatewayをNAT InstanceにしてAWS利用費を削減した話 | DevelopersIO
                                        • GitHub - nat/openplayground: An LLM playground you can run on your laptop

                                          You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                            GitHub - nat/openplayground: An LLM playground you can run on your laptop
                                          • AWS NAT ゲートウェイ を理解りかいしたうえ起動きどう停止ていし Lambda を用意よういする - Qiita

                                            実現じつげんしたいこと 既存きそんのAWSのバックエンドシステムにおいて、コスト削減さくげんのため開発かいはつ環境かんきょうとステージング環境かんきょうのNATゲートウェイ(NAT Gateway)を夜間やかん休日きゅうじつあいだ停止ていしさせるべく、NATゲートウェイを起動きどう停止ていしさせるLambdaを作成さくせいします。 まてて、まだコードをこうとするな 「NATゲートウェイ 自動じどう 停止ていし」とかで検索けんさくするとすくないながらもいくつか記事きじてきますが、理解りかいせずにそれをまるまるコピペして実行じっこうさせるだけではうまくいかないことがおおいですし、のぞまないNAT削除さくじょをしてしまう可能かのうせいがあります。 NATゲートウェイ、ルートテーブル、Elastic IPなどが自分じぶん開発かいはつしているシステムではどのように設定せっていされていて、どのリソースを操作そうさすればいかをちゃんと理解りかいする必要ひつようがありました。 こちらは開発かいはつしていたシステムの構成こうせいを、NATゲートウェイまわりだけを抽出ちゅうしゅつしてえがいたものです。 手描てがきでごめん

                                              AWS NAT ゲートウェイ を理解した上で起動&停止 Lambda を用意する - Qiita
                                            • Network FirewallとNAT Gatewayを使つかえば、VPCエンドポイントは不要ふようなのか検証けんしょうしてみた | DevelopersIO

                                              Network FirewallとNAT Gatewayを使つかえば、VPCエンドポイントは不要ふようなのか検証けんしょうしてみた VPCエンドポイントっている? こんにちは、のんピ です。 前回ぜんかいのこちらの記事きじいたのち、ふと疑問ぎもんいてきました。 それは、Network FirewallとNAT Gatewayの環境かんきょうにはVPCエンドポイントって必要ひつよう??という疑問ぎもんです。 VPCエンドポイントの利用りようシーンとしては、以下いかがあるとかんがえています。 プライベートサブネットにあるリソースからAWSのリソースにインターネットを経由けいゆせず、セキュアにアクセスしたい Direct Connectを経由けいゆしてオンプレ環境かんきょうからセキュアにAWSのリソースにアクセスしたい VPCエンドポイントポリシーを使つかって、サービスへのアクセスを制限せいげんをしたい この利用りようシーンのなかでもとくにVPCエンドポイントを利用りようする理由りゆうになるのが、 1. プライベートサ

                                                Network FirewallとNAT Gatewayを使えば、VPCエンドポイントは不要なのか検証してみた | DevelopersIO
                                              • ECS Fargate/Python におけるNAT ゲートウェイのアイドルタイムアウト (350びょう) 対処たいしょほう - Qiita

                                                こちらは iRidge Advent Calendar 2020 20 にち記事きじです。 サーバーサイドエンジニアの @orfx がおおくりします。 TL;DR AWS の NAT ゲートウェイには通信つうしんのアイドル状態じょうたいが350びょう以上いじょうつづくと、タイムアウトする仕様しようがあります。 インターネット接続せつぞくが 350 びょう中断ちゅうだんされる 問題もんだい インスタンスはインターネットにアクセスできますが、350 びょう接続せつぞく切断せつだんされます。 原因げんいん NAT ゲートウェイを使用しようする接続せつぞくが 350 びょう以上いじょうアイドル状態じょうたいのままになっていると、その接続せつぞくはタイムアウトします。 ソリューション 接続せつぞく中断ちゅうだんされないように、接続せつぞくかいして追加ついかのトラフィックを開始かいしすることができます。または、インスタンスで、350 びょう未満みまんで TCP キープアライブを有効ゆうこうにできます。 NAT ゲートウェイのトラブルシューティング この仕様しようによって、たとえばリクエスト

                                                  ECS Fargate/Python におけるNAT ゲートウェイのアイドルタイムアウト (350秒) 対処法 - Qiita
                                                • 【v6プラス/OCNバーチャルコネクトでもNATタイプA】LinuxでポートセービングIPマスカレードきの制限せいげんコーンふうNAT(EIM/ADF)をうごかす - turgenev’s blog

                                                  概要がいよう NAT動作どうさをめぐる誤解ごかいまとめ - turgenev’s blogでは、UDPホールパンチングのしやすさとポートの節約せつやく両立りょうりつするには「Address Dependentなマッピングを保持ほじしつつEIMふう動作どうさするADFなNAT」が一番いちばんいいというはなしきました。これだとv6プラスやOCNバーチャルコネクトでもNintendo SwitchのNAT判定はんていが「タイプA」になります。 この記事きじでは、Symmetric NAT/Full Cone NATをサポートするrubyせいNATであるrat(GitHub - kazuho/rat: NAT written in pure ruby)を手元てもとうごかし、またコードをすこしだけ変更へんこうすることで上記じょうきのようなNATを実際じっさい動作どうささせるところまでを紹介しょうかいします。変更へんこうのコードはGitHub - ge9/rat: NAT written in pure rubyに公開こうかい

                                                    【v6プラス/OCNバーチャルコネクトでもNATタイプA】LinuxでポートセービングIPマスカレード付きの制限コーン風NAT(EIM/ADF)を動かす - turgenev’s blog
                                                  • ロゴやUIを刷新さっしんした「VirtualBox 7.1.0」が公開こうかい無償むしょう仮想かそうPCソフト/設定せってい項目こうもくをベーシックとエキスパートでえ、IPv6対応たいおうあたらしいNATエンジン

                                                      ロゴやUIを刷新した「VirtualBox 7.1.0」が公開 ~無償の仮想PCソフト/設定項目をベーシックとエキスパートで切り替え、IPv6対応の新しいNATエンジン
                                                    • インターネットへの接続せつぞく――AWSにおけるNATの設定せっていはどうすべきか?

                                                      インターネットへの接続せつぞく――AWSにおけるNATの設定せっていはどうすべきか?:AWSでまなぶクラウド時代じだいのネットワーク基礎きそ知識ちしき(2) これまであまり物理ぶつりてきなネットワークにれてこなかったエンジニアを対象たいしょうに、AWSをもちいてネットワークの基礎きそ知識ちしき解説かいせつする連載れんさい今回こんかいは、インターネットへの接続せつぞくについて解説かいせつし、AWSにおけるNATの設定せってい手順てじゅんしめす。 これまであまり物理ぶつりてきなネットワークにれられてこなかったSEやサーバ管理かんりしゃじょうシスなどのほう対象たいしょうにネットワークの基本きほんを「Amazon Web Services」(AWS)をもちいて解説かいせつするほん連載れんさい「AWSでまなぶクラウド時代じだいのネットワーク基礎きそ知識ちしき」。連載れんさい初回しょかいは、基本きほんてきなIPネットワークの概念がいねん解説かいせつし、「Amazon Virtual Private Cloud」(VPC)の操作そうさ手順てじゅんしめしました。だい2かい本稿ほんこうでは、インターネットへの接続せつぞくについて解説かいせつし、AWSにおける「Ne

                                                        インターネットへの接続――AWSにおけるNATの設定はどうすべきか?
                                                      • セッションマネージャーを使用しようしてプライベートサブネットのLinuxようEC2にアクセス(NAT Gatewayへん) | DevelopersIO

                                                        こんにちは!コンサルのinomaso(@inomasosan)です。 先日せんじつ、セッションマネジャーとVPCエンドポイントによる、プライベートサブネットのLinuxようEC2への接続せつぞくのブログをきました。 ただ、VPCエンドポイントのわりにNAT Gatewayを利用りようすることもできるので、今回こんかいはNAT Gatewayへんかせていただきます。 前回ぜんかい内容ないよう重複じゅうふくする部分ぶぶんはありますが、手順てじゅんとうについてはほん記事きじのみで完結かんけつできるように、あえて省略しょうりゃくしておりませんのであらかじめご了承りょうしょうください。 この記事きじまなべること セッションマネージャーとNAT Gateway使用しようしたプライベートサブネットのLinuxようEC2への接続せつぞく方法ほうほう Terraformでのコードのかた 前提ぜんてい知識ちしき 1. AWS Systems Manager Session Managerとは セッションマネージャはAWS Systems Manager

                                                          セッションマネージャーを使用してプライベートサブネットのLinux用EC2にアクセス(NAT Gateway編) | DevelopersIO
                                                        • Amazon Linux 2023でNAT Instanceを手作てづくりしてみた | DevelopersIO

                                                          しばたです。 わたしむかしから検証けんしょう環境かんきょうでNAT Instanceを利用りようしているのですが、先日せんじつAmazon Linux 2023が正式せいしきリリースされたのをけ「流石さすがにそろそろインスタンスを更新こうしんするか」という気分きぶんになりAmazon Linux 2023でNAT Instanceを作成さくせいしてみました。 ほん記事きじではその手順てじゅん紹介しょうかいします。 作成さくせい手順てじゅん Amazon Linux 2以降いこうのディストリビューションにおいてはAWS公式こうしきでNAT Instance AMIは提供ていきょうされておらず、以下いか記事きじにあるよう自分じぶん手作てづくりする必要ひつようがあります。 こちらの記事きじはAmazon Linux 2のものであり、当然とうぜんながらまだAmazon Linux 2023けの公式こうしき手順てじゅんといったものは存在そんざいしてません。(現在げんざい公式こうしき手順てじゅん存在そんざいします) とはいえ、そこまでディストリビューション独自どくじ作業さぎょうすくないため「多分たぶんAmazon Linux 2の手順てじゅん

                                                            Amazon Linux 2023でNAT Instanceを手作りしてみた | DevelopersIO
                                                          • Azure仮想かそうネットワークの「NATゲートウェイ」が正式せいしきばん

                                                            Microsoft Azure最新さいしん機能きのうフォローアップ これまでのAzure仮想かそうネットワークの“暗黙あんもくてき”なNAT機能きのう 2020ねん3がつ13にち米国べいこく時間じかん)、「Azure仮想かそうネットワーク(Azure Virtual Network)」のあたらしいNAT機能きのう、「NATゲートウェイ(NAT Gateway)」が一般いっぱん提供ていきょうになりました。 Virtual Network NAT now generally available[英語えいご](Microsoft Azure) NATゲートウェイは、2020ねん2がつ中旬ちゅうじゅんからパブリックプレビューが開始かいしされ、そのやく1カ月かげつ一般いっぱん提供ていきょうとなったあたらしいサービスであり、Azure仮想かそうネットワークのサブネットからインターネットへの送信そうしん方向ほうこう接続せつぞくたいして、NAT(ネットワークアドレス変換へんかん機能きのう提供ていきょうします。 NATゲートウェイのパブリックプレビューが開始かいしされるまで、「Azureリソースマネ

                                                              Azure仮想ネットワークの「NATゲートウェイ」が正式版に
                                                            • Cloud RunとCloud NATをわせたときの「インスタンスあたりの最小さいしょうポートすう」の適正てきせいについて調しらべた - SmartHR Tech Blog

                                                              こんにちは。SmartHRで文書ぶんしょ配付はいふ機能きのう開発かいはつしているプロダクトエンジニアのkekkeです。 わたし所属しょぞくしているチームではインフラにGoogle Cloudを採用さいようしており、ウェブ アプリケーションをCloud Run じょう構築こうちくして外部がいぶへのアクセスはCloud NATを経由けいゆしてっています。 この記事きじではCloud RunとCloud NATをわせたときの「インスタンスあたりの最小さいしょうポートすう」の適正てきせいについて調査ちょうさした内容ないよう紹介しょうかいします。 背景はいけい あるCloud NATのVMあたりの使用しようポートすう増加ぞうかして、このままだとCloud Runから外部がいぶにアクセスできなくなってしまうため対策たいさく必要ひつようがありました。 Google Cloudのドキュメントを確認かくにんしたところ「インスタンスあたりの最小さいしょうポートすう」をげることで解決かいけつすることがわかったのですが、以下いかのような疑問ぎもんまれチームないではちない雰囲気ふんいき

                                                                Cloud RunとCloud NATを組み合わせた時の「インスタンスあたりの最小ポート数」の適正値について調べた - SmartHR Tech Blog
                                                              • 世界せかいはつNAT64/DNS64の実現じつげん、DNSサーバーはどうえているのか? - BIGLOBE Style | BIGLOBEの「はたらくひと」と「トガッた技術ぎじゅつ

                                                                あいさつ 平澤ひらさわです。スプラトゥーン大好だいすきエンジニアです。スプラトゥーン3のプレイ時間じかんは500あいだです🦑 今回こんかいは、『世界せかいはつへの挑戦ちょうせん!インターネットを快適かいてきにするNAT64/DNS64とは?』をやったときに開発かいはつした技術ぎじゅつをご紹介しょうかいします。 style.biglobe.co.jp あいさつ NAT64/DNS64とは DNS64をどうやって使つかってもらうか 実現じつげんしたいこと 特許とっきょ概要がいよう 送信そうしんもとIPアドレスをてDNSサーバーを実現じつげんできた もしもユーザーのDNSサーバーを自由じゆうけできたら BIGLOBEの特許とっきょ出願しゅつがん事情じじょう おわりに NAT64/DNS64とは BIGLOBEは快適かいてきなIPv6でのインターネット接続せつぞくをおすすめしています。既存きそん技術ぎじゅつでは、MAP-E機能きのうきのブロードバンドルーターがユーザーの負担ふたんとなっていました。 ユーザーの負担ふたんいIPv6接続せつぞく「NAT64/DNS64」でおおくのユーザ

                                                                  世界初NAT64/DNS64の実現、DNSサーバーはどう切り替えているのか? - BIGLOBE Style | BIGLOBEの「はたらく人」と「トガッた技術」
                                                                • デュアルNATもこれで回避かいひ! Ubiqiti製品せいひん最新さいしんファーム「UniFi Network Application 8.3」をためす【イニシャルB】

                                                                    デュアルNATもこれで回避! Ubiqiti製品の最新ファーム「UniFi Network Application 8.3」を試す【イニシャルB】
                                                                  • Amazon increases NAT Gateway’s capacity to support concurrent connections to a unique destination

                                                                    Starting today, you can configure your NAT Gateway to support up to 440,000 concurrent connections to a unique destination by adding multiple IP addresses to same NAT Gateway. A NAT Gateway enables instances in a private subnet to connect to services outside the subnet using the IP address associated with the NAT Gateway. Prior to this launch, you could associate one IP address to your NAT Gateway

                                                                      Amazon increases NAT Gateway’s capacity to support concurrent connections to a unique destination
                                                                    • Scale Azure Firewall SNAT ports with NAT Gateway for large workloads - Azure のブログ - Microsoft Azure

                                                                      This post was co-authored by Suren Jamiyanaa, Product Manager II, Azure Networking. As large organizations across all industries expand their cloud business and operations, one core criteria for their cloud infrastructure is to make connections over the internet at scale. However, a common outbound connectivity issue encountered when handling large-scale outbound traffic is source network address

                                                                        Scale Azure Firewall SNAT ports with NAT Gateway for large workloads - Azure のブログ - Microsoft Azure
                                                                      • Static IP for Lambda: ingress, egress and bypassing the dreaded NAT Gateway

                                                                        Many vendors require you to have a static IP address for your application. Such that all requests to their API must originate from an allow-list of IP addresses. This means we need to force egress traffic from our Lambda functions through a static IP address. Sometimes, they even mandate that you use a static IP address for ingress traffic, too, so they can communicate with your system through a t

                                                                          Static IP for Lambda: ingress, egress and bypassing the dreaded NAT Gateway
                                                                        • Samy Kamkar - NAT Slipstreaming v2.0

                                                                          NAT Slipstreaming v2.0 NAT Slipstreaming allows an attacker to remotely access any TCP/UDP service bound to any system behind a victim's NAT, bypassing the victim's NAT/firewall (remote arbitrary firewall pinhole control), just by the victim visiting a website. v1 developed by: @SamyKamkar // https://samy.pl v2 developed by: Samy Kamkar && (Ben Seri && Gregory Vishnipolsky of Armis). Read Ben & Gr

                                                                            Samy Kamkar - NAT Slipstreaming v2.0
                                                                          • ネットワーク サービス スタンダード ティアけ Cloud NAT サポートの一般いっぱん提供ていきょう開始かいしのおらせ | Google Cloud 公式こうしきブログ

                                                                            ※この投稿とうこう米国べいこく時間じかん 2023 ねん 8 がつ 12 にちに、Google Cloud blog に投稿とうこうされたものの抄訳しょうやくです。 Google はこのたび、ネットワーク サービス スタンダード ティアけ Cloud NAT サポートの一般いっぱん提供ていきょうおこなうことになりました。スタンダード ティアは、Google Cloud リソースから外部がいぶシステムにインターネット経由けいゆでトラフィックを配信はいしんします。プレミアムとスタンダードはインターネットじょうのシステムと Google Cloud インスタンスあいだ接続せつぞくせい最適さいてきできる Network Service Tiers です。プレミアム ティアは Google のプレミアム バックボーンでトラフィックを配信はいしんし、スタンダード ティアは通常つうじょうの ISP ネットワークを使用しようします。スタンダード ティアけ Cloud NAT サポートにより、スタンダード ティアによる費用ひよう削減さくげん

                                                                              ネットワーク サービス スタンダード ティア向け Cloud NAT サポートの一般提供開始のお知らせ | Google Cloud 公式ブログ
                                                                            • フレッツこうの HGW(ホームゲートウェイ)にゲーミングルーター(自前じまえルーター)を接続せつぞくして Nintendo Switch を【NATタイプA】にする方法ほうほう

                                                                              フレッツこうで Nintendo Switch を【NATタイプA】にする方法ほうほう❶「NATタイプAってなーに?」の内容ないよう理解りかいしていることを前提ぜんてい解説かいせつしています。 基本きほんてき設定せってい自分じぶんでできることを前提ぜんてい解説かいせつしています。 通常つうじょうのインターネット設定せってい自分じぶんでできる 問題もんだい発生はっせいしたら通常つうじょう設定せっていにもどせる 「v6プラス」はUDPポートが制限せいげんされているため「NATタイプA」にすることはできません。(【v6プラス】についての注意ちゅうい参照さんしょう) 「集合しゅうごう住宅じゅうたく無料むりょうインターネット」は共有きょうゆう部分ぶぶん設置せっちされている業者ぎょうしゃルーターが原因げんいん多段ただんNAT)となり「NATタイプA」にすることは出来できません。|(じゅうルーター):参照さんしょう設定せっていする場所ばしょ数値すうち間違まちがえるとインターネットにつながらなくなることもあるので「慎重しんちょうかつ自己じこ責任せきにん」でおこなってください。 こどものイカさんは「まれわっても…パパの子供こどもまれたいな…」っていってから手伝てつだってもらってね

                                                                                フレッツ光の HGW(ホームゲートウェイ)にゲーミングルーター(自前ルーター)を接続して Nintendo Switch を【NATタイプA】にする方法
                                                                              • NAT Slipstreaming v2 攻撃こうげきとブラウザがわ対策たいさく - ASnoKaze blog

                                                                                外側そとがわから、NATない端末たんまつ任意にんいポートにアクセスするNAT Slipstreamingという攻撃こうげきがあります。 このNAT Slipstreamingについては、以前いぜんブログにいたとおりです。 asnokaze.hatenablog.com 2021ねん01がつ26にちに、Armisの研究けんきゅうしゃらがNAT Slipstreaming v2としてあたらしい攻撃こうげき手法しゅほう公開こうかいしました。 簡単かんたんにv1とのちがいをながめていこうかとおもいます。 v2のちがい v2も攻撃こうげきおおきなながれは同様どうようです。わなサイトをんだNATないのブラウザに、ALGをご作動さどうさせるようなパケットをおくらせることで、NATのあなあけをおこなう。v1はすでにブラウザで対応たいおうされていたが、v2ではその対応たいおうでは不十分ふじゅうぶんだった。 v2のちがいを簡単かんたんにかいつまむと v1ではわなサイトをんだ端末たんまつのみに外部がいぶからアクセス可能かのうだったが、v2ではわなサイトをんだ端末たんまつ以外いがいにもアクセス可能かのう H.32

                                                                                  NAT Slipstreaming v2 攻撃とブラウザ側の対策 - ASnoKaze blog
                                                                                • GitHub - AndrewGuenther/fck-nat: Feasible cost konfigurable NAT: An AWS NAT Instance AMI

                                                                                  Welcome to fck-nat. The (f)easible (c)ost (k)onfigurable NAT! Overpaying for AWS Managed NAT Gateways? fck-nat. Want to use NAT instances and stay up-to-date with the latest security patches? fck-nat. Want to reuse your Bastion hosts as a NAT? fck-nat. Full documentation is available at https://fck-nat.dev fck-nat offers a ready-to-use ARM and x86 based AMIs built on Amazon Linux 2023 which can su

                                                                                    GitHub - AndrewGuenther/fck-nat: Feasible cost konfigurable NAT: An AWS NAT Instance AMI

                                                                                  新着しんちゃく記事きじ