- 締切済み
SSLはNATを通過できるのでしょうか?
NATは、プロトコル毎に相性があると聞きました。 例えば、HTTPやTELNETは問題無く通過できるけれど、 FTPなんかは、「FTPのための作り込み」が必要 なんですよね。(データ部分でもIPアドレスや ポート番号の情報をやり取りするため、 ヘッダのみを書きかえるアドレス変換では 対処できないため。) そこで質問なんですが、SSLは「作り込み」が必要 なんでしょうか。それとも、HTTPみたいに「作り込み」 は不必要なのでしょうか。 「作り込み」が必要だとしたら、SSLに対応した NAT機能を提供できる製品をご存知でしたら 御教え頂ければ幸いです。 よろしくお願い致します。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
noname#18769
回答No.2
僕の使っているルータはRTA50iです。 で、本当に確実に大丈夫かどうかは、HTTPSに関する規格を調べて、クライアント・サーバ間でどのような通信をしているかを見ないと駄目でしょうね。ポイントは、ポート番号をやりとりするような通信が存在するかどうかでしょう。 僕は今ちょっとパワーがないので調べられませんが(^^;
noname#18769
回答No.1
まず、SSLというのはtelnetやHTTPよりも下の階層で暗号化を行うものです。例えばSSLの上でHTTPを動かしたり(いわゆるHTTPS)、SSLの上でtelnetを行ったりします。ですからSSLはNATの影響を受ける階層ではありません。 で、SSLで一番利用率の高いのは恐らくHTTPSです。質問の意図もこちらなのではないかと想像していますが、これはNATを通過できます。現に今、私はダイアルアップルータからNAT経由でHTTPSサーバーにアクセスできています。
お礼
ご回答ありがとうございます。 確かにSSLとHTTPSを混同して質問しておりました。ご指摘ありがとうございます。 お手持ちのルータがHTTPSを通すそうですが、そのルータは、HTTPS対応用のNATを作り込まれている可能性はありませんでしょうか。そのルータ名も御教え頂ければ幸いです。