Netgate Releases pfSense
Plus Software Version 25.11
docs.netgate.com
Ein neues Feature in der Plus, welche nun auf FreeBSD 16 aufsetzt, ist
Endpoint-Independent (Port Restricted Cone) Mapping Network Address Translation (EIM-NAT) für UDP-Verbindungen.
Dieses kann man an Stelle von z.B.
Static Port Outbound NAT konfigurieren.
Es gehört wohl zu einem der ersten Features, welches Netgate von
pf aus OpenBSD in das neuste FreeBSD übernehmen lässt, weitere sollen folgen.
Was es erlaubt ist eine bessere Konnektivität zu erzielen, wenn es um
UDP Hole Punching geht. Davon können Online Games, VoIP, etc. profitieren. Dabei wird einem ursprünglichen
Source Port beim SNAT immer ein fester, anderer
Source Port zugewiesen. Das erlaubt, auch ohne das klassische
Static Port Outbound NAT, ein vereinfachtes
UDP Hole Punching, da der betreffende Port sich eben nicht mehr ändert und damit von einem Rendezvous-Server an weitere Teilnehmer kommuniziert werden kann.
Das Problem an
Static Port Outbound NAT ist, dass es effektiv nur für einen einzigen Hosts verwendet werden kann. Wenn aber mehrere Hosts im privaten LAN existieren, die auch noch das selbe online Game zocken wollen, oder mehrere VoIP Sessions stattfinden, dann braucht es weitere Lösungen für IPv4 und eine solche ist jetzt (erst) für FreeBSD gegeben.
Vergleich OOTB
OutboundNAT zu
EIM-NAT
