ICE(TURN/STUN) a szabványos media tűzfalátjárási technológia, avagy hogyan tegyük Jégre(ICE) a Tűzfalat

Mészáros Mihály <>
NIIF Intézet

Az Internet egyik koncepcióját, a szabad kommunikációt megnehezíti az, hogy biztonsági és egyéb megfontolásokból a végpontok közé címfordító tűzfalak kerültek. Itt főleg az IPv4 címfordítás (NAT) alkalmazásával, a valós idejű kommunikációs kapcsolatok kiépítésének lehetőségei elégé lekorlátozódtak. Előadásomban szeretném bemutatni az Interactive Connectivity Establishment(ICE) /RFC 5245/ protokoll működését, amely próbál segítséget nyújtani a tűzfalátjárás, címfordítás, és a dualstack IPv4/IPv6 együttműködés problémájának megoldásában. Az ICE protokollt abban segít hogy a User Agent(UA) számba vegye a kommunikációs lehetőségeket. Az ICE az STUN /RFC 5389/ és TURN /RFC 5766/ protokollok használatával biztosítja, hogy a címfordító tűzfal mögött lévő, vagy dualstack(IPv4, IPv6) eszközök egyeztessék IP címeiket, és megtalálják a számukra lehetségesen elérhető legjobb kommunikációs csatornákat.