Kas yra interneto NAT peradresavimas?

Visi prie interneto prijungti kompiuteriai ir įrenginiai turi interneto protokolo adresą. Šis IP adresas identifikuoja kiekvieną ryšį, kad srautas būtų nukreiptas į teisingą tikslą. Kai vartotojas sujungia kelis interneto įrenginius per tą pačią interneto paslaugą, konfliktas dėl IP adresų paprastai trukdytų tinkamai nukreipti signalą. Norėdami pašalinti šią problemą, maršrutizatoriai naudoja Tinklo adresų vertimą, kad tinkamai išsiųstų ir gautų duomenis.

Vietinė IP adresė

Kai kompiuteriai jungiasi per maršrutizatorių, maršrutizatorius kiekvienam priskiria vietinį IP adresą. Skirtingai nuo pasaulinių IP adresų, šie vietiniai adresai egzistuoja tik vietiniame tinkle. Vietiniai kompiuteriai per juos gali susisiekti, o maršrutizatorius juos naudoja atskirai identifikuoti. Tuo tarpu pats maršrutizatorius prisijungia prie interneto naudodamas interneto IP adresą, leidžiantį naršyti internete ir susisiekti su kitais interneto kompiuteriais.

Paketų nukreipimas

Kai vietiniame tinkle esantis kompiuteris prašo duomenų iš interneto, užklausa pirmiausia patenka į maršrutizatorių. Maršrutizatorius nustato, kuris vietinis kompiuteris prašo duomenų, tada išsiunčia užklausą internetu. Duomenis siunčiantis nuotolinis serveris žino tik maršrutizatoriaus IP adresą, todėl prašomus duomenų paketus grąžina maršrutizatoriui. Kai maršrutizatorius juos gauna, jis naudoja NAT, kad suderintų duomenis su išeinančia užklausa, ir verčia paskirties adresą iš savo IP į teisingo kompiuterio vietinį IP.

Ugniasienės efektas

Aparatinės įrangos užkarda sulaiko visus gaunamus duomenis iš interneto, filtruodama įsilaužimo bandymus. Nors maršrutizatoriuje nėra tokio lygio filtravimo, dėl NAT jis iš tikrųjų dvigubas kaip paprasta ugniasienė. Kai signalas pasiekia maršrutizatorių, jis turi nuspręsti, kuriam vietiniam kompiuteriui jį perduoti. Jei jis nepripažįsta, kad to signalo reikalauja vietinis kompiuteris, jis jį atmeta. Tai užblokuoja daugumą paprastų grėsmių, nors tai nėra tinkama verslo serveriams, turintiems neskelbtinus duomenis.

Uosto ekspedijavimas

Dėl ugniasienės efekto NAT metu kai kurie teisėti paketai taip pat atmetami. Tam tikros interneto programos, tokios kaip daugelis žaidimų ir bendraamžių paslaugų, remiasi nuotoliniais duomenimis, siunčiamais be tiesioginės užklausos. Paprastai maršrutizatoriai ignoruoja šiuos duomenis, nežinodami, kur juos siųsti. Vartotojai gali tai išspręsti nustatydami uosto persiuntimą savo maršrutizatoriaus nustatymuose. Uosto persiuntimas nukreipia maršrutizatorių siųsti visus duomenis, ateinančius per nurodytus interneto prievadus, į konkrečius kompiuterius, net jei tų duomenų nebuvo prašoma vietoje.