Co je to NAT, jak to funguje a proč se používá?


Možná jste slyšeli o něčem, co se nazývá IP adresa, - pokud nemáte, začněte čtením našeho článku vysvětlujícího koncept - ale pro tento článek o NAT (Network Address Translation) potřebujete vědět, že IP adresy jsou omezené. V síti stejná IP adresa také nemůžete mít dvě zařízení v síti.

Problém spočívá v tom, že různé sítě, například domácí síť a počítače na internetu jako celek, budou mít nevyhnutelně stejné IP adresy nebo budou mít nekompatibilitu při nastavování svých síťových adres. NAT vyřešil problém nedostatku IP adres i nekompatibilních sítí, které si musí vzájemně povídat.

Většinu času to není něco, čeho si musíte dělat starosti, ale někdy jsou vaše internetové trápení výsledkem špatného fungování NAT. Takže základní pochopení toho, co je NAT a jak funguje, může pomoci vyřešit problém.

Kde se NAT stane?

V případě pravidelných uživatelé jako my, NAT je úloha zpracovaná vaším routerem. Směrovač má IP adresa, kterou mu přidělí váš poskytovatel služeb. To je adresa, kterou vidí zbytek internetu. Každému zařízení ve vaší domácí síti je přidělena soukromá adresa IP, což je to, co používají k vzájemnému rozhovoru.

Když chce zařízení ve vaší síti komunikovat s okolním světem, router se za tím zasazuje. Směrovač má veřejnou IP adresu, kterou vidí všichni ostatní. Sleduje, které soukromé IP adresy požadovaly přenos a zajišťuje, aby byly datové pakety směrovány na správné zařízení.

Soukromé Vs veřejné IP adresy

Než se dostaneme k typům NAT, se kterými se setkáte, je dobré rychle diskutovat o soukromých a veřejných IP adresách.

In_content_1 všechny: [300x250] / dfp: [640x360] ->

Obvykle jsou určité rozsahy IP adres vyhrazeny pro konkrétní účely. Veřejné adresy IP jsou vyhrazeny pro zařízení orientovaná na internet, jako je router nebo webové servery. Váš poskytovatel přidělí routeru veřejnou IP adresu a to je adresa, kterou vidí všichni cizí uživatelé na webu. Soukromá internetová adresa je obvykle něco jako 192.168.0.X nebo 10.1.1.X, ale liší se to od jednoho routeru k druhému. Zatímco soukromé adresy musí být v soukromé síti jedinečné, mezi soukromými sítěmi jsou téměř stejné.

Veřejná IP adresa, jak je uvedeno výše, je ta, kterou viděli všichni ostatní na internet. Při návštěvě webu je váš prohlížeč připojen k veřejné IP adrese. Domácí směrovače obvykle neumožňují přímý přístup prostřednictvím veřejné IP adresy, kterou nezačala. To znamená, že nemůžete pouze zadat veřejnou adresu routeru svého přítele a mít přístup k zařízením v jejich síti.

Některé webové služby a zařízení, například konzole pro videohry, však vyžadují mírnější přístup. Zde přicházejí do hry různé typy NAT. Problémy často vznikají v důsledku nesprávného typu NAT vašeho připojení pro typ služby, kterou se pokoušíte použít. Dále se budeme zabývat typy NAT podrobněji.

Typy NAT

Zatímco základní představa o tom, co je NAT, není příliš komplikovaná, v praxi však je hodně nuance, jak to vlastně funguje. Existují různé typy NAT, které jsou vhodné pro různé potřeby překladu.

Statický NAT

Statický styl NAT mapuje jednu konkrétní soukromou IP adresu na konkrétní veřejnou IP adresu. Se statickým NAT je možné přistupovat přímo k zařízení mapovanému na veřejnou adresu.

Toto je typ NAT používaný pro webové servery, které jsou také součástí soukromé sítě. Při přístupu na server prostřednictvím této statické mapy nemůžete přistupovat také k ostatním zařízením v soukromé síti. Samotný server však může bez problémů komunikovat se zařízeními v jeho soukromé síti.

Dynamický NAT

Dynamický NAT se používá, pokud máte fond veřejných IP adres, které chcete dynamicky přiřadit zařízením ve vaší soukromé síti.

Nepoužívá se pro přístup na webový server z vnější strany sítě. Místo toho, pokud zařízení v soukromé síti chce získat přístup k internetu nebo jinému zdroji, který není v soukromé síti, je mu přidělena jedna z veřejných IP adres ve fondu.

Přetížení NAT (PAT)

S prvky statického i dynamického NAT je styl přetížení NAT nejběžnějším tvarem a to, co většina domácích směrovačů použití. Mezi jinými jmény je znám jako NAT s překladem portů (PAT).

Ve většině případů má váš router přidělenou jednu veřejnou IP adresu, přesto všechna zařízení ve vaší síti pravděpodobně chtějí přístup k internetu. Pomocí přetížení NAT router nastaví spojení mezi svou veřejnou IP adresou a adresou serveru. Pak odešle pakety na server, ale také přiřadí návratový cílový port.

To pomáhá zjistit, které pakety jsou určeny pro kterou IP adresu ve vaší soukromé síti. To je mimochodem součástí procesu PAT.

Proprietární typy NAT

Aby se věci ještě více zmatily, některé společnosti se rozhodly plácnout své vlastní klasifikace NAT o věcech. To se většinou týká herních konzolí a zjistíte, že když provedete test sítě, řekne vám, že používáte něco jako NAT Type 2 nebo NAT Type D.

Tyto klasifikace jsou specifické pro výrobce konzolí nebo zařízení a měli byste zkontrolovat jejich oficiální dokumentaci a zjistit, co vlastně každá klasifikace znamená.

Běžné opravy problémů NAT

Většinu času, pro většinu lidí, NAT funguje perfektně a s naprostou průhledností. Někdy však selhává nebo se mu brání.

Opět se s problémy pravděpodobně setkají herní konzole, protože některé z jejich služeb potřebují, aby vaše síť přijímala požadavky na přístup k vaší veřejné IP adrese zvenčí, protože standardní konfigurace NAT to obvykle neumožňuje. Dobrou zprávou je, že existuje několik běžných oprav, které můžete zkusit učinit NAT méně omezujícím a umožnit příchozí připojení.

Nejprve otevřete router (podle jeho příručky) a zkontrolujte, zda UPnP (univerzální plug and play) je zapnuto. Tato funkce umožňuje aplikacím ve vaší místní síti automaticky dopředné porty, aniž byste se museli potýkat s nastavením sítě. Mějte na paměti, že UPnP může také využívat jakýkoli škodlivý software ve vaší síti, jako je malware. Pokud používáte tuto funkci, ujistěte se, že všechna vaše zařízení jsou naskenována a vymazána.

Máte také možnost provádět ruční předávání portů, takže zařízení, která vyžadují méně přísné připojení, ji mohou získat případ od případu - případ.

Je to pouze NATural

To je vše, co potřebujete vědět o tom, co je NAT, abyste mohli začít. Skutečné matice a šrouby o tom, jak funguje NAT, se mohou rychle zkomplikovat, ale pokud pochopíte, co dělá NAT na vysoké úrovni a proč se někdy pokazí, pochopíte také, proč některé opravy fungují nebo ne, když spustíte do problémů se sítí.

Související příspěvky:


10.06.2020