Sobes.tech
Junior

Wat is NAT (Network Address Translation)?

sobes.tech AI

Antwoord van AI

NAT (Network Address Translation) is een mechanisme voor het omzetten van IP-adressen binnen een privé-netwerk (bijvoorbeeld thuis of op kantoor) naar één of meerdere IP-adressen van het externe netwerk (internet), en vice versa.

Werking:

  1. Apparaten in het privé-netwerk gebruiken privé-IP-adressen (bijvoorbeeld uit de bereiken 192.168.x.x, 10.x.x.x).
  2. Bij een verzoek naar een externe bron (internet), passeren de pakketten een NAT-apparaat (router).
  3. Het NAT-apparaat vervangt het privé-IP-adres en de poort van de afzender door zijn eigen publieke IP-adres en een unieke poort.
  4. De conversie-informatie wordt opgeslagen in de NAT-tabel.
  5. Het pakket wordt met het publieke IP-adres naar het externe netwerk gestuurd.
  6. Wanneer een antwoordpakket aankomt op het publieke IP-adres van het NAT-apparaat, kijkt het in zijn toestandslijst.
  7. Op basis van de informatie in de NAT-tabel bepaalt het apparaat aan welk intern apparaat het pakket bedoeld is, en vervangt het zijn publieke IP en poort door het privé-IP en de poort van dat apparaat.
  8. Het pakket wordt afgeleverd aan het eindapparaat in het privé-netwerk.
// Intern IP:Poort -> Extern IP:Poort NAT -> Doel-IP
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Dit betekent dat het pakket van 192.168.1.10:54321 is omgezet in 203.0.113.1:60001

NAT-types:

  • Statische NAT: Eén privé-IP-adres wordt permanent gekoppeld aan één publiek IP-adres. Wordt zelden gebruikt, vooral voor servers die vanaf het internet bereikbaar moeten zijn.
  • Dynamische NAT: Een groep privé-IP-adressen wordt dynamisch gekoppeld aan een pool van beschikbare publieke IP-adressen.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Het meest voorkomende type. Meerdere apparaten met privé-IP-adressen gebruiken één publiek IP-adres, gescheiden door poorten.

Voordelen:

  • Bespaart publieke IP-adressen: Maakt het mogelijk om één publiek IP-adres te gebruiken voor meerdere apparaten in het privé-netwerk.
  • Verhoogt de veiligheid: Verbergt de interne structuur van het netwerk voor de buitenwereld. Apparaten in het privé-netwerk zijn standaard niet toegankelijk vanaf internet.

Nadelen:

  • Beperkingen voor inkomende verbindingen: Directe inkomende verbindingen vanaf internet naar apparaten in het privé-netwerk zijn moeilijk (poortforwarding moet worden ingesteld).
  • Problemen met sommige protocollen: Sommige protocollen die IP-adressen in de gegevens van pakketten embedden, kunnen niet correct werken met NAT.
  • Moeilijker te diagnosticeren: Het is moeilijker te traceren welk intern apparaat bepaald verkeer heeft gegenereerd.