Sobes.tech
Junior

O que é NAT (Network Address Translation)?

sobes.tech IA

Resposta da IA

NAT (Network Address Translation) é um mecanismo de conversão de endereços IP dentro de uma rede privada (por exemplo, em casa ou no escritório) em um ou vários endereços IP da rede externa (Internet), e vice-versa.

Princípio de funcionamento:

  1. Dispositivos na rede privada usam endereços IP privados (por exemplo, nos intervalos 192.168.x.x, 10.x.x.x).
  2. Quando uma solicitação é feita a um recurso externo (Internet), os pacotes passam por um dispositivo NAT (roteador).
  3. O dispositivo NAT substitui o endereço IP privado e a porta do remetente pelo seu endereço IP público e uma porta única.
  4. As informações de conversão são armazenadas na tabela de estados NAT (tabela NAT).
  5. O pacote é enviado para a rede externa com o endereço IP público.
  6. Quando um pacote de resposta chega ao endereço IP público do dispositivo NAT, este verifica sua tabela de estados.
  7. Com base nas informações da tabela NAT, o dispositivo determina a qual dispositivo interno o pacote se destina e substitui seu endereço IP público e porta pelo endereço IP privado e porta desse dispositivo.
  8. O pacote é entregue ao dispositivo final na rede privada.
// IP Interno:Porta -> IP Externo:Porta NAT -> IP de destino externo
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Isso significa que o pacote de 192.168.1.10:54321 foi convertido em 203.0.113.1:60001

Tipos de NAT:

  • NAT Estático: Um endereço IP privado é constantemente associado a um endereço IP público. Usado raramente, principalmente para servidores que devem ser acessíveis a partir da internet.
  • NAT Dinâmico: Um grupo de endereços IP privados é associado dinamicamente a um pool de endereços IP públicos de um intervalo disponível.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: O tipo mais comum. Vários dispositivos com endereços IP privados usam um único endereço IP público, diferenciando-se pelo porto utilizado.

Vantagens:

  • Economia de endereços IP públicos: Permite usar um único endereço IP público para múltiplos dispositivos na rede privada.
  • Aumento da segurança: Esconde a estrutura interna da rede do mundo exterior. Dispositivos na rede privada, por padrão, não são acessíveis da internet.

Desvantagens:

  • Restrições para conexões de entrada: Conexões de entrada diretas da internet para dispositivos na rede privada são difíceis (é necessário configurar o encaminhamento de portas - port forwarding).
  • Problemas com alguns protocolos: Alguns protocolos que incorporam endereços IP nos dados dos pacotes podem não funcionar corretamente com NAT.
  • Dificulta o diagnóstico: É mais difícil rastrear qual dispositivo interno gerou um tráfego específico.