Sobes.tech
Junior

Šta je NAT (Network Address Translation)?

sobes.tech АИ

Одговор од АИ

NAT (Network Address Translation) je mehanizam za prevođenje IP adresa unutar privatne mreže (na primer, kućne ili kancelarijske) u jednu ili više IP adresa spoljašnje mreže (interneta), i obrnuto.

Princip rada:

  1. Uređaji u privatnoj mreži koriste privatne IP adrese (na primer, iz opsega 192.168.x.x, 10.x.x.x).
  2. Prilikom zahteva prema spoljnjem resursu (internetu), paketi prolaze kroz NAT uređaj (ruter).
  3. NAT uređaj zamenjuje privatnu IP adresu i port pošiljaoca svojom javnom IP adresom i jedinstvenim portom.
  4. Informacije o prevođenju se čuvaju u tabeli stanja NAT (NAT tabela).
  5. Paket se šalje u spoljašnju mrežu sa javnom IP adresom.
  6. Kada stigne odgovor na javnu IP adresu NAT uređaja, on gleda u svoju tabelu stanja.
  7. Na osnovu informacija iz tabele, NAT uređaj određuje kojem unutrašnjem uređaju je namenjen paket i zamenjuje svoju javnu IP adresu i port privatnom IP adresom i portom tog uređaja.
  8. Paket se dostavlja krajnjem uređaju u privatnoj mreži.
// Primer zapisa u NAT tabeli (pojednostavljeno)
// Unutrašnja IP:Port -> Spoljašnja IP:Port NAT -> Spoljašnja IP odredišta
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// To znači da je paket od 192.168.1.10:54321 prebačen u 203.0.113.1:60001

Tipovi NAT:

  • Static NAT: Jedna privatna IP adresa je trajno povezana sa jednom javnom IP adresom. Retko se koristi, uglavnom za servere koji moraju biti dostupni sa interneta.
  • Dynamic NAT: Grupa privatnih IP adresa se dinamički povezuje sa skupom javnih IP adresa iz dostupnog opsega.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Najčešći tip. Više uređaja sa privatnim IP adresama koristi jednu javnu IP adresu, razlikujući se po korišćenom portu.

Prednosti:

  • Ušteda javnih IP adresa: Omogućava korišćenje jedne javne IP adrese za više uređaja u privatnoj mreži.
  • Povećava sigurnost: Skriva unutrašnju strukturu mreže od spoljnog sveta. Uređaji u privatnoj mreži su po defaultu nedostupni sa interneta.

Nedostaci:

  • Ograničenja za ulazne veze: Direktne ulazne veze sa interneta ka uređajima u privatnoj mreži su otežane (potrebno je podešavanje preusmeravanja portova - port forwarding).
  • Problemi sa nekim protokolima: Neki protokoli koji ugrađuju IP adrese u podatke paketa mogu raditi nepravilno sa NAT-om.
  • Zamara u dijagnostici: Teže je pratiti koji je tačno unutrašnji uređaj generisao određeni saobraćaj.