Kaj je preusmeritev interneta NAT?

Vsi računalniki in naprave, povezane v internet, imajo naslov internetnega protokola. Ta naslov IP identificira vsako povezavo z namenom usmerjanja prometa na pravi cilj. Ko uporabnik poveže več internetnih naprav prek iste internetne storitve, pa konflikt v naslovih IP običajno onemogoči pravilno smer signala. Da bi to težavo odpravili, usmerjevalniki uporabljajo Prevajanje omrežnih naslovov za pravilno pošiljanje in prejemanje podatkov.

Lokalni naslovi IP

Ko se računalniki povežejo prek usmerjevalnika, usmerjevalnik vsakemu dodeli lokalni naslov IP. Za razliko od globalnih naslovov IP ti lokalni naslovi obstajajo samo znotraj lokalnega omrežja. Lokalni računalniki lahko prek njih stopijo v stik, usmerjevalnik pa jih uporablja za identifikacijo vsakega posebej. Medtem se usmerjevalnik sam poveže z internetom z internetnim naslovom IP, kar mu omogoča brskanje po spletu in vzpostavitev stika z drugimi računalniki v internetu.

Usmerjanje paketov

Ko računalnik v lokalnem omrežju zahteva podatke iz interneta, ta najprej vstopi v usmerjevalnik. Usmerjevalnik ugotovi, kateri lokalni računalnik zahteva podatke, nato pa zahtevo pošlje prek interneta. Oddaljeni strežnik, ki pošilja podatke, pozna samo naslov IP usmerjevalnika in tako usmerjevalniku vrne zahtevane podatkovne pakete. Ko jih usmerjevalnik prejme, uporabi NAT, da podatke uskladi z odhodno zahtevo, in prevede ciljni naslov iz lastnega IP v lokalni IP ustreznega računalnika.

Učinek požarnega zidu

Požarni zid strojne opreme prestreže vse dohodne podatke iz interneta in filtrira poskuse vdora. Čeprav usmerjevalnik nima te stopnje filtriranja, se zaradi NAT-a dejansko podvoji kot preprost požarni zid. Ko signal doseže usmerjevalnik, se mora odločiti, na kateri lokalni računalnik ga bo posredoval. Če tega signala ne prepozna, kot da bi ga zahteval kateri koli lokalni računalnik, ga zavrne. To blokira večino preprostih groženj, čeprav ni primerno za poslovne strežnike z občutljivimi podatki.

Posredovanje vrat

Zaradi učinka požarnega zidu med NAT se nekateri zakoniti paketi tudi zavržejo. Nekatere internetne aplikacije, kot so številne igre in storitve enakovredne skupne rabe, se zanašajo na oddaljene podatke, poslane brez neposredne zahteve. Običajno usmerjevalniki te podatke prezrejo, ne da bi vedeli, kam jih poslati. Uporabniki lahko to rešijo tako, da v nastavitvah svojih usmerjevalnikov nastavijo posredovanje vrat. Posredovanje vrat usmerjevalniku pošlje vse podatke, ki prihajajo prek določenih internetnih vrat, v določene računalnike, tudi če ti podatki niso bili zahtevani lokalno.