Keresés

Hirdetés

Új hozzászólás Aktív témák

  • nimfas

    addikt

    válasz Zsolteecah #66076 üzenetére

    Mobiltelefonnál nem igazán lényeges, otthoni netnél ahol van pl kamera, nas. Ha azokat szeretnéd elérni távolról akkor natolt hálózat esetén nem fog menni, míg publikus IP esetén igen. Ez egy nagyon leegyszerűsített magyarázat volt. :)

  • krealon

    veterán

    válasz Zsolteecah #66076 üzenetére

    "Mi pontosan ez a nat-olás?"

    NAT = Network Address Translation (halozati cimforditas)
    Ez az a muvelet, amit a router vegez a helyi halozat es az internetkapcsolat kozott (huh, ez nagyon konyhanyelvire sikeredett).

    Szoval a lenyeg, hogy az internetszolgaltato egy darab publikus IP moge tobb klienst is besorol, igy sporolva a felhasznalhato publikus IPv4-es cimekkel.

    Egy belso halozatrol inditott keres eseten (pl weblap megnyitasa), a router a cimforditasi tablazataba feljegyzi, hogy honnan-hova iranyul a kapcsolat, majd a kulso oldalon kicsereli a forras cimet (IP,port) egy kulso oldalon ervenyesre es igy kuldi el a cel fele. Amikor visszaerkezik a valasz, akkor NAT tabla alapjan visszacsereli a helyi cimre az adatcsomag fejleceben levo adatot, es tovabbitja a helyi gepnek.

    Amikor kivulrol erkezik egy kapcsolodasi kerelem, ugy, hogy nincs ervenyes NAT bejegyzes ra, akkor a router nem tudja eldonteni, hogy melyik belso gepnek szol az adatcsomag, igy vagy eldobja mint ervenytelen (DROP) vagy egy uzenetben (ICMP 3, destination unreachable) visszautasitja (REJECT) azt.

    A statikusan letrehozott NAT bejegyzest nevezik port-tovabbitasnak (port-forward), ekkor az adott kulso oldali portra erkezo adatcsomagok egy fix belso IP-re tovabbitodnak.

    Letezik dinamukusan letrehozhato port-forward is, amit az Universal Plug and Play, NAT Port Mapping Protokol (UPnP, NAT-PMP) segitsegevel lehet elvegzni.
    Mivel ez a protokol nem tesz lehetove hitelesitest (authentication), igy boldog-boldogtalan (akar virusok is) hasznalatba vehetik, igy a hasznalata veszelyes.

Új hozzászólás Aktív témák