Koks nat greitis maršrutizatoriuje? Kas yra nat maršrutizatoriuje? Adreso konvertavimo sistema

Interneto maršrutizatorius, prieigos serveris, tarpinis ekranas. Populiariausias Šaltinis NAT(SNAT), šio efekto mechanizmo esmė yra dzherel (šaltinio) adreso pakeitimas, kai paketas perduodamas viename bloke, ir paskirties adreso grąžinimas pakete prie šaltinio. Dzherel/paskirties vietos adresų tvarka taip pat gali būti pakeista dzherel/paskirties vietos prievado numeriais.

Kremas SNAT, tobto. dažnai suteikia vietos gyventojams prieigą prie vidinių interneto adresų Paskirties vieta NAT, jei gaunamus skambučius tarpinis ekranas transliuoja į serverį vietinėje aplinkoje, kuris gali turėti vidinį adresą ir yra nepasiekiamas iš išorinės aplinkos be tarpininko (be NAT).

Toliau pateiktuose paveikslėliuose NAT mechanizmo užpakalis yra smailus.


Ryžiai. 7.1.

Įmonės apsaugos darbuotojas prisijungia prie interneto, kuris yra maršrutizatoriaus vidinėje sąsajoje, prieigos serveryje arba sąsajos ekrane (NAT priedas).

Pridėkite NAT otrimu paketą ir apiplėškite įrašą lentelėje vіdstezhennya z'ednan, kaip gauti konvertuotą adresą.

Tada išsiunčiame paketo šaltinio adresą su viešai žinomu, visame pasaulyje prieinamu IP adresu ir siunčiame paketą atpažinti į internetą.

Mazgas priima paketą ir siunčia jį atgal į NAT plėtinį.

Pridėkite NAT su savo velniu, otrimavshih paketą, ieškokite siunčiamo paketo adreso dienos atpažinimo lentelėje, pakeiskite IP adresai Priskirtas privačiam IP adresui, jis persiunčia paketą į išorinį kompiuterį. Priedų šukės NAT nepaiso paketų visų vidinių kompiuterių pavadinimuose, keičiantis poilsio dienoms pasienio uostasŠi informacija surenkama į dienos lenteles.

Naudokite 3 pagrindines transliavimo adreso sąvokas:

  • statinis (SAT, statinio tinklo adresų vertimas),
  • dinaminis (DAT, dinaminis adresų vertimas),
  • maskaradas (NAPT, NAT Overload, PAT).

Statinis NAT priskiria vietinius IP adresus tam tikriems viešiesiems adresams „vienas su vienu“. Zastosovuetsya, jei vietinis šeimininkas gali skambinti fiksuotu adresu.

Dinaminis NAT per dieną rodyti kelis privačius IP adresus. Kadangi vietinių prieglobų skaičius nenusveria galimų viešųjų adresų skaičiaus, bus garantuotas, kad vietinis adresas bus galiojantis viešasis adresas. Priešingu atveju, kompiuterių skaičius, yakі gali per valandą gauti prieigą prie zvnіshnіh merezh, bus apsuptas daugybe viešųjų adresų.

Maskaradas NAT(NAPT, NAT Overload, PAT, maskavimas) - dinaminio NAT forma, kuri paverčia privačius adresus į vieną viešą IP adresą, skirtingą vikoristuyuchi prievadą. V_domy taip pat jak PAT (Port Address Translation).

Vidinių vietinių kliūčių tarpusavio priklausomybės nuo išorinių, neprieinamų užtvarų mechanizmai gali būti negausūs – jis gali būti naudojamas atliekant specifines užduotis, siekiant užtikrinti prieigą prie išorinės užtvaros ir atgal, ir būti nustatytas taisyklėse. Priskirti 4 transliacijų tipai merezhevyh adresas:

  • Pilnas kūgis
  • Apribotas kūgis
  • Uosto ribotas kūgis
  • Simetriškas (simetrinis)

Pirmiesiems trims NAT tipams, tarpusavyje skirtingiems išorinio tinklo IP adresams su adresais iš vietinio tinklo, pasirenkamas vienas ir tas pats išorinis prievadas. Ketvirtasis tipas - simetriškas - skirtas odos adresui ir vikoristo užsienio uosto prievadui.

Pilnas arklys, pridėsiu atitinkamą prievadą (maršrutizatorius, prieigos serveris, tarpinis ekranas) gėrimui, kurio adreso jums reikia. Tiesą sakant, internetas turi siųsti paketą klientui, kuris yra už NAT, ir jums reikia žinoti tik teisingą prievadą, per kurį yra įdiegtas ryšys. Pavyzdžiui, už NAT esantis kompiuteris, kurio IP adresas yra 192.168.0.4, siunčia ir priima paketus per 8000 prievadą, kurie rodomi tame pačiame prievade kaip 10.1.1.1:12345. Paketai iš išorinio sluoksnio siunčiami į paskirties vietą su IP adresu: prievadas 10.1.1.1:12345 ir persiunčiami į kliento kompiuterį 192.168.0.4:8000.

Įvesties paketams pakeičiamas transportavimo protokolas; adresai, kad prievadas atpažįstamas, adresai to prievado nėra svarbūs.

Naudojant NAT, kuris veikia pagal tipą Apribotas kūgis, pridėsiu tinkamą prievadą (maršrutizatorių, prieigos serverį, sujungimo ekraną) kiekvienam paketui, siunčiamam iš kliento kompiuterio, mūsų programoje: 192.168.0.4:8000. O paketas, kuris ateina nuo išorinės ribos (pvz., kompiuterio ID 172.16.0.5:4000) į priedą su adresu: prievadas 10.1.1.1:12345, bus siunčiamas į kompiuterį 192.168.0.4:8000 tik tokiu atveju, kaip 192.168.0. prieš įjungimą siunčiamas į skambinančio pagrindinio kompiuterio IP adresą (mūsų atveju į kompiuterį 172.16.0.5:4000). Todėl maršrutizatorius perkelia gaunamus paketus tik iš pagrindinio dzherel adreso (mūsų kompiuteryje yra 172.16. Kitu atveju NAT blokuoja paketus, gaunamus iš 192.168.0.4:8000 prieglobos, nepriversdamas prašyti.

NAT mechanizmas Uosto ribotas kūgis gali būti panašus į NAT Restricted Cone mechanizmą. Tik tokiu būdu NAT blokuoja visus paketus, gautus iš pagrindinio kompiuterio, tame pačiame kliento kompiuteryje 192.168.1. Maršrutizatorius atsižvelgia į dzherelio prievado numerio tapatybę, bet nepaiso dzherel adreso. Mūsų atveju maršrutizatorius perverčia gaunamus paketus su bet kokiu dzherel adresu ir dzherel prievadu, jei jis yra 4000. Jei taip, klientas gali nustatyti skambutį į išorinį tinklą pagal to prievado IP adresų skaičių. , tada jie gali siųsti paketus kliento IP adresu: prievadas 10.1.1.1:12345.

Simetrinis NAT istotno vіdіznyaєtsya vіd first trоkh mekhanіzmіv vіdobrazhennya іntrіshnyої IP adresas: prievadas į izvn_shnіu adresas: prievadas. Tse vіdobrazhennya slaj vіd IP adresas: kompiuterio prievadas, kuris atpažįstamas kaip užklausa. Pavyzdžiui, jei kliento kompiuteris 192.168.0.4:8000 siunčia užklausą kompiuteriui Nr. 1 (172.16.0.5:4000), ji taip pat gali būti siunčiama į tą patį prievadą (192.16. 0.4:8000) jūsų IP adresu, vin rūšiuojamas skirtingai (10.1.1.1:12346).

  • Leidžia išsaugoti arba uždaryti išorinį žiedą prie vidinio pagrindinio kompiuterio, blokuojant žiedo galimybę nuo vidinės ribos iki išorinio pagrindinio kompiuterio. Susitikimo pradžioje sukuriama transliacija sienos viduryje. Pakuotės prie lango, kurių skambučių reikia, patvirtina sukurtą transliaciją ir tai praleidžiama. Kalbant apie pakuotes, kurios turėtų būti paimtos iš išorinio sluoksnio, smarvė nepraleidžiama.
  • Leidžia prijungti bet kokias vidines vidinių prieglobų / serverių paslaugas. Tiesą sakant, tas pats nurodomas daugiau transliacijų per pirmąjį prievadą arba galite pakeisti oficialiai registruotos paslaugos vidinį prievadą (pavyzdžiui, 80-asis TCP prievadas (HTTP serveris) išoriniame 54055). Pats Timas, skambinkite originaliu IP adresu, ištransliavęs adresą į svetainę (ar forumą), kad gautumėte informaciją, galite naudoti adresą http://dlink.ru:54055 arba vidiniame serveryje, kuris yra už NAT, į pradinį 80 prievadą.
  • Tačiau šis spėjimas ir apie šios technologijos trūkumus:

    1. Ne visi protokolai gali „ištaisyti“ NAT. Deyakі ne zmozi pratsyuvati, yakshcho kelyje tarp šeimininkų, mokyklų mainai vzaєmodіyut, є vertimo adresas. Pamačius tarpinį ekraną, kuriame atsispindi IP adreso vertimas, galima ištaisyti šią nedidelę sumą, kitaip pakeičiant IP adresus ne tik IP antraštėse, bet ir aukštesniuose lygiuose (pavyzdžiui, FTP protokolo komandose).
    2. Per transliaciją „didelis viename“ adresas papildomai sulankstomas su koristuvachiv identifikavimu ir būtinybe išsaugoti visus vertimo žurnalus.
    3. DoS ataka iš mazgo pusės, kuri suaktyvina NAT – lygiai taip pat, kaip NAT pergalingai sujungia kelis ryšius prie vienos ir tos pačios paslaugos, ji gali sukelti paslaugos DoS atakos iliuziją (tyliai sėkmingi ir nesėkmingi bandymai). Pavyzdžiui, per didelis ICQ laidų skaičius už NAT gali sukelti problemų prisijungiant prie tokių laidų serverio perkeliant tinkamą ryšį.

    NAT arba tinklo adreso vertimas yra būdas perskirstyti vieną adresų erdvę į kitą būdą pakeisti tinklo adreso informaciją interneto protokole arba IP. Paketų antraštės keičiamos tą valandą, jei smarvę kelias atremia per maršruto parinkimo priedą. Tsey metodas vikoristovvsya spochatku paprastam srauto peradresavimui IP tinkluose, nereikalaujant odos pagrindinio kompiuterio numeravimo. Vіn tapti svarbiu ir populiariu įrankiu rozpodіlu ir taupyti pasaulinę adresų erdvę viešo IPv4 adreso mintyse.

    Kas yra NAT?

    Vykoristannya tinklelio adreso vertimas į pasirinktą odos adresą iš vienos adresų erdvės į adresą, kaip ir kitoje adresų erdvėje. Gali prireikti tokiu atveju, nes pasikeitė paslaugų teikėjas, o koristuvach negali viešai paskelbti naujo maršruto į miestą. NAT technologija, skirta pasaulinės adresų erdvės protams, nuo 90-ųjų pabaigos buvo pergalinga dažniau. Garsinkite šią technologiją pergalingai lygiai taip pat su IP šifravimu. IP šifravimas yra būdas perkelti dekіlkoh IP adresą į vieną erdvę. Visas maršruto plėtinio įgyvendinimo mechanizmas, į kurį perkelsiu laimėtas lenteles iš santaupų, bus perkeltas į vieną priskirto adreso IP adresą. Jis taip pat nukreipia visus išeinančius IP paketus į išorę. Tokiu būdu šie paketai yra laikomi už maršruto laukelio ribų. Ryšiai į grįžtamąjį kanalą siunčiami išoriniu IP adresu papildomoms taisyklėms, kurios išsaugomos vertimo lentelėse. Prie mano stalo stalai nuvalomi per trumpą valandą, tad eismas savo stovyklos neatnaujina. Y ašis, kuri yra pagrindinis NAT mechanizmas. Ką tai reiškia? Atsižvelgiant į technologijas leidžia organizuoti skambučius per maršrutizatorių tik vieną kartą, jei ryšys yra šifruotame tinkle, šukės nesukuria vertimo lentelių. Tokios žiniatinklio naršyklės viduryje galite peržiūrėti svetainėje її ribas, tačiau įdiegus vėliau, ji negali rodyti turimų išteklių. Šiandien daugiau NAT plėtinių leidžia administratoriui sukonfigūruoti vertimo lentelės įrašus, kad būtų nuolat registruojama. Kokia funkcija ypač dažnai tai spėjama kaip prievado peradresavimas arba statinis NAT. Vaughn suteikia galimybę srautui pereiti prie „išorinės“ sienos, pasiekti šeimininkų atpažinimą šifruotoje sienoje. Dėl to, kad IPv4 adresų erdvės taupymo metodas populiarėja, terminas NAT praktiškai tapo šifravimo metodo sinonimu. Oskіlki vertimas merezhnyh adreso keitimo informacija apie IP paketų adresą, tse gali rimtai paveikti ryšio kokybę. Be to, turėsite atidžiai stebėti visas įgyvendinimo detales. Būdai, kaip vienaip ar kitaip įveikti NAT, skiriasi savo specifiniu elgesiu įvairiose situacijose, kurias veikia eismo srautas.

    Pagrindinis NAT

    Paprasčiausias NAT tipas leidžia išversti IP adresą vienas su vienu. Pagrindinis vertimo tipas yra RFC-2663. Tokiu atveju pakeičiama mažiau IP adresų, taip pat kontrolinė suma IP antraštės. Galima pasirinkti pagrindinius vertimo tipus dviejų IP merezh sujungimui, kuris gali būti beprotiškas adresavimas.

    Prie privačių kompiuterių skaičiaus galima pridėti daugiau skirtingų NAT tipų iki vieno IP adreso, kuris yra viešai paskirtas. Įprastos konfigūracijos vietinis tinklas yra vienas iš „privačių“ tinklo IP adresų. Šioje srityje maršrutizatorius gali turėti privatų adresą erdvėje. Taip pat maršrutizatorius jungiasi prie interneto dėl papildomo viešo adreso, kurį priskiria interneto tiekėjas. Jei srautas eina per vietinį internetą, tada „skin“ pakete esantys dzherel adresai sklype perduodami iš privataus į viešąjį. Taip pat maršrutizatorius pateikia pagrindinius duomenis apie aktyvią odos apsaugą. Zocrema, būtina naudoti tokią informaciją, pavyzdžiui, to atpažinimo uosto adresą. Jei kreipsitės į ją, bus pergalinga duoklė nuo dienos, kuri yra išsaugota vizų etapo valandai. Būtina nurodyti privatų vidaus priemonės adresą, kol reikės išsiųsti laišką. Pagrindinis tokios funkcijos pranašumas yra tas, kuris yra praktiški IPv4 adresų erdvės išeikvojimo problemos sprendimai. Vieno IP adreso pagalba prie interneto galite prijungti puikius tinklus. Visose IP tinklų paketų datagramose gali būti du IP adresai – vienas ar daugiau adresų ir adresai iki paskirties taško. Paketai, kurie pereina nuo privačios sienos iki slaptosios pašto dėžutės ribos, matuoja paketo dzherelio adresą, nes jis keičiasi perėjimo iš viešosios sienos į privačią valandą. Taip pat galimi sulankstymo pakeitimai.

    NAT nustatymo ypatybės

    Nalashtuvannya NAT gali būti kelių pirmųjų funkcijų motina. Norint atsikratyti sunkumų, susijusių su paverstų pakuočių perkėlimu, gali prireikti papildomų pakeitimų. Didesnis interneto srautas UDP protokolai kad TCP. Šie numeriai pakeičiami taip, kad IP adresai ir prievadų numeriai pradedami nustatyti, kai duomenys apverčiami. Protokolams, kurie nėra pagrįsti UDP arba TCP, reikės kitų vertimo metodų. Paprastai ICMP arba pranešimų tvarkymo internete protokolas leidžia jums žinoti perduodamą informaciją su aiškiu prašymu. Tse reiškia, kad jie yra kalti dėl to numerio pasirinkimų ir IP adresų, kuris yra pirmasis, kuris bus įdiegtas gale. Ką reikia papirkti? NAT nustatymas maršrutizatoriuje neleidžia „nuo galo iki galo“ prisijungti. Dėl šios priežasties maršrutizatoriai negali prisiimti kitų interneto protokolų likimo. Paslaugos, kurioms gali prireikti TCP ryšio su išoriniais tinklais arba susirašinėjimui be protokolų, gali būti tiesiog nepasiekiamos. Jei NAT maršrutizatorius neturi specialaus intelekto tokiems protokolams palaikyti, gaunami paketai gali nepasiekti paskirties vietos. Tikrieji protokolai gali būti dedami į tą pačią transliaciją tarp dalyvaujančių prieglobų, bet taip pat ir už programos lygmens pagalbos šliuzo. Prote z'ednannya nebus įdiegta, jei sistema bus įžeista NAT pagalba internetu. Be to, pakeitus NAT tunelio protokolus į IPsec tipą, šansai nepakeis reikšmių antraštėse, nes jie sąveikauja su užklausų galios pasikeitimu.

    NAT: pagrindinė problema

    Pagrindinis interneto principas yra „nuo galo iki galo“. Vono іsnuє z yogo plėtra. Srautinės transliacijos malūnas rečiau iškels, kad NAT pažeidžia šį principą. Profesinė aplinka yra rimtai susirūpinusi dėl visur paplitusių tinklo adreso IPv6 vertimų. Šiame lygyje šiandien yra daug maisto apie tuos, kurie gali išspręsti šią problemą. Per tas lenteles, kurios išsaugo transliavimo stotį NAT maršrutizatoriuose, pagal savo prigimtį, o ne amžinai, vidinių barjerų plėtiniai praleidžia dienos IP per trumpą valandą. Jūs negalite pamiršti apie aplinką, kai kalbate apie tuos, kurie maršrutizatoriuje yra NAT. Tai reiškia, kad greitai praeis valanda robotų ir kompaktiškų priedų, dirbančių su baterijomis ir akumuliatoriais.

    Skalė

    Su NAT victorious yra ir tie portages, kuriuos galima sutvarkyti vidinėmis programomis, pavyzdžiui, pergalingi vienos valandos skambučių daigai. Galite įjungti HTTP daugeliui svetainių. Pom'yakshiti problema galima pakeisti patvirtinimo IP adresą prievado priedui. Tokiu būdu vienas vietinis prievadas gali būti paskirstytas daugeliui nuotolinių kompiuterių.

    NAT: sulankstomas

    Kadangi visi vidiniai adresai yra užmaskuoti vienai visuotinei prieigai, skambinantieji kompiuteriai negali inicijuoti ryšio su pirmuoju vidiniu mazgu, nenustačius specialios konfigūracijos ugniasienėje. Ši konfigūracija yra atsakinga už ryšio nukreipimą į pirmąjį prievadą. IP telefonijos, vaizdo konferencijų ir panašių paslaugų, skirtų normaliam jų veikimui, programos yra atsakingos už NAT apėjimo metodų naudojimą. Prievadas, skirtas peradresuoti Rapt'o atšaukimo adresus, leidžia pagrindiniam kompiuteriui, kurio IP adresas keičiasi kas valandą, tapti pasiekiamu kaip serveriu papildomam fiksuotam IP adresui. namų priemonė. Todėl iš principo galime leisti sutvarkyti serverius, kad būtų išgelbėta diena. Nepriklausomai nuo to, kad toks problemos sprendimas nėra idealus, jis gali būti vienas iš svarbiausių įrankių sistemos administratoriaus arsenale sprendžiant užduotis, susijusias su diegimu NAT maršrutizatoriuose.

    PAT arba prievado adreso vertimas

    Prievado adresų vertimas yra Cisco Rapt įgyvendinimas, nes jis rodo kelis privačius IP adresus iš vieno viešojo. Tokiu būdu spiel adresas gali būti rodomas kaip adresas, kad jų oda būtų laikoma papildomu prievado numeriu. PAT naudojant unikalų dzherel prievado numerį vidiniame visuotiniame IP, kad būtų galima atskirti tiesioginį duomenų perdavimą. Šie skaičiai yra tsili 16 bitų skaičiai. Bendras vidinių adresų, kuriuos galima išversti į vieną adresą, skaičius teoriškai gali siekti 65536. Tiesą sakant, prievadų, kuriuos galima atpažinti kaip vieną IP adresą, skaičius turėtų būti maždaug 4000. Tokiu atveju, kadangi VIN jau laimi Port Address Translation, jis prievadui priskiria pirmąjį galimą numerį, pradedant nuo tipų grupės pradžios. Jei nebėra laisvų prievadų ir jei yra daugiau nei vienas žinomas IP adresas, PAT pereis į kitą laisvą prievadą. Šis procesas tęsis tol, kol baigsis turimi duomenys. „Cisco“ paslauga rodo adresą tame prievade. Jis eis į savo prievado adresą ir perduos tuos duomenų tuneliavimo paketus į IPv4 vidinius IPv6 tinklus. Iš esmės alternatyva Carrier Grade NAT ir DS-Lite, kuri palaiko prievadų ir adresų IP vertimą. Tse leidžia atsikratyti problemų, kurias sukelia tą dieną palaikantys įrenginiai. Tai taip pat leidžia numatyti IPv6 gerklų perėjimo mechanizmą.

    Vertimo metodai

    V_domo k_lka pagrindiniai pasienio adreso ir uosto perdavimo įgyvendinimo būdai. Pirmuosiuose programų protokoluose NAT adresui būtina priskirti pavadinimą, nes jis bus pergalingas kitoje dienos pabaigoje. Taip pat dažnai reikia patikrinti ir klasifikuoti transmisijos tipą. Kaip taisyklė, bijoti to, kas yra tarp dviejų klientų, kurie yra už NAT ribų, sukurti tiesioginį zv'yazku kanalą. Kai kuriems išplėtimams naudojamas specialus RFC 3489 protokolas, kuris suteikia paprastą būdą apeiti UPD per NATS. Šiais laikais mes jau laikomi senais, mūsų dienų svyravimai, tokie metodai laikomi nepakankamais teisingam darbo ir priedų įvertinimui. 2008 metais buvo išplėstas RFC 5389 protokolas, kuriame standartizuoti nauji metodai. Ši specifikacija dabar vadinama Session Traversal. Laimėjo specialus naudingumas, pripažintas prieš NAT darbą.

    Dvipusio ryšio sukūrimas

    Skin UDP paketas ir TCP siunčia dzherel IP adresą ir prievado numerį, taip pat terminalo prievado koordinates. Prievado numeris gali būti dar svarbesnis priimant visuotinai prieinamas paslaugas, kaip pašto serverių funkcionalumą. Taigi, pavyzdžiui, jungiasi prie 25 prievado SMTP paštas serveris ir jungiasi 80 prievadas programinė įranga Tinklapio serveris. Ši reikšmė taip pat gali būti viešai pasiekiamo serverio IP adresas. Šie parametrai yra numatyti, bet jie yra patikimi universitetuose, kad galėtume nustatyti dieną. Privatūs IP adresai vietiniuose tinkluose gali turėti mažesnę vertę.

    Jau seniai ne naujiena, kad visiems ūkiniams pastatams yra mažai IP adresų, kuriais galima naudotis internete. Šią valandą iš šios situacijos jie žinojo, sukūrę IPv6 protokolą, tokiu atveju adresas turėtų būti 128 bitai, o dabartinis IPv4 – tik 32 bitai. Ale, ant 2000-ųjų burbuolės, jie žinojo kitą sprendimą - jie pakeitė merezhe adresą, netrukus nat. Dali statistikoje bus atlikta nat sąranka maršrutizatoriuje.

    Įveskite meniu, kad sukonfigūruotumėte maršrutizatorių

    Kaip pavyzdį paimkite ZyXEL maršrutizatorių iš ZyWALL USG serijos ir NXC5200.

    Nasampered pereiname prie maršrutizatoriaus sąrankos. Kam bet kurioje žiniatinklio naršyklėje adreso juostoje įvedamas 192.168.1.1. (įprastas maršruto parinktuvo adresas), pasirodys susitikime ir paprašys įvesti prisijungimo vardą ir slaptažodį.

    Lauke "Im'ya Koristuvach" įveskite admin, o lauke "Slaptažodis" - 1234. Paspauskite "Gerai".

    nat nustatymas maršrutizatoriuje

    Lango meniu eikite į skirtuką „Konfigūracija“ (piktograma su dviem šešiais), eikite į „Tinklas“, eikite į „Maršrutas“. Pasirinktame lange eikite į skirtuką Politikos maršrutas.

    ZyXEL maršrutizatoriaus sąrankos meniu

    AT duotas meniu nalashtovuetsya maršruto parinkimo politika. Srityje „Kriterijai“ nustatėme srauto atrankos kriterijus – kurį srautą reikia perduoti (nat galima sėkmingai išversti), o kuris tiesiog nukreipiamas. Eismą galima pasirinkti pagal daugybę kriterijų:

    1. Koristuvach (Vartotojas);
    2. Už sąsajos (Incoming);
    3. Gerel IP adresas (Šaltinio adresas);
    4. Savininko IP adresas (Destination Address);
    5. Pagal priėmimo uostą (Paslauga).

    Srityje „Kitas šuolis“ priskiriamas objektas srautui nukreipti:

    ZyXEL maršrutizatoriaus peradresavimo objekto pasirinkimas

    De "Auto" - srautas nukreipiamas į pasaulinę sąsają, užrakinimo priskyrimai; Gateway – vartų nustatymuose nurodytu adresu; VPN tunelis – IPSec virtualus privatus tunelis; Trunk - maršrutas į "magistralinį", de "magistralinį" - visa krūva sąsajų, kurios buvo nustatytos tuo pačiu metu ir perteklinis režimas; Sąsaja – nukreipkite į nurodytą sąsają:

    Svarbu nepamiršti, jei daromi kokie nors maršrutizatoriaus nustatymų pakeitimai, paspauskite mygtuką „Gerai“, kad išsaugotumėte nustatymus, o ne tiesiog išjungtumėte interneto naršyklę.

    Nat nustatymas kompiuteryje

    Kaip žinote, kaip maršrutizatorius gali tarnauti pats Asmeninis kompiuteris. Dažniausia situacija, jei merezha kompiuteris s kіlkoh kom'yuterіv, vienas іz yakіh gali eiti į internetą. Esant tokiai situacijai, galite nepirkti maršrutizatorių, o pakeisti kompiuterį su prieiga prie interneto kaip maršrutizatorių ir pakeisti nat į naują. Pažvelkime į tokio tipo ataskaitas.

    Obov'yazykovo ant galvos kompiuterio, kuris yra nuostabus internete (vadinamas yogo SERVER), buvo įdiegtas 2 tinklinės kortelės- pirmiausia norint prisijungti prie vietinio tinklo, draugas - prie teikėjo. Prie vikoristų užpakalio yra Operacinė sistema Windows Server 2012

    Norėdami mus sukonfigūruoti, paleidžiame "Server Manager" (Pradėti -> Administravimas -> Serverio tvarkyklė). Norėdami pasirodyti nustatytu laiku:

    Prašome susisiekti su manimi su mūsų serveriu. Norėdami tęsti nalashtuvannya, paspauskite "Pridėti vaidmenis ir komponentus", kad atidarytumėte pagrindinio langą, kad pridėtumėte vaidmenis. Pirmas žingsnis – diegimo tipas:

    Būtina pasirinkti vaidmenį kitam, kad galėtume jį įdiegti serveryje. Priešais „Nuotolinę prieigą“ dedame dawą.

    Anksčiau ar vėliau jis pasirodys, bus rodomas robotui reikalingų komponentų sąrašas. Paspaudus „Pridėti komponentus“, tse vikno znikne. Tisnemo „Dali“.

    Kito vіknі metu meistras lieps pridėti serverio komponentus. Nieko nereikia, įspaustas „Dali“.

    Kitoje pusėje meistras tiesiog informuoja mus apie „Nuotolinės prieigos“ vaidmenį. Tisnemo „Dali“.

    Kitame veiksme pasirinkite „Vaidmenų paslaugos“. Pažymėjome varnelę prie „Routing“, įspaudžiame „Dali“.

    Kai kitą kartą atnaujinsiu informaciją, jums nieko pasirinkti nereikia, bet galite pažymėti langelį šalia "Automatinis paleidimas pasirinktame serveryje ...", serverio rezultatas po įdiegimo bus automatiškai perkonfigūruotas. Alece galima padaryti rankiniu būdu. Tisnemo „Dali“.

    І likęs laikas – diegimas be serverio. Baigę paspauskite mygtuką „Uždaryti“.

    Serverio diegimas

    Otz, mes sutvarkėme kompiuterį, prisijungusį prie interneto, į serverio režimą. Dabar reikia pataisyti nat ant naujo.

    Eikite į Pradėti / Administravimas / Maršrutas ir nuotolinė prieiga. Atsidariusiame lange, kairėje pusėje žinome elementą „SERVERIS (vietinis)“, spustelėkite jį dešinysis mygtukas Pelė yra šalia meniu, kuriame buvo įspaustas užrašas „Nustatyti ir įjungti maršrutą bei nuotolinę prieigą“.

    Bus parodytas maršruto parinkimo serverio šeimininkas Nuotolinis prisijungimas, Kuriame ir nalashtuєmo nat.

    Pirmoje pusėje mus trumpai pristato meistras – įspaustas „Dali“. Kitame žingsnyje reikia pasirinkti vieną iš paslaugų, kuri bus paleista duotas serveris. Mes pasirenkame "Keisti tinklo adresą (NAT)", įspaustas "Dali".

    Dali meistras paklaus vibrati mereveve z'ednannya, kuo stebėtis internete. Sąraše bus keletas įžeidžiančių vaizdų (bent jau, be to, jų nuorodos yra įdiegtos serveryje). Pasirinkite tą, prie kurio jis prijungtas tvoros kabelis teikėjas. Tisnemo „Dali“.

    Ateinantį šimtmetį meistras dažnai žievės, todėl negalėsite bandyti pasirodyti vietiniame DHCP ar DNS tinkle. Yra dvi galimybės tęsti – išjungti pagrindines paslaugas arba įdiegti paslaugas vėliau.

    Išsirenkame pirmą prekę, įspaustą „Dali“. Kitoje pusėje aš jus informuosiu, kokiame pracyuvatime nat diapazone. Meistras šį diapazoną koreguoja automatiškai, priklausomai nuo ryšio su vietiniu tinklu konfigūracijos. Tisnemo „Dali“.

    Diapazonas nat

    Tai viskas, sąrankos meistras baigia nat sąranką. Tisnemo „Dalі“, o būsimajame viknі „Atlikta“.

    Pametė likusius – atnaujintus klientų kompiuterius, taigi ir visus kitus vietinio tinklo kompiuterius. Norėdami tai padaryti kliento kompiuteryje (todėl reikės dirbti su odos kompiuteriu), eikite į Pradėti / Valdymo skydas / Valdymo centras dviguba prieiga/ pakeisti adapterio parametrus. Eiti į " Merezhevy ryšys“. Dešiniuoju pelės mygtuku spustelėkite piktogramą ir meniu pasirinkite „Maitinimas“. Lange pasirinkite "Internet Protocol version 4 (TCP/IPv4)" ir įspaustą "Vlastivostі".

    Laukelyje „Main Gateway“ rašome serverio kompiuterio IP adresą (kaip buvo pakeistas paskutinį kartą), laukelyje „Respect DNS server“ rašome DNS IP adresai tiekėjo serveris, nurodytas informacijoje apie prisijungimą prie interneto serveryje. Tisnemo "Gerai", ir vėl "Gerai". Viskas, kliento kompiuteris prijungtas prie interneto.

    Jei perskaitysite šį dokumentą, tada, geriau viskam, pateksite į internetą ir laimėsite Merževo adreso vertimą ( Tinklo adresų vertimas, NAT) dabar! Internetas, tapęs didingu ant grindų, gali akimirksniu atsiskleisti. Jei norite tiksliai įvertinti nežinomųjų skaičių, dabartinis įvertinimas bus maždaug 100 milijonų kompiuterių ir daugiau nei 350 milijonų kompiuterių, kurie aktyviai dirba internete. Tiesą sakant, augimo tempai yra tokie, kad internetas efektyviai naudojamas visame pasaulyje. Kad kompiuteris galėtų bendrauti su kitais kompiuteriais ir interneto serveriais internete, gedimas yra dėl motinos IP adreso. IP adresai (IP reiškia interneto protokolą) – unikalus 32 bitų skaičius, identifikuojantis jūsų kompiuterį tinkle. Iš esmės tai veikia taip pat, kaip ir jūsų gatvės adresas: būdas tiksliai sužinoti, žinoti ir pateikti jums informaciją. Teoriškai yra 4 294 967 296 unikalūs adresai (2^32). Tiesą sakant, galimų adresų skaičius yra mažesnis (dešimt nuo 3,2 iki 3,3 milijardo), naudojant metodą, leidžiantį pridėti adresus į klasę ir naudoti naują adresą įvairiems judėjimams, bandymams ar kitiems poreikiams. Norint gauti daugiau namų ir verslo obligacijų, turimų IP adresų skaičius jau yra nepakankamas. Akivaizdu, kad sprendimas yra pakeisti adreso formatą, kad būtų galima atkurti didesnį adresą. Tokiu būdu IPv6 protokolas tobulėja, bet tik kelerius metus, kad padėtų modifikuoti visą interneto infrastruktūrą.

    Axis de come NAT mums gelbsti. Iš esmės Merezheva Address Translation leidžia vienam plėtiniui, maršrutizatoriaus tipui veikti kaip agentas tarp interneto (arba „viešojo tinklo“) ir vietinio (arba „privataus“) tinklo. Tse reiškia, kad reikia tik vieno unikalaus IP adreso, kad būtų galima kitaip pavaizduoti visą kompiuterių grupę. Trūkstamas IP adresas yra tik viena iš priežasčių, kodėl reikia keisti NAT. Dar du rimti saugumo ir administravimo reikalavimai

    Jūs žinote apie tai, kaip galite pasinaudoti NAT, bet pirmiausia susipažinkime su NAT šiek tiek iš arčiau ir pasidomėkite, ką galite padaryti.

    maskavimas

    NAT yra didžiojo biuro sekretorius. Tarkime, kad užblokavote sekretorės nurodymus, kad jie jums neperadresuotų jūsų kasdienių skambučių, todėl to neklauskite. Galiausiai skambinate potencialiam klientui ir prarandate informaciją naujam klientui, perskambinant jums. Jūs sakote sekretorėms, kad patikrinate skambutį kliento vardu ir skambutį reikia perduoti. Klientas turėtų skambinti pagrindiniu biuro numeriu, kuris yra vienintelis numeris, kurį žinote. Jei klientas praneša sekretorei, ką jis bando išsiaiškinti, sekretorius patikrina jo atstovų sąrašą, kad sužinotų pavadinimo ir pratęsimų skaičiaus galiojimą. Sekretorė žino, kad jūs paprašėte šio skambučio, tas asmuo turėtų perkelti skambinusį į jūsų telefoną.

    Sugedo „Cisco“ technologija „Translating Merezhevykh“. NAT gali būti įvairių formų ir gali būti praktikuojamas įvairiais būdais:

    Statinis NAT- Neregistruoto IP adreso perkėlimas į registruotą IP adresą „vienas su vienu“. Ypač blogai, jei kaltinimas kaltas dėl buti prieinamų skambučių.

    Naudojant statinį NAT, kompiuteris, kurio numeris 192.168.32.10, turi būti verčiamas 213.18.123.110:


    Dinaminis NAT- Rodo neregistruotą IP adresą registruotu adresu registruotų IP adresų grupėje. Dinaminis NAT taip pat gali būti nustatytas be tarpininkavimo tarp neregistruoto ir registruoto adreso arba gali būti netiesiogiai pakeistas registruotu adresu, pasiekiamu adresų telkinyje, bendravimo valandą.

    Naudojant dinaminį NAT, kompiuteris, kurio adresas yra 192.168.32.10, išverčiamas į pirmąjį pasiekiamą adresą diapazone nuo 213.18.123.100 iki 213.18.123.150


    Perkrova- Dinaminio NAT forma, kuri paverčia nedidelį skaičių neregistruotų adresų į vieną registruotą IP adresą, pergalingai skirtingą. Vidomy dar žinomas kaip PAT (prievado adresų vertimas)

    Perjungus odą, kompiuteris privačiame tinkle verčiamas tuo pačiu adresu (213.18.123.100), bet kitu prievado numeriu


    Perekritta- Jei IP adresai, kurie yra pergalingi jūsų vidiniame tinkle, yra pergalingi ir kitame tinkle, maršrutizatorius yra atsakingas už jų adreso paieškos lentelės paleidimą, kad galėtumėte lengvai juos pakeisti ir pakeisti registruotais unikaliais IP adresais. Svarbu pažymėti, kad NAT maršrutizatorius yra atsakingas už "vidinių" adresų vertimą į unikalių adresų registracijas, taip pat yra atsakingas už "išorinių" adresų vertimą į adresus, kurie yra unikalūs privačiam tinklui. Galite jį išjungti naudodami statinį NAT arba galite pakoreguoti DNS ir įdiegti dinaminį NAT.

    Užpakalis:
    Vidinis IP diapazonas (237.16.32.xx) taip pat yra registruotas diapazonas, kurį laimės kitas tinklas. Todėl maršrutizatorius verčia adresus, kad išvengtų galimų konfliktų. Ji taip pat išvers registruotus visuotinius IP adresus atgal į neregistruotus vietinius adresus, jei paketai bus nepaisyti vidiniame tinkle


    Vidinis pririšimas – iškvietimas LAN (local tether), dažniausiai vadinamas stub domenu. Stubdo domenas yra toks pat kaip LAN, kaip ir pergalingas vidinis IP adresas. Didumas aptverti eismą tokioje srityje jis yra lokalus, nepersidengia tarp vidinių sienų. Į domeną gali būti įtraukti ir registruoti, ir neregistruoti IP adresai. Akivaizdu, kad ar tai būtų kompiuteriai, pavyzdžiui, neregistruotų IP adresų apgaudinėjimas, jūs turite apgauti NAT, kad galėtumėte bendrauti su pasauliu.

    NAT galima koreguoti kitokiu būdu. Toliau pateiktame pavyzdyje NAT maršrutizatorius sukonfigūruotas taip, kad galėtų transliuoti neregistruotus IP adresus (vietinius vidinius adresus), kad jis visada galėtų būti privačiame (vidiniame) registruoto IP adreso regione. Ne veltui verta užkliūti, jei vidinėje dalyje esantis priedas su neregistruotu adresu yra sukčiavimas iš išorinio tinklo.


    NAT perkrova nuotolinis kompiuteris, vikoristovuyuchi skirtingas TCP arba UDP prievadas. IP paketas gali turėti antraštę, kurioje yra ši informacija:

    • Išoriniai adresai - dzherel kompiuterio IP adresai, pavyzdžiui, 201.3.83.132.
    • Išvykimo prievadas – tas pats TCP arba UDP prievado numeris, kurį kompiuteris priskyrė serveriui šiam paketui, pavyzdžiui, prievadas 1080.
    • Priimami adresai – priimančio kompiuterio IP adresai. Pavyzdžiui, 145.51.18.223.
    • Priėmimo prievadas - TCP arba UDP prievado numeris, kurio reikia paprašyti kompiuterio nusiųsti jį į zastosunką, pavyzdžiui, prievadą 3021.

    IP adresai dviem įrenginiams priskiriami iš odos pusės, tuo pačiu metu, nes prievadų numeriai garantuoja, kad tarp dviejų kompiuterių galima įvesti unikalų identifikatorių. Šių keturių skaičių derinys reiškia vieną TCP/IP ryšį. Odinio prievado numeris yra 16 bitų, o tai reiškia, kad tai yra 65536 (2^16) galimos reikšmės. Tiesą sakant, skirtingų tipų vibratorių šukės gali surūšiuoti prievadus trimis skirtingais būdais, galite gauti apie 4000 laisvų prievadų.

    Taikykite dinaminį NAT ir NAT su tuštybe

    Toliau parodyta, kaip veikia dinaminis NAT.

    Spustelėkite vieną iš žalių mygtukų, kad išsiųstumėte sėkmingą paketą į arba iš vidaus. Paspauskite vieną iš raudonų mygtukų, kad išsiųstumėte paketą, kurį maršrutizatorius perduos netinkamu adresu.

    • Vidiniai bula yra nustatyti su IP adresais, nes jie nebuvo specialiai išduoti IANA (Internet Address Assignment Authority), pasauliniam biurui, platinančiam IP adresus. Tokie adresai turėtų būti laikomi nenukreiptais, dvokiančios šukės nėra unikalios. Visi vidiniai vietiniai adresai.
    • įmonė įdiegia maršrutizatorių iš NAT. Maršrutizatorius gali turėti daugybę įmonei žinomų unikalių IP adresų. Tse – vidiniai globalūs adresai.
    • LAN kompiuteris yra priverstas prisijungti prie kompiuterio pagal žiniatinklio serverio tipą.
    • maršrutizatorius perkelia paketą iš kompiuterio į LAN.
    • Pakartotinai patikrinęs maršruto parinkimo lenteles ir vertimo patikrinimo procesą, maršrutizatorius paima kompiuterio adresą, kuris nėra nukreiptas į vertimo lentelės adresą. Maršrutizatorius pakeičia nenukreiptą pagrindinio kompiuterio adresą pirmuoju galimu IP adresu unikalių adresų diapazone. Dabar vertimo lentelėje gali būti rodomas kompiuterio, kurio negalima nukreipti, IP adresas, kuriam suteiktas vienas iš unikalių IP adresų.
    • Kai paketas nukreipiamas į paskirties kompiuterį, maršrutizatorius dar kartą patikrina paketo gavimo adresą. Pažiūrėkime į adresų vertimo lentelę, kad sužinotume, kuriame domeno kompiuteryje turėtų būti šis paketas. Pakeiskite gavimo adresą į tuos, kurie buvo išsaugoti anksčiau vertimo lentelėje, ir išsiųskite paketą reikalingas kompiuteris. Jei maršrutizatorius nežino lentelės tapatybės, tai yra paketo gedimas.
    • Kompiuteris priima paketą iš maršrutizatoriaus ir visas procesas kartojamas tol, kol kompiuteris susisiekia su išeinančia sistema.
    Dali stebisi, kaip pratsyuє vantazhennia
    • Vidinis tinklas buvo įrengtas su nenukreiptais IP adresais, kurie nebuvo specialiai sukurti įmonei
    • įmonė įdiegia maršrutizatorių iš NAT. Maršrutizatorius gali turėti unikalų IP adresą, kaip mato IANA
    • Domeno kompiuteris bando prisijungti prie kompiuterio pagal žiniatinklio serverio tipą.
    • maršrutizatorius priima paketą iš kompiuterio į domeną.
    • Nukreipęs ir perrašęs paketą vertimui, maršrutizatorius paima kompiuterio nenukreiptą IP adresą ir prievado numerį vertimo lentelėje. Maršrutizatorius pakeičia neadresuotą valdymo kompiuterio IP adresą maršrutizatoriaus IP adresu. Maršrutizatorius pakeičia tvarkyklės kompiuterio išeinantį prievadą teisingu prievado numeriu ir išsaugo tos tvarkyklės adresą vertimo lentelėje. Vertimo lentelėje gali būti rodomas kompiuterio, kurio negalima nukreipti, IP adresas ir maršrutizatoriaus prievado numeris bei IP adreso tvarka.
    • Kai paketas apverčiamas į paskirties vietą, maršrutizatorius perjungia paketo imtuvo prievadą. Tada pažvelgsime į vertimo lentelę, kad sužinotume, kuriam domeno kompiuteriui priklauso paketas. Tada maršrutizatorius pakeitė priėmimo adresą ir priėmimo prievadą į šias reikšmes, kad jis būtų išsaugotas anksčiau vertimo lentelėje ir išsiųstas paketas į terminalo mazgą.
    • kompiuteris priima paketą iš maršrutizatoriaus ir procesas kartojamas
    • Senasis NAT maršrutizatorius dabar gali pakeisti kompiuterio adresą ir išėjimo prievadą, išsaugoti vertimo lentelėje, toliau pereiti prie to paties prievado numerio būsimiems ryšiams. Taigi, jei maršrutizatorius laukia įrašo vertimo lentelėje, to įrašo veikimo laikmatis atšaukiamas. Prieš įrašant jie nepasirodo, kitą kartą, kai baigsis laikmatis, tai matysite iš lentelių

    Vienos valandos transliacijų, kurias palaikys maršrutizatorius, skaičius bus svarbesnis nei DRAM (dinaminės prieigos atmintis) kiekis. Kadangi įprastas vertimo lentelės įrašas užima apie 160 baitų, maršrutizatorius su 4 MB RAM teoriškai gali apdoroti 26 214 vienos valandos skambučius, kurių daugiau ar mažiau pakanka daugiau priedų.

    Apsauga ir administravimas

    Dinaminio NAT įdiegimas automatiškai sukuria tarpvalstybinę apsaugą tarp jūsų vidinio tinklo ir išorinių sienų arba interneto. Dinaminis NAT leidžia jungtis tik iš vietinio tinklo. Iš esmės tai reiškia, kad išorinėje sienelėje esantis kompiuteris negali prisijungti prie kompiuterio, nes kompiuteris neatpažįsta ryšio. Tokiu būdu galite naršyti internete ir prisijungti prie svetainės bei naršyti failą. Be to, niekas negali tiesiog įsibrauti į jūsų IP adresą ir laimėti jį, kad prisijungtų prie jūsų kompiuterio prievado.

    Statinis NAT, taip pat žinomas kaip gaunamas atvaizdavimas, leidžia prisijungti, inicijuoti ūkiniai pastatai prie kompiuterių prie LAN dainavimo baldams. Pavyzdžiui, galite susieti vidinį visuotinį adresą su vienu vidiniu vietiniu adresu, susietu su jūsų žiniatinklio serveriu.

    Statinis NAT leidžia kompiuteriui LAN tinkle nustatyti kitą adresą, jungiantis su įrenginiais už sienos:


    Aktyvūs NAT maršrutizatoriai suteikia daug filtravimo ir registravimo srauto. Filtravimas leidžia jūsų įmonei kontroliuoti, kaip specialistai vertina svetaines Mereže, o pereskodzhayuyushchy їm gali peržiūrėti neaiškią medžiagą. Norėdami sukurti žurnalą, galite laimėti srauto registraciją, nes svetainės rodomos generuojant skirtingus garsus.

    Іnodi Merezhevu vertimo adresai yra supainioti tarpinių serverių, de є pevnі vіdminnostі. NAT yra vizionierius kompiuterių dzherela kad primecha. Nė vienas iš jų nežino, kas yra tiesiai už trečiojo pastato. Ale tarpinis serveris nėra vizionierius. Išorinis kompiuteris žino, ką apiplėšti tarpiniame serveryje. Paskirties kompiuteris mano, kad tarpinis serveris yra tas pats kompiuteris ir gali būti už jo. Be to, tarpiniai serveriai veikia 4 lygio (Transporto) OSI modeliu arba NAT – to paties protokolo lygiu 3 (tinklas). Dirbkite aukštesniuose lygiuose, kad dirbtumėte su aukštesniais tarpiniais serveriais, mažesniais NAT plėtiniais didesniame aukštyje.

    Kas yra NAT

    Jūsų kompiuteris gali būti tiesiogiai prijungtas prie interneto. Tada atrodo, kad naujajame ne iš šio pasaulio IP adresai.

    Garsas reiškia, kad kompiuteris yra tiesiogiai prijungtas prie modemo (DSL, kabeliu arba analoginiu).

    Už NAT reiškia, kad jūsų kompiuteris prijungtas ne prie interneto, o prie vietinio tinklo. Todi nauja vidinis IP adresai patys savaime nepasiekiami internetui.

    Prieiga prie interneto jūsų kompiuteriui neleidžiama per NAT - vidinio adreso vertimą iš išorės atgal. NAT priedas vadinamas maršrutizatoriumi.

    NAT darbo specifika tokia, kad per NAT priedą galima pereiti į internetą, tarsi jūsų kompiuteris jį inicijuotų. Atsiprašome, jei norėtume kartu su jumis įdiegti kitus kompiuterius iš interneto, negalime su jumis susisiekti.

    Mes žinome kompiuterio IP adresą

    Vykdyti">Atidarykite dialogo langą, kad paleistumėte programą: spustelėkite mygtuką Pradėti, meniu pasirinkite Vikonati.

    Jei naudojate Windows 2000/XP, įveskite cmd /k ipconfig, paspauskite OK ir pažiūrėkite į rezultatą.

    Windows 2000 IP konfigūracija Ethernet adapterio vietinis ryšys: ryšiui būdingas DNS priesaga. : IP adresas . . . . . . . . . . . : 192.168.1.10 potinklio kaukė. . . . . . . . . . . : 255.255.255.0 numatytasis šliuzas. . . . . . . . . : 192.168.1.1

    Pirmasis X adresas – pirmasis jūsų kompiuterio IP adresas.

    Chi pažįsta tave už NAT

    Yra rezervuoti trys specialūs IP adresų diapazonai vietinis tinklelis o internete jie tviteryje neskelbia:

    10. 0. 0. 0 - 10. 255.255.255 172. 16. 0. 0 - 172. 31.255.255 192.168. 0. 0 - 192.168.255.255

    Jei jūsų kompiuterio IP adresas yra viename iš šių diapazonų, tada jis yra 10 arba 192.168. arba 172.nn. (de nn - tipas nuo 16 iki 31) , visas vietinis (vidinis) adresas, ir jūs tikrai keičiate į NAT.

    Jei ne, tai dabar atvirkščiai, pagal kurį IP adresą galite atsisiųsti kitus kompiuterius iš interneto. Pavyzdžiui, whatsmyip.org („Jūsų IP adresas yra x.x.x.x“ kitoje pusėje) arba myipaddress.com.

    Jei jūsų kompiuterio IP adresas rodomas vienoje iš šių svetainių, jūs tikrai esate prisijungę prie interneto be kliūčių.

    Kitų nuotaikų, dainuoti-dainuoti, pasakyti neįmanoma. Galimi variantai:

    • Pasirinkę nestandartinius vietinio tinklo vidinius adresus, žinote apie NAT arba savo tinklo administratorių. Norint žinoti jogą, kuri pozіkavtesya, taip reikėjo dirbti.
    • Internetą pasiekiate per tarpinį serverį (pvz., whatsmyip.org rodo jums tarpinio serverio adresą). Jūsų atveju galite sužinoti, kuris interneto tarpinis serveris yra tarp jūsų, vicorist, pavyzdžiui, lagado.com/proxy-test.

      Ryšys per tarpinį serverį nematomas jokiame pagalbininke.

    Ryšio parinktys per NAT

    Jei esate už NAT, kitas žingsnis yra įsitikinti, kad žinote NAT priedus.

    Teikėjas NAT

      Tada atrodo, kad
    • IPT suteikia jums internetą per NAT,
    • kas yra teikėjas neduoda jums skambinimo IP adreso,
    • kitu atveju esate prisijungę per tiekėjo vietinį tinklą

    Lengviausia paskambinti paslaugų teikėjui ir išsiaiškinti. Abo potsіkavitisya iš nusimanančių suіdіv іz tokių labai ryšių.

    Prisijungus prie interneto per vietinį IPT tinklą, negalima užblokuoti pasiekiamo prievado. Akivaizdu, kad IPT konkrečiai nepersiunčia pirmojo prievado už jus, o tai nerealu. Kitu atveju už paslaugą papildomai nemokėsite, nes tai vadinama „oficialiais“ („bila“) IP adresais.

    NAT biure arba daugiabutyje

    Iš esmės situacija ta pati, bet galite ieškoti ir kreiptis į vietinį administratorių. Patartina užtikrinti, kad prievadas būtų prieinamas, nes galite pasiekti maršrutizatoriaus nustatymus.

    Be to, galite pabandyti UPnP, maršrutizatoriuje raptom užblokavo jo leidimą.

    NAT jūsų valdžia

    Jūsų atveju visada galite jį pakeisti ir pasirinkti laisvą prievadą.

    Skambinkite ryšiui per savo namų maršrutizatorių arba prisijunkite per kitą kompiuterį, pavyzdžiui, vicorist ICS (kitos galimybės čia nėra).

    Akivaizdu, kad iš principo yra taip, kad NAT yra jūsų namuose ir pas tiekėją, todėl jūsų kompiuteris yra žinomas dėl dviejų NAT vienu metu. Jį galite pakeisti prisijungę prie maršrutizatoriaus, stebėdami jūsų skambutį nurodytu adresu ir toliau iki aprašyto scenarijaus tsey adresas į vietinių tinklų diapazonus, chi zbіgaєtsya vіn z ієyu adresas, pіd yak you bachat internete).

    Mereževa Bezpeka