NAT и PAT – мрежов превод на адреси

От WIKI-TONI
Направо към навигацията Направо към търсенето
Версията за печат вече не се поддържа и може да има грешки при изобразяване. Моля, актуализирайте отметките на браузъра си и вместо това използвайте функцията за печат на браузъра по подразбиране.


🌐 NAT и PAT – мрежов превод на адреси

🔄 Какво е NAT (Network Address Translation)?

NAT е мрежова технология, която позволява на множество устройства с частни IP адреси да използват един публичен IP адрес, когато комуникират с външния свят (интернет). Това се случва основно чрез транслация на адресите на изходящия трафик.

📦 Видове NAT

  • Static NAT – едно към едно свързване между вътрешен и външен IP
  • Dynamic NAT – автоматично пренасочване от пул на публични адреси
  • PAT (Port Address Translation) – наричан още "NAT Overload", използва един IP адрес и различни портове за множество устройства

🤖 Как работи PAT (NAT Overload)?

Пример

Имаш няколко устройства в мрежата: - 192.168.1.10 - 192.168.1.11 - 192.168.1.12

Всички те използват един публичен IP адрес, напр. `85.130.45.21`, но с различни портове: - 85.130.45.21:1024 → 192.168.1.10:80 - 85.130.45.21:1025 → 192.168.1.11:80

NAT таблицата в рутера проследява връзките и връща отговорите към правилното устройство.

⚙️ Конфигуриране на NAT/PAT в Linux с iptables

🔧 Пример за маскараден NAT:

sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

📥 Разрешаване на пренасочване на пакети

echo 1 > /proc/sys/net/ipv4/ip_forward

💾 За постоянно активиране:

Във файла `/etc/sysctl.conf`, добави или редактирай:

net.ipv4.ip_forward = 1

🧠 Защо NAT и PAT са важни?

  • Спестяват публични IP адреси
  • Повишават сигурността, като скриват вътрешната структура на мрежата
  • Позволяват изграждане на мащабни локални мрежи с минимален брой външни IP-та

🧰 Полезни команди за диагностика

Преглед на текущи NAT правила:

sudo iptables -t nat -L -n -v

Преглед на мрежовия маршрут:

ip route

📚 Заключение

NAT и PAT са гръбнакът на днешната мрежова комуникация. Без тях интернет нямаше да бъде толкова достъпен и гъвкав. Познаването им е от ключово значение за всеки системен администратор, ентусиаст или просто човек, който иска да контролира своята LAN среда.

📚 Това съдържание е част от личния архив и база знания на Тони Ангелчовски, създадено в рамките на проекта WIKI-TONI. Уики платформата е достъпна само за четене. Не се поддържат регистрации или външни редакции. ⚠️ Забранява се копирането, възпроизвеждането или използването на текстовете без предварително писмено разрешение от автора. Благодарим, че уважаваш авторството и вдъхновението зад всяка дума.

💬 Ако това съдържание ти е било полезно или вдъхновяващо – можеш да ме подкрепиш:

☕ Подкрепи ме чрез PayPal ❤️ Дарение към DTGaraGe

Сподели тази страница:

🔵 Facebook 🐦 Twitter 📨 Telegram 🔗 LinkedIn ✉️ Email