NAT и PAT – мрежов превод на адреси
🌐 NAT и PAT – мрежов превод на адреси
🔄 Какво е NAT (Network Address Translation)?
NAT е мрежова технология, която позволява на множество устройства с частни IP адреси да използват един публичен IP адрес, когато комуникират с външния свят (интернет). Това се случва основно чрез транслация на адресите на изходящия трафик.
📦 Видове NAT
- Static NAT – едно към едно свързване между вътрешен и външен IP
- Dynamic NAT – автоматично пренасочване от пул на публични адреси
- PAT (Port Address Translation) – наричан още "NAT Overload", използва един IP адрес и различни портове за множество устройства
🤖 Как работи PAT (NAT Overload)?
Пример
Имаш няколко устройства в мрежата: - 192.168.1.10 - 192.168.1.11 - 192.168.1.12
Всички те използват един публичен IP адрес, напр. `85.130.45.21`, но с различни портове: - 85.130.45.21:1024 → 192.168.1.10:80 - 85.130.45.21:1025 → 192.168.1.11:80
NAT таблицата в рутера проследява връзките и връща отговорите към правилното устройство.
⚙️ Конфигуриране на NAT/PAT в Linux с iptables
🔧 Пример за маскараден NAT:
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
📥 Разрешаване на пренасочване на пакети
echo 1 > /proc/sys/net/ipv4/ip_forward
💾 За постоянно активиране:
Във файла `/etc/sysctl.conf`, добави или редактирай:
net.ipv4.ip_forward = 1
🧠 Защо NAT и PAT са важни?
- Спестяват публични IP адреси
- Повишават сигурността, като скриват вътрешната структура на мрежата
- Позволяват изграждане на мащабни локални мрежи с минимален брой външни IP-та
🧰 Полезни команди за диагностика
Преглед на текущи NAT правила:
sudo iptables -t nat -L -n -v
Преглед на мрежовия маршрут:
ip route
📚 Заключение
NAT и PAT са гръбнакът на днешната мрежова комуникация. Без тях интернет нямаше да бъде толкова достъпен и гъвкав. Познаването им е от ключово значение за всеки системен администратор, ентусиаст или просто човек, който иска да контролира своята LAN среда.
📚 Това съдържание е част от личния архив и база знания на Тони Ангелчовски, създадено в рамките на проекта WIKI-TONI. Уики платформата е достъпна само за четене. Не се поддържат регистрации или външни редакции. ⚠️ Забранява се копирането, възпроизвеждането или използването на текстовете без предварително писмено разрешение от автора. Благодарим, че уважаваш авторството и вдъхновението зад всяка дума.
☕ Подкрепи ме чрез PayPal ❤️ Дарение към DTGaraGe