Site icon Noir Solutions

NAT e Port Forwarding differenze e indirizzi di rete

Riprendiamo da una differenza fra indirizzo pubblico e privato e di cosa si tratta.

IP Pubblico è un indirizzo rilasciato dall’associazione ICANN e viene assegnato da un ISPN in maniera univoca al nostro gateway.

IP Privato è l’ip di una rete lan e quindi visibile solamente ai computer di queste lan e al di fuori solo tramite alcuni accorgimenti che vedremo nelle prossime guide.

Un IP Privato può accedere alla rete solo con NAT.

Il router modem. evoluzione del modem con molti programmi per instradare i percorsi con la rete internet o attraverso una rete privata.

Ogni router possiede due indirizzi

 

La Nat per traslare gli indirizzi

La N.A.T è l’acronimo di Network Address Translation, e consiste nell’utilizzare un gateway  con interfaccia di rete per connettere terminali in remoto con terminali della propria rete. Ne esistono di due tipi  fondamentalmente

Vediamo subito un esempio

questa traduzione fra indirizzi pubblici e indirizzi privati prende appunto il nome di NAT.

 

Il Port Forwarding per aprire le porte del Router

Abbiamo visto prima cosa succede quando da una rete locale LAN inviamo una richiesta alla rete globale WAN in questo caso il www. Ma vediamo cosa succede quando dal www riceviamo noi una richiesta senza che prima ne abbiamo fatto una richiesta come nell’esempio sopra. Ossia siamo per esempio nel caso che abbiamo un web server con sopra Apache, il più comune del web. Il NAT in questo caso non sarà in grado di stabilire quale porta dovrà indirizzare  ossia non saprà tradurre la richiesta che ha ricevuto e per questo la respingerà ossia non farà e quindi chi avrà effettuato la richiesta non riceverà informazioni.  Proprio per questo motivo si cerca di ovviare a questo problema  con la tecnica del Port Forwarding che apre solamente determinate porte ossia quelle in corrispondenza del nostro server Apache.  Supponiamo quindi che il nostro server ascolti su

 

192.168.1.2. : 54123

 

a questo punto non dovremo fare altro che impostare il router con il Port Forwarding in modo tale che tutti i pacchetti che arrivano sulla sua porta  80 siano traslati nella seguente maniera.

 

198:168.1.9:80 —-> 198.162.1.5:54123

 

Vengono poi instradati al giusto host.

 

Port Triggering. Si tratta di un Port Forward particolare. Per esempio consideriamo un FTP , quindi si stabilisce una connessione nella porta 21 e dopo si utilizerà solamente la porta 20 , quindi il router in questo caso sa già quello che dovrà fare, ossia il suo comportamento.

 

Exit mobile version