Cos’è il nat, Percorso dei pacchetti – Atlantis Land A02-WRA4-54G Manuale d'uso

Pagina 100

Advertising
background image

I-FLY WIRELESS ROUTER ADSL

94

Cos’è il NAT?

Quesito

Risposta

Cosa fa esattamente il
NAT?

Nat significa Network Addsress Traslation (traslazione degli
indirizzi di rete locale). E’ stato proposto e descritto
nell’RFC-1631 ed aveva, almeno originariamente, il compito
di permettere uno sfruttamento intensivo degli indirizzi IP.
Ogni strumento che realizzi il NAT è composto da una tabella
costruita da coppie di indirizzi IP, uno della rete privata ed
uno pubblico. Dunque c’è una traslazione dagli IP della rete
privata a quelli pubblici ed il contrario. Il Router I-Fly
WirelessADSL supporta il NAT, pertanto con un’opportuna
configurazione più utenti possono accedere ad Internet usando
un singolo account (e un singolo IP pubblico). Il NAT
consente a più utenti di accedere ad Internet al costo di un
singolo account IP. Se gli utenti della LAN dispongono di
indirizzi IP pubblici e possono pertanto accedere direttamente
ad Internet (e fungere da server per determinati servizi) tale
funzionalità dovrebbe essere disabilitata. Il Nat inoltre è una
sorta di primo firewall che migliora la sicurezza della Lan
locale. Andrebbe usata quando il traffico indirizzato verso
Internet è una parte di quello che circola nella Lan locale,
altrimenti tale funzionalità potrebbe degradare leggermente le
prestazioni della connessione ad Internet. Tale funzionalità
coesiste con la funzionalità Virtual Server, DMZ e DHCP. Il
Nat manipola i pacchetti IP uscenti e ne cambia il campo IP
provenienza
sostituendo il mittente del pacchetto (in questo
caso l’indirizzo IP il PC della Lan, che è un IP privato non
valido in Internet ) con l’IP pubblico dell’I-Fly
WirelessADSL Router. In questo modo tutti i pacchetti
uscenti dal Router avranno nel campo mittente l’indirizzo IP
pubblico del Router. Quando poi i pacchetti torneranno al
Router questo in base a tabelle memorizzate provvederà al
processo contrario e li spedirà al PC interessato nella Lan.

Percorso dei pacchetti

Problema

Azioni correttive

Non funziona il Server
settato su un PC della
LAN privata.

Il Router ADSL applica, ad ogni pacchetto, nell’ordine:

• Firewall

• Virtual Server
• DMZ

Affichè il Server funzioni bisogna accertarsi che nessun
blocco antecedente al VS (Firewall) o DMZ (Firewall e VS)
non operi in conformità.
Settare il PC che funge da Server con un indirizzo IP privato
fisso (o usare la modalità Fixed Host nel DHCP).

Advertising