...
🧠 Blogi on pühendatud VPN-i ja turvalisuse, andmete privaatsuse teemale Internetis. Räägime praegustest kaitsega seotud trendidest ja uudistest.

NAT-filtreerimine – toimib täiendava turvakihina

27

Tänapäeval ei ole tehnofiilide seas haruldane kuulda NAT-i, NAT-filtrimise ja NAT-tulemüüri kohta. Kuid paljud kasutajad pole isegi määratletud tingimustest teadlikud.

Mis siis tegelikult on NAT-filtreerimine ja miks on see igasse ruuterisse sisse ehitatud?

Selles juhendis anname teile põhjaliku teabe NAT-filtrimise, selle mõju ja pakutava turbetaseme kohta.

Lugege edasi, et paljastada kõike NAT-filtrimise kohta.

Mis on NAT?

NAT või võrguaadressi tõlkimine muudab IP-pakettide päiste teavet nii, et neid saab õigesti sihtkohta toimetada.

NAT on varustatud turul saadaolevate madalama taseme ja äritasandi ruuteritega. Lisaks võimaldab NAT paljudel seadmetel (mobiiltelefonid, sülearvutid, nutitelerid) Interneti-ühenduse luua ühe Interneti-teenuse pakkuja pakutava IP-aadressi abil.

Mis on NAT-i filtreerimine?

NAT-filtreerimine lisab täiendava turvakihi, mis kaitseb kohtvõrgu kasutajat küberohtude eest. See jälgib ja blokeerib tõhusalt mis tahes sissetulevat liiklust, mis ei ole kasutaja taotluse tulemus.

Lisaks toimib NAT-filtreerimine esimese kaitseliinina, et takistada häkkeritel teie arvutisse haavatavaid andmepakendajaid sisestamast.

Ülaltoodud diagramm näitab, kuidas NAT edastab andmepakette kahest erinevast masinast Internetti. Algselt edastatakse arvutist andmepaketid DMS-i kaudu ruuterile.

Seejärel saadetakse need paketid päringuna sihtsaidile. Selle tulemusena võtab teie Interneti-ruuter vastu sihtteenuse andmepaketid. Lõpuks filtreeritakse need paketid läbi NAT-i ja edastatakse teie arvutisse.

Kogu protsessi jooksul filtreerib ja blokeerib NAT-i tulemüür kõik tundmatust allikast või häkkerist pärit andmepaketid. Nii toimub NAT-i filtreerimine ja see kaitseb kasutajaid kahjulike küberohtude eest.

Mis vahe on võrgusisesel NAT-il ja PAT-il?

Suur hulk kasutajaid on erinevates foorumites uurinud, kuidas NAT võrgus PAT -ist erineb.

Seetõttu oleme loonud lühikese jaotise, et pakkuda iga tüübi kohta täielikku teavet.

Põhimõtteliselt pakub NAT üks-ühele tõlget IP-aadressist IP-aadressiks.

Samuti kasutatakse NAT-i tavaliselt ettevõtetes, kes soovivad pakkuda sisemist süsteemi juurdepääsu Internetile ainulaadse avaliku IP-aadressi kaudu.

Huvitav on see, et NAT-i tulemüüril on järgmisega sarnane tabel:

NAT tulemüüri sisemine IP Interneti-IP

10.1.2.21 44.4.2.21

10.1.2.22 55.5.2.22

Teisest küljest pakub pordiaadresside tõlkimine (PAT) suhet mitu-mitmele, mis tähendab, et kõik organisatsiooni IP-aadressid kasutavad ühte IP-aadressi.

Näiteks soovib organisatsioon, et kõik tema töötajad looksid Interneti-ühenduse ühe IP-aadressi abil. Seda saab teha, kasutades kõigi arvutite jaoks ühte IP-aadressi, kuid üksikute seansside jaoks erinevaid porte.

PAT-is on tulemüüril järgmisega sarnane tabel:

PAT tulemüüri sisemine IP Interneti-IP

192 168 314 24 30 10 10 5004

192 168 315 24 30 10 10 5005

Kuidas seadistada NAT-i avama ja keelama SIP ALG NETGEARis

SIP ALG ehk seansialgatusprotokolli rakenduskihi lüüsil on palju kaubanduslikke ruuteriid, sealhulgas NETGEARi pakutavad ruuterid.

Selle eesmärk on vältida probleeme, mida ruuteri tulemüür VoIP-kõne ajal tõstatab. Üllataval kombel aktiveeritakse SIP ALG vaikimisi kõigis NETGEARi ruuterites, kuid saate selle igal ajal välja lülitada.

Kuidas muuta NAT tüüpi NETGEAR Genie's

Paljud kasutajad soovivad NETGEAR-ruuteris NAT-tüüpi muuta. NAT-tüüp võib põhjustada erinevusi teie ühenduse jõudluses, stabiilsuses ja töökindluses.

Seetõttu oleme loonud allpool samm-sammult protseduuri, mis näitab teile, kuidas muuta NAT-tüüp OPEN-iks NETGEAR Genie's:

Siin on, kuidas muuta NETGEAR Genie NAT tüüpi:

  • Puudutage nuppu Start, sisestage otsinguväljale www.routerlogin.net ja vajutage sisestusklahvi.
  • Kui küsitakse autentimist, sisestage oma parool (vaikeparool on "parool"). Puudutage nuppu Logi sisse
  • Puudutage jaotise „Hooldus" all vasakul paneelil linki „Manustatud seadmed”.
  • Saate teada oma arvuti, mobiili või mängukonsooli Interneti-protokolli aadressi, vaadates välju "Seadme nimi" ja "IP-aadress"
  • Puudutage vasakus servas linki Pordi edastamine
  • Puudutage valikut "Lisa kohandatud teenus" ja sisestage väljale "Teenuse nimi" selle programmi või seadme nimi, mille NAT on seatud rangele.
  • Klõpsake Protokolli kasti laiendamiseks ja valige tüüp, mida programm kasutab. Kui te tüüpi ei tea, valige suvand Mõlemad
  • Sisestage seadme või programmi poolt kasutatavatesse väljadesse „Starting Point” ja „Ending Point” pordi number
  • Sisestage väljale „Serveri IP” jäädvustatud IP-aadress ja jätkake, valides Rakenda. Ruuter taaskäivitatakse rakendatud muudatustega ja olete teinud NAT-i oleku muutmise ruuteris olekuks Ava

NAT-i filtreerimine PS4

NAT-i filtreerimine mängib võrgumängude maailmas võtmerolli. Kui teie PS4 mängukonsoolil pole NAT-i tõrkeid.

Soovitame teil oma ruuteri NAT-i sätteid mitte kunagi muuta.

Sageli ilmnevad NAT-i vead PS4 ja serveri või kliendi vahelise sidevea tõttu.

PS4-s on NAT-tüübid defineeritud kui 1., 2. ja 3. tüüp. Kui 1 tähistab "ühendatud otse Internetiga", 2 tähistab "Open or Moderate" ja 3 tähistab "ranget".

Lühidalt, kui teil on NAT-tüüp 3 "Strict", siis ei saa te suhelda nendega, kellel on NAT-tüüp 2 ja 3.

Seetõttu soovitame veatu mängu- ja ühenduvuse tagamiseks valida NAT-i tüüp 1.

Samuti võib VPN-i kaudu mängimine teie mängukogemust täiustada. Siin on mõned parimaid VPN-teenuseid .

NAT-i filtreerimine Xbox One

XBOX One'il on sarnased valikud nagu PS3. Mis tähendab, et teil võib olla ka NAT-i filtreerimine XBOX üks. Mängijad peavad määrama NAT Type olekuks Open, et võimaldada ühel või mitmel XBOXil üksteisega sama ruuteri kaudu suhelda.

Erinevad kasutajad on aga seisnud silmitsi NAT-probleemidega, kui nad on üritanud ruuteri kaudu ühendada rohkem kui ühte XBOXi.

Kui olete kokku puutunud sarnase probleemiga, võite vaadata seda juhendit siin, see aitab teil kiiresti lahendada XBOX One'i NAT-i filtreerimise probleemid.

XR500 – milliseid sätteid on vaja avatud NAT-i kasutamiseks kahel Xbox One konsoolil?

Avatud NAT-i sätted on vaikimisi lubatud. Valikud, mida vajate avatud NAT-i jaoks mitmel konsoolil, on juba saadaval ja lubatud (UPnP).

Kui teil on endiselt probleem, aitaks konkreetse pordi määramine tõesti aidata. Samuti on hea mõte keelata konsooli käivitamisel geofilter, et vältida vale NAT-i lugemist.

Kas avatud NAT-i filtreerimine on ohutu?

Seda on turvaeelistuste määramisel oluline arvestada, kuna see käsitleb seda, kuidas teie ruuter siseliiklusega käitub.

See pakub ka turvalist tulemüüri, mis kaitseb kohtvõrgus olevaid personaalarvuteid Interneti kaudu rünnakute eest, kuid see võib põhjustada mõne tarkvara ja rakenduse mittetöötamise.

Lõpusõnad

NAT-filtreerimist peetakse Interneti-ruuteri pakutava kõige elementaarsemaks turbetasemeks.

Usaldusväärse võrgukaitse saavutamiseks valivad netiinimesed üle maailma aga tugevaid võrgukaitselahendusi, nagu VPN.

Selles juhendis oleme kirjeldanud, mis on NAT-filtreerimine, kuidas see toimib ja NAT-filtreerimisega seotud probleemidest erinevatel platvormidel.

Kui teil on NAT-i filtreerimise kohta küsimusi, kommenteerige allpool.

See veebisait kasutab teie kasutuskogemuse parandamiseks küpsiseid. Eeldame, et olete sellega rahul, kuid saate soovi korral loobuda. Nõustu Loe rohkem