NAT
Также: трансляция адресов, network address translation, маскарадинг, нат, nat
NAT - механизм, позволяющий всем устройствам локальной сети выходить в интернет через один внешний IP-адрес. Роутер подменяет внутренние адреса своим при отправке пакета и запоминает соответствие, чтобы вернуть ответ нужному устройству. Это решило проблему нехватки IPv4-адресов и заодно скрыло внутреннюю топологию сети от внешнего мира - напрямую достучаться до компьютера за NAT снаружи не получится без явной проброски порта.
Статьи с этим термином · 45
- ТСПУ в корпоративных сетях: почему замедление Twitter ощущалось по-разному · 9 марта 2021
- Облачная миграция за две недели: как COVID-19 сделал то, что не делал год переговоров · 24 апреля 2020
- Домашний роутер как слабое звено: чеклист для сотрудников на удалёнке · 10 апреля 2020
- RD Gateway за 48 часов: CAP/RAP политики, NPS с MFA и мониторинг для 300 пользователей · 10 марта 2020
- BlueKeep в дикой природе: экстренный аудит периметра и закрытие RDP наружу · 14 февраля 2020
- WSL2 + Docker Desktop: как Windows перестала быть проблемой на разработческих машинах · 29 июля 2019
- CNI в kubeadm-кластерах: Calico против Flannel в enterprise-среде · 8 мая 2018
- WannaCry добрался до АСУ ТП: аудит DMZ между корпоративной сетью и SCADA · 30 мая 2017
- Мигрируем клиентский VPN с PPTP на IKEv2/IPsec через strongSwan: встроенный клиент Windows 10 работает без лишнего ПО · 30 ноября 2016
- Hyper-V 2016 и Windows Containers: IIS в Server Core за секунды, но NAT-драйвер требует внимания · 5 октября 2016
- Let's Encrypt GA: выпускаем production-сертификаты для 15 доменов и считаем экономию · 5 апреля 2016
- IPv6 в корпоративной сети: dual-stack с нуля, и почему сложно оказался мониторинг · 8 декабря 2015
- Kubernetes 1.0: Google объявляет оркестрацию production-ready · 1 июля 2015
- Windows Server 2016 TP2: контейнеры на Windows - смотрим, щупаем, записываем наблюдения · 24 апреля 2015
- С IPsec-клиента на Cisco AnyConnect SSL VPN: certificate pinning, split tunneling и RADIUS+TOTP · 17 февраля 2015
- IPsec/IKEv2 на strongSwan: мигрируем site-to-site с OpenVPN · 31 января 2014
- IPv6 World Launch: день X прошёл - считаем потери и разбираем dual-stack на периметре · 6 июня 2012
- Duqu: разбираем IoC и ищем следы в Proxy-логах промышленных клиентов · 20 октября 2011
- Puppet 2.7 для 30 Linux-серверов: манифесты вместо SSH-обхода · 10 октября 2011
- 802.1X на Wi-Fi и проводных портах: SCEP, NPS и карантинный VLAN · 15 августа 2011
- IPv6: IANA раздала последние блоки, провайдер закрыл кран, мы начали тестировать dual-stack · 7 февраля 2011
- Cisco AnyConnect SSL VPN: заменили IPSec-клиент и перестали объяснять VPN по телефону · 17 декабря 2009
- С ISDN PRI на SIP-транк: как мы урезали счета за исходящие и два дня боролись с кодеками · 24 сентября 2009
- Asterisk на Debian и SIP-транк к Zadarma: как мы поднимали офисную телефонию · 18 мая 2009
- Zabbix 1.6: перевели мониторинг крупного клиента с Nagios · 12 марта 2009
- SSL VPN для выездных сотрудников: уходим от IPsec-клиентов · 24 июля 2008
- Check Point UTM-1 в SMB: IPS, антивирус и URL-фильтр вместо трёх коробок · 20 сентября 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- iPhone в корпоративном Wi-Fi: RADIUS не ждал гостей · 5 июня 2007
- OpenVPN 2.0: переводим клиента с IPSec и разбираемся с сертификатами · 12 сентября 2006
- Балансировка нагрузки с nginx: ставим перед двумя Apache и смотрим что получается · 19 июня 2006
- Спам-очередь в 10 000 писем: как мы добавили greylisting и Spamhaus к Postfix · 22 мая 2006
- Сегментация сети для PCI DSS: три VLAN на одном Cisco-стеке · 29 марта 2006
- 802.1X на коммутаторах: чужой ноутбук в сеть не пустим · 13 сентября 2005
- Два канала вместо одного: балансировка и автоматический переход на Linux без дорогого железа · 19 июля 2005
- Xen 2.0 на Debian: три домена на одном железе без переплаты за лицензию · 7 февраля 2005
- Пять лет в поле: что умерло, что осталось, как изменились клиенты · 1 декабря 2004
- IP-телефония в офисе: шлюз H.323 и приоритет голоса на коммутаторе · 18 октября 2004
- ADSL вместо выделенки: быстрее, дешевле и первое падение в пять утра · 14 марта 2003
- Взломали роутер, логи стёрты: настраиваем центральный syslog-сервер · 4 сентября 2002
- Восемь минут разницы - и домен лёг: строим иерархию NTP · 9 июня 2002
- Периметр после Code Red: минимальный рабочий набор правил iptables · 14 октября 2001
- Radmin быстрее, но пароль лежит в реестре: сравниваем два инструмента удалённой поддержки · 16 мая 2001
- Списали дорогой маршрутизатор - поставили старый ПК с Linux · 27 февраля 2001
- Переводим шлюз на iptables: две подсети, маскарадинг и первый нормальный конфиг · 14 февраля 2001