SlideShare une entreprise Scribd logo
1  sur  7
Télécharger pour lire hors ligne
NAT
NAT
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  Em redes de computadores, NAT, Network Address Translation, também conhecido como
                                                                                                  masquerading é uma técnica que consiste em reescrever os endereços IP de origem de um
                                                                                                  pacote que passam sobre um roteador ou firewall de maneira que um computador de uma
                                                                                                  rede interna tenha acesso ao exterior (rede pública). Exemplo:

                                                                                                  A estação com IP 192.168.1.13 faz uma requisição, por exemplo, para um endereço externo.
                                                                                                  O pacote sai com o IP da estação e corre em direção ao intermediador entre ambiente interno
                                                                                                  e externo, o gateway. O gateway, através do protocolo NAT mascara o IP da estação com seu
                                                                                                  IP (200.158.112.126 - que é válido na internet) assim fazendo com que o pacote seja
                                                                                                  entregue no destino solicitado pela estação. No retorno do pacote, ele parte do endereço
                                                                                                  externo, chega a nossa rede no servidor NAT (200.158.112.126) e lá é volta ater o IP da
                                                                                                  estação assim chegando à estação (192.168.1.13).

                                                                                                  Esta foi uma medida de reação face à previsão da exaustão do espaço de endereçamento IP, e
                                                                                                  rapidamente adaptada para redes privadas também por questões econômicas (no início da
                                                                                                  Internet os endereços IP alugavam-se, quer individualmente quer por classes/grupos).

                                                                                                  Um computador atrás de um roteador gateway NAT tem um endereço IP dentro de uma gama
                                                                                                  especial, própria para redes internas. Como tal, ao aceder ao exterior, o gateway seria capaz
                                                                                                  de encaminhar os seus pacotes para o destino, embora a resposta nunca chegasse, uma vez
                                                                                                  que os roteadores entre a comunicação não saberiam reencaminhar a resposta (imagine-se
                                                                                                  que um desses roteadores estava incluído em outra rede privada que, por ventura, usava o
                                                                                                  mesmo espaço de endereçamento). Duas situações poderiam ocorrer: ou o pacote seria
                                                                                                  indefinidamente (1) reencaminhado, ou seria encaminhado para uma rede errada e jogado fora.
                                                                                                  (1)
                                                                                                        na verdade, existe um tempo de vida para os pacotes IP serem reencaminhados.

                                                                                                  NAT-Network Address Translation, é a designação dada à técnica de conversão de endereços,
                                                                                                  quando se pretende que um pacote passe de uma rede privada para uma rede pública
                                                                                                  (internet)




                                                                                                                ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS                             2
                                                                                                                             http://www.ankaa.com.br
Configurando o NAT no Mikrotik:
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  - Clique no menu “IP”
                                                                                                  - Clique na opção “Firewall”




                                                                                                              ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS   3
                                                                                                                           http://www.ankaa.com.br
- Clique na guia “NAT”
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  - Na guia General, na opção Chain, escolha a opção “srcnat”
                                                                                                  - Na opção Out. Interface (interface de saída), escolha a interface de saída para a internet. Em
                                                                                                  nosso caso, do exemplo: “ether1”
                                                                                                  - Clique no botão “Apply”




                                                                                                             ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS                                   4
                                                                                                                          http://www.ankaa.com.br
-   Clique na guia “Action”
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  -   Na opção Action, escolha a opção “masquerade”
                                                                                                  -   Clique no botão “Comment”
                                                                                                  -   Digite um comentário para identificar a regra criada. Ex: NAT




                                                                                                  - Clique no botão OK
                                                                                                  - Clique no botão OK




                                                                                                                ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS      5
                                                                                                                             http://www.ankaa.com.br
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




             http://www.ankaa.com.br
ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS
                       6
Referências:
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  - Mikrotik Wiki - http://wiki.mikrotik.com/wiki/
                                                                                                  - Apostila Curso Router-OS Mikrotik – Wlan Brasil
                                                                                                  - Certificado SSL - http://www.laniway.com.br

                                                                                                  Cópia autorizada: Marcelo Carvalho - MACNet (AWS)




                                                                                                             ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS   7
                                                                                                                          http://www.ankaa.com.br

Contenu connexe

Tendances

Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCPLuiz Arthur
 
Servidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosServidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosFábio dos Reis
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSWardner Maia
 
Mikrotik passo a passo
Mikrotik   passo a passoMikrotik   passo a passo
Mikrotik passo a passoIvan de Sousa
 
Aula 09 instalação e configuração dhcp
Aula 09   instalação e configuração dhcpAula 09   instalação e configuração dhcp
Aula 09 instalação e configuração dhcpAparicio Junior
 
Linux Ubuntu Server - Configurar dhcp
Linux Ubuntu Server - Configurar dhcpLinux Ubuntu Server - Configurar dhcp
Linux Ubuntu Server - Configurar dhcpRui Lopes
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPJoeldson Costa Damasceno
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º siMarcos Vinícius Brum
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsDavid de Assis
 
funcionamento da internet
funcionamento da internetfuncionamento da internet
funcionamento da internetMarco Pinheiro
 
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...Wellington Oliveira
 

Tendances (19)

Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCP
 
Servidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosServidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson Treinamentos
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOS
 
Mikrotik passo a passo
Mikrotik   passo a passoMikrotik   passo a passo
Mikrotik passo a passo
 
Aula 09 instalação e configuração dhcp
Aula 09   instalação e configuração dhcpAula 09   instalação e configuração dhcp
Aula 09 instalação e configuração dhcp
 
Linux Ubuntu Server - Configurar dhcp
Linux Ubuntu Server - Configurar dhcpLinux Ubuntu Server - Configurar dhcp
Linux Ubuntu Server - Configurar dhcp
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCP
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º si
 
Redes dhcp
Redes dhcpRedes dhcp
Redes dhcp
 
Dhcp
DhcpDhcp
Dhcp
 
Como configurar o roteador tp
Como configurar o roteador tpComo configurar o roteador tp
Como configurar o roteador tp
 
Protocolo dhcp
Protocolo dhcpProtocolo dhcp
Protocolo dhcp
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em português
 
Aula 5 semana
Aula 5 semanaAula 5 semana
Aula 5 semana
 
funcionamento da internet
funcionamento da internetfuncionamento da internet
funcionamento da internet
 
Camada de rede parte2
Camada de rede   parte2Camada de rede   parte2
Camada de rede parte2
 
Roteador
RoteadorRoteador
Roteador
 
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
 
Aula13semana
Aula13semanaAula13semana
Aula13semana
 

Similaire à Guia completo sobre NAT

Introducao vpn (1)
Introducao vpn (1)Introducao vpn (1)
Introducao vpn (1)Valldo
 
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsCompartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsFelipe Santos
 
Projeto final módulo 4
Projeto final módulo 4Projeto final módulo 4
Projeto final módulo 4y3vg3n
 
Projeto final m_243_dulo_4
Projeto final m_243_dulo_4Projeto final m_243_dulo_4
Projeto final m_243_dulo_4y3vg3n
 
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptxM3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptxAnaCecliadeBastosRod
 
Interceptar palavras passes de páginas web em uma rede sem fios
Interceptar palavras passes de páginas web em uma rede sem fiosInterceptar palavras passes de páginas web em uma rede sem fios
Interceptar palavras passes de páginas web em uma rede sem fiosDerek Budde
 
Comunicação de Dados - Modulo 5
 Comunicação de Dados - Modulo 5 Comunicação de Dados - Modulo 5
Comunicação de Dados - Modulo 5Mariana Hiyori
 
Ac tarefa-de_aula_milan
Ac  tarefa-de_aula_milanAc  tarefa-de_aula_milan
Ac tarefa-de_aula_milanmilanvassaramo
 
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wirelessSimulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wirelessAngélica Silva
 
Coreçao de ficha de revisão
Coreçao de ficha de revisãoCoreçao de ficha de revisão
Coreçao de ficha de revisãobaglungekanchi
 
Principais dispositivos de expansão e interligação de redes
Principais dispositivos  de expansão e interligação de redesPrincipais dispositivos  de expansão e interligação de redes
Principais dispositivos de expansão e interligação de redesSusannah18
 
Redes windows e linux conceitos básicos sobre endereçamento
Redes windows e linux   conceitos básicos sobre endereçamentoRedes windows e linux   conceitos básicos sobre endereçamento
Redes windows e linux conceitos básicos sobre endereçamentoTalita Travassos
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPMauro Tapajós
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPMauro Tapajós
 
Desenho da rede
Desenho da redeDesenho da rede
Desenho da redeH P
 

Similaire à Guia completo sobre NAT (20)

Camada3
Camada3Camada3
Camada3
 
Camada3
Camada3Camada3
Camada3
 
Redes Camada3
Redes Camada3Redes Camada3
Redes Camada3
 
Introducao vpn (1)
Introducao vpn (1)Introducao vpn (1)
Introducao vpn (1)
 
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsCompartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
 
Projeto final módulo 4
Projeto final módulo 4Projeto final módulo 4
Projeto final módulo 4
 
Projeto final m_243_dulo_4
Projeto final m_243_dulo_4Projeto final m_243_dulo_4
Projeto final m_243_dulo_4
 
rde aula 4.pdf
rde aula 4.pdfrde aula 4.pdf
rde aula 4.pdf
 
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptxM3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
 
Redes-Parte-II
Redes-Parte-IIRedes-Parte-II
Redes-Parte-II
 
Interceptar palavras passes de páginas web em uma rede sem fios
Interceptar palavras passes de páginas web em uma rede sem fiosInterceptar palavras passes de páginas web em uma rede sem fios
Interceptar palavras passes de páginas web em uma rede sem fios
 
Comunicação de Dados - Modulo 5
 Comunicação de Dados - Modulo 5 Comunicação de Dados - Modulo 5
Comunicação de Dados - Modulo 5
 
Ac tarefa-de_aula_milan
Ac  tarefa-de_aula_milanAc  tarefa-de_aula_milan
Ac tarefa-de_aula_milan
 
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wirelessSimulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
 
Coreçao de ficha de revisão
Coreçao de ficha de revisãoCoreçao de ficha de revisão
Coreçao de ficha de revisão
 
Principais dispositivos de expansão e interligação de redes
Principais dispositivos  de expansão e interligação de redesPrincipais dispositivos  de expansão e interligação de redes
Principais dispositivos de expansão e interligação de redes
 
Redes windows e linux conceitos básicos sobre endereçamento
Redes windows e linux   conceitos básicos sobre endereçamentoRedes windows e linux   conceitos básicos sobre endereçamento
Redes windows e linux conceitos básicos sobre endereçamento
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IP
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IP
 
Desenho da rede
Desenho da redeDesenho da rede
Desenho da rede
 

Guia completo sobre NAT

  • 1. NAT
  • 2. NAT PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. Em redes de computadores, NAT, Network Address Translation, também conhecido como masquerading é uma técnica que consiste em reescrever os endereços IP de origem de um pacote que passam sobre um roteador ou firewall de maneira que um computador de uma rede interna tenha acesso ao exterior (rede pública). Exemplo: A estação com IP 192.168.1.13 faz uma requisição, por exemplo, para um endereço externo. O pacote sai com o IP da estação e corre em direção ao intermediador entre ambiente interno e externo, o gateway. O gateway, através do protocolo NAT mascara o IP da estação com seu IP (200.158.112.126 - que é válido na internet) assim fazendo com que o pacote seja entregue no destino solicitado pela estação. No retorno do pacote, ele parte do endereço externo, chega a nossa rede no servidor NAT (200.158.112.126) e lá é volta ater o IP da estação assim chegando à estação (192.168.1.13). Esta foi uma medida de reação face à previsão da exaustão do espaço de endereçamento IP, e rapidamente adaptada para redes privadas também por questões econômicas (no início da Internet os endereços IP alugavam-se, quer individualmente quer por classes/grupos). Um computador atrás de um roteador gateway NAT tem um endereço IP dentro de uma gama especial, própria para redes internas. Como tal, ao aceder ao exterior, o gateway seria capaz de encaminhar os seus pacotes para o destino, embora a resposta nunca chegasse, uma vez que os roteadores entre a comunicação não saberiam reencaminhar a resposta (imagine-se que um desses roteadores estava incluído em outra rede privada que, por ventura, usava o mesmo espaço de endereçamento). Duas situações poderiam ocorrer: ou o pacote seria indefinidamente (1) reencaminhado, ou seria encaminhado para uma rede errada e jogado fora. (1) na verdade, existe um tempo de vida para os pacotes IP serem reencaminhados. NAT-Network Address Translation, é a designação dada à técnica de conversão de endereços, quando se pretende que um pacote passe de uma rede privada para uma rede pública (internet) ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 2 http://www.ankaa.com.br
  • 3. Configurando o NAT no Mikrotik: PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Clique no menu “IP” - Clique na opção “Firewall” ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 3 http://www.ankaa.com.br
  • 4. - Clique na guia “NAT” PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Na guia General, na opção Chain, escolha a opção “srcnat” - Na opção Out. Interface (interface de saída), escolha a interface de saída para a internet. Em nosso caso, do exemplo: “ether1” - Clique no botão “Apply” ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 4 http://www.ankaa.com.br
  • 5. - Clique na guia “Action” PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Na opção Action, escolha a opção “masquerade” - Clique no botão “Comment” - Digite um comentário para identificar a regra criada. Ex: NAT - Clique no botão OK - Clique no botão OK ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 5 http://www.ankaa.com.br
  • 6. PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. http://www.ankaa.com.br ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 6
  • 7. Referências: PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Mikrotik Wiki - http://wiki.mikrotik.com/wiki/ - Apostila Curso Router-OS Mikrotik – Wlan Brasil - Certificado SSL - http://www.laniway.com.br Cópia autorizada: Marcelo Carvalho - MACNet (AWS) ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 7 http://www.ankaa.com.br