რა ტიპის ნათ. როგორ დავაყენოთ NAT კავშირი და სტატიკური IP PS4-ზე. არსებობს სამი სახის NAT

NAT (მომდინარეობს ინგლისური ტერმინიდან Network Address Translation, რომელიც ითარგმნება როგორც „კონვერტაცია ქსელის მისამართები") ამ ფუნქციის გამოყენებით, ტრანზიტული პაკეტების IP მისამართები გარდაიქმნება TCP/IP ქსელებში. ყველა მარშრუტიზატორს აქვს ეს, მას პორტის გადამისამართება ჰქვია.

ამ ტექნოლოგიის უპირატესობა ის არის, რომ არ არის საჭირო შიდა ქსელის მარშრუტიზატორებისა და საბოლოო კვანძების კონფიგურაციის შეცვლა. ეს ტექნოლოგიები არ გამოიყენება იქ, სადაც ბევრი შიდა კვანძია ჩართული გარე ქსელებთან მუშაობაში.

NAT ტიპები

სტატიკური NAT

როგორც წესი, არ გამოიყენება ცალკეული პირების მიერმათი საჭიროებებისთვის, მაგრამ გამოიყენება კომპანიების მიერ, რომლებსაც აქვთ მრავალი IP მისამართი და საჭიროა, რომ ისინი დარჩეს მუდმივი ზოგიერთი სერვერისთვის და იყოს ხელმისაწვდომი გარედან. ნებისმიერი სერვისის (ფოსტა, ვებგვერდი და ა.შ.) გასახსნელად საჭიროა იცოდეთ 2 პარამეტრი: IP მისამართი (DNS სახელი) და პორტი. ამ შემთხვევაში, პორტი, როგორც წესი, არ არის შეყვანილი (თუ ის არ არის შეცვლილი), რადგან პროგრამები ავტომატურად შედიან მასში და, შესაბამისად, მომხმარებელი არც კი ფიქრობს მის არსებობაზე. იმისათვის, რომ გლობალური ვებ-გვერდის სხვა მომხმარებლებმა შეძლონ მუშაობა კონკრეტული კომპიუტერი, მათ უნდა იცოდნენ მისი IP (DNS სახელი) და სერვისის პორტი.

თუ ადამიანს აქვს სტატიკური ქსელის მისამართის თარგმანი და ერთი კომპიუტერი ქსელში, მაშინ არ არის აუცილებელი იცოდეს პორტი საკმარისი იქნება. რომ შეზღუდოს წვდომა, თქვენ უნდა დააინსტალიროთ firewall.

უფრო გასაგებად, შეგვიძლია შემდეგი ანალოგიის დახატვა: IP მისამართი არის ვინმეს სახლი, ხოლო პორტი არის მისი ბინა. ადამიანი რომ იპოვო, ორივე უნდა იცოდე.

როგორ მუშაობს ეს. ვთქვათ, პროვაიდერმა გასცა 4 IP 3 სერვერზე. პირველი ენიჭება როუტერს, ხოლო დანარჩენი გადადის სერვერებზე. მათთან მისასვლელად საკმარისია მიუთითოთ გარე IP-ები, მაგალითად, მეორე, მაგრამ როუტერს არ აინტერესებს. გადამისამართდება პირველ სერვერზე. ადამიანი ხვდება სერვერზე, მუშაობს მასზე, მაგრამ არ იცის, რომ მისი მისამართი განსხვავებულია. ამის ჩანაწერი შეინახება NAT ცხრილში.

არის დადებითი პუნქტები: მომხმარებლის მისამართები არ ჩანს, მაგრამ თავად ჩანს ინტერნეტიდან. ნაკლოვანებები: ნებისმიერი სხვა მომხმარებლისთვის ადვილი იქნება მისი კომპიუტერის გატეხვის მცდელობა.

დინამიური NAT

სტატიკურისგან განსხვავებით, მას აქვს ერთი გამონაკლისი: გლობალური ქსელიდან არ ჩანსსერვერები, რომლებთანაც მუშაობთ. კლიენტი იღებს რამდენიმე IP-ს, მაგრამ აქ არის როუტერი ავრცელებს. როდესაც კლიენტი ონლაინ რეჟიმშია, როუტერი თავად ირჩევს მიღებულ მისამართებს შორის, გასცემს მას და შეაქვს ქსელის მისამართის თარგმანის ცხრილში. მაგრამ თავად ჩანაწერი არ ინახება დიდი ხნის განმავლობაში, როდესაც მომხმარებელი ტოვებს ინტერნეტს, ის იშლება ცხრილიდან.

დიდი მინუსი არის გლობალურ ქსელში ჩანაწერების საჭირო რაოდენობა მეტი არ შეიძლებაპროვაიდერის მიერ გაცემული IP მისამართების რაოდენობა. სანამ უფასო არ მოიძებნება, ახალი მომხმარებლები ვერ შეძლებენ კომპიუტერთან დაკავშირებას. მაგრამ პირველ ტიპთან შედარებით, დიდი უპირატესობაა, სხვა მომხმარებლები ვერ შეძლებენ თავისუფლად გადადით მყარი დისკი კომპიუტერი, რადგან მისამართები მუდმივად იცვლება. ასევე, თავად კლიენტებს არ სჭირდებათ IP მისამართების გავრცელება.

პორტის მისამართის თარგმანი (PAT), NAT გადატვირთვა და მასკარადირება

ეს ტიპი უფრო აქტუალურია ინდივიდს, ვინაიდან გაიცემა ერთი გარე მისამართი და მომხმარებელი ანიჭებს პორტს მხოლოდ ნებისმიერ სერვერს. ვთქვათ, ვინმეს უნდა შეეძლოს ტორენტზე წვდომა ამისთვის, მას დასჭირდება არა მხოლოდ შიდა, არამედ გარე პორტები. პროგრამა გამოიყენება შიდა პორტიმხოლოდ კომპიუტერზე, რომელზეც ის დაინსტალირებულია. სხვა მანქანებიდან ისინი დაუკავშირდებიან გარე პორტიმდებარეობს როუტერზე. ძალიან ხშირად, მაგრამ ყოველთვის არა, ისინი ემთხვევა ერთმანეთს.

ამ მეთოდითარის უპირატესობა: წვდომა ღიაა კონკრეტულ პროგრამაზე, დანარჩენი ყველაფერი დახურულია. მინუსი არის ის, რომ ძალიან ხშირად საჭიროა პორტები კონფიგურაცია ხელით.

როგორ შევცვალოთ NAT ტიპი

საჭიროა . ამისათვის აკრიფეთ 192.168.1.1 ან 192.168.0.1 ბრაუზერში (ან სხვა კომბინაცია დამოკიდებულია როუტერზე). შეიყვანეთ თქვენი შესვლა და პაროლი. აქ ჩვენ ვუყურებთ ჩვენს IP და ქსელის პარამეტრებს.

შემდეგ თქვენ უნდა დაუკავშირდეთ თქვენს ინტერნეტ კავშირის პროვაიდერს, მიაწოდოთ მონაცემები, რომლებიც შეხედეთ როუტერში და ის ხელახლა დააკონფიგურირებს ყველაფერს.

NAT ტერმინოლოგია

NAT-ისთვის მნიშვნელოვანია განასხვავოს შიდა და გარე ქსელი. შიდა ქსელები მოიცავს ყველა ქსელს, რომელიც აუცილებელია ტრანსფორმაციისთვის, ხოლო გარე მოიცავს ყველა სხვა ქსელს.

სისტემას აქვს 4 ტიპის მისამართი:


IN შიდა ამოცანებიმოიცავს NAT მექანიზმების კონვერტაციას, გარე ემსახურებამოწყობილობის მისამართი, სადაც უნდა შეხვიდეთ. ლოკალურში ვგულისხმობთ იმას, რაც ხდება შიდა ქსელებში, ხოლო გლობალური - გარე ქსელებში.

როგორ შევამოწმოთ, არის თუ არა კომპიუტერი NAT-ის უკან

ამისათვის საკმარისია მომხმარებლის კომპიუტერის IP-ის განსაზღვრა. თუ რომელიმე მისამართი ხვდება დიაპაზონში (გამოიყენება მხოლოდ ლოკალური ქსელებისთვის):

  • 10.0. 0. 0 — 10. 255.255.255;
  • 172.X. 0. 0 - 172. X.255.255 (X იღებს მნიშვნელობას 16-დან 31-მდე);
  • 192.168. X. 0 - 192.168.X.255 (X ყველაზე ხშირად არის 0 ან 1, იღებს მნიშვნელობებს 0-დან 255-მდე).

ეს იმას ნიშნავს, რომ ამ კომპიუტერსარის შემოსული ლოკალური ქსელიდა მომხმარებელი არის NAT-ში.

NAT პარამეტრები, როგორ გავხსნათ

როუტერში NAT-ის კონფიგურაციისთვის, თქვენ უნდა შეხვიდეთ ბრაუზერში, ჩაწერეთ 192.168.1.1 ან 192.168.0.1 (როუტერის მისამართი) და შემდეგ დაგჭირდებათ შეიყვანეთ შესვლა და პაროლი(ჩვეულებრივ Admin/Admin). შემდეგ არის ველი კონფიგურაცია(პარამეტრები), შემდეგ ქსელი(ქსელი) და მარშრუტიზაცია(მარშრუტები ან მარშრუტი). ახალ ფანჯარაში აირჩიეთ პოლიტიკის მარშრუტიზაცია(ახალი წესი). მარშრუტის პირობები აქ არის დადგენილი. თქვენ შეგიძლიათ აირჩიოთ სხვადასხვა თვისებები, როგორიცაა: მომხმარებლები, ინტერფეისები, წყაროს ან დანიშნულების IP მისამართები, დანიშნულების პორტი.

ჩვენ ვადგენთ მოძრაობის პირობებს, არსებობს რამდენიმე მიზანი: ავტოგადამისამართებს ტრაფიკს ნაგულისხმევ გლობალურ ინტერფეისზე, კარიბჭეპარამეტრებში არსებულ მისამართზე, მაგისტრალური- რამდენიმე ინტერფეისზე, ინტერფეისი- მითითებულ ინტერფეისზე.

სერვერი კონფიგურირებულია შემდეგნაირად: დასაწყისში არის სერვერის მენეჯერი, რომელზედაც დააწკაპუნეთ მაუსით, შემდეგ ახალ ფანჯარაში ჩართულია დაამატეთ როლები და მახასიათებლები, შემდეგ შემდგომ დააინსტალირეთ დისტანციური წვდომა, შემდეგ დაამატეთ კომპონენტები და გააგრძელეთ. შემდეგ აირჩიეთ როლური სერვისები და შეამოწმეთ მარშრუტიზაცია, დააწკაპუნეთ შემდეგზე. ბოლოს დახუროს.

თქვენი კომპიუტერის სერვერთან დაკავშირების შემდეგ, თქვენ უნდა დააკონფიგურიროთ იგი NAT-ში. დაწყების მენიუში არის ადმინისტრაციის - მარშრუტიზაციის და დისტანციური წვდომის ფანჯარა. გასააქტიურებლად თქვენ უნდა დააჭიროთ " მარშრუტიზაციის ჩართვადა დისტანციური წვდომა." შემდეგ "შემდეგი" და აირჩიეთ ქსელის მისამართის თარგმნაNAT. შემდეგ დააჭირეთ ინტერნეტს და ჩართეთ ძირითადი დანიშნულების სერვისები. ჩვენ ვაგრძელებთ "შემდეგი"-ზე რამდენჯერმე დაწკაპუნებას და ბოლოჯერ "შესრულებულია".

პროვაიდერს, რომელთანაც კლიენტმა დადო ხელშეკრულება ინტერნეტ სერვისების მიწოდებაზე, შეუძლია დაეხმაროს NAT-ის გახსნას, თქვენ უბრალოდ უნდა დაუკავშირდეთ მას ამ კითხვით.

NAT loopback და NAT Traversal ტექნოლოგია

NAT loopback-ის არსი იმაში მდგომარეობს, რომ თუ პაკეტი შიდა ქსელიდან როუტერის IP მისამართამდე მივა, მაშინ ასეთი პაკეტი მიიღება როგორც გარედა ის დაექვემდებარება firewall-ის წესებს გარე კავშირებისთვის. მას შემდეგ, რაც პაკეტი წარმატებით გაივლის firewall-ს, ქსელის მისამართის თარგმანი გადაიცემა, რომელიც შუამავალი იქნება ორი ინტრანეტის აპარატისთვის. გამოდის შემდეგი:

  • ლოკალური ქსელის გარეთ შეგიძლიათ გაიგოთ ქსელის სერვისის პარამეტრები;
  • სერვერზე გადასვლადომენის სახელით, რომელიც მდებარეობს ლოკალურ ქსელში. loopback (ან hairpinning) ფუნქციის გარეშე, ეს მოქმედებები შეუძლებელი იქნებოდა მათი კონფიგურაცია ნებისმიერი დომენისთვის მასპინძლების ფაილი;
  • მთავარი მინუსი - დატვირთვის გაზრდაროუტერზე ჰაბით.

NAT Traversal არის ქსელის აპლიკაციების შესაძლებლობა, დაადგინონ, რომ ისინი მდებარეობს მოწყობილობის საზღვრებს გარეთ. ამ შემთხვევაში, ქსელის მისამართის თარგმანი ეხმარება გარე IP მისამართის დადგენაში ამ მოწყობილობისდა პორტების რუკა ისე, რომ NAT გადააგზავნოს აპლიკაციების მიერ გამოყენებული პაკეტები გარე პორტიდან შიდა პორტში. ყველა ეს პროცესი ავტომატურად ხორციელდება. მათ გარეშე, მომხმარებელს მოუწევს ხელით შეადაროს პორტის პარამეტრები და შეიტანოს ცვლილებები სხვადასხვა პარამეტრებში. მაგრამ ასევე არის უარყოფითი მხარეები - თქვენ უნდა იყოთ ფრთხილად ასეთ აპლიკაციებთან - მათ აქვთ მოწყობილობების ფართო კონტროლის უნარი და, შესაბამისად, შეიძლება გამოჩნდეს დაუცველობა.

ქსელის მისამართის თარგმნა (NAT) არის ერთი მისამართის სივრცის მეორეზე გადანაწილების მეთოდი ინფორმაციის შეცვლით, ანუ პაკეტების სათაურები იცვლება ტრაფიკის მარშრუტირების მოწყობილობის მეშვეობით ტრანზიტის დროს. ეს მეთოდი თავდაპირველად გამოიყენებოდა IP ქსელებზე ტრაფიკის ადვილად გადამისამართებლად, თითოეული ჰოსტის გადანომრვის გარეშე. ის გახდა პოპულარული და მნიშვნელოვანი ინსტრუმენტი გლობალური მისამართების სივრცის შესანარჩუნებლად და განაწილებისთვის IPv4 მისამართების დეფიციტის პირობებში.

NAT - რა არის ეს?

ქსელის მისამართების თარგმნის თავდაპირველი გამოყენება არის თითოეული მისამართის ერთ მისამართთა სივრცეში შესაბამისი მისამართის სხვა სივრცეში განლაგება. მაგალითად, ეს აუცილებელია, თუ ინტერნეტ სერვისის პროვაიდერი შეიცვალა და მომხმარებელი ვერ შეძლებს ქსელში ახალი მარშრუტის საჯაროდ რეკლამირებას. IP მისამართების სივრცის მოსალოდნელი გლობალური ამოწურვით, NAT ტექნოლოგია სულ უფრო მეტად გამოიყენება 1990-იანი წლების ბოლოდან IP დაშიფვრასთან ერთად (რაც მრავალი IP მისამართის ერთ სივრცეში გადატანის მეთოდია). ეს მექანიზმი დანერგილია მარშრუტიზაციის მოწყობილობაში, რომელიც იყენებს სტატუსიანი თარგმანის ცხრილებს „დამალული“ მისამართების ერთ IP მისამართად გადასატანად და გამავალი IP პაკეტების გადამისამართებაზე. ამრიგად, ისინი, როგორც ჩანს, ტოვებენ მარშრუტიზაციის მოწყობილობას. საპირისპიროდ, პასუხები აისახება წყაროს IP მისამართზე თარგმანის ცხრილებში შენახული წესების გამოყენებით. თარგმანის ცხრილის წესები, თავის მხრივ, იშლება მცირე პერიოდის შემდეგ, თუ ახალი ტრაფიკი არ განაახლებს თავის მდგომარეობას. ეს არის NAT-ის ძირითადი მექანიზმი. რას ნიშნავს ეს?

ეს მეთოდი საშუალებას აძლევს კომუნიკაციას როუტერის საშუალებით მხოლოდ მაშინ, როდესაც კავშირი დაშიფრულ ქსელშია, რადგან ის ქმნის თარგმანის ცხრილებს. მაგალითად, ასეთ ქსელში არსებულ ვებ-ბრაუზერს შეუძლია საიტის ნახვა მის გარეთ, მაგრამ თუ დაინსტალირებულია მის გარეთ, მას არ შეუძლია გახსნას მასში განთავსებული რესურსი. თუმცა, NAT მოწყობილობების უმეტესობა დღეს იძლევა თარგმანის ცხრილის ჩანაწერების კონფიგურაციის საშუალებას მუდმივი გამოყენებისთვის. ეს ფუნქცია ხშირად მოიხსენიება როგორც სტატიკური NAT ან პორტის გადამისამართება და ის საშუალებას აძლევს "გარე" ქსელში წარმოშობილ ტრაფიკს მიაღწიოს დაშიფრულ ქსელში დანიშნულ ჰოსტებს.

ამ მეთოდის პოპულარობის გამო, რომელიც გამოიყენება IPv4 მისამართების სივრცის შესანარჩუნებლად, ტერმინი NAT (რაც სინამდვილეში არის - ზემოთ ნათქვამი) გახდა დაშიფვრის მეთოდის თითქმის სინონიმი.

იმის გამო, რომ ქსელის მისამართის თარგმანი ცვლის IP პაკეტების მისამართის ინფორმაციას, მას აქვს სერიოზული შედეგები თქვენი ინტერნეტ კავშირის ხარისხზე და მოითხოვს ფრთხილად ყურადღებას მისი განხორციელების დეტალებზე.

NAT აპლიკაციები ერთმანეთისგან განსხვავდებიან თავიანთი სპეციფიკური ქცევით სხვადასხვა შემთხვევაში ქსელის ტრაფიკზე ზემოქმედებასთან დაკავშირებით.

ძირითადი NAT

ქსელის მისამართის თარგმნის უმარტივესი ტიპი (NAT) უზრუნველყოფს IP მისამართის ერთ-ერთ თარგმნას. RFC 2663 არის ამ თარგმანის მთავარი ტიპი. ამ ტიპის, მხოლოდ IP მისამართები და საკონტროლო ჯამი IP სათაურები. თარგმანის ძირითადი ტიპები შეიძლება გამოყენებულ იქნას ორი IP ქსელის დასაკავშირებლად, რომლებსაც აქვთ შეუთავსებელი მისამართი.

რა არის NAT ერთ-ერთ კავშირში?

NAT-ის გემოვნების უმეტესობას შეუძლია მრავალი კერძო ჰოსტის დახატვა ერთ საჯაროდ დანიშნულ IP მისამართზე. ტიპიურ კონფიგურაციაში, LAN იყენებს ერთ-ერთ მინიჭებულ „პირად“ ქვექსელის IP მისამართს (RFC 1918). როუტერს ამ ქსელში აქვს პირადი მისამართი ამ სივრცეში.

როუტერი ასევე უერთდება ინტერნეტს პროვაიდერის მიერ მინიჭებული „საჯარო“ მისამართის გამოყენებით. იმის გამო, რომ ტრაფიკი გადის წყაროს ლოკალური ქსელიდან, თითოეული პაკეტი ფრენის დროს გადადის კერძო მისამართიდან საჯარო მისამართიდან. როუტერი აკონტროლებს ძირითად ინფორმაციას თითოეული აქტიური კავშირის შესახებ (კონკრეტულად, დანიშნულების მისამართი და პორტი). როდესაც პასუხი მას უბრუნდება, ის იყენებს კავშირის მონაცემებს, რომლებიც ინახება ოფისის ფაზაში, რათა დადგინდეს კერძო შიდა ქსელის მისამართი, რომელზედაც უნდა მოხდეს პასუხის გაგზავნა.

ამ ფუნქციის ერთ-ერთი უპირატესობა ის არის, რომ ის ემსახურება როგორც პრაქტიკულ გადაწყვეტას IPv4 მისამართის სივრცის მოსალოდნელი ამოწურვისთვის. მსხვილ ქსელებსაც კი შეუძლიათ ინტერნეტთან დაკავშირება ერთი IP მისამართის გამოყენებით.

IP ქსელების ყველა დატაგრამის პაკეტს აქვს 2 IP მისამართი - წყარო და დანიშნულება. როგორც წესი, პაკეტებს, რომლებიც მიემართებიან კერძო ქსელიდან საჯარო ქსელში, შეიცვლება პაკეტის წყაროს მისამართი გადასვლისას. საჯარო ქსელიდაბრუნება პირადში. ასევე შესაძლებელია უფრო რთული კონფიგურაციები.

თავისებურებები

NAT-ის დაყენებას შეიძლება ჰქონდეს გარკვეული ფუნქციები. დაბრუნებული პაკეტების თარგმნის სირთულეების თავიდან ასაცილებლად, საჭიროა შემდგომი ცვლილებები. ინტერნეტ ტრაფიკის დიდი უმრავლესობა გადის TCP პროტოკოლებიორივე UDP და მათი პორტის ნომრები იცვლება ისე, რომ IP მისამართისა და პორტის ნომრის კომბინაცია მონაცემთა უკან გაგზავნისას იწყება ემთხვევა.

პროტოკოლები, რომლებიც არ არის დაფუძნებული TCP-სა და UDP-ზე, საჭიროებენ თარგმნის სხვა მეთოდებს. ინტერნეტის კონტროლის შეტყობინებების პროტოკოლი (ICMP) ჩვეულებრივ ემთხვევა არსებულ კავშირს გადაცემული მონაცემებს. ეს ნიშნავს, რომ ისინი უნდა იყოს ნაჩვენები იმავე IP მისამართის და თავდაპირველად მითითებული ნომრის გამოყენებით.

რა უნდა განიხილოს?

NAT-ის კონფიგურაცია როუტერზე არ აძლევს მას ბოლომდე კავშირს. ამიტომ, ასეთ მარშრუტიზატორებს არ შეუძლიათ მონაწილეობა მიიღონ ზოგიერთ ინტერნეტ პროტოკოლში. სერვისები, რომლებიც საჭიროებენ TCP კავშირების დაწყებას გარე ქსელიდან ან მომხმარებლები პროტოკოლების გარეშე, შეიძლება არ იყოს ხელმისაწვდომი. თუ NAT როუტერი არ გამოიყენებს განსაკუთრებულ ძალისხმევას ასეთი პროტოკოლების მხარდასაჭერად, შემომავალი პაკეტები შეიძლება ვერ მიაღწიონ დანიშნულების ადგილს. ზოგიერთი პროტოკოლი შეიძლება მოთავსდეს ერთ თარგმანში მონაწილე ჰოსტებს შორის (მაგალითად, "პასიური რეჟიმი" FTP), ზოგჯერ აპლიკაციის ფენის კარიბჭის გამოყენებით, მაგრამ კავშირი არ დამყარდება, როდესაც ორივე სისტემა გამოეყოფა ინტერნეტს NAT-ით. ქსელის მისამართის თარგმანის გამოყენება ასევე ართულებს "გვირაბის" პროტოკოლებს, როგორიცაა IPsec, რადგან ის ცვლის მნიშვნელობებს სათაურებში, რომლებიც ურთიერთქმედებენ მოთხოვნის მთლიანობის შემოწმებასთან.

არსებული პრობლემა

ბოლოდან ბოლომდე დაკავშირება იყო ინტერნეტის ძირითადი პრინციპი მისი დაარსების დღიდან. ქსელის დღევანდელი მდგომარეობა აჩვენებს, რომ NAT არის ამ პრინციპის დარღვევა. ექსპერტებს შორის არის სერიოზული შეშფოთება IPv6 ქსელის მისამართის თარგმნის ყველგან და წუხილი იმის შესახებ, თუ როგორ უნდა მოგვარდეს ის ეფექტურად.

NAT მარშრუტიზატორებში თარგმანის მდგომარეობის ცხრილების ხანმოკლე ბუნების გამო, შიდა ქსელის მოწყობილობები კარგავენ IP კავშირს, ჩვეულებრივ, ძალიან მოკლე დროში. როდესაც ვსაუბრობთ იმაზე, თუ რა არის NAT როუტერში, არ უნდა დავივიწყოთ ეს გარემოება. ეს სერიოზულად ამცირებს კომპაქტური მოწყობილობების მუშაობის დროს, რომლებიც იკვებება ბატარეებით და დატენვის ბატარეებით.

მასშტაბურობა

გარდა ამისა, NAT-ის გამოყენებისას მონიტორინგდება მხოლოდ პორტები, რომელთა სწრაფად ამოწურვაც შესაძლებელია შიდა აპლიკაციებიმრავალჯერადი ერთდროული კავშირის გამოყენებით (მაგალითად, HTTP მოთხოვნები ვებ გვერდებისთვის დიდი რაოდენობაჩაშენებული ობიექტები). ამ პრობლემის შერბილება შესაძლებელია პორტის გარდა დანიშნულების IP მისამართის თვალყურის დევნით (ამგვარად, ერთ ლოკალურ პორტს იზიარებს დისტანციური ჰოსტების დიდი რაოდენობა).

გარკვეული სირთულეები

მას შემდეგ, რაც ყველა შიდა მისამართი არის შენიღბული, როგორც ერთი საჯარო მისამართი, გარე ჰოსტებისთვის შეუძლებელი ხდება კავშირის დაწყება კონკრეტულ შიდა ჰოსტთან ფეიერვოლზე სპეციალური კონფიგურაციის გარეშე (რომელიც კავშირებს უნდა გადააგზავნოს კონკრეტულ პორტში). აპლიკაციებმა, როგორიცაა IP ტელეფონი, ვიდეო კონფერენცია და მსგავსი სერვისები, გამართულად ფუნქციონირებისთვის უნდა გამოიყენონ NAT გავლის ტექნიკა.

დაბრუნების მისამართი და მთარგმნელობითი პორტი (Rapt) საშუალებას აძლევს მასპინძელს, რომლის რეალური IP მისამართი დროდადრო იცვლება, დარჩეს სერვერად ხელმისაწვდომი ფიქსირებული IP მისამართის გამოყენებით. სახლის ქსელი. ძირითადად, ამან უნდა მისცეს სერვერების დაყენებას კავშირის შენარჩუნება. მიუხედავად იმისა, რომ ეს არ არის პრობლემის სრულყოფილი გადაწყვეტა, ის შეიძლება იყოს კიდევ ერთი სასარგებლო ინსტრუმენტი ქსელის ადმინისტრატორის არსენალში, როდესაც გადაწყვეტთ, თუ როგორ უნდა დააკონფიგურიროთ NAT როუტერზე.

პორტის მისამართის თარგმანი (PAT)

Cisco-ს მიერ Rapt-ის იმპლემენტაცია არის Port Address Translation (PAT), რომელიც ასახავს მრავალ კერძო IP მისამართს ერთ საჯარო IP მისამართზე. მრავალი მისამართი შეიძლება დაინიშნოს მისამართად, რადგან თითოეული მათგანის თვალყურის დევნება ხდება პორტის ნომრის გამოყენებით. PAT იყენებს უნიკალურ წყაროს პორტის ნომრებს შიდა გლობალურ IP-ზე, რათა განასხვავოს მონაცემთა გადაცემის მიმართულება. ეს რიცხვები 16-ბიტიანი მთელი რიცხვებია. შიდა მისამართების საერთო რაოდენობა, რომელთა გადათარგმნა შესაძლებელია ერთ გარე მისამართზე, თეორიულად შეიძლება მიაღწიოს 65536-ს. პორტების რეალური რაოდენობა, რომლებზეც შესაძლებელია ერთი IP მისამართის მინიჭება არის დაახლოებით 4000. როგორც წესი, PAT ცდილობს შეინარჩუნოს ორიგინალური "ორიგინალური" პორტი. თუ ის უკვე გამოიყენება, Port Address Translation ანიჭებს პირველ ხელმისაწვდომი პორტის ნომერს შესაბამისი ჯგუფის დასაწყისიდან - 0-511, 512-1023, ან 1024-65535. როდესაც მეტი პორტი არ არის ხელმისაწვდომი და არის ერთზე მეტი გარე IP მისამართი, PAT გადადის შემდეგზე, რათა შეეცადოს გამოყოს ორიგინალური პორტი. ეს პროცესი გრძელდება მანამ, სანამ აღარ იქნება ხელმისაწვდომი მონაცემები.

მისამართების და პორტების შედგენა ხორციელდება Cisco სერვისის მიერ, რომელიც აერთიანებს თარგმანის პორტის მისამართს IPv4 პაკეტის გვირაბის მონაცემებთან შიდა IPv6 ქსელში. არსებითად, ეს არის CarrierGrade NAT-ისა და DS-Lite-ის არაოფიციალური ალტერნატივა, რომელიც მხარს უჭერს IP მისამართის/პორტის თარგმანს (და შესაბამისად მხარს უჭერს NAT კონფიგურაციას). ამრიგად, ის თავიდან აიცილებს პრობლემებს კავშირების დამყარებასა და შენარჩუნებაში და ასევე უზრუნველყოფს IPv6-ის განლაგების გარდამავალ მექანიზმს.

თარგმანის მეთოდები

ქსელის მისამართისა და პორტის თარგმნის რამდენიმე გზა არსებობს. ზოგიერთ აპლიკაციის პროტოკოლში, რომლებიც იყენებენ დაშიფრულ ქსელზე გაშვებულ IP მისამართის აპლიკაციებს, აუცილებელია NAT გარე მისამართის დადგენა (რომელიც გამოიყენება კავშირის მეორე ბოლოში) და გარდა ამისა, ხშირად საჭიროა შემოწმება და კლასიფიკაცია. გადაცემის ტიპი. ეს ჩვეულებრივ კეთდება იმის გამო, რომ სასურველია შეიქმნას პირდაპირი საკომუნიკაციო არხი (ან სერვერზე მონაცემების უწყვეტად გადინების მიზნით, ან მუშაობის გასაუმჯობესებლად) ორ კლიენტს შორის, ორივე მათგანი ცალკე NAT-ის უკან დგას.

ამ მიზნით (როგორ დავაკონფიგურიროთ NAT), სპეციალური პროტოკოლი, RFC 3489, შეიქმნა 2003 წელს, რათა უზრუნველყოს მარტივი UDP შემოვლითი NATS. დღეს ის მოძველებულია, რადგან ასეთი მეთოდები არასაკმარისია ამ დღეებში მრავალი მოწყობილობის მუშაობის სწორად შესაფასებლად. ახალი მეთოდები სტანდარტიზებულია RFC 5389 პროტოკოლში, რომელიც შეიქმნა 2008 წლის ოქტომბერში. ამ სპეციფიკაციას დღეს უწოდებენ SessionTraversal და არის პროგრამა NAT ოპერაციისთვის.

ორმხრივი კომუნიკაციის შექმნა

თითოეული TCP და UDP პაკეტი შეიცავს წყაროს IP მისამართს და მის პორტის ნომერს, ასევე დანიშნულების პორტის კოორდინატებს.

საჯარო სერვისების მისაღებად, როგორიცაა ფოსტის სერვერის ფუნქციონირება, მნიშვნელოვანია პორტის ნომერი. მაგალითად, აკავშირებს პროგრამული უზრუნველყოფავებ სერვერი და 25 - SMTP-მდე ფოსტის სერვერი. საჯარო სერვერის IP მისამართს ასევე აქვს მნიშვნელოვანი მნიშვნელობა, როგორც საფოსტო მისამართი ან ტელეფონის ნომერი. ორივე ეს პარამეტრი საიმედოდ უნდა იყოს ცნობილი ყველა კვანძისთვის, რომელიც აპირებს კავშირის დამყარებას.

პირად IP მისამართებს მნიშვნელობა აქვს მხოლოდ ადგილობრივ ქსელებზე, სადაც ისინი გამოიყენება და მასპინძელ პორტებზე. პორტები არის უნიკალური კომუნიკაციის საბოლოო წერტილები ჰოსტზე, ამიტომ NAT-ის საშუალებით კომუნიკაცია შენარჩუნებულია კომბინირებული პორტისა და IP მისამართის რუკების გამოყენებით.

PAT (პორტის მისამართის თარგმანი) აგვარებს კონფლიქტებს, რომლებიც შეიძლება წარმოიშვას ორ განსხვავებულ ჰოსტს შორის, ერთი და იმავე წყაროს პორტის ნომრის გამოყენებით, უნიკალური კავშირების ერთდროულად დასამყარებლად.

FRAGE:

Mein Spiel zeigt mir an, mein NAT sei მკაცრი ან ზომიერი. როგორ გავხსნათ NAT?

ANTWORTH:

Ein Strict oder ზომიერი NAT kann dazu führen, dass Sie nicht alle მახასიათებლები Ihres Online-Mehrspieler-Spiels genießen können.

NAT steht für ქსელის მისამართის თარგმანი (Netzwerkadressübersetzung). Grob gesagt ist es eine Methode, den Verkehr aus dem ინტერნეტი (zum Beispiel einer Webseite, einem Spielserver oder einem P2P-Netzwerk) zum richtigen Gerät (zum Beispiel Computer, Console, Tablet) ihn Ihremwerit. Diese Methode zieht sowohl das Gerät als auch den Ursprung des Verkehrs in der "Unterhaltung" in Betracht und das kann dazu führen, dass Sie für manche Dienste oder Spiele Open NAT haben und Strict NAT für andere.

Die Hardware, die in einem Netzwerk für NAT verantwortlich ist, ist der Router. Ihr Anfangspunkt beim NAT-პრობლემების მოგვარება sollte daher Ihr Router und seine Configuration sein, auch wenn andere Faktoren Ihr NAT negative beeinflussen können.

Das kann gut oder schlecht sein:

Einige Router sind leichter zu konfigurieren als andere
- Wenn Sie eine gemeinschaftliche Internetverbindung benutzen (zum Beispiel in einem Wohnheim, einer Militärbasis, einem Krankenhaus) haben Sie vielleicht keinen Zugang zu Ihrem Router
- Manche Internetanbieter bieten Ihnen einen Router für zuhause an, aber organisieren das Netzwerk so, dass Sie hinter einem weiteren Router sitzen, zu dem Sie keinen Zugang haben. (Ihr Router ist so nicht direkt mit dem Internet verbunden, sondern mit einem zweiten "lokalen" Netzwerk. Dieses Szenario nennt man .)


Nun zum პრობლემების მოგვარება!

Wir Haben Troubleshooting-FAQs Für Verbindungsprobleme für die meisten Ubisoft-Spiele zusammengestellt. Um Diese zu Finden, დააწკაპუნეთ Sie auf die Suchleiste oberhalb von diesem FAQ, Wählen Sie Ihr Spiel und Ihre Plattform und Geben Sie ein Verbindungsschwierigkeiten. Die Suche zeigt Ihnen das passende Verbindungs-FAQ für Ihr Spiel an, mit dem Sie NAT-Schwierigkeiten sowie andere Verbindungsprobleme beheben können.

შესაძლოა დაგჭირდეთ მუდმივი, სტატიკური IP მისამართის მინიჭება თქვენს PlayStation 4-ს, რათა დაამყაროთ NAT ტიპის 2 კავშირი. ზოგიერთი მარშრუტიზატორი გაძლევთ შესაძლებლობას ხელით მიანიშნოთ IP მისამართი, ასე რომ თქვენ ჯერ უნდა შეამოწმოთ არის თუ არა ეს ვარიანტი თქვენს როუტერზე. თუ არა, მაშინ შეგიძლიათ დააკონფიგურიროთ სტატიკური IP PS4 კონსოლის მენიუდან.

ეს სახელმძღვანელო დაყოფილია ორ ნაწილად. წაიკითხეთ ყველაფერი თავიდან ბოლომდე.

როგორ დააყენოთ ხელით სტატიკური IP მისამართი PlayStation 4-ზე როუტერის საშუალებით

იპოვეთ გზა თქვენს როუტერში მექანიკური პარამეტრები IP მისამართები. ყველა მარშრუტიზატორი არ უჭერს მხარს ამ ფუნქციას. დაყენების პროცესი განსხვავდება როუტერის მოდელის მიხედვით, რომელსაც იყენებთ. თუ თქვენი მოდემი საშუალებას გაძლევთ ხელით დააკონფიგურიროთ IP მისამართი, მაშინ უბრალოდ მუდმივი IP მიანიჭეთ PlayStation 4-ს. ამ შემთხვევაში თქვენ არ მოგიწევთ ცვლილებების შეტანა თავად კონსოლის პარამეტრებში. როუტერი დამოუკიდებლად მიანიჭებს შიდა IP-ს PS4-ს, რომლის ფუნქციები სტატიკურის იდენტურია.

თუ თქვენს როუტერს არ აქვს ხელით IP პარამეტრების მხარდაჭერა, თქვენ მოგიწევთ პარამეტრების გაკეთება PS4 კონსოლის საშუალებით. ამისათვის მიჰყევით ქვემოთ მოცემულ ინსტრუქციას:

  1. შეგიძლიათ სცადოთ თქვენი PS4 სამუდამოდ მიბმა იმ IP მისამართთან, რომელსაც ამჟამად იყენებთ. ამ IP-ის საპოვნელად ჩართეთ თქვენი PS4 და გააკეთეთ შემდეგი:

ჩაწერეთ ეს PS4 IP და MAC მისამართი ფურცელზე. გარდა ამისა, თქვენ უნდა გახსოვდეთ თქვენი როუტერის IP მისამართი, რომელიც ჩამოთვლილია როგორც ნაგულისხმევი კარიბჭე. როგორ გავაკეთოთ ეს აღწერილია ჩვენი სახელმძღვანელოს შემდეგ აბზაცში.

  1. თქვენი კომპიუტერის საშუალებით გადადით როუტერის პარამეტრებზე (ეს კეთდება ბრაუზერის საშუალებით როუტერის IP-ის შეყვანით, მაგალითად, 192.168.1.1. ან 192.168.1.0. / 192.168.0.1). თქვენ უნდა მუდმივად მიანიჭოთ PS4-ს IP მისამართი, რომელიც ადრე დაწერეთ პირველი ნაბიჯის შესრულებისას.

ქვემოთ მოცემულია სკრინშოტი მოდემის მაგალითით, რომელიც საშუალებას გაძლევთ ხელით მიანიჭოთ IP.

Asus-ის ამ როუტერს აქვს ხაზები IP მისამართის შესაყვანად, რის შემდეგაც MAC მისამართი შეირჩევა ჩამოსაშლელი მენიუდან. გამოიყენეთ მისამართის ნომრები, რომლებიც ჩაწერეთ ამ სახელმძღვანელოს პირველ ეტაპზე. ჩვენს მაგალითში, ნომრების ჩაწერის შემდეგ, თქვენ უნდა დააჭიროთ ღილაკს "დამატება".

ზოგიერთ მარშრუტიზატორს არ შეუძლია დანიშნოს IP მისამართები, რომლებიც როუტერის DHCP დიაპაზონშია (მისამართების დიაპაზონი, რომელიც ავტომატურად მინიჭებულია როუტერის მიერ სხვადასხვა მოწყობილობებითქვენს ქსელში). თუ ეს თქვენი საქმეა, თქვენ უნდა აირჩიოთ IP მისამართი როუტერის DHCP დიაპაზონის მიღმა. როგორ გავაკეთოთ ეს, იხილეთ ამ სახელმძღვანელოს შემდეგი ნაწილის 2-4 პუნქტები (“ როგორ დავაყენოთ სტატიკურიIP- მისამართიPS4 »).

  1. მას შემდეგ რაც დააკავშირებთ თქვენს PS4-ს კონკრეტულ IP მისამართთან, შეამოწმეთ თქვენი კონსოლის კავშირი, რათა დარწმუნდეთ, რომ ის გამართულად მუშაობს. კავშირის ტესტის შესასრულებლად, გააკეთეთ შემდეგი:

თუ კავშირის ტესტი წარმატებულია, ნახავთ შეტყობინებას "ინტერნეტ კავშირი წარმატებულია".

  1. პორტების ან პორტის გადამისამართების გახსნა თქვენს როუტერზე ნიშნავს მთელი ტრაფიკის გადაგზავნას კონკრეტულ შიდა IP მისამართზე. NAT ტიპის 2 კავშირის მისაღებად, თქვენ უნდა გადააგზავნოთ შემდეგი პორტები PS4 IP მისამართზე:
  • TCP: 80, 443, 1935, 3478-3480
  • UDP: 3478-3479

მეტი დეტალური ინფორმაციაარის ინფორმაცია იმის შესახებ, თუ როგორ უნდა გავაკეთოთ ეს

  1. მას შემდეგ, რაც თქვენს PS4-ს მუდმივ IP მისამართს მიანიჭებთ და თქვენს როუტერზე გადაგზავნით პორტებს, შეამოწმეთ თქვენი ინტერნეტ კავშირი. როგორ გავაკეთოთ ეს, იხილეთ ამ სახელმძღვანელოს მე-3 პუნქტი.

გილოცავთ, თქვენი კავშირი დაყენებული უნდა იყოს NAT ტიპის 2-ზე.

თუ ვერ ახერხებთ NAT ტიპის 2 კავშირის დამყარებას, შეამოწმეთ ყველაფერი სწორად გააკეთეთ თუ არა. გადახედეთ თქვენს მიერ შეყვანილ ინფორმაციას IP მისამართისა და MAC მისამართის ხაზში.

თუ ჯერ კიდევ გიჭირთ NAT ტიპის 2 კავშირის დაყენება, შეამოწმეთ არის თუ არა კავშირი სწორად დამყარებული. შეიძლება გქონდეთ ერთზე მეტი როუტერი თქვენს ლოკალურ ქსელში. ქსელში მარშრუტიზატორების რაოდენობის დასადგენად, შეგიძლიათ გამოიყენოთ უფასო პროგრამაროუტერის დეტექტორი. ძალიან მნიშვნელოვანია, რომ ქსელში მხოლოდ ერთი მოდემი იყო, წინააღმდეგ შემთხვევაში ქსელის დაყენება ზედმეტი თავის ტკივილის გარეშე საკმაოდ რთულია.

როგორ დავაყენოთ სტატიკური IP მისამართი PS4-ზე

თუ თქვენ გაქვთ როუტერი, სადაც არ შეგიძლიათ ხელით მიაწოდოთ შიდა IP მისამართები, მიჰყევით ამ ნაბიჯებს თქვენს PS4-ზე მუდმივი IP-ის დასაყენებლად:

  1. გაარკვიეთ, რომელ IP მისამართს, ქვექსელის ნიღაბი, კარიბჭე და DNS იყენებს ამჟამად თქვენი PS4. ამისათვის მიჰყევით ქვემოთ მოცემულ ინსტრუქციას:

ჩაწერეთ IP მისამართი, ქვექსელის ნიღაბი, კარიბჭე, პირველადი DNS და მეორადი DNS. ყველა ეს რიცხვი კონსოლში ცოტა მოგვიანებით უნდა შეიყვანოთ.

  1. შემდეგი, შეიყვანეთ როუტერის პარამეტრები კომპიუტერის საშუალებით.

როუტერის პარამეტრების შესასვლელად, ჩაწერეთ მისი IP მისამართი ბრაუზერის ხაზში. თქვენ შეგიძლიათ იპოვოთ IP მისამართების სიაში, რომლებიც ჩაწერეთ ნაბიჯი 1-ის შესრულებისას. როუტერის IP არის ნაგულისხმევი კარიბჭის მისამართი.

თუ ვერ ხვდებით, როგორ შეხვიდეთ მოდემის პარამეტრებში, ეწვიეთ ამ გვერდს. აირჩიეთ თქვენი როუტერის მოდელი და წაიკითხეთ როგორ შეიყვანოთ პარამეტრები.

თქვენ უნდა გადახედოთ პარამეტრებს, რომ ნახოთ DHCP მისამართების დიაპაზონი, რომელსაც მოდემი იყენებს ქსელის მოწყობილობებს IP ავტომატურად მინიჭებისთვის.

ქვემოთ მოცემულია სკრინშოტი, თუ როგორი უნდა იყოს ამ დიაპაზონის ხაზი. გამოყენებულია Linksys როუტერის მენიუ. DHCP დიაპაზონი შემოხაზულია წითლად.

  1. თქვენ უნდა აირჩიოთ რიცხვი 2-დან 254-მდე, რომელიც არის DHCP დიაპაზონის მიღმა, რათა IP მიაკუთვნოთ თქვენს სეტ-ტოპ ბოქსს.

ზემოთ მოყვანილ მაგალითში, Linksys როუტერი იყენებს დიაპაზონს 100-დან 149-მდე, IP მისამართების მინიჭებისთვის მოწყობილობებისთვის შიდა ქსელში. ამ შემთხვევაში, შეგიძლიათ აირჩიოთ, მაგალითად, ნომერი 31, შემდეგ PS4-ის სრული IP მისამართი ასე გამოიყურება: 192.168.0.31. აქ არის კიდევ რამდენიმე მაგალითი, რათა უკეთ გაიგოთ:

  • თუ DHCP დიაპაზონი არის 200-254, შეგიძლიათ აირჩიოთ ნომრები 2-დან 50-მდე
  • თუ როუტერი იყენებს 50-200 დიაპაზონს, მაშინ 2-დან 49-მდე
  1. იმის შესამოწმებლად, შესაძლებელია თუ არა თქვენს მიერ არჩეული IP-ის გამოყენება, გააკეთეთ შემდეგი:
  • Start მენიუდან გახსენით Run
  • ჩაწერეთ ბრძანება "cmd" ბრჭყალების გარეშე და დააჭირეთ Enter
  • ამის შემდეგ შავი ფანჯარა უნდა გამოჩნდეს
  • შემდეგი, შეყვანის ხაზში შეიყვანეთ: "Ping (space) IP". მაგალითად: Ping 192.168.1.54
  • დააჭირეთ Enter.

თუ IP მისამართი არ პინგს, ანუ პაკეტები მიდის მასზე, მაგრამ პასუხი არ არის, მაშინ ასეთი IP თქვენთვის შესაფერისია, ის უფასოა. თუ საპასუხო პაკეტები ჩამოდის, ეს ნიშნავს, რომ IP ამჟამად გამოიყენება, ასე რომ თქვენ უნდა აირჩიოთ სხვა, უფასო მისამართი. ქვემოთ მოცემულია IP მისამართის მაგალითი, რომელიც უკვე გამოიყენება.

  1. შემდეგი, თქვენ დაგჭირდებათ თქვენი PS4 თქვენს მიერ არჩეული IP მისამართის დასაყენებლად.
  • მთავარ მენიუში აირჩიეთ "პარამეტრები"
  • შემდეგი - ქსელი
  • დააყენეთ ინტერნეტ კავშირი

  • აირჩიეთ Wi-Fi ან LAN კავშირი, იმისდა მიხედვით, თუ როგორ არის თქვენი კონსოლი დაკავშირებული ინტერნეტთან.

  • როგორ გსურთ დააყენოთ ინტერნეტ კავშირის ეკრანი, აირჩიეთ მორგებული

  • IP მისამართის დაყენების ეკრანზე აირჩიეთ ხელით.

  • აირჩიეთ IP მისამართი

ახლა გააკეთე შემდეგი:


თუ თქვენ ზუსტად შეასრულეთ ზემოთ აღწერილი ყველა ნაბიჯი, სტატიკური IP კონფიგურაცია მოხდება სწორად. თუ რაიმე პრობლემა წარმოიქმნება, შეამოწმეთ, რომ თქვენს მიერ შეყვანილი ინფორმაცია სწორია, კერძოდ, შეამოწმეთ IP მისამართის, კარიბჭის, DNS ხაზში შეყვანილი ნომრები. ამის ორჯერ შესამოწმებლად გახსენით PS4-ის მთავარი მენიუ, აირჩიეთ პარამეტრები => ქსელი => ქსელის სტატუსის ნახვა.

ბევრი მომხმარებელი, რომელსაც აქვს როუტერი, ფიქრობს, რომ მათ მხოლოდ ის სჭირდებათ, რომ მხოლოდ მათ შეეძლოთ ინტერნეტთან დაკავშირება. ფაქტობრივად, ის ასევე ასრულებს სხვა მომხმარებლების სერვერთან დაკავშირების ფუნქციას. ამ სტატიაში ჩვენ გეტყვით რა არის NAT როუტერში, რატომ არის საჭირო და როგორ უნდა დააკონფიგურიროთ იგი.

NAT როუტერში - რა არის ეს?

ქსელის მისამართის თარგმანი ინგლისურიდან ითარგმნება როგორც „ქსელის მისამართების თარგმანი“ - ეს არის შიდა მისამართების გარე მისამართებად თარგმნის პროცესი. თუ ეს ფუნქცია არ არის კონფიგურირებული, როუტერი დაბლოკავს წვდომას ნებისმიერ პორტზე ყველა შემომავალ კავშირზე.გლობალური ქსელი

ინტერნეტი, იგივე პარამეტრებით კონფიგურირებული, ამის საშუალებას მოგცემთ.

პარამეტრები

  • იმისათვის, რომ თავად დააკონფიგურიროთ nat როუტერში, თქვენ უნდა შეასრულოთ შემდეგი ნაბიჯების სერია: გაუშვით ნებისმიერი ბრაუზერი თქვენს კომპიუტერში დასაძიებო ზოლი
  • აკრიფეთ ამ მოწყობილობის მისამართი 192.168.1.1 ან 192.168.0.1.
  • შემდეგ შეიყვანეთ მომხმარებლის სახელი და პაროლი Admin/Admin. ამის შემდეგ, თქვენ შეგიძლიათ შეცვალოთ ეს შესვლა და პაროლი თქვენით.
  • ფანჯარაში, რომელიც იხსნება, აირჩიეთ პარამეტრები - ქსელი - მარშრუტი (მარშრუტები) და დააწკაპუნეთ ახალ წესზე, რომელიც საშუალებას მოგცემთ ნებისმიერი გზით დააყენოთ მარშრუტიზაციის პირობები. არსებობს ხუთი გზა: DNS სახელის მეშვეობით, პორტის მეშვეობით, კონკრეტულ მომხმარებელზე გადაცემის მეშვეობით, ქსელის ინტერფეისის მეშვეობით, ან მისამართის ჩანაცვლებით წყაროს მისამართით.

შემდეგი, თქვენ უნდა დააყენოთ მოძრაობის პირობები ოთხი შემოთავაზებული ვარიანტიდან ერთ-ერთის გამოყენებით (ავტომატური, კარიბჭე, მაგისტრალი, ინტერფეისი) და დააწკაპუნეთ "შემდეგი" და "დახურვა".

ნაბიჯების ამ სერიის დასრულების შემდეგ, როუტერი მზად არის გამოსაყენებლად.არის დრო, როდესაც გჭირდებათ nat-ის კონფიგურაცია თქვენს კომპიუტერში. ამისათვის გადადით "საკონტროლო პანელზე" "დაწყების" საშუალებით და გაუშვით "ქსელური კავშირები " აირჩიეთ ახალიქსელური მოწყობილობა და დააწკაპუნეთ მასზე მარჯვენა ღილაკით და აირჩიეთ "Advanced" "თვისებები". და მონიშნეთ ველები „ქსელის სხვა მომხმარებლების გამოყენების ნებაეს კავშირი

» და დააწკაპუნეთ OK.

loopback-ის დაყენება

nat loopback-ის მნიშვნელობა არის ის, რომ თუ პაკეტი მოდის შიდა ქსელიდან როუტერის გარე IP მისამართამდე, ითვლება, რომ ის მოვიდა გარედან - რაც ნიშნავს, რომ გამოიყენება გარე კავშირებთან დაკავშირებული firewall-ის წესები.თუ პაკეტი წარმატებით გადის firewall-ში, მაშინ nat გააქტიურებულია, რომელიც ხდება შუამავალი ორ კომპიუტერს შორის, რომლებიც მდებარეობს იმავე ქსელში.

ყურადღება!

nat loopback ფუნქციის გარეშე შეუძლებელი იქნებოდა ქსელის სერვისის პარამეტრების გარკვევა ან სერვერზე წვდომა. თითოეული დომენისთვის საჭირო იქნება ჰოსტების ფაილის ხელით კონფიგურაცია.

ნატის ტიპებიქსელის მისამართის თარგმნის რამდენიმე ტიპი არსებობს. მოდით განვიხილოთ თითოეული მათგანი დეტალურად:

მნიშვნელოვანი!

იმისათვის, რომ შეცვალოთ NAT ტიპი ერთიდან მეორეზე, თქვენ უნდა გადახვიდეთ თქვენს როუტერზე თქვენი ბრაუზერის საძიებო ხაზში 192.168.1.1 ან 192.168.0.1 კომბინაციის შეყვანით და შეიყვანოთ თქვენი მომხმარებლის სახელი და პაროლი. შემდეგ გადახედეთ თქვენს IP მისამართს და თქვენი მოწყობილობის ქსელის პარამეტრებს. შემდეგ თქვენ უნდა დაუკავშირდეთ თქვენს ინტერნეტ კავშირის პროვაიდერს, რათა მან შეძლოს თქვენი როუტერის ხელახლა კონფიგურაცია თქვენთვის საჭირო ტიპისთვის. ამისათვის მას დასჭირდება ყველა მონაცემის მიწოდება.