AWS · मराठी आवृत्ती
1.8 NAT: private IP मधून internet पर्यंत
College मध्ये शेकडो devices चे private IPs असतात, पण public IPs मोजकेच. NAT मुळे अनेक devices एक public IP वापरू शकतात.
बाहेर जाणाऱ्या packet चा source private IP router स्वतःच्या public IP मध्ये बदलतो. Reply योग्य device ला द्यायला translation table ठेवतो. Ports देखील बदलून अनेक devices एका public IP वर चालवणाऱ्या प्रकाराला PAT किंवा NAT overload म्हणतात.
Private LAN (192.168.1.0/24) Internet
+------------------+
| Laptop | src 192.168.1.10:50001
| 192.168.1.10 |------+
+------------------+ | +-------------------+ src 49.36.12.7:61001
+----->| NAT Router |-----------------------> google.com
+------------------+ | | Public 49.36.12.7|<-----------------------
| Phone |------+ +-------------------+ reply to 49.36.12.7:61001
| 192.168.1.11 | NAT table:
+------------------+ 192.168.1.10:50001 <-> 49.36.12.7:61001
| प्रकार | Mapping | उदाहरण |
|---|---|---|
| Static NAT | 1 private ↔ 1 public; fixed | EC2 public IP / Elastic IP mapping |
| Dynamic NAT | Private ↔ public IP pool मधला एक IP | Enterprise routers |
| PAT / NAT overload | अनेक private → एक public; ports वापरून | Home Wi-Fi, public AWS NAT Gateway |
VPC CIDR निवडताना घर/office/VPN networks बरोबर overlap नको. 192.168.0.0/16 अनेक Wi-Fi networks मध्ये असल्यामुळे clash शक्य आहे. 10.20.0.0/16 सारखा range देखील existing networks तपासूनच निवडा; कोणताही range आपोआप सुरक्षित नसतो.
Lab
Linux laptop वर hostname -I आणि curl -s https://checkip.amazonaws.com run करा. स्वतःचे addresses वापरून private IP:port → public IP:port असा table काढा. मग mobile hotspot वर पुन्हा करून public IP बदलला का पाहा. Local commands मधून router ने निवडलेला खरा translated port कळेलच असं नाही; तो illustrative ठेवा.
NAT/PAT मुळे अनेक private hosts internet वापरू शकतात. पुढे AWS मध्ये हे कुठे येतं ते पाहू.