Cyber Security · मराठी आवृत्ती
NAT: Network Address Translation
या page मध्ये
“Laptop वर 192.168.1.5 दिसतो, पण website वेगळाच IP का दाखवते?” याचं उत्तर बहुतेक वेळा NAT आहे. Institute मधल्या शेकडो devices ना private IPs असू शकतात; institute कडे मात्र मोजके public IPs असतात. NAT मुळे अनेक devices एक public IP share करू शकतात.
NAT कसं काम करतं?
बाहेर जाणाऱ्या packet मधला source private IP router आपल्या public IP ने बदलतो. Reply योग्य device कडे पाठवण्यासाठी translation table ठेवतो. Ports सुद्धा बदलून अनेक devices ना एक public IP वापरू देणाऱ्या प्रकाराला PAT किंवा NAT overload म्हणतात.
Private LAN (192.168.1.0/24) Internet
+------------------+
| Laptop | src 192.168.1.10:50001
| 192.168.1.10 |------+
+------------------+ | +-------------------+ src 198.51.100.7:61001
+----->| NAT Router |-----------------------> google.com
+------------------+ | | Public 198.51.100.7|<-----------------------
| Phone |------+ +-------------------+ reply to 198.51.100.7:61001
| 192.168.1.11 | NAT table:
+------------------+ 192.168.1.10:50001 <-> 198.51.100.7:61001
Diagram मध्ये laptop चं 192.168.1.10:50001 connection बाहेर 198.51.100.7:61001 असं दिसतं. Reply परत आला की NAT table वरून router त्याला योग्य laptop कडे पाठवतो.
| NAT type | Mapping | Example |
|---|---|---|
| Static NAT | 1 private ↔ 1 public (स्थिर mapping) | EC2 public IP / Elastic IP mapping |
| Dynamic NAT | Private IP ↔ public IP pool मधला एक IP | Enterprise routers |
| PAT / NAT overload | Ports वापरून अनेक private → 1 public | Home Wi-Fi, AWS NAT Gateway |
Static NAT: एक private IP आणि एक public IP यांची fixed mapping; EC2 public IP/Elastic IP यांचा संदर्भ. Dynamic NAT: public IPs च्या pool मधून एक address निवडला जातो. PAT: ports वापरून अनेक private devices एक public IP share करतात; home Wi-Fi आणि AWS NAT Gateway ची परिचित उदाहरणं.
Security आणि investigation मध्ये उपयोग
NAT मुळे internal addresses बाहेर थेट दिसत नाहीत. साध्या outbound NAT setup मध्ये mapping नसलेल्या अनपेक्षित inbound connections सहसा आत जात नाहीत. तरी हे पूर्ण firewall policy नाही. एका public IP च्या मागे पूर्ण office असू शकतं; log मधला एक IP म्हणजे एकच user असं समजू नका.
AWS NAT Gateway वापरून private servers internet वरून updates download करू शकतात; internet वरून त्यांना अनपेक्षित connection सुरू करता येत नाही.
Lab
Linux machine वर ip -4 addr, hostname -I आणि curl -s https://checkip.amazonaws.com चालवा. Local आणि public IP वेगळे दिसल्यास NAT ची भूमिका दोन ओळींत समजावून लिहा.
Chapter मध्ये काय शिकलो?
- IP हा host चा network address आहे. IPv4 मध्ये चार octets आणि 32 bits असतात. Subnet mask network आणि host parts वेगळे करतो.
- A/B/C/D/E classes historical आहेत. 127.0.0.0/8 loopback आहे. CIDR /n मध्ये 2^(32−n) addresses येतात.
- Subnetting network विभागण्यासाठी वापरतो. सामान्य subnet मध्ये network आणि broadcast addresses reserve; AWS च्या सामान्य IPv4 subnet मध्ये पाच addresses reserve.
- DHCP DORA steps ने settings देतो. Fixed server address साठी static addressing/Elastic IP उपयोगी आहे.
- RFC 1918 ranges: 10/8, 172.16/12 आणि 192.168/16. NAT मुळे public IP share करता येतो; security साठी firewall rules वेगळे हवेत.
पुढे जाण्याआधी /32 आणि /0 मधला फरक स्वतःच्या शब्दांत सांगा. मग ports आणि protocols शिकूया.