Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

NAT: Network Address Translation

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

“Laptop वर 192.168.1.5 दिसतो, पण website वेगळाच IP का दाखवते?” याचं उत्तर बहुतेक वेळा NAT आहे. Institute मधल्या शेकडो devices ना private IPs असू शकतात; institute कडे मात्र मोजके public IPs असतात. NAT मुळे अनेक devices एक public IP share करू शकतात.

NAT कसं काम करतं?

बाहेर जाणाऱ्या packet मधला source private IP router आपल्या public IP ने बदलतो. Reply योग्य device कडे पाठवण्यासाठी translation table ठेवतो. Ports सुद्धा बदलून अनेक devices ना एक public IP वापरू देणाऱ्या प्रकाराला PAT किंवा NAT overload म्हणतात.

  Private LAN (192.168.1.0/24)                 Internet
 +------------------+
 | Laptop           |  src 192.168.1.10:50001
 | 192.168.1.10     |------+
 +------------------+      |      +-------------------+   src 198.51.100.7:61001
                           +----->|  NAT Router       |----------------------->  google.com
 +------------------+      |      |  Public 198.51.100.7|<-----------------------
 | Phone            |------+      +-------------------+   reply to 198.51.100.7:61001
 | 192.168.1.11     |               NAT table:
 +------------------+               192.168.1.10:50001 <-> 198.51.100.7:61001

Diagram मध्ये laptop चं 192.168.1.10:50001 connection बाहेर 198.51.100.7:61001 असं दिसतं. Reply परत आला की NAT table वरून router त्याला योग्य laptop कडे पाठवतो.

NAT type Mapping Example
Static NAT 1 private ↔ 1 public (स्थिर mapping) EC2 public IP / Elastic IP mapping
Dynamic NAT Private IP ↔ public IP pool मधला एक IP Enterprise routers
PAT / NAT overload Ports वापरून अनेक private → 1 public Home Wi-Fi, AWS NAT Gateway

Static NAT: एक private IP आणि एक public IP यांची fixed mapping; EC2 public IP/Elastic IP यांचा संदर्भ. Dynamic NAT: public IPs च्या pool मधून एक address निवडला जातो. PAT: ports वापरून अनेक private devices एक public IP share करतात; home Wi-Fi आणि AWS NAT Gateway ची परिचित उदाहरणं.

Security आणि investigation मध्ये उपयोग

NAT मुळे internal addresses बाहेर थेट दिसत नाहीत. साध्या outbound NAT setup मध्ये mapping नसलेल्या अनपेक्षित inbound connections सहसा आत जात नाहीत. तरी हे पूर्ण firewall policy नाही. एका public IP च्या मागे पूर्ण office असू शकतं; log मधला एक IP म्हणजे एकच user असं समजू नका.

AWS NAT Gateway वापरून private servers internet वरून updates download करू शकतात; internet वरून त्यांना अनपेक्षित connection सुरू करता येत नाही.

Lab

Linux machine वर ip -4 addr, hostname -I आणि curl -s https://checkip.amazonaws.com चालवा. Local आणि public IP वेगळे दिसल्यास NAT ची भूमिका दोन ओळींत समजावून लिहा.

Chapter मध्ये काय शिकलो?

पुढे जाण्याआधी /32 आणि /0 मधला फरक स्वतःच्या शब्दांत सांगा. मग ports आणि protocols शिकूया.