NAT Y PROXY
DIFERENCIA ENTRE DIRECCIÓN IP PRIVADA, Y PÚBLICA
IP pública→son siempre únicas. No se pueden repetir. Dos equipos con IP de ese tipo pueden conectarse directamente entre sí; ejemplo, router con un servidor web. O dos servidores web entre sí.
Es la que tiene asignada cualquier equipo o dispositivo conectado de forma directa a Internet.
Ejemplos son: los servidores que alojan sitios web como Google, los router o modems que dan a acceso a Internet, otros elementos de hardware que forman parte de su infraestructura, etc.
IP privada→Se utiliza para identificar equipos o dispositivos dentro de una red doméstica o privada. En general, en redes que no sean la propia Internet y utilicen su mismo protocolo (el mismo "idioma" de comunicación).
Una IP privada no puede ser vista desde Internet, por lo que no podemos acceder desde cualquier ordenador conectado a la red de redes a nuestro ordenador, para eso sería necesario tener una IP pública (o crear una VPN, pero eso es otra historia que contaremos otro día)
Las IP privadas están en cierto modo aisladas de las públicas. Se reservan para ellas determinados rangos de direcciones.
NAT
Debido a que la red crecía de manera exponencial, el número de direcciones disponible y por tanto, de equipos conectados llegaría al límite demasiado rápido. Por este motivo se ideó un "parche" que permitiría conectar a Internet muchos equipos utilizando únicamente una dirección IP, dicha solución se denominó NAT por las siglas en inglés de Traducción de Direcciones de Red.
EXISTES TRES TIPOS DE NAT, Y FUNCIONAN DE LA SIGUIENTE FORMA DE ACUERDO A EL TIPO:
NAT con sobrecarga
La NAT con sobrecarga o PAT (Port Address Translation) es el tipo más común, de hecho, es el utilizado en los routers domésticos. Con este sistema evitamos contratar más de una dirección IP pública, ahorramos direcciones IPv4 y aumentamos la seguridad de nuestra subred ya que un atacante no podría conectarse directamente a nuestros equipos.
Para poder multiplexar las conexiones se utilizan los 65.536 puertos de los protocolos TCP y UDP. De modo que cuando un equipo quiere establecer una conexión con el exterior, el router "coge" su paquete, cambia la dirección IP privada y puerto del origen por su dirección IP pública y un puerto aleatorio que esté libre, a continuación guarda los datos del cambio en la tabla de reenvío para que éste pueda ser deshecho y envía el paquete. Cuando el destino responda, el router deshará el cambio y lo enviará al equipo dentro de la red. De modo que ninguno de los extremos se de cuenta.
NAT estática
Una dirección IP privada se traduciría siempre en la misma dirección IP pública. Esto permitiría que un host dentro de nuestra red sea visible desde Internet.
NAT dinámica
El router tiene asignadas varias direcciones IP públicas y las utilizará en función de la demanda, es decir, cada vez que un equipo inicie una conexión el router utilizará una de las direcciones IP disponibles que no esté siendo utilizada. De modo que a cada equipo le corresponde al menos una dirección IP pública.
Por otro lado se aumenta la seguridad ya que dificulta que un atacante externo ingrese en nuestra red debido al "salto constante entre direcciones IP".
PROXYProxy es el término utilizado para definir al intermediario entre el usuario y el servidor
El servidor proxy cumple tus peticiones y transfiere los datos de Internet al usuario que está sentado frente al ordenador.
Un cliente se conecta a un servidor proxy, solicitando algún servicio y corresponde al proxy enviar la solicitud de la dirección local para el servidor, traduciendo y pasando la solicitud en su PC.
Proxy es muy importante. Porque este conecta tu ordenador a una red externa como Internet. Y el proxy representa la identidad de tu PC en el servidor de destino.
DIFERENCIA ENTRE PROXY Y NAT
La diferencia que existe entre NAT y PROXY, es que la primera se utiliza para conectar a Internet muchos equipos utilizando únicamente una dirección IP, y por otra parte PROXY, solo cumple las peticiones de un equipo, con ip única, conectado con internet.
DIFERENCIA ENTRE PROXY Y FIREWALL
De una manera general, funcionan como un firewall y filtro de contenido. Ya que de cierta forma estos son un mecanismo de seguridad para proteger tu identidad y la de tu maquina por cualquier servidor.
Más alla de aquella posible concidencia entre PROXY y FIREWALL, Firewalls y servidores proxy son dos tecnologías que son muy comunes cuando hablamos de Internet. Ambos sirven funciones muy similares a los gateways de paquetes a atravesar para llegar a su destino. A pesar de esto, hay una diferencia fundamental entre un firewall y un servidor proxy. El propósito principal de un firewall es para evitar que personas no autorizadas puedan establecer una conexión y el acceso a la red. En contraste, el propósito principal de un servidor proxy es actuar como un relé, a fin de facilitar la conexión entre dos puntos.En realidad, los servidores proxy también puede como firewalls cuando está programado para hacerlo. Pueden inspeccionar los paquetes que se envían y se reciben, entonces descartan o permiten el paso de acuerdo con las normas que se han establecido.
Comentarios
Publicar un comentario