de ce nat-ul e o idee proastă

sâmbătă, 25 feb. 2012, 11:53

În ciuda faptului că e în uz de circa douăzeci de ani și în pofida aceluia că cea mai mare parte a Internetului îl folosește în cadrul rețelelor sale (de obicei locale), NAT-ul e o idee proastă. Invers, deși folosirea NAT pe scară largă e o idee teribil de proastă, cea mai mare parte a Internetului îl implementează [i] sub semnul unei ignoranțe crase.

Network Address Translation e un mecanism prezent în majoritatea routerelor din comerț, mecanism ce prelucrează adresele sursă și/sau destinație într-o comunicație între două entități, spre a le „deghiza” [ii] în raport cu entitatea-partener, care poate fi sursa în cazul adresei destinație și vice-versa în celălalt caz. În practică este mai des întâlnit cazul translatării adresei sursă pentru date care pleacă dintr-o rețea formată din mai multe entități ce partajează o singură adresă publică, cazul invers fiind cunoscut sub numele de port forwarding. (mai mult…)

  1. A se nota că folosesc termenul de NAT, deși mă refer în egală măsură și la omologul său PAT folosit peste TCP. []
  2. Termenul corect este „masquerading”. []

there and back again

sâmbătă, 10 oct. 2009, 12:59

Ehei, dragii spaicului, de când nu v-am mai spus eu o poveste. Și fiindcă (din motive care nu au legătură cu subiectul de față) sunt obsedat oarecum de povești în ultimul timp, vă voi istorisi o întâmplare prin care am trecut destul de recent. Cei mai cu degetul pe F5 dintre voi au observat probabil că în urmă cu câteva săptămâni am stat destul de prost la capitolul uptime.

Totul a început parcă pe la sfârșitul lui iulie, când, după ce văzusem oferta de abonament VDSL a celor de la Romtelecom, am hotărât să bag o fisă. Toate bune și frumoase, am primit un modem marca ZTE (care apropo, am aflat zilele astea la cursul de rețele că ar fi cam pe locul al șaselea în lume la producția echipamentelor de rețelistică) care funcționează decent la capitolul livrare de pachete din Internet și la cel de rutare și pe care am reușit chiar să îl fac să se dea cu loopback-ul pe nat. (mai mult…)