Como o NAT funciona no nível de pacote?

0

Por isso estou estudando para minha rede + e CCNA e tive alguma confusão sobre como os pacotes funcionam. Eu estava lendo um tópico semelhante em

Como os pacotes de resposta IP chegam ao seu destino dentro de uma LAN privada?

E eu tenho uma pergunta sobre o que está incluído dentro do quadro Ethernet e do pacote IP. Entendo que quando um pacote sai do seu computador de origem e vai para o Gateway padrão para o computador de destino , ele passa por NAT strong> do gateway padrão de origem e do gateway padrão de destino. Dentro do quadro Ethernet ou pacotes TCP / IP, a qualquer momento ao passar por Network Address Translation (NAT) e depois, qualquer parte dos quadros / pacotes Ethernet ou TCP / IP retêm informações do computador de origem? como endereço MAC do computador de origem, endereço IP do computador de origem ou qualquer informação pessoal identificável? O computador receptor saberá todas essas informações de rede local do remetente?

    
por etnemo 17.10.2014 / 01:03

1 resposta

1

O NAT é feito pelo gateway ou firewall. Quando o gateway recebe o pacote, ele faz o seguinte:

  • Descarte o cabeçalho / trailer do quadro (Camada 2). Podemos ignorar o quadro, já que cada switch descartará e recriará um novo cabeçalho / trailers de quadros. Eles nunca são reutilizados.
  • Descartar o cabeçalho / trailer do transporte interno (camada 3)
  • Descartar a rede interna (camada 4) cabeçalho / trailer

O gateway acompanhará os IP & amp internos da fonte porta e atribui-lhe um novo IP externo (muitas vezes o IP do próprio gateway) & porta. É o trabalho do gateway lembrar os mapeamentos internos e externos de IP e porta para que ele saiba como devolver as respostas do pacote à origem.

  • O gateway adiciona nova rede & cabeçalhos / reboques de transporte com base na porta IP externa atribuída.

Nenhuma parte da Ethernet ou do TCP / IP do computador de origem / pacotes / endereço IP / MAC de origem é recebida pelo computador de destino. A fonte interna & a porta é totalmente descartada quando o pacote sai do primeiro gateway.

No entanto, os clientes de destino geralmente podem descobrir o gateway do computador original. Portanto, se o proprietário do gateway original registrar os dados de conexão, ele poderá descobrir quem enviou qual pacote. Tudo depende de quanto tempo os logs são mantidos. Isso é um monte de dados a serem armazenados, por isso normalmente não é feito por ninguém, exceto provedores de serviços de Internet, campi universitários e algumas empresas maiores. Da mesma forma, se você usar um proxy ou VPN, sua fonte estará segura se o proxy ou proprietário da VPN não rastrear conexões.

(Também é possível que os dados do aplicativo contenham informações pessoais, mas que estejam fora do escopo da rede.)

    
por 17.10.2014 / 02:20