SlideShare una empresa de Scribd logo
1 de 7
Descargar para leer sin conexión
NAT
NAT
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  Em redes de computadores, NAT, Network Address Translation, também conhecido como
                                                                                                  masquerading é uma técnica que consiste em reescrever os endereços IP de origem de um
                                                                                                  pacote que passam sobre um roteador ou firewall de maneira que um computador de uma
                                                                                                  rede interna tenha acesso ao exterior (rede pública). Exemplo:

                                                                                                  A estação com IP 192.168.1.13 faz uma requisição, por exemplo, para um endereço externo.
                                                                                                  O pacote sai com o IP da estação e corre em direção ao intermediador entre ambiente interno
                                                                                                  e externo, o gateway. O gateway, através do protocolo NAT mascara o IP da estação com seu
                                                                                                  IP (200.158.112.126 - que é válido na internet) assim fazendo com que o pacote seja
                                                                                                  entregue no destino solicitado pela estação. No retorno do pacote, ele parte do endereço
                                                                                                  externo, chega a nossa rede no servidor NAT (200.158.112.126) e lá é volta ater o IP da
                                                                                                  estação assim chegando à estação (192.168.1.13).

                                                                                                  Esta foi uma medida de reação face à previsão da exaustão do espaço de endereçamento IP, e
                                                                                                  rapidamente adaptada para redes privadas também por questões econômicas (no início da
                                                                                                  Internet os endereços IP alugavam-se, quer individualmente quer por classes/grupos).

                                                                                                  Um computador atrás de um roteador gateway NAT tem um endereço IP dentro de uma gama
                                                                                                  especial, própria para redes internas. Como tal, ao aceder ao exterior, o gateway seria capaz
                                                                                                  de encaminhar os seus pacotes para o destino, embora a resposta nunca chegasse, uma vez
                                                                                                  que os roteadores entre a comunicação não saberiam reencaminhar a resposta (imagine-se
                                                                                                  que um desses roteadores estava incluído em outra rede privada que, por ventura, usava o
                                                                                                  mesmo espaço de endereçamento). Duas situações poderiam ocorrer: ou o pacote seria
                                                                                                  indefinidamente (1) reencaminhado, ou seria encaminhado para uma rede errada e jogado fora.
                                                                                                  (1)
                                                                                                        na verdade, existe um tempo de vida para os pacotes IP serem reencaminhados.

                                                                                                  NAT-Network Address Translation, é a designação dada à técnica de conversão de endereços,
                                                                                                  quando se pretende que um pacote passe de uma rede privada para uma rede pública
                                                                                                  (internet)




                                                                                                                ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS                             2
                                                                                                                             http://www.ankaa.com.br
Configurando o NAT no Mikrotik:
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  - Clique no menu “IP”
                                                                                                  - Clique na opção “Firewall”




                                                                                                              ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS   3
                                                                                                                           http://www.ankaa.com.br
- Clique na guia “NAT”
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  - Na guia General, na opção Chain, escolha a opção “srcnat”
                                                                                                  - Na opção Out. Interface (interface de saída), escolha a interface de saída para a internet. Em
                                                                                                  nosso caso, do exemplo: “ether1”
                                                                                                  - Clique no botão “Apply”




                                                                                                             ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS                                   4
                                                                                                                          http://www.ankaa.com.br
-   Clique na guia “Action”
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  -   Na opção Action, escolha a opção “masquerade”
                                                                                                  -   Clique no botão “Comment”
                                                                                                  -   Digite um comentário para identificar a regra criada. Ex: NAT




                                                                                                  - Clique no botão OK
                                                                                                  - Clique no botão OK




                                                                                                                ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS      5
                                                                                                                             http://www.ankaa.com.br
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




             http://www.ankaa.com.br
ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS
                       6
Referências:
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.




                                                                                                  - Mikrotik Wiki - http://wiki.mikrotik.com/wiki/
                                                                                                  - Apostila Curso Router-OS Mikrotik – Wlan Brasil
                                                                                                  - Certificado SSL - http://www.laniway.com.br

                                                                                                  Cópia autorizada: Marcelo Carvalho - MACNet (AWS)




                                                                                                             ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS   7
                                                                                                                          http://www.ankaa.com.br

Más contenido relacionado

La actualidad más candente

Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em português
David de Assis
 

La actualidad más candente (19)

Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCP
 
Servidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosServidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson Treinamentos
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOS
 
Mikrotik passo a passo
Mikrotik   passo a passoMikrotik   passo a passo
Mikrotik passo a passo
 
Aula 09 instalação e configuração dhcp
Aula 09   instalação e configuração dhcpAula 09   instalação e configuração dhcp
Aula 09 instalação e configuração dhcp
 
Linux Ubuntu Server - Configurar dhcp
Linux Ubuntu Server - Configurar dhcpLinux Ubuntu Server - Configurar dhcp
Linux Ubuntu Server - Configurar dhcp
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCP
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º si
 
Redes dhcp
Redes dhcpRedes dhcp
Redes dhcp
 
Dhcp
DhcpDhcp
Dhcp
 
Como configurar o roteador tp
Como configurar o roteador tpComo configurar o roteador tp
Como configurar o roteador tp
 
Protocolo dhcp
Protocolo dhcpProtocolo dhcp
Protocolo dhcp
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em português
 
Aula 5 semana
Aula 5 semanaAula 5 semana
Aula 5 semana
 
funcionamento da internet
funcionamento da internetfuncionamento da internet
funcionamento da internet
 
Camada de rede parte2
Camada de rede   parte2Camada de rede   parte2
Camada de rede parte2
 
Roteador
RoteadorRoteador
Roteador
 
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
 
Aula13semana
Aula13semanaAula13semana
Aula13semana
 

Similar a Nat Mikrotik

Introducao vpn (1)
Introducao vpn (1)Introducao vpn (1)
Introducao vpn (1)
Valldo
 
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsCompartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Felipe Santos
 
Projeto final módulo 4
Projeto final módulo 4Projeto final módulo 4
Projeto final módulo 4
y3vg3n
 
Projeto final m_243_dulo_4
Projeto final m_243_dulo_4Projeto final m_243_dulo_4
Projeto final m_243_dulo_4
y3vg3n
 
Ac tarefa-de_aula_milan
Ac  tarefa-de_aula_milanAc  tarefa-de_aula_milan
Ac tarefa-de_aula_milan
milanvassaramo
 
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wirelessSimulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Angélica Silva
 
Coreçao de ficha de revisão
Coreçao de ficha de revisãoCoreçao de ficha de revisão
Coreçao de ficha de revisão
baglungekanchi
 
Principais dispositivos de expansão e interligação de redes
Principais dispositivos  de expansão e interligação de redesPrincipais dispositivos  de expansão e interligação de redes
Principais dispositivos de expansão e interligação de redes
Susannah18
 
Redes windows e linux conceitos básicos sobre endereçamento
Redes windows e linux   conceitos básicos sobre endereçamentoRedes windows e linux   conceitos básicos sobre endereçamento
Redes windows e linux conceitos básicos sobre endereçamento
Talita Travassos
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IP
Mauro Tapajós
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IP
Mauro Tapajós
 
Desenho da rede
Desenho da redeDesenho da rede
Desenho da rede
H P
 

Similar a Nat Mikrotik (20)

Camada3
Camada3Camada3
Camada3
 
Camada3
Camada3Camada3
Camada3
 
Redes Camada3
Redes Camada3Redes Camada3
Redes Camada3
 
Introducao vpn (1)
Introducao vpn (1)Introducao vpn (1)
Introducao vpn (1)
 
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsCompartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
 
Projeto final módulo 4
Projeto final módulo 4Projeto final módulo 4
Projeto final módulo 4
 
Projeto final m_243_dulo_4
Projeto final m_243_dulo_4Projeto final m_243_dulo_4
Projeto final m_243_dulo_4
 
rde aula 4.pdf
rde aula 4.pdfrde aula 4.pdf
rde aula 4.pdf
 
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptxM3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
M3- REDES DE COMPUTADOR AVANÇADO atualizado.pptx
 
Redes-Parte-II
Redes-Parte-IIRedes-Parte-II
Redes-Parte-II
 
Interceptar palavras passes de páginas web em uma rede sem fios
Interceptar palavras passes de páginas web em uma rede sem fiosInterceptar palavras passes de páginas web em uma rede sem fios
Interceptar palavras passes de páginas web em uma rede sem fios
 
Comunicação de Dados - Modulo 5
 Comunicação de Dados - Modulo 5 Comunicação de Dados - Modulo 5
Comunicação de Dados - Modulo 5
 
Ac tarefa-de_aula_milan
Ac  tarefa-de_aula_milanAc  tarefa-de_aula_milan
Ac tarefa-de_aula_milan
 
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wirelessSimulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
Simulacao do ip_movel_via_network_simulator_(ns2)_uma_proposta_de_rede_wireless
 
Coreçao de ficha de revisão
Coreçao de ficha de revisãoCoreçao de ficha de revisão
Coreçao de ficha de revisão
 
Principais dispositivos de expansão e interligação de redes
Principais dispositivos  de expansão e interligação de redesPrincipais dispositivos  de expansão e interligação de redes
Principais dispositivos de expansão e interligação de redes
 
Redes windows e linux conceitos básicos sobre endereçamento
Redes windows e linux   conceitos básicos sobre endereçamentoRedes windows e linux   conceitos básicos sobre endereçamento
Redes windows e linux conceitos básicos sobre endereçamento
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IP
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IP
 
Desenho da rede
Desenho da redeDesenho da rede
Desenho da rede
 

Último

Assessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdfAssessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdf
Natalia Granato
 

Último (6)

ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
Assessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdfAssessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdf
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 

Nat Mikrotik

  • 1. NAT
  • 2. NAT PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. Em redes de computadores, NAT, Network Address Translation, também conhecido como masquerading é uma técnica que consiste em reescrever os endereços IP de origem de um pacote que passam sobre um roteador ou firewall de maneira que um computador de uma rede interna tenha acesso ao exterior (rede pública). Exemplo: A estação com IP 192.168.1.13 faz uma requisição, por exemplo, para um endereço externo. O pacote sai com o IP da estação e corre em direção ao intermediador entre ambiente interno e externo, o gateway. O gateway, através do protocolo NAT mascara o IP da estação com seu IP (200.158.112.126 - que é válido na internet) assim fazendo com que o pacote seja entregue no destino solicitado pela estação. No retorno do pacote, ele parte do endereço externo, chega a nossa rede no servidor NAT (200.158.112.126) e lá é volta ater o IP da estação assim chegando à estação (192.168.1.13). Esta foi uma medida de reação face à previsão da exaustão do espaço de endereçamento IP, e rapidamente adaptada para redes privadas também por questões econômicas (no início da Internet os endereços IP alugavam-se, quer individualmente quer por classes/grupos). Um computador atrás de um roteador gateway NAT tem um endereço IP dentro de uma gama especial, própria para redes internas. Como tal, ao aceder ao exterior, o gateway seria capaz de encaminhar os seus pacotes para o destino, embora a resposta nunca chegasse, uma vez que os roteadores entre a comunicação não saberiam reencaminhar a resposta (imagine-se que um desses roteadores estava incluído em outra rede privada que, por ventura, usava o mesmo espaço de endereçamento). Duas situações poderiam ocorrer: ou o pacote seria indefinidamente (1) reencaminhado, ou seria encaminhado para uma rede errada e jogado fora. (1) na verdade, existe um tempo de vida para os pacotes IP serem reencaminhados. NAT-Network Address Translation, é a designação dada à técnica de conversão de endereços, quando se pretende que um pacote passe de uma rede privada para uma rede pública (internet) ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 2 http://www.ankaa.com.br
  • 3. Configurando o NAT no Mikrotik: PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Clique no menu “IP” - Clique na opção “Firewall” ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 3 http://www.ankaa.com.br
  • 4. - Clique na guia “NAT” PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Na guia General, na opção Chain, escolha a opção “srcnat” - Na opção Out. Interface (interface de saída), escolha a interface de saída para a internet. Em nosso caso, do exemplo: “ether1” - Clique no botão “Apply” ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 4 http://www.ankaa.com.br
  • 5. - Clique na guia “Action” PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Na opção Action, escolha a opção “masquerade” - Clique no botão “Comment” - Digite um comentário para identificar a regra criada. Ex: NAT - Clique no botão OK - Clique no botão OK ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 5 http://www.ankaa.com.br
  • 6. PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. http://www.ankaa.com.br ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 6
  • 7. Referências: PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor. - Mikrotik Wiki - http://wiki.mikrotik.com/wiki/ - Apostila Curso Router-OS Mikrotik – Wlan Brasil - Certificado SSL - http://www.laniway.com.br Cópia autorizada: Marcelo Carvalho - MACNet (AWS) ANKAA WIRELESS SOLUTIONS – EQUIPAMENTOS WIRELESS 7 http://www.ankaa.com.br