Nat / Proxy
¿QUE ES NAT?
NAT (Network Address Translation - Traducción de Dirección de Red) es un mecanismo utilizado por routers IP para intercambiar paquetes entre dos redes que asignan mutuamente direcciones incompatibles. Consiste en convertir, en tiempo real, las direcciones utilizadas en los paquetes transportados. También es necesario editar los paquetes para permitir la operación de protocolos que incluyen información de direcciones dentro de la conversación del protocolo.
¿QUE ES PROXY?
Un proxy, o servidor proxy, en una red informática, es un servidor (un programa o sistema informático), que sirve de intermediario en las peticiones de recursos que realiza un cliente (A) u otro servidor (C). Por ejemplo, si una hipotética máquina A solicita un recurso a C, lo hará mediante una petición a B, que a su vez trasladará la petición a C; de esta forma C no sabrá que la petición procedió originalmente de A. Esta situación estratégica de punto intermedio suele ser aprovechada para soportar una serie de funcionalidades: proporcionar caché, control de acceso, registro del tráfico, prohibir cierto tipo de tráfico, mejorar el rendimiento, mantener el anonimato, etc.
DIFERENCIAS ENTRE NAT / PROXY
Función NAT
los nodos de una red de área local privada (LAN) es una dirección IP de red. Esta dirección sólo tiene sentido dentro de la LAN. El tráfico entre la red local e Internet, se debe reorientar y retroalimentación debe dirigirse a su destino dentro de la red. Esta traducción de direcciones se realiza mediante una dirección de red Traductor.
Características
NAT aumenta la disponibilidad de direcciones en Internet. La dirección de protocolo de Internet del dominio no se distribuye uniformemente. Algunos países, como Rusia, no tienen suficientes direcciones. Para aumentar el número de direcciones disponibles, las autoridades de Rusia NAT uso a gran escala. Así NAT se utiliza no sólo para redes privadas.
Proxy Server
NAT se ejecuta en un equipo que es una pasarela entre dos redes entre una red privada e Internet, por ejemplo. El equipo que ejecuta NAT es un servidor proxy. Puede llevar a cabo otros servicios de proxy, como filtrado de contenidos, mientras que se re-dirigiendo los paquetes de datos.
VENTAJAS Y DESVENTAJAS
NAT
Ventajas: · Se puede configurar de forma transparente a las máquinas en una LAN· Protección de muchas máquinas y servicios detrás de una o más direcciones IP, simplificando las tareas administrativas· La restricción del acceso de usuarios hacia y desde la LAN se puede configurar abriendo y cerrando puertos en el cortafuegos/puerta de enlace NAT.
Desventajas: · No puede prevenir las actividades maliciosas una vez que los usuarios se conectan a un servicio fuera del cortafuegos.
PROXY
Ventajas:
- Otorga a los administradores el control sobre qué aplicaciones y protocolos funcionan fuera de la LAN.
- · Algunos servidores proxy pueden hacer caché de datos para que los clientes puedan accesar los datos solicitados con frecuencia desde el caché local en vez de tener que utilizar la conexión a Internet para pedirlos, lo cual es conveniente para reducir el consumo innecesario de ancho de banda
- Los servicios Proxy se pueden registrar y supervisar de cerca, permitiendo un mayor control sobre el uso de los recursos en la red
Desventajas:
- Los proxies a menudo son específicos a las aplicaciones (HTTP, Telnet, etc.) o restringidos al protocolo (la mayoría de los proxies funcionan con servicios conectados a TCP solamente).
- Los servicios de aplicaciones no se pueden ejecutar detrás del proxy, por lo que sus servidores de aplicaciones deben utilizar una forma de seguridad de la red separada.
- Los proxies pueden convertirse en un cuello de botella, puesto que todas las peticiones y transmisiones son pasadas a través de una fuente en vez de directamente del cliente a un servicio remoto