Serveren du beskriver kalles en
brannmur eller
nat (nettverksadresseoversettelse) gateway . Slik fungerer det:
* presenterer sin egen IP -adresse: Brannmuren har en offentlig IP -adresse tildelt den av Internett -leverandøren (ISP). Dette er adressen som er synlig for omverdenen.
* skjuler interne adresser: Brannmuren fungerer som en mellommann mellom det interne nettverket og internett. Den tildeler private IP -adresser til enheter i nettverket, som ikke er synlige utenfor.
* Oversettelse: Når en enhet på det interne nettverket ønsker å få tilgang til internett, tar brannmuren den interne forespørselen og oversetter den til å bruke sin egen offentlige IP -adresse. Den samme prosessen skjer omvendt når en enhet på internett prøver å koble seg til en enhet på det interne nettverket.
Fordeler ved å bruke en brannmur/Nat Gateway:
* Sikkerhet: Det forhindrer uautorisert tilgang til interne enheter ved å skjule IP -adressene deres.
* adressebevaring: Det lar flere enheter på et privat nettverk dele en enkelt offentlig IP -adresse.
* Forenklet nettverksadministrasjon: Det reduserer behovet for å administrere individuelle offentlige IP -adresser for hver enhet.
Eksempler på brannmur/Nat Gateway -enheter:
* rutere: De fleste moderne hjem- og forretningsrutere har innebygd brannmur og NAT-funksjonalitet.
* dedikerte maskinvarebrannmurer: Organisasjoner med større nettverk kan bruke spesialiserte maskinvarebrannmurer for økt sikkerhet og ytelse.
* Programvarebrannmurer: Disse er installert på individuelle datamaskiner og kan gi grunnleggende beskyttelse.
Merk: Mens brannmurer er avgjørende for sikkerhet, forhindrer de ikke helt all ekstern tilgang. Hvis du vil la spesifikke tjenester (som en webserver) være tilgjengelig fra Internett, må du konfigurere Port Videresendingsregler på brannmuren.