Tessien [12821]: No, to je hodně věcí spojených dohromady. Obecně jsou na sobě nezávislé, jen ty krabičky to mají takhle dohromady udělané v podstatě natvrdo.
A ta poslední věta.. nevím, jestli má cenu si hrát se slovíčky, ale už bychom museli začít rozlišovat NAT a port forwarding (termíny obvyklé v těchto krabičkách, přestože de facto je oboje stejně NAT) a bavit se o různých situacích. Protože přesto, že ta krabice dělá NAT, nevylučuje to, že jí přijde zvenku paket s cílovou adresou na vnitřní síti a ona samozřejmě ví, kam by ho poslala -nepotřebuje žadné explicitní určování- , ale zahodí ho (to je ta funkce firewallu).
Takže. NAT není kvůli bezpečnosti, NAT je kvůli routování; NAT jako takový neochraňuje PC za "routerem". Ta ochrana je díky pravidlu na routeru "zahazuj pakety, příchozí zvenku a určené pro vnitřní síť". K tobě na PC se dostane jen paket, určený zvenku pro router (protože díky NAT si stroje myslí, že komunikují jen s routerem); ten si pamatuje, že tohle spojení iniciovalo konkrétní PC a tomu ho přepošle. A aby tohle router dělal, nepotřebuje NAT; jak říkám - jsou to dvě nezávislé věci, spojené v těch krabicích dohromady.
|