NAT
NAT (Network Address Translation) — технология, которая подменяет частные IP-адреса устройств на один публичный адрес роутера. Позволяет множеству устройств выходить в интернет через один внешний IP.
NAT (Network Address Translation, трансляция сетевых адресов) — механизм, который на границе локальной сети подменяет внутренние (частные) IP-адреса на публичный адрес роутера или провайдера. Благодаря NAT десятки устройств в квартире или офисе выходят в интернет через один внешний IP-адрес.
Как это работает. Ваш ноутбук, телефон и телевизор получают частные адреса из диапазонов вроде 192.168.x.x или 10.x.x.x — во внешней сети они не маршрутизируются. Когда устройство обращается к сайту, роутер заменяет частный адрес источника на свой публичный IP и запоминает соответствие в таблице трансляций (по номерам портов). Ответ приходит на публичный адрес, роутер сверяется с таблицей и пересылает пакет нужному устройству внутри сети.
Конкретный пример. Дома у вас три устройства с адресами 192.168.1.10, .11, .12, а провайдер выдал один публичный IP. Все три одновременно открывают криптобиржу — снаружи весь трафик выглядит как запросы с одного адреса, различаются только порты (например, 51000, 51001, 51002). Именно поэтому проверка «мой IP» на всех устройствах в одной сети покажет одинаковый внешний адрес.
Почему это важно. Публичных IPv4-адресов физически не хватает, и NAT — основной способ их экономии. Для приватности это побочный плюс: устройство не светит уникальный внутренний адрес наружу. Но NAT — это не VPN и не анонимность: провайдер и сайты всё равно видят ваш публичный IP и геолокацию по нему (см. /slovar/geoip). Если нужно скрыть реальный IP при обмене или доступе к сервисам, требуется отдельный инструмент — например, VPN или прокси.
Риски и нюансы.
- За «серым» NAT провайдера (CGNAT) вы делите один публичный IP с сотнями абонентов — из-за чужих действий возможны капчи и временные блокировки на сервисах.
- NAT сам по себе — не защита от утечки реального адреса: см. /slovar/ip-leak и /slovar/webrtc-leak.
- Проброс портов (port forwarding) открывает устройство наружу и может стать точкой входа для атаки, если настроен небрежно.
Сравните сервисы в независимом рейтинге или углубитесь в тему в блоге.
Определение носит справочный характер. Все термины словаря →