A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

E NDEREÇAMENTO P RIVADO P ROXY E NAT. M OTIVAÇÃO PARA O E NDEREÇAMENTO IP P RIVADO Crescimento do IPv4 07/2007490 milhões de hosts 01/2008542 milhões.

Apresentações semelhantes


Apresentação em tema: "E NDEREÇAMENTO P RIVADO P ROXY E NAT. M OTIVAÇÃO PARA O E NDEREÇAMENTO IP P RIVADO Crescimento do IPv4 07/2007490 milhões de hosts 01/2008542 milhões."— Transcrição da apresentação:

1 E NDEREÇAMENTO P RIVADO P ROXY E NAT

2 M OTIVAÇÃO PARA O E NDEREÇAMENTO IP P RIVADO Crescimento do IPv4 07/ milhões de hosts 01/ milhões de hosts IPv4 permite endereçar 4 bilhões de hosts. PREVISÃO INICIAL = 1994

3 A UTORIDADES DE R EGISTRO DE E NDEREÇO IANA ARIN RIPE NCC AfriNIC LACNIC APNIC América do Norte Europa, Oriente e Asia Central AfricaAmérica Latina e Caribe Ásia e Pacífico

4 E NDEREÇOS P RIVADOS : RFC 1918 PrefixoFaixa de EndereçosDescrição / a Uma rede de endereços classe A / a redes contíguas de endereços classe B / a redes contíguas de endereços classe C.

5 T IPOS DE H OSTS (RFC 1918) categoria I categoria III categoria II NAT tradutor de IP IPv4

6 R OTEADOR I NTERNO E G ATEWAY D EFAULT 1 2 ip publico ip privado ip publico gateway default (não roteia IP privado) gateway default (não roteia IP privado) (roteador interno) roteia IP privado (roteador interno) roteia IP privado ip publico ip privado IPv4

7 E NDEREÇOS E R OTEAMENTO /24 via direta /24 via direta /24 via direta /24 via direta /0 via provedor /24 via direta IPv4

8 H OSTS C ATEGORIA /24 via direta /24 via direta /24 via direta /24 via direta /0 via provedor /24 via direta /0 via provedor /24 via direta roteador com NAT se ip_origem = /24 traduzir para IPv4

9 NAT E NAPT IP privado1 IP privado2 IP privado3 IP público2 IP público 1 IP público3 IP privado1 IP privado2 IP privado3 NAT NAPTIP público1 :Porta 1 IP público1 :Porta 2 IP público1 :Porta 3

10 SNAT E DNAT Pré-Roteamento [DNAT] Pós-Roteamento [SNAT] roteamento Interface de Entrada Interface de Saída decisão sobre o encaminhamento do pacote

11 SNAT: N ETWORK A DDRESS T RANSLATION IPv4 Privado to checksum1 IPv4 Network = = = = checksum checksum checksum tabela de mapeamento

12 SNAT NO L INUX Altera qualquer endereço de origem para iptables -t nat -A POSTROUTING -o eth0 -j SNAT -- to Altera o endereço de origem usando IPs do range até iptables -t nat -A POSTROUTING -o eth0 -j SNAT -- to até Aplica a ação de MASQUERADE iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

13 SNAPT (N ETWORK A DDRESS AND P ORT T RANSLATION ) Endereço IP Público clientes servidor IP Privado:Porta Origem : : : : request reply IP Público:Porta Origem : : : : IPv

14 SNAPT NO L INUX O Linux implementa SNAPT sempre que necessário de forma automática, mas mantém a troca das portas no interior de classes: Portas abaixo de 512 Portas entre 512 and 1023 Portas acima de 1024 Altera o endereço de origem para , usando as portas iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to

15 M APEAMENTOS R EVERSOS : DNAT Endereço IP Público espec.ppgia.pucpr.br servidores cliente IP Privado:Porta Destino : : : : reply request IP Público:Porta Destino : : : : IPv

16 DNAT NO L INUX Redireciona pacotes recebidos na porta 8080 para o IP e porta 80. iptables -t nat -A PREROUTING -p tcp --dport i eth0 -j DNAT --to :80 Envia pacotes web (port-80) para a porta do squid (proxy transparente) iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 Altera os endereços de destino para até , através de um processo de balanceamento de carga. iptables -t nat -A PREROUTING -i eth0 -j DNAT --to

17 P ROBLEMAS COM O NAT IPv4 Privado PORT : 1025 IPv4 Network = PORT : payload3 tabela de mapeamento

18 S ERVIDOR P ROXY IPv4 Privado IPv4 Network IPv4 Privado IPv4 Network NAT Proxy

19 F UNCIONAMENTO DO P ROXY IPv4 Privado IPv4 Network Proxy GET /~jamhour/natproxy.tar.gz HTTP/1.1\r\n Host: espec.ppgia.pucpr.br\r\n GET /~jamhour/natproxy.tar.gz HTTP/1.1\r\n Host: espec.ppgia.pucpr.br\r\n

20 P ROXY DEPENDE DA A PLICAÇÃO Protocolo de Aplicação HTTP, FTP, SMTP, etc TCP, UDP Ethernet IP aplicação segmento TCP datagrama UDP pacote Seqüência de empacotamento quadro http ftp ssl O proxy de aplicação precisa interpretar as informações do protocolo de aplicação (dispositivo de camada 7)

21 M APEAMENTO DE C ONEXÕES PELO P ROXY clientes servidor IP Privado:Porta Origem : : : : request reply IP Público:Porta Origem : : : : IPv

22 O UTRAS F UNÇÕES DO P ROXY DE A PLICAÇÃO Proxy de Aplicação Cache Controle de acesso por login Filtragem de endereços e conteúdo. Cache de objetos Web Filtragem de Virus e Malware GET HTTP/ OK\r\n GET HTTP/ Not Modified\r\n GET HTTP/ OK\r\n

23 P ROXY S OCKS cliente servidor IPv Proxy Socks user jamhour want connect to : request granted user jamhour want bind to :80 bind on :

24 P ROXY S OCKS cliente servidor IPv4 protocolo SOCKS biblioteca sockets modificada aplicação TCPUDP IP configuração global para todos os aplicativos TCP ou UDP não modificado S.O. proxy SOCKS

25 C ONCLUSÃO


Carregar ppt "E NDEREÇAMENTO P RIVADO P ROXY E NAT. M OTIVAÇÃO PARA O E NDEREÇAMENTO IP P RIVADO Crescimento do IPv4 07/2007490 milhões de hosts 01/2008542 milhões."

Apresentações semelhantes


Anúncios Google