Fri 23 Feb 2007
Nat, Ip paketlerinin kaynak veya hedef adreslerinin port veya IP bilgilerinin değiştirilmesi işlemidir.
Iptables, tam olarak NAT’ı desteklemektedir. Kaynak ve hedef adreslerinin değiştirilmesine imkan sağlamaktadır.
NAT ve paket yönlendirme birlikte kullanılmasına rağmen çok farklı teknolojilerdir. Bir cok yonetici NAT islemi ile yonlendirme isleminin de gerceklesecegini dusunmektedir.
• Paket yönlendirme, iletim fonksiyonudur. Paket yönlendirme işlemleri filter tablosundaki FORWARD zinciri tarafından kontrol edilir.
• Nat ise nat tablosundaki çevrim fonksiyonudur. nat tablosu POSTROUTING, PREROUTING ve OUTPUT zincirlerini kullanır.
Kaynak ve hedef adreslerinin değiştirilmesine dayanan iki tür NAT vardır.
Kaynak NAT, paket yönlendirmesi gerçekleştikten sonra POSTROUTING zinciri ile yapılır. Hedef NAT ise paket yönlendirmesi gerçekleşmeden önce PREROUTING zinciri ile yapılır.