logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Różnice między serwerem proxy a NAT - wyjaśnienie dla początkujących

Borys85 27 Sie 2004 13:26 4063 6
REKLAMA
  • #1 817145
    Borys85
    Poziom 19  
    Posty: 447
    Pomógł: 6
    Ocena: 5
    Czym rozni sie server proxy od servera NAT.

    Nie moge tego zrozumiec...

    Borys
  • REKLAMA
  • #2 817165
    faber
    Poziom 24  
    Posty: 701
    Pomógł: 49
    Ocena: 36
    Borys85 napisał:
    Czym rozni się server proxy od servera NAT.

    Nie moge tego zrozumiec...

    Borys


    generalnie to sa dwie rozne rzeczy :)
    pierwszy sluzy do buforowania a druki do translacji (zamiany) adresow.
  • REKLAMA
  • #3 817273
    tplewa
    Poziom 39  
    Posty: 6741
    Pomógł: 222
    Ocena: 1009
    Dokladnie sa to dwie rozne rzeczy, choc NAT to nie server... przynajmniej tak sie tego nie okresla.

    Dobra ale jak to dzial


    1. PROXY czyli inaczej W3Cache jest serwerem buforujacym (cahujacym)
    strony www. Polega to na tym ze ustawiasz w przegladarce serwer proxy i zmienia sie troche zasada odwolan do www.

    Gdy nie masz wpisanego proxy gdy wpiszesz w przegladarce zaczyna sie caly proces w skrucie wyglada to tak:

    a) translacja adresu na IP robiona przez DNS
    b) komputer laczy sie z serwerwm www (po porcie 80) na ktorym jest strona
    c) jesli jest dostepny to zaczyna sie sciaganie

    wiadomo ze od twojego komputera jest jakas tam droga przez siec do serwera WWW ktora jesli jest daleka lub bardzo zatloczona powoduje wolne ladowanie stron.

    Przy serwerze proxy dziala to podobnie z tym ze odwolanie jest najpierw do proxy (najczesciej port 8080) jesli na serwerze jest dana strona to jest ona pobierana z tego serwera, jesli nie to serwer ja sciaga i wysyla tobie.
    Roznica jest w tym ze serwer prozy jest zawsze tak wybierany bys mial do niego jak najlepsze polaczenie. Uruchamia sie tez w sieciach lokalnych co przyspiesza strony www i odciaza lacze do internetu. Jednak przy uruchamianiu proxy nalezy pamietac o zastosowaniu w serwerku szybkich dyskow i troche pamieci ram, dosc czesto sie zdaza ze proxy konfiguruja w sieciach ludzie z slaba znajomoscia konfiguracji squid-a i starym kompie co powoduje wrecz przeciwny efekt czyli zwolnienie ruchu www.

    2. NAT jest to Networ Address Translation czyli translacja adresow IP
    ma on swoje zalety i wady.

    Zalety:
    a) to zabezpieczenie sieci wewnetrznej (brak bezposredniego dostepu do komputerow wewnetrznych)
    b) mniejsza ilosc potrzebnych stalych adresow IP

    Wady:
    a) problem z dzialaniem niektorych aplikacji wymagajacych bezposredniego polaczenia
    b) trudniejsze sledzenie postepowania uzytkownikow w sieci i w sprawach abuse nieraz wrecz niemozliwe dotarcie do sprawcy (dlatego warto robic logi z NAT-a)


    Mozna zestawic NAT na dwa sposoby najczesciej spotykany jest dynamiczny (zwlaszcza w polsce gdzie najczesciej mamy tylko pare stalych IP ewentualnie tylo jedno)

    Dziala to tak ze uzytkownicy z sieci wewnetrznej wychodza przez jeden adres IP (lub kilka przydzielonych) przez poszczegulne porty. Oczywisice ilosc portow nie jest nieskonczona z jednego IP nie wyjdzie nieskonczona ilosc ludzi, dlatego przydziela sie w duzych sieciach wieksza pule adresow IP na tego typu NAT

    Drugie zestawienie to NAT 1:1 czyli kazdy komputer w sieci wewnetrznej ma przydzielony swoj adres zewnetrzny przez ktory wychodzi.
    Jednak tu koncza sie pewne zalety i wady NATU.

    a) zaleta: teraz juz bez problemu wiadomo jak ktos cos narozrabia
    b) wada: potrzebna duza iosc adresow IP (na kazdy komputer jeden)

    Niom mysle ze to chyba wystarczy...
    Pomogłem? Kup mi kawę.
  • #4 817383
    Borys85
    Poziom 19  
    Posty: 447
    Pomógł: 6
    Ocena: 5
    Dzieki za bardzo wyczerpujaca wypowiedz.

    Wytymacz mi jeszcze tylko co to:
    1.squid
    2.abuse

    No i szczerze mowiac nie wie dokladnie o co chodzi z tymi portami...

    Wielki dzieki i czeka na odp.

    Borys
  • REKLAMA
  • #5 817435
    tplewa
    Poziom 39  
    Posty: 6741
    Pomógł: 222
    Ocena: 1009
    Squid to program ktory realizuje serwer proxy
    abuse - wszelkie przegiecia robione w necie (spam,hack itp.)
    Pomogłem? Kup mi kawę.
  • #6 817538
    Borys85
    Poziom 19  
    Posty: 447
    Pomógł: 6
    Ocena: 5
    Co co z tymi portami, bo tego jeszcze nie jarze
  • REKLAMA
  • #7 899959
    bart61
    Poziom 1  
    Posty: 1
    A czy ma ktoś może jakieś materiały na temat NAT, chodzi mi głównie o jakieś książki w PDFie DOC lub inne. Bardzo mi na tym zależy. Adres do mnie to bart61(_at_)wp.pl :D

Podsumowanie tematu

LABEL_AI_GENERATED
Serwer proxy i NAT to dwie różne technologie sieciowe pełniące odmienne funkcje. Serwer proxy działa jako buforujący serwer pośredniczący w dostępie do stron WWW, przechowując (cache) zawartość, co przyspiesza ładowanie stron i zmienia sposób odwołań przeglądarki do internetu, zwykle na porcie 8080. Proces z proxy polega na tym, że przeglądarka najpierw łączy się z serwerem proxy, który jeśli posiada żądaną stronę w pamięci podręcznej, przesyła ją bezpośrednio do użytkownika, a jeśli nie, pobiera ją z internetu i następnie przekazuje. NAT (Network Address Translation) natomiast nie jest serwerem, lecz mechanizmem translacji adresów IP, umożliwiającym mapowanie wielu prywatnych adresów IP na jeden publiczny adres IP, co pozwala na oszczędność adresów i ukrycie struktury sieci lokalnej. W dyskusji wyjaśniono także, że Squid to popularne oprogramowanie realizujące funkcję serwera proxy, a termin "abuse" odnosi się do nadużyć w sieci, takich jak spam czy ataki hakerskie. Poruszono również kwestie portów sieciowych, gdzie port 80 jest standardowym portem HTTP, a port 8080 często używany jest przez serwery proxy. Dodatkowo pojawiła się prośba o materiały edukacyjne dotyczące NAT w formatach PDF lub DOC.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA