Dokladnie sa to dwie rozne rzeczy, choc NAT to nie server... przynajmniej tak sie tego nie okresla.
Dobra ale jak to dzial
1. PROXY czyli inaczej W3Cache jest serwerem buforujacym (cahujacym)
strony www. Polega to na tym ze ustawiasz w przegladarce serwer proxy i zmienia sie troche zasada odwolan do www.
Gdy nie masz wpisanego proxy gdy wpiszesz w przegladarce zaczyna sie caly proces w skrucie wyglada to tak:
a) translacja adresu na IP robiona przez DNS
b) komputer laczy sie z serwerwm www (po porcie 80) na ktorym jest strona
c) jesli jest dostepny to zaczyna sie sciaganie
wiadomo ze od twojego komputera jest jakas tam droga przez siec do serwera WWW ktora jesli jest daleka lub bardzo zatloczona powoduje wolne ladowanie stron.
Przy serwerze proxy dziala to podobnie z tym ze odwolanie jest najpierw do proxy (najczesciej port 8080) jesli na serwerze jest dana strona to jest ona pobierana z tego serwera, jesli nie to serwer ja sciaga i wysyla tobie.
Roznica jest w tym ze serwer prozy jest zawsze tak wybierany bys mial do niego jak najlepsze polaczenie. Uruchamia sie tez w sieciach lokalnych co przyspiesza strony www i odciaza lacze do internetu. Jednak przy uruchamianiu proxy nalezy pamietac o zastosowaniu w serwerku szybkich dyskow i troche pamieci ram, dosc czesto sie zdaza ze proxy konfiguruja w sieciach ludzie z slaba znajomoscia konfiguracji squid-a i starym kompie co powoduje wrecz przeciwny efekt czyli zwolnienie ruchu www.
2. NAT jest to Networ Address Translation czyli translacja adresow IP
ma on swoje zalety i wady.
Zalety:
a) to zabezpieczenie sieci wewnetrznej (brak bezposredniego dostepu do komputerow wewnetrznych)
b) mniejsza ilosc potrzebnych stalych adresow IP
Wady:
a) problem z dzialaniem niektorych aplikacji wymagajacych bezposredniego polaczenia
b) trudniejsze sledzenie postepowania uzytkownikow w sieci i w sprawach abuse nieraz wrecz niemozliwe dotarcie do sprawcy (dlatego warto robic logi z NAT-a)
Mozna zestawic NAT na dwa sposoby najczesciej spotykany jest dynamiczny (zwlaszcza w polsce gdzie najczesciej mamy tylko pare stalych IP ewentualnie tylo jedno)
Dziala to tak ze uzytkownicy z sieci wewnetrznej wychodza przez jeden adres IP (lub kilka przydzielonych) przez poszczegulne porty. Oczywisice ilosc portow nie jest nieskonczona z jednego IP nie wyjdzie nieskonczona ilosc ludzi, dlatego przydziela sie w duzych sieciach wieksza pule adresow IP na tego typu NAT
Drugie zestawienie to NAT 1:1 czyli kazdy komputer w sieci wewnetrznej ma przydzielony swoj adres zewnetrzny przez ktory wychodzi.
Jednak tu koncza sie pewne zalety i wady NATU.
a) zaleta: teraz juz bez problemu wiadomo jak ktos cos narozrabia
b) wada: potrzebna duza iosc adresow IP (na kazdy komputer jeden)
Niom mysle ze to chyba wystarczy...
Pomogłem? Kup mi kawę.