14.2. Traducción de Dirección
usualmente es utilizado uno sobre 32768, 32789. El paquete es luego enviado a su
destino.
El servidor del destinatario considera la dirección NATed del firewall como el origen
del paquete, procesa el paquete y envía su respuesta de vuelta a la dirección
NATed.
El firewall recibe el paquete y lo compara con su lista de conexiones abiertas. Una vez
que encuentra la conexión en cuestión, éste restaura la dirección original y
reenvía el paquete al remitente real.
Traducción de Dirección Estática (SAT)
SAT es un tipo de traducción de dirección en la cual una dirección IP pública es
mapeada estáticamente para una dirección IP privada. El NAT Dinámico es normalmente
utilizado para el tráfico saliente, mientras SAT es utilizado para el tráfico entrante. Por
ejemplo, el utilizar SAT permite un anfitrión interno, tal como un servidor Web, para tener
una dirección IP (privada) no registrada y aún así será alcanzable sobre el Internet.
La dirección IP privada del servidor es mapeada a una dirección IP estática pública, la
cual puede ser vista desde el Internet.
En los firewalls D-Link, SAT es implementado para entregar muchas funciones importantes,
Por ejemplo:
- DMZ & Port Forwarding: SAT soporta el uso de red DMZ para entregar servicios
públicos al Internet, mientras tanto protegiendo la red privada de una
revelación innecesaria para el mundo externo.
(ver
16,
DMZ & Reenvío de Puerto)
- Server Load Balancing: SAT puede re-direccionar las conexiones señaladas como
algún servidor para alternar servidores seleccionados. (ver
de Servidor)
Guía de Usuario de los Firewalls D-Link
115
24,
Balance de Carga