Network ලොවෙහි NAT (Network Address Translation) කියන්නේ බාහිර ලොකුවට සහ ඇතුළත ජාලයට අතරේ ලිපිනයන් වෙනස් කරන තාක්ෂණයක්. මේ ලිපියේ අපි DNAT (Destination NAT) හෝ Port Forwarding ලෙසද හඳුන්වන ක්රමය පිළිබඳව සරළ උදාහරණයක් මඟින් පැහැදිලි කරමු.
උදාහරණයක් ලෙස, ඔබේ ආයතනයේ අභ්යන්තර වෙබ් සර්වර් 10.0.0.2 IP ලිපිනයේ 80 පෝට් එකේ සේවය කරයි. එම සර්වර් බාහිර පරිශීලකයන්ට සෘජුවම ප්රවේශ විය නොහැක, එමනිසා ගේට්වේ (gateway) එකක් 203.0.113.1 IP එක සමඟ සකස් කරයි. DNAT නීතියක් නොමැතිව, බාහිර පරිශීලකයෙක් 203.0.113.1:8080 වෙත ඉල්ලීමක් කළාම, ගේට්වේ ඒ ඉල්ලීමට ප්රතිචාර නොදේ.
දැන් DNAT නීතියක් එක් කළාම, ගේට්වේ එම ඉල්ලීම 203.0.113.1:8080 සිට 10.0.0.2:80 වෙත මාරු කරයි. පාරිභෝගිකයාට ඇතුළත IP එක දැනගැනීමට අවශ්ය නැත; සියලු ප්රතිචාර conntrack මගින් පසුබැසී 203.0.113.1:8080 ලෙස පෙනේ. මේ නිසා එකම පබ්ලික් IP එකක් සහ පෝට් එකක් භාවිතා කරමින් බොහෝ අභ්යන්තර සේවා ප්රකාරයක් හෝ එකම සේවාවක් ප්රදර්ශනය කළ හැක.
DNAT සහ SNAT අතර ප්රධාන වෙනස වන්නේ, DNAT PREROUTING (රවුට් කිරීමට පෙර) සිදුවීමයි, එ්කාලයේ පෝට් අංකය සහ ගමනාන්ත IP එක වෙනස් වේ. SNAT POSTROUTING (රවුට් කිරීමෙන් පසු) සිදුවීමයි, එහි ප්රතිචාරය බාහිර ලොකුවට යැවීමට පෙර IP එක වෙනස් වේ. මේ දෙකම conntrack මගින් තත්වයන් පාලනය කරයි, එබැවින් ජාලයේ ආරක්ෂාව සහ ස්ථාවරතාව රැකගත හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
- ශ්රී ලංකාවේ අධ්යාපන ආයතනවලට ලැබෙන ප්රයෝජනය: ලැබ් පරිසරයක් තුළ NAT ක්රමය අත්හදා බැලීම, සිසුන්ට ජාල සැකසුම් හා ආරක්ෂාව ගැන ප්රායෝගික දැනුම ලබා දේ.
- දෙපාර්ශ්වික සංවර්ධකයින්ට: Docker, containerlab වැනි මෙවලම් භාවිතා කරමින් DNAT සැකසීම, මයික්රෝ සේවා, L4 ලෝඩ් බෑලන්සිං වැනි උසස් තාක්ෂණයන්ට පදනමක් වේ.
- ව්යාපාරිකයන්ට: එකම පබ්ලික් IP එකෙන් බහු අභ්යන්තර සේවා ප්රදර්ශනය කිරීමෙන්, IP ලාභය ඉතිරි කර, ආරක්ෂිත firewall රූපරේඛාවක් සමඟ එකතු කළ හැක.
අවසන් වශයෙන්, DNAT තාක්ෂණය ජාල සැකසුමට නව මාවතක් ගෙන එයි. ඔබේ පරිසරය තුළ ඒක අත්හදා බලන්න, එවිට අභ්යන්තර සේවා බාහිර ලෝකයට සරලව, ආරක්ෂිතව, හා කාර්යක්ෂමව පළ කිරීමට හැකියාව ලැබේ.