Indirizzamento privato e NAT



Documenti analoghi
NAT NAT NAT NAT NAT NAT. Internet. Internet. router. router. intranet. intranet. Internet. Internet. router. router. intranet. intranet.

NAT e PAT. Prof. Pier Luca Montessoro

Sicurezza applicata in rete

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

Intranet. Indirizzamento. Indirizzi Privati. Livello di Applicazione in Internet 9. Intranet ed interconnessione con Internet

Sicurezza nelle reti

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall

Sicurezza dei sistemi e delle reti 1. Lezione X: Proxy. Proxy. Proxy. Mattia Monga. a.a. 2014/15

DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO

Reti di Comunicazione e Internet

Progettare un Firewall

Interconnessione di reti

Introduzione alla rete Internet

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.

Corso di recupero di sistemi Lezione 8

Il collegamento delle reti aziendali: DHCP, DSL, PPPoE

Configurazione Rete in LINUX

SWITCH. 100 Mb/s (UTP cat. 5E) Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

Gli indirizzi dell Internet Protocol. IP Address

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori a.a. 2009/10

Introduzione alla rete Internet

Cos è. Protocollo TCP/IP e indirizzi IP. Cos è. Cos è

Reti di calcolatori. Lezione del 10 giugno 2004

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

Lo scenario: la definizione di Internet

ARP e instradamento IP

Introduzione alla rete Internet

Gestione degli indirizzi

INDIRIZZI IP ARCHITETTURA GENERALE DEGLI INDIRIZZI IP FORME DI INDIRIZZI IP CINQUE FORME DI INDIRIZZI IP

Sicurezza dei sistemi e delle reti 1. Lezione XVI: L assegnazione automatica di IP. Cosa fa DHCP. Il DHCP. Mattia Monga. a.a.

Prof. Filippo Lanubile

Antonio Cianfrani. Extended Access Control List (ACL)

Gestione degli indirizzi

DHCP e ISP. DHCP e ISP. DHCP e server. DHCP e server DSL. Soluzioni. Digital Subscriber Line. Regola di dimensionamento

Internetworking TCP/IP: esercizi

Prova di Esame - Rete Internet (ing. Giovanni Neglia) Venerdì 18 Febbraio 2005, ore 9.30

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

Internet e protocollo TCP/IP

Reti di Telecomunicazione Lezione 8

Instradamento IP A.A. 2005/2006. Walter Cerroni. IP: instradamento dei datagrammi. Routing : scelta del percorso su cui inviare i dati

Maschere di sottorete a lunghezza variabile

Infrastrutture e Protocolli per Internet Laboratorio 5

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

CUBE firewall. Lic. Computers Center. aprile 2003 Villafranca di Verona, Italia

Sicurezza nelle applicazioni multimediali: lezione 9, firewall. I firewall

Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 14 Settembre 2005, ore 9.00

COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting)

MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa

Centralino PBX Voice Over Ip

Indirizzo IP statico e pubblico. Indirizzo IP dinamico e pubblico SEDE CENTRALE. Indirizzo IP dinamico e pubblico. Indirizzo IP dinamico e privato

Corso di Sicurezza nelle reti a.a. 2009/2010. Soluzioni dei quesiti sulla seconda parte del corso

C) supponendo che la scuola voglia collegarsi in modo sicuro con una sede remota, valutare le possibili soluzioni (non risolto)

Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward

P2-11: BOOTP e DHCP (Capitolo 23)

CORSO DI RETI SSIS. Lezione n.2. 2 Novembre 2005 Laura Ricci

Sicurezza architetturale, firewall 11/04/2006

La qualità dei collegamenti xdls dipendono da alcune variabili prevedibili:

Esempio di rete aziendale

Reti di Telecomunicazioni LB Introduzione al corso

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori (a.a. 2010/11)

Linux User Group Cremona CORSO RETI

Inizializzazione degli Host. BOOTP e DHCP

Informatica per la comunicazione" - lezione 8 -

Forme di indirizzamento

Contesto: Peer to Peer

Introduzione alle applicazioni di rete

Dal protocollo IP ai livelli superiori

Reti di Calcolatori

Teleassistenza Siemens

Tecniche di Troubleshooting

Reti standard. Si trattano i modelli di rete su cui è basata Internet

Reti di Telecomunicazione Lezione 6

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Introduzione al TCP/IP Indirizzi IP Subnet Mask Frame IP Meccanismi di comunicazione tra reti diverse Classi di indirizzi IP Indirizzi IP privati e

Firewall e Abilitazioni porte (Port Forwarding)

Software di gestione della stampante

Laboratorio di Networking Operating Systems. Lezione 2 Principali strumenti di diagnostica

Luca Mari, Sistemi informativi applicati (reti di calcolatori) appunti delle lezioni. Architetture client/server: applicazioni client

INFORMATICA GENERALE - MODULO 2 CdS in Scienze della Comunicazione. CRISTINA GENA cgena@di.unito.it

Unsolicited Bulk (UBE) (spamming) Francesco Gennai IAT - CNR Francesco.Gennai@iat.cnr.it

Utilizzare 4CBOX come centralino significa avere un sistema all inclusive oltre a

Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP

Crittografia e sicurezza delle reti. Firewall

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

Reti diverse: la soluzione nativa

Reti diverse: la soluzione nativa

La sicurezza delle reti

PROF. Filippo CAPUANI TCP/IP

Apparecchiature di Rete

Fatti Raggiungere dal tuo Computer!!

Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A Pietro Frasca. Parte II Lezione 5

Architettura degli Elaboratori 2

Transcript:

Indirizzamento privato e NAT

Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei protocolli applicativi Multimedialità in rete Tecnologie per le reti future

Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei protocolli applicativi Multimedialità in rete Tecnologie per le reti future

Argomenti della lezione Reti aziendali e indirizzamento IP Network Address Translation

Internet e indirizzi IP IANA (Internet Assigned Numbers Authority) Ente centrale che gestisce l assegnazione degli indirizzi IP su scala mondiale

Internet e indirizzi IP Lo IANA: Delega altri enti su base continentale (Europa: RIPE) Garantisce l unicità degli indirizzi su Internet Assegna gli indirizzi a lotti di intere sottoreti

Indirizzi IP pubblici Un ente potrebbe acquistare dallo IANA una o più sottoreti IP per collegare a Internet la LAN La scarsità di indirizzi IP pubblici rende tale acquisto assai oneroso Soluzione ormai improponibile per gli utenti finali di Internet

Indirizzi IP pubblici Necessari per i sistemi che devono essere raggiungibili da tutti gli host di Internet Server Web per e-commerce Server di posta elettronica (POP3, SMTP) Server di database e sistemi per applicazioni B2B

Internet e intranet Per realizzare una intranet non è necessario disporre di indirizzi ufficiali assegnati dallo IANA Tecniche per l internetworking tra Internet e una rete intranet con indirizzi privati

Indirizzi IP per uso privato Indirizzi IP validi (RFC 1918) Possono essere assegnati solamente agli host di una intranet Indirizzi riutilizzabili, non hanno significato a livello globale

Indirizzi IP per uso privato Appartengono alle seguenti reti: Rete 10 (classe A) da 10.0.0.0 a 10.255.255.255 Parte della rete 172 (classe B) da 172.16.0.0 a 172.31.255.255 Rete 192 (classe C) da 192.168.0.0 a 192.168.255.255

Indirizzi IP di loopback La rete 127.0.0.0 (di classe A) è usata dai sistemi operativi come rete di loopback Permette di provare il funzionamento del software senza usare realmente la rete

Indirizzi IP di loopback Esempio (effettua il ping su se stesso): # ping 127.0.0.1

Internetworking Gli indirizzi delle reti private non possono essere annunciati dai router collegati a Internet L accesso ad Internet per una rete intranet con indirizzi IP privati richiede l uso di tecniche avanzate

NAT Network Address Translation RFC 1631, 2663 Offre connettività a Internet per le reti con indirizzamento privato

NAT: vantaggi Limita il numero di indirizzi IP pubblici necessari per collegare una LAN a Internet Mantiene inalterata la configurazione degli host

NAT: vantaggi Non modifica il funzionamento dei protocolli e delle applicazioni della rete intranet Flessibilità elevata grazie allo spazio di indirizzi privati molto esteso

NAT: vantaggi Riduzione dei costi di accesso a Internet Maggiore sicurezza per i calcolatori della rete locale

NAT 192.168.1.1 192.168.1.254 intranet router Internet indirizzi ufficiali 158.109.1.253 192.168.1.2 indirizzi privati 192.168.1.3

NAT: funzionalità Corrispondenza biunivoca tra indirizzi esterni e interni (Static NAT) Traduzione dinamica degli indirizzi di origine (Dynamic NAT) Traduzione dinamica delle porte di origine (Port Address Translation, o IP masquerading)

IP masquerading Caso tipico nelle reti aziendali Permette di condividere una singola connessione a Internet per più calcolatori di una intranet Utilizza un solo indirizzo IP pubblico Traduce in modo dinamico gli indirizzi e le porte di origine del flusso di dati

IP masquerading Utilizzato nel caso degli accessi xdsl o ISDN per piccole LAN Alcuni sistemi operativi offrono tale funzionalità in modo nativo (Windows ME/2000/XP, Linux)

NAT: esempio di funzionamento

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 L host 192.168.1.1 (client) deve contattare un server web su Internet 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il client invia al default router un pacchetto IP avente: SIP 192.168.1.1 SPort 30231/TCP DIP 62.41.244.2 DPort 80/TCP 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il router, prima di inoltrarlo, modifica l indirizzo sorgente: 192.168.1.1 158.109.1.253 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il router, prima di inoltrarlo, modifica la porta sorgente: 30231/TCP 1024/TCP 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il router inserisce un record nella Dynamic NAT table per tenere traccia del flusso di dati uscente 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Int address 192.168.1.1 Dynamic NAT table Int port 30231/TCP Ext address 158.109.1.253 62.41.244.2 Ext port 1024/TCP Age

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il router inoltra il pacchetto modificato al next hop router e quindi al server Web 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il server risponde al client con un pacchetto avente: SIP 62.41.244.2 SPort 80/TCP DIP 158.109.1.253 DPort 1024/TCP 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 62.41.244.2 Il router riceve il pacchetto e consulta la Dynamic NAT table alla ricerca di eventuali regole di traduzione da applicare a ritroso

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Int address 192.168.1.1 Dynamic NAT table Int port 30231/TCP Ext address 158.109.1.253 Ext port 1024/TCP Age

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il router prima di inoltrare il pacchetto ne modifica l indirizzo IP di destinazione: 158.109.1.253 192.168.1.1 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 Il router prima di inoltrare il pacchetto ne modifica la porta TCP di destinazione: 1024/TCP 30231/TCP 62.41.244.2

NAT 192.168.1.1 192.168.1.254 router Internet intranet 158.109.1.253 62.41.244.2 Il client riceve il pacchetto correttamente!

NAT: funzionalità Ogni flusso TCP o UDP uscente dalla rete intranet genererà una nuova entry nella Dynamic NAT table del router Porte TCP e UDP esterne usate dal router per la Port Address Translation (PAT): 1024 4999 (RFC 2663)

NAT: funzionalità Un client della rete interna: Può connettersi a qualunque server della rete Internet Non risente dalla traduzione di indirizzo e di porta effettuati dal default router

NAT e sicurezza La traduzione non può aver luogo se il flusso ha origine dall esterno verso un nodo interno La sicurezza dei nodi interni è perciò intrinsecamente garantita

NAT: entry statiche

NAT e servizi interni Per rendere raggiungibile un server della rete interna occorre forzare la traduzione Si fa inserendo un entry statica nella tabella del router (Static NAT) Può abbassare il livello di sicurezza della rete interna!

NAT 192.168.1.100 192.168.1.254 router Internet intranet 158.109.1.253 Ext address 158.109.1.253 Static NAT table Ext port 80/TCP Int address 192.168.1.100 Int port 80/TCP

NAT 192.168.1.100 192.168.1.254 router Internet intranet 158.109.1.253 Ext address 158.109.1.253 Static NAT table Ext port 80/TCP Int address 192.168.1.100 Int port 80/TCP

NAT 192.168.1.100 192.168.1.254 router Internet intranet 158.109.1.253 Ext address 158.109.1.253 Static NAT table Ext port 80/TCP Int address 192.168.1.100 Int port 80/TCP

Indirizzamento privato e NAT