Как NAT спас интернет?

Поділитися
Вставка
  • Опубліковано 29 вер 2024

КОМЕНТАРІ • 303

  • @merionacademy
    @merionacademy  3 місяці тому +9

    Онлайн-курс по компьютерным сетям:
    wiki.merionet.ru/merion-academy/courses/polnyj-kurs-po-kompyuternym-setyam/?YT&
    Онлайн-курс по сетевым технологиям Huawei:
    wiki.merionet.ru/merion-academy/courses/onlajn-kurs-po-setevym-tekhnologiyam-huawei/?YT&

    • @bylaikhanabubekirov317
      @bylaikhanabubekirov317 2 місяці тому

      Здравствуйте. Не могли бы сделать в следующих видео что то про palo alto ngfw и panorama. Думаю тема может быть интересной.

  • @freckle4178
    @freckle4178 3 місяці тому +182

    ага, помню как в 2013 году пришёл на собеседование в контору выпускающую детское питание "Тёма" на админа. на вопрос: "как получается доступ из локалки в инэт?" - я ответил, с помощью NAT. после чего тамошний старший админ, посмотрел на меня как на идиота, усмехнулся и сказал: "нет. с помощью роутера." и работу я тогда не получил. конец истории...

    • @kalobyte
      @kalobyte 3 місяці тому

      дык радуйся
      нет ничего хуже работать с чсвешными идиотами с синдромом крюгера или как там его

    • @iknink1689
      @iknink1689 3 місяці тому +11

      пхаха. Проверен на ламерство

    • @onlyonly7640
      @onlyonly7640 2 місяці тому +12

      И в целом правильно посмеялся. Это только механизм. А получаешь доступ ты через устройство От тебя требовали ответ логический. А не принцип на программном уровне. Или ты на улицу выходишь с помощью мысли, а не через дверь ?
      А так, в целом можно сказать по такой же логике. Картинку на мониторе выводит не видеокарта, а материнская плата. К ней же всё подключено. А обрабатывает картинку процессор, он же запросы отправляет видеокарте. И в целом всё верно. Если бы не не которые но...
      Да и сам автор в целом крайне поверхностно об работе адресов рассказал.

    • @freckle4178
      @freckle4178 2 місяці тому +15

      ​в целом роутер стоит у тебя дома, а приличные коммерческие решения строятся ну как минимум на свичах, я уж молчу про шлюзы. но объединяет все эти устройства технология ("механизм" стоит в наручных часах) NAT.

    • @booster7401
      @booster7401 2 місяці тому

      @@freckle4178в целом роутер это маршрутизатор. А свитч это коммутатор)
      Любая сеть с внешкой с маршрутизатора строится.

  • @gm_kitare
    @gm_kitare 3 місяці тому +300

    Классный ролик, жаль что канал забросили, уже 10 минут нового видео нет

    • @merionacademy
      @merionacademy  3 місяці тому +22

      Ахах

    • @zU_S_Az
      @zU_S_Az 3 місяці тому +2

      Чтоооооо оказывается канал не забросили

    • @mrybs
      @mrybs 3 місяці тому +3

      Уже 7 часов, похоже ушли навсегда

    • @Nektarina1302
      @Nektarina1302 3 місяці тому +1

      19 часов. Сколько можно?

    • @amoncheg1240
      @amoncheg1240 2 місяці тому +1

      Это вы ещё не были на смешном канала Непутёвый рыболов))

  • @АнатолийУкусов
    @АнатолийУкусов 2 місяці тому

    Хорошо, что вас смотрят и поддерживают этим. Мне нравится ваш контент, хочу, чтобы он дальше выпускался. В том же стиле

  • @magictime8959
    @magictime8959 3 місяці тому +27

    NAT провайдера это именно та причина по которой ты не можешь запустить сервер майнкруфта в интернет без хамачи) даже лазя в роутере

    • @elllectrum
      @elllectrum 2 місяці тому +1

      Radmin VPN попробуй

    • @magictime8959
      @magictime8959 2 місяці тому +1

      @@elllectrum это всё костыли, тот же ngrok

    • @РоманСмородов-л2в
      @РоманСмородов-л2в 2 місяці тому

      ​@@elllectrumто же самое,что и хамачи делает

    • @elllectrum
      @elllectrum 2 місяці тому

      Я знаю, просто не все про него знают

    • @west_prime
      @west_prime 2 місяці тому +1

      Проброс портов существует очень давно

  • @ПавелМихайлов-щ9б
    @ПавелМихайлов-щ9б 2 місяці тому +2

    Давайте видос про Kerberos

  • @NaoNakashima
    @NaoNakashima 3 місяці тому +6

    NAT не спас Интернет, он отсрочил внедрение IPv6 и ещё помог развитию централизованных клиент-серверных сервисов, т.к. нормальная работа p2p в современном Интернете, без кучи костылей для большинства обычных пользователей невозможна.
    Хотите установить прямое соединение со своим другом (для уменьшения задержки, увеличения скорости, чтобы не зависеть от чужого дяди)? Возможно у вас получится, а возможно нет. В лучшем случае будете использовать сторонний сервис для координации пробития этого долбанного NAT, а в худшем - будете прокидывать ВЕСЬ свой траффик до друга через левый сервер.
    Не таким Интернет задумывался.

  • @amoncheg1240
    @amoncheg1240 2 місяці тому +2

    Преимущество NAT в том, что если вы сидите с соседом через один роутер, то можно назалупаться в интернете. Потом приедет мамкин вычислятор по ИП на разборки. И можно сказать, что это не я, а вон тот сосед. Тут главное, чтобы твой сосед был здоровый амбал.

    • @Nikolay_K1
      @Nikolay_K1 2 місяці тому +1

      Вычислятор максимум сможет вычислить район, ибо на одном адресе NAT обычно сидят десятки и сотни человек.

  • @user-sv5uq8cm7e
    @user-sv5uq8cm7e 2 місяці тому

    Ребята, сделайте видос про IPSec пожалуйста, Вашим доступным языком.

  • @shlopaiushiy-po-popke
    @shlopaiushiy-po-popke Місяць тому +1

    Ютуб замедлили, смотрю на 0,5

  • @thmUNIX
    @thmUNIX 2 місяці тому

    Еще одно преимущество - обеспечение безопасности. Чтобы девайсы открыто не торчали в интернет, вместе с возможно открытыми портами, которые будут пытаться эксплуатировать

    • @elllectrum
      @elllectrum 2 місяці тому

      Для этого есть firewall

    • @thmUNIX
      @thmUNIX 2 місяці тому

      ​@@elllectrum безусловно (хотя уязвимости могут быть везде), но я имею в виду, что в любом случае безопаснее, чтобы девайсы стояли за NAT. Ту же Win XP если сейчас в инет открыто выставить, уже через несколько минут боты начинают сканировать порты и эксплуатировать уязвимости. В большинстве случаев, обычные клиентские машины не должны торчать в инет.

    • @АлександрВолгин-ш5ш
      @АлександрВолгин-ш5ш Місяць тому

      Он не спасёт если ты установишь какую нибудь вредоносную программу.К примеру когда ещё был Покерстарз, вроде официальная прога, но доступ к компьютеру полный)) Благодаря ей и стал увлекаться кибербезопасностью. Но к сожалению ,а может и к лучшему игры закончились. ​@@elllectrum

  • @Makcimushka1
    @Makcimushka1 2 місяці тому

    8:21 а что на этом слайде за ПК 1, ПК 2, ПК 3 ? Процессы, виртуальные адреса интернет соединений?

  • @NomaRoma-Networker
    @NomaRoma-Networker 3 місяці тому

    Полагаю ещё одним преимуществом NAT может быть сесурити. ;)

  • @vino_kurov_it
    @vino_kurov_it 2 місяці тому

    Плюс NAT, отменил глобальный переход на IPv6?

  • @root4debian
    @root4debian 3 місяці тому

    Ура!🎉

  • @СамандарКозиев-и5л
    @СамандарКозиев-и5л 2 місяці тому

    Вот такие делайте ролики длинные, и полезные, где много информации

  • @ПрячущийсяХитрец
    @ПрячущийсяХитрец 2 місяці тому

    Не согласен. Можно было бы как в lan-ethernet передавать пакеты для mac-addr , но ipc4 для администрирования намного проще оказался. Ну и неужели так лень/сложно перевести host как сетевой узел? Тоже ещё блин нашелся «fashion is my profession»

  • @srower666
    @srower666 2 місяці тому

    L2TP VPN ТЕБЕ ЗА NAT !

  • @murakumo1532
    @murakumo1532 2 місяці тому

    На сколько я знаю провайдер на внешний ip может повесить больше одного пользователя.

  • @spieler9242
    @spieler9242 3 місяці тому

    Так, падажи, существует Huawei Packet Tracer???

    • @Ryabov_Petr
      @Ryabov_Petr 3 місяці тому

      А где появляется Huawei packet tracer.
      Существует аналог - eNSP от Huawei

  • @roundwheel8330
    @roundwheel8330 Місяць тому +1

    никаких очередной кАстыль который давно пора выкинуть

  • @Eminius26
    @Eminius26 2 місяці тому

    пакеты в магазине продают и теперь мне не надо это все )

  • @DJTrofin
    @DJTrofin 2 місяці тому

    Ше не дивився, але очевидно шо NAT спас от огранічєнності IPv4)

  • @meizfl
    @meizfl 3 місяці тому +5

    nat не спас интернет, а замедлил его развитие. если бы не он, то переход на ipv6 был бы быстрее.

  • @MihaiTeSla
    @MihaiTeSla Місяць тому

    NAS - насвай

  • @nfactor1
    @nfactor1 3 місяці тому

    Комплюктер?

    • @merionacademy
      @merionacademy  3 місяці тому

      Копактюр

    • @rayman4x4
      @rayman4x4 3 місяці тому

      Комплюктер ваш! Только глаза портите, сидите! Лучше бы погуляли!

  • @alexanderskusnov5119
    @alexanderskusnov5119 3 місяці тому

    NAT с орехом не связан (nut)

    • @Darkness_8163
      @Darkness_8163 3 місяці тому +1

      Произношение NAT на русском = произношение nut на английском, они фонетически связаны

  • @Drak0sha13
    @Drak0sha13 3 місяці тому

    Рассказ троечника, вроде все правильно, но чушь получается

    • @merionacademy
      @merionacademy  2 місяці тому

      Спасибо за комментарий двоечника, вроде бы фидбек есть, а по сути ни о чем, никаких аргументов в критике :)

  • @LensWS
    @LensWS 3 місяці тому +63

    NAT спас ipv4 и затормозил ipv6, теперь имеем более медленный интернет

    • @TheFoxWS
      @TheFoxWS 2 місяці тому +25

      Мне кажется, интернет скорее замедляет не НАТ, а миллионы фильтров у провайдеров, которые проверяют твой траффик, прежде чем пустить его дальше

    • @wowlikon
      @wowlikon 2 місяці тому +5

      ​@@TheFoxWSи то, что google в России больше не может поддерживать свой google local cache😢

    • @ИванАйзатулин
      @ИванАйзатулин 2 місяці тому

      Как это вместе связанно?

    • @Tavda
      @Tavda 2 місяці тому +4

      @@TheFoxWS NAT тоже вносит свой вклад. А ещё вклад вносит огромная таблица маршрутизации для IPv4, которая отнимает ресурсы у маршрутизаторов. Вклад вносит необходимость пересчитывать контрольные суммы пакетов. В IPv6 эти вещи учли и решают огранизационно и технически на уровне протокола.

    • @a_man_from_nn
      @a_man_from_nn 2 місяці тому +3

      А ещё появились новомодные тулкиты для рисования сайтов, которые тормозные сами по себе, из-за огромных объёмов служебного трафика и постоянных обращений браузера к серверу. В двухтысячных интернет не тормозил, хотя скорости были ниже.. Вообще, по моему мнению, середина-конец двухтысячных было золотым веком ИТ. Компьютеры уже достаточно мощные, интернет уже достаточно быстрый и доступный, а программы и сайты еще не разжирели и не превратились в неповоротливых монстров с серым скучным дизайном...

  • @TaggartMk2
    @TaggartMk2 3 місяці тому +14

    та не спас , он только костыль добавил , и замедлил развитие сетей на десятелетия плюс кучу гемора для многих протоколов.

    • @istvi1328
      @istvi1328 3 місяці тому +1

      Согласен

    • @MaximBarkan
      @MaximBarkan 2 місяці тому +1

      А что сети у нас сталкиваются с проблемами развития?
      Решу любую Вашу проблему с развитием сети, дорого, качественно.

  • @kreatifchk6354
    @kreatifchk6354 3 місяці тому +28

    NAT не спас интернет, а помешал развитию IPv6

    • @Devil666face
      @Devil666face 3 місяці тому +5

      Нат спас твой маленький комплюхтир от того что бы его хачил каждый бомж с домофоном

    • @kreatifchk6354
      @kreatifchk6354 3 місяці тому +6

      @@Devil666face firewall уже отменили?

    • @xseix999
      @xseix999 3 місяці тому +3

      @@Devil666face каждый бомж с домофоном продолжает хачить как и раньше

    • @gyjcd4604
      @gyjcd4604 2 місяці тому

      @@xseix999 что значит Хачить?

    • @XRedCat
      @XRedCat 2 місяці тому

      @@Devil666face Чем хуже, тем лучше. Софт бы научились нормальный делать, без дырок.

  • @angelicoctahedron3646
    @angelicoctahedron3646 3 місяці тому +11

    Видел новость, как какого-то там бизнесмена упекли за захват дефицитных IP-адресов на сумму 10 миллионов $. А ведь если бы два человека, 40 лет назад создавшие IP-протокол, выделили бы для адреса место хотя бы 8 байт вместо 4 - ничего бы подобного не произошло. Вот так подобные мелочи имеют сильные последствия для всего мира.

    • @harrychampoussin3680
      @harrychampoussin3680 3 місяці тому

      Да и сейчас если грамотно распределить IPv4 то всем хватит. Нужно менять подход к DNS и всей этой теме. Cloudflare частично решил эту проблему.

    • @eugeneus77
      @eugeneus77 2 місяці тому +1

      даже 6 байт, как у MAC адреса хватило бы

    • @MaximBarkan
      @MaximBarkan 2 місяці тому

      Вот именно поэтому "История не знает сослагательных наклонений".
      Задним числом мы все умны.
      Вы вот можете сказать, что надо сделать сейчас, что бы через 10 лет мы бы не столкнулись с проблемой в любой сфере? Вряд ли. Все прогнозы будут либо очевидными, а значит уже предусмотренными - либо пальцем в небо, и какой именно из них сработает - большой вопрос.

    • @SirusStarTV
      @SirusStarTV 23 дні тому

      Во многих файлах и протоколах делают резервные места для заполнения данных но потом ни как не используются, видимо лучше застраховаться если даже потом не будет применения.

  • @xseix999
    @xseix999 3 місяці тому +7

    спасибо что теперь сидит пол района под одним ipv4 вместо того чтоб нормально всё сделать под ipv6

    • @ffyl0
      @ffyl0 2 місяці тому

      Ну да лучше маршрутизировать 10к устройств чем 100 разницу видишь 10к и 100 тем более ты представь что какой то чел заставит твой маршрутизатор всю сеть просканить broadcast пакетом он же сгорит в секунду

    • @SirusStarTV
      @SirusStarTV 23 дні тому

      Такая вот херня из-за НАТаши

    • @RKN404-c3e
      @RKN404-c3e 5 днів тому

      Такая же проблема из-за НАТО😂😂😂😂

  • @nnaprirody
    @nnaprirody 2 місяці тому +4

    Кто-то:А сколько раз мы будем упоминать наши видео?
    Автор: да.

  • @natsukashi1314
    @natsukashi1314 3 місяці тому +16

    Спасибо Merion academy за такие полезные видео

  • @EasyT1Q
    @EasyT1Q 3 місяці тому +21

    Изначально суть использования NAT преподносилась как решение проблемы количества адресов. Хотя при этом первые два типа (статик/динамик НАТ) ее не решают. Конечно, ПАТ закрыл этот вопрос, но возник вопрос использования первых типов. Логично, что сокрытие адреса повышает анонимность и безопасность в сети каких-нибудь корпоративных компьютеров, но вдруг есть что-то еще и по круче.
    Был бы рад почитать комментарии на этот счет)))

    • @kalobyte
      @kalobyte 3 місяці тому +2

      что круче? зачем круче?
      адреса должны быть глобальные для правильной работы всяких сервисов, поэтому круче это ипв6

    • @NaoNakashima
      @NaoNakashima 3 місяці тому +2

      > Логично, что сокрытие адреса повышает анонимность
      Немного повышает, но какой ценой.
      > и безопасность
      вообще мимо. можно добавить одно правило в фаерволе на роутере и получить такой же эффект

    • @EasyT1Q
      @EasyT1Q 3 місяці тому

      @@kalobyte в чем преимущество глобального адреса для веб сервисов?
      Если в СНАТ/ДНАТ не решается вопрос количества адресов

    • @EasyT1Q
      @EasyT1Q 3 місяці тому

      @@NaoNakashima А зачем тогда собственно статический и динамический НАТ нужен, если они не решают проблемы количества ip адресов?

    • @kalobyte
      @kalobyte 3 місяці тому

      @@EasyT1Q глобальному белому адресу нат не нужен, у него по дефолту все порты доступны и ничего отдельно не надо настраивать

  • @antonb.3398
    @antonb.3398 2 місяці тому +7

    NAT появился задолго до ipv6 и проблемы с количеством адресов

  • @4oxerlive
    @4oxerlive 2 місяці тому +3

    Хмхмхм, инкапсуляция и сокрытие? Ах да, агрошкольники из доты не вычислят именно тебя по IP)))

  • @ДенисКостюк-л2я
    @ДенисКостюк-л2я 3 місяці тому +6

    На злобу дня! Работаю в тех поддержке провайдера.Звонит клиент, и говорит (зам нотариуса по тех вопросам) ,вот Мы находимся в одном городе, ip видит нас в другом..Поскольку барышня сисадмин ,Я ей вежливо про пул ай пи адресов и НАТ пояснил..Она мне -мы Вам за интернет платим ,а не за Вашу выдумку НАТ)))

    • @kaaakosik_uk
      @kaaakosik_uk Місяць тому

      Про "мы вам деньги за что платим" такая жиза...

    • @ДенисКостюк-л2я
      @ДенисКостюк-л2я Місяць тому +2

      @@kaaakosik_uk Ну барышня сисадмин.Сразу видно диплом не красный , а бардовый в крапинку)

  • @prototip109
    @prototip109 3 місяці тому +16

    Сделали бы ipv6 сразу и сейчас бы не пришлось мучаться

    • @ssozansky
      @ssozansky 3 місяці тому +18

      Ну ipv4 изобрели во времена когда 640 килобайт хватало не только лишь всем, а вообще было уделом мажоров. Как бы 4 лярда сделали с таким же запасом как сейчас ipv6, через 30 лет тоже будут говорить - изобрели бы ipv128 и не пришлось мучаться.

    • @Aspadien
      @Aspadien 3 місяці тому

      ​​@@ssozansky чтобы за 30 лет заполнить ipv6 там надо рои нанитов запускать не иначе

    • @mastertigr
      @mastertigr 3 місяці тому +5

      Он сделан для кого угодно, только не для людей.
      Адреса запомнить нереально, как высчитывать маску подсети непонятно.

    • @kalobyte
      @kalobyte 3 місяці тому

      @@mastertigr их не надо запоминать
      маску выдает провайдер в виде префикса \53 или \64, это у провайдера уточнять надо или роутер сам получает по дхцп
      мой префикс сейчас IPv6-Präfix: 2a02:2454:31b:4700::/56
      это означает, что в числе 4700 последний байт 00 имеет 256 комбинаций или 256 подсетей, каждая из которых состоит из 64 бит, которые я могу использовать для своих компутеров
      одна 64 битная подсеть это в 100500 раз больше, чем все существующие ипв4 адреса
      мне провайдер выдает 256 таких подсетей
      в числе 2a02:2454:31b:47 закодированы диапазон подсетей провайдера, сам идентификатор провайдера, так же континет, где провайдер физически есть
      в гуглокартинках найдеш точную расшифровку чисел

    • @NaoNakashima
      @NaoNakashima 3 місяці тому +7

      @@mastertigr А зачем их запоминать и высчитывать маски вручную? Компьютеры для кого придумали?

  • @parada1se
    @parada1se 3 місяці тому +7

    следующий видос хотелось бы про системы мониторинга и логирования(что это, с чем едят, как работает, популярные программы)

    • @alphanoize
      @alphanoize 2 місяці тому

      сразу про СОРМ

  • @MrSakavik
    @MrSakavik 3 місяці тому +64

    Ещё один плюс- повышение безопасности, так как внутренние IP скрыты от внешнего мира

    • @Александр-с6з5к
      @Александр-с6з5к 3 місяці тому +10

      Ну, в большенстве случаев это помешает определить только конечное устройство, от которого шёл трафик, ну а до маршрутизатора всё открыто)

    • @andcool_systems
      @andcool_systems 3 місяці тому

      @@Александр-с6з5кне всегда, обычно у оператора так же есть NAT, называемый CGN, его еще называют внутренней сетью провайдера. И вот по "белому", т.е. внешнему ip можно определить только примерное расположение провайдера, а вот маршрутизатор в нашей домашней сети находится за CGN, что не дает о нем никакой информации

    • @andcool_systems
      @andcool_systems 3 місяці тому

      ​@@Александр-с6з5к не всегда, у провайдеров есть свой NAT, называемый CGN (Carrier-Grade NAT), так же его называют внутренней сетью провайдера. Поэтому имея внешний ip, можно определить только NAT маршрутизатор на стороне провайдера, а вот наш роутер скрыт за CGN ISP)

    • @kalobyte
      @kalobyte 3 місяці тому

      @@Александр-с6з5к что открыто?

    • @user-izolbuj
      @user-izolbuj 3 місяці тому

      люди придумали обход NAT_

  • @sprucius
    @sprucius 2 місяці тому +1

    Именно из-за этого NAT я не могу получить себе белый IP'шник. Развивали бы у нас IPv6, такие костыли бы и не понадобились. Вот только IPv6 гораздо труднее контролировать, чем IPv4, поэтому наша сетевая инфраструктура ещё долго будет оставатся позади.

  • @spiritfrombook
    @spiritfrombook Місяць тому +1

    Что я понял
    NAT - это костыль мирового масштаба, потому что перевести на ip6 всех сразу затруднительно.

  • @SVelichko22
    @SVelichko22 3 місяці тому +3

    3й тип NAT очень плохо влияет на онлайн-проекты.
    Например, видеоигры: GTA 5 Online, CS, CoD, Battlefield и тд.
    Сам с этим столкнулся в 20м году во время пандемии

  • @magcoder8814
    @magcoder8814 3 місяці тому +7

    Го про протокол LDAP, что такое каталог в рамках этого протокола, как работает LDAP-сервер на примере OpenLDAP и где применяется LDAP

    • @kalobyte
      @kalobyte 3 місяці тому

      nosql база данных для простого иерархичного хранения простых данных
      каталог это аналог папки, данные это файлы
      применяесть в качестве системы хранения данных контроллера домена виндовса
      реестр виндовса это тоже бд nosql?, только не сетевая, а файловая и там тоже есть каталоги или ветки реестра
      лдап может хранить связку логина и пароля, имя сотрудника и его телефон
      собственно это и хранится в контроллере домена

    • @magcoder8814
      @magcoder8814 3 місяці тому

      @@kalobyte Спасибо, конечно, но я бы хотел узнать в видео, а не в комментах..

    • @nyafpeka9796
      @nyafpeka9796 3 місяці тому

      @@kalobyte набежал эксперт... LDAP это несколько сложнее...

    • @kalobyte
      @kalobyte 3 місяці тому

      @@nyafpeka9796 ну давай, расскажи мне про лдап 🥸

    • @Balamutick
      @Balamutick Місяць тому

      ​@@nyafpeka9796"keep it simple"

  • @djud99
    @djud99 Місяць тому +1

    Ну так и будет когда-нибудь переход то на ip6, или он так и будет на полочке лежать?

  • @amirnak9266
    @amirnak9266 3 місяці тому +5

    Решил посмотреть старый ролик, наткнулся на новый❤

  • @Blutheweee
    @Blutheweee Місяць тому +1

    Уже надо к адресам экономно относится 😢

  • @ssozansky
    @ssozansky 3 місяці тому +2

    Нат обломал всю малину художественному киберпанку с их обязательным взломом всего походя. Идешь такой взломать, а оно за натом. Приехали, блин.

  • @dmitriymedvedevskih6155
    @dmitriymedvedevskih6155 2 місяці тому +1

    прям вьетнамскими флешбеками пролетели лекции по nat&pat в cisco packet tracer

  • @BasR
    @BasR Місяць тому +1

    ИИгNAT

  • @turbouzbek14
    @turbouzbek14 3 місяці тому +3

    Жаль что не ввели просто ipv6

    • @angelicoctahedron3646
      @angelicoctahedron3646 3 місяці тому

      Для этого пришлось бы перешить все роутеры мира.

    • @xseix999
      @xseix999 3 місяці тому

      @@angelicoctahedron3646 под оптооволкно перешили и под это перешьют

    • @АндрейЯшков-п7л
      @АндрейЯшков-п7л 2 місяці тому

      @@angelicoctahedron3646 Ладно, зато бы не пришлось потом жить в коммунальной интернет квартире.

  • @_1_....
    @_1_.... 2 місяці тому +1

    Привет всем! 👋 Вот что я думаю:
    1. Безопасность - PAT как невидимый щит, скрывает наши IP от любопытных глаз.
    2. Управление трафиком - это как иметь личного диспетчера, который решает, кто может звонить в нашу сеть.

  • @SparkosTheWolf
    @SparkosTheWolf 3 місяці тому +3

    Просто прекрасные ролики. Учусь на специальность 09.02.07 и нам на парах иногда ваши ролики включают :)

    • @merionacademy
      @merionacademy  3 місяці тому +4

      А снимите как-нибудь как у вас на парах показывают наши ролики и пришлите на info@merionet.ru! Нам приятно будет посмотреть 🙂

    • @flous1867
      @flous1867 2 місяці тому +2

      А я на 09.02.06 учусь, год остался, а я уже полгода у местного субпровайдера работаю, знания много где пригождаются)

    • @MaximBarkan
      @MaximBarkan 2 місяці тому +2

      @@merionacademy и в суд подать :)

  • @Host_Name
    @Host_Name 2 місяці тому

    Чем больше переходят на IPv6, тем больше освобождается IPv4, тем меньше переходят на IPv6))))

  • @Tavda
    @Tavda 2 місяці тому

    Некорректное название ролика. Должно быть "Как NAT спасает IPv4". Без IPv4 интернет уже сейчас отлично работает. Большинство современных устройств спокойно работают с IPv6. И там не нужен никакой NAT. Его можно настроить, но зачем, если и без него всё работает!!!
    Если сейчас настроить у себя IPv6, то можно прекрасно заходить на серверы, которые работают по этому протоколу. Будет работать всё. Даже торренты можно спокойно качать, если есть пиры с IPv6. Но что делать, если хочется в IPv4 сеть попасть. Выход есть. Это тот же NAT, только не простой, а NAT64. Т.е. такой шлюз, который запросы из IPv6 переносит в старый протокол. Плюс нужно ещё немного поколдовать с DNS64. Те приложения, что будут обращаться к узлам с IPv4 будут на самом деле пользоваться IPv6 протоколом. А вот с торрентами и аудио/видеосвязью немного сложнее. На устройстве необходимо запустить транслятор адресов, который будет запросы к IPv4 направлять на шлюз. Для Linux - это clat. В WIndows этот механизм ещё не работает полноценно, но Microsoft пообещали в начале 2024 года его доработать. Продукты Apple тоже умеют это использовать.
    А в чём фишка NAT64 по сравнению с обычным NAT (NAT44)? А фишка в том, что нагрузка на шлюзы NAT64 со временем по мере внедрения IPv6 будет падать, а вот на NAT44 эта нагрузка растёт с каждым годом. NAT44 - это куча проблем, чтобы обеспечить работу некоторым протоколам.
    Хотите попробовать IPv6? Он есть у сотовых операторов МТС и Мегафон. При чём я на Мегафоне на телефоне с Android пробовал отключить IPv4 вообще. И это прекрасно работает. Телефон включает clat, а с базовой станцией общается исключительно на IPv6 протоколе. Всё прекрасно работает так, как будь-то я не отключал IPv4.
    Короче, NAT в IPv4 это костыль, который предназначен для того, чтобы продлить жизнь протоколу, который не справляется со своими задачами.

  • @АнатолийУкусов
    @АнатолийУкусов 2 місяці тому

    11:03 нет, спасибо, я просто хочу перестать быть безграмотным дурачком в области компьютерных технологий. Не более того.

  • @mosartby
    @mosartby 2 місяці тому

    следующий видос хотелось бы про системы мониторинга и логирования(что это, с чем едят, как работает, популярные программы)

  • @Андрей-к5н6д
    @Андрей-к5н6д 2 місяці тому

    Доп + это защита от вирусов ибо для внешней сети все выглядит как 1 устройство, а по факту там их куча
    Nat не знает кому устроить спам и просто режет пакет

  • @ДенисЯ-я2и
    @ДенисЯ-я2и 2 місяці тому

    какйо ещё комплуктер? наухя ты ломаешь язык и имитируешь иностранный акцент?

  • @Xrrr_
    @Xrrr_ 2 місяці тому +1

    -Сколько раз вы отсылались к другим своим роликам?
    -Да

  • @szapsis
    @szapsis 3 місяці тому +3

    Спасибо большое за ваш труд!

  • @danil907
    @danil907 2 місяці тому

    Не nat так так что нибудь другое схожее придумали

  • @VIX3301
    @VIX3301 2 місяці тому

    Интересно, настанет дель когда у вас закончатся идеи для роликов? 😅

  • @klimayyn
    @klimayyn 3 місяці тому +2

    Ответ на вопрос - безопасность. И да как раз искал эту тему! Читал книгу ниче не понял зашел на ютуб и тут такой видос

    • @kalobyte
      @kalobyte 3 місяці тому

      95% книг это мусор, особенно русскоязычных авторов

  • @hackbug9706
    @hackbug9706 3 місяці тому +1

    Фаервол получается

  • @MaxiSoldering
    @MaxiSoldering 3 місяці тому +2

    Неправильное название, точнее, не интересно!!!
    Разумнее было бы обсудить, как NAT добавил уязвимости.....

    • @merionacademy
      @merionacademy  3 місяці тому +4

      Разумность, интерес и правильность - вы слишком круты для нашего канала, что смогли смешать все эти три термина в один комментарий!

    • @MaxiSoldering
      @MaxiSoldering 3 місяці тому

      @@merionacademy Ну, этому же учил нас, наш отец: Абрахам Маслоу)))

  • @arturbik-hackerchannel6113
    @arturbik-hackerchannel6113 2 місяці тому

    Не понял кульминацию. IPv4 не хватает. NAT превращает резервные локал-айпи в глобальные. Было 4 устройства с локал-IP (все хотят в глобал-сеть), стало 4 устройства с глобал-айпи. Где профит, все равно 4 устройства застолбили 4 айпи. Только еще локальный потратили зря? PAT еще понял, сокращает занимаемые IP-адреса по портам. Тогда как NAT спас интернет, если это делает PAT?

    • @arturbik-hackerchannel6113
      @arturbik-hackerchannel6113 2 місяці тому

      Понимаю смысл спасения NAT в условиях, если домашние устройства не пользуются внешней сетью. А как быть в худшем сценарии, когда каждое устройство требует внешнего соединения, как в таком случае NAT спасает?

  • @ВасилийГоловко-д9и
    @ВасилийГоловко-д9и 3 місяці тому +2

    4:47 подскажите, а то что-то не понял, как хранит он локальный адрес, если всегда сопоставляется с одним глобальным адресом. Т.е. как он поймет в какой локальный адрес преобразовать, если в локальной сети10 машин

  • @atillaattila8900
    @atillaattila8900 3 місяці тому +2

    Спасибо за хорошую работу)

  • @KonstantinovAG
    @KonstantinovAG 3 місяці тому +1

    того кто придумал нат, ждет отдельная сковородка в аду.

  • @neadvacat
    @neadvacat 2 місяці тому +1

    а давайте про железо

  • @КоттМайский
    @КоттМайский 2 місяці тому

    Компуктер

  • @dikiykipovec4918
    @dikiykipovec4918 2 місяці тому

    Зачем столько камплюхтеров.... 😂😂😂

  • @Voha
    @Voha 3 місяці тому +1

    Ответ на свой вопрос, ради которого открыл видео, так и не услышал - каким образом можно постучаться например в порт 413, при том, что роутер подменил порт.... т.е. как сервер видит и понимает измененный порт🤔

    • @alexdubovik2119
      @alexdubovik2119 2 місяці тому +1

      Подменяется порт источника, а не получателя.

  • @RESIDENT-OF-HELL
    @RESIDENT-OF-HELL 2 місяці тому

    Эх... Комплюктер)))

  • @BØPCT
    @BØPCT 2 місяці тому

    "Как NAT убил IPv6?"

  • @Avikiy13
    @Avikiy13 2 місяці тому

    1:51 отсылка!

  • @VovaChelovek
    @VovaChelovek 3 місяці тому +1

    Спасибо за видео, очень круто сделали! Без воды и все правда 👏

  • @senley-008
    @senley-008 Місяць тому

    ятёрочка

  • @lCooLRusHl
    @lCooLRusHl 2 місяці тому

    А как же Sat? (:

  • @polametry6975
    @polametry6975 3 місяці тому +1

    Топовый ролик

  • @sozdatelEd
    @sozdatelEd 2 місяці тому

    а нормально нельзя было ролик снять? обязательно вот эти вставки "а про адреса есть видео у нас на канале", "а так же мы сняли если вы не видели видео про собаку в адресе электронной почты", "а про почту россии мы снимем отдельное видео". Если всё лишнее подрезать, то ролик на 2 минуты не вытянет. Надо ещё пару вставок для того, чтобы пользователь никогда не смотрел ролики на этом канале.

  • @SAFF111
    @SAFF111 3 місяці тому +1

    Видео свежее чем хлеб в булочной

  • @СлавикОпасный
    @СлавикОпасный 2 місяці тому

    Как бывший сотрудник ИТ Почты России, ip и Почту плохая мысль сравнивать, ip и сервера умнее

    • @merionacademy
      @merionacademy  2 місяці тому

      Славик, а в каком департаменте почты России вы работали? Чем занимались и какая у вас экспертиза?

    • @СлавикОпасный
      @СлавикОпасный 2 місяці тому

      @@merionacademy в одном из регионов РФ, работал в отделе системного администрирования.

  • @Nativel79
    @Nativel79 Місяць тому

    Ого, я и не знал, надо глянуть.

  • @darksoul921WorldOfTanksWoT
    @darksoul921WorldOfTanksWoT 3 місяці тому

    Уменьшение нагрузки на сервера, меньше трат на вычислительные мощности, увеличение быстродействия?

  • @Poloskun4ik
    @Poloskun4ik 2 місяці тому

    Я посмотрел, можете удалять

    • @merionacademy
      @merionacademy  2 місяці тому

      Удалять ваш коммент?

  • @helpy4275
    @helpy4275 3 місяці тому +1

    Преимущество NAT в том, что он позволяет перенаправлять порты. Например, юзер подключается по внешнему порту 443 к сайту, а в локальной сети сайт работает на порту 21. NAT позволяет такое реализовать

    • @cyanmargh
      @cyanmargh 3 місяці тому +1

      Преимущество чегоою-либо над чем-либо означает, что решение либо решает нерешённую ранее рюпроблему, либо решает её эфыективнее/проще/дешевле/быстрее других. В чём от перемешивания пинов преимущество?

    • @MaximBarkan
      @MaximBarkan 2 місяці тому

      эту же задачу решает любой роутер или настраиваемый коммутатор

  • @SsergeySav
    @SsergeySav 2 місяці тому

    Чтобы вы постоянно настраивали голос через несколько NAT

    • @merionacademy
      @merionacademy  2 місяці тому

      Делали такое, и не раз!

    • @SsergeySav
      @SsergeySav 2 місяці тому

      @@merionacademy Костылеведы? Ну-ну

  • @DominatorRa
    @DominatorRa 3 місяці тому +1

    Кроме сбережения адресов мы ещё машинки голой попой в интернет не выставляем.

    • @XRedCat
      @XRedCat 2 місяці тому +1

      Тем самым давая софтописателям возможность выпускать дырявый софт.

    • @DominatorRa
      @DominatorRa 2 місяці тому +1

      @@XRedCat Сколько помню софт всегда был довольно дырявым, а помню до первой половины 90-х - так что защита из-за дырявого софта а не софт продырявился из-за "непробиваемой" защиты.

  • @SuperWolchara
    @SuperWolchara 2 місяці тому

    В ролике постоянно путают порты на хосте для служб и программ и порт как отдельное устройство как буд то это одно и тоже. PAT настраивается на роутере для сегментации устройств, а порты для софтин достаточно настроить на ОС

    • @merionacademy
      @merionacademy  2 місяці тому

      Не могли бы привести несколько примеров из ролика? Прям конкретных фраз, где мы, наш взгляд, путаем софтовые и физические порты

    • @SuperWolchara
      @SuperWolchara 2 місяці тому

      @@merionacademy Плохо доношу мысль, скажу что ПО на хосте за портом и ХОСТ за портом это разные вещи и настраиваются на разных устройствах

    • @merionacademy
      @merionacademy  2 місяці тому

      Не поняли ваш ответ. Укажите прям формата «цитата А В С» - ошибка в В

  • @istvi1328
    @istvi1328 3 місяці тому

    Был бы ipv6 не было бы гемора и проблем с NAT, с белыми, серыми айпи и. Тд, все айпи были бы белые..
    Я иза этого НАТА вынужден гнать трафик через ВПН туннель чтоб достучаться до своего компа

  • @chillchill5254
    @chillchill5254 3 місяці тому

    плямс

  • @zer0_q334
    @zer0_q334 3 місяці тому

    К вопросу из конца видео: NAT повышает безопасность т.к. злоумышленник не знает IP адрес твоего устройства, а лишь NAT-a за которым ты сидишь. По крайней мере так приподносили интернет провайдеры на заре всей этой суеты с заканчивающимися IP адресами.

  • @iiepe1915
    @iiepe1915 2 місяці тому

    Nat = безопастность, настраиваешь кто может входить в локальную сеть, мне кажется это все знаю т

  • @provide7940
    @provide7940 2 місяці тому

    Пожалуйста на следующих роликах сделайте тему про системы мониторинга и логирования (юзеров)

  • @user1wwrwewetw
    @user1wwrwewetw 3 місяці тому

    теперь он мешает переходу на ipv6, нат вообще изнасиловали во все дыры, его время давно ушло

  • @NRinc68
    @NRinc68 2 місяці тому

    Расскажите про пять этапов кибер атаки и какие приложения и утилиты используются для этого