Network+ Academy · Lektion

Portvidarebefordran och PAT

Lär Er hur mappade portar låter extern trafik nå interna värdar.

Lektion 2 av 413 steg

Portvidarebefordran och PAT är en gratis lektion i Network+ Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Network+ Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Network+ Academy innehåller totalt 4 lektioner.

Dela en IP-adress med portar

Den vanligaste formen av NAT är PAT (Port Address Translation), även kallad NAT overload. Den låter hundratals enheter dela på en enda offentlig IP-adress genom att använda portnummer för att skilja deras anslutningar åt.

Det är detta som hemroutern gör: varje enhet bakom routern når internet via samma offentliga adress, och anslutningarna skiljs åt enbart med hjälp av portar.

Så identifierar portar trafikflöden

Varje TCP- eller UDP-anslutning har en källport och en destinationsport. PAT tilldelar varje intern anslutning ett unikt källportsnummer på den offentliga adressen, så att varje trafikflöde identifieras unikt av kombinationen av offentlig IP-adress och port.

När ett svar anländer till en viss port slår routern upp porten i sin tabell för att hitta vilken intern enhet och port den tillhör, och levererar sedan svaret korrekt.

PAT-tabellen

PAT har en tabell som mappar varje intern enhets IP-adress och port till ett unikt par av offentlig IP-adress och port. Exempelvis får två datorer som båda använder port 50000 internt olika översatta portar externt.

Denna mappning gör att en offentlig adress kan bära tusentals samtidiga anslutningar utan att de blandas ihop, eftersom varje trafikflöde har ett eget unikt externt portnummer.

Problemet med inkommande anslutningar

PAT fungerar utmärkt för utgående anslutningar, där en intern enhet startar kommunikationen. Men vad händer med inkommande anslutningar, när någon på internet vill nå en server i ert nätverk?

Routern har ingen tabellpost för en oombedd inkommande anslutning. Därför vet den inte vilken intern enhet den ska skicka anslutningen till och släpper den helt enkelt. Det är här portvidarebefordran kommer in.

Vad portvidarebefordran gör

Portvidarebefordran skapar en manuell regel: trafik som anländer till den offentliga IP-adressen på en viss port vidarebefordras till en vald intern enhet och port.

Om ni till exempel vidarebefordrar den offentliga porten 443 till en intern webbserver kan personer på internet nå servern via er enda offentliga adress, trots att servern har en privat IP-adress bakom NAT.

Vanliga användningsområden för portvidarebefordran

Portvidarebefordran används för att tillhandahålla tjänster bakom NAT:

  • En webb- eller spelserver i hemmet som kan nås från internet.
  • Fjärråtkomst till ett säkerhetskamerasystem.
  • En egenhostad applikation som nås utifrån.

Varje regel mappar en extern port till en intern enhet och öppnar en specifik, kontrollerad väg genom NAT-gränsen.

Exempel på portvidarebefordran

Den här konceptuella regeln vidarebefordrar extern webbtrafik till en intern server. Lägg märke till hur den offentliga porten mappas till en privat enhet och port.

External: 203.0.113.5 : 443
        -> Internal: 192.168.1.10 : 443
Protocol: TCP

Statisk NAT för servrar

För en server som måste vara fullt nåbar mappar statisk NAT en offentlig IP-adress till en privat IP-adress, en-till-en och permanent. Till skillnad från PAT använder den interna servern alltid samma dedikerade offentliga adress.

Detta passar servrar som behöver konsekvent och förutsägbar inkommande åtkomst på många portar, där en enda regel för portvidarebefordran inte skulle räcka.

Välkända portar att vidarebefordra

Regler för vidarebefordran riktas vanligtvis mot välkända portar som är kopplade till specifika tjänster. Vidarebefordran av port 80 når en webbserver via HTTP, port 443 via HTTPS och port 25 en e-postserver via SMTP.

Det är viktigt att veta vilken port som hör till vilken tjänst: ett felaktigt portnummer skickar trafiken till fel plats eller ingenstans alls. Vidarebefordra alltid endast de exakta portar som den tillhandahållna tjänsten faktiskt behöver.

Säkerhetsaspekter

Varje regel för portvidarebefordran öppnar ett hål genom er NAT-gräns och exponerar en intern enhet mot internet. Enheten blir då direkt utsatt för angrepp och måste uppdateras, härdas och helst skyddas av en brandvägg.

Öppna endast de portar ni verkligen behöver, begränsa källadresser när det är möjligt och vidarebefordra aldrig känsliga tjänster som RDP eller SSH till det öppna internet utan ett starkt skydd.

Sammanfattning

PAT låter många enheter dela på en offentlig IP-adress genom att ge varje trafikflöde en unik port, som registreras i en översättningstabell. Det är idealiskt för utgående trafik. Portvidarebefordran lägger till manuella regler så att inkommande trafik når en vald intern enhet, och statisk NAT avsätter en offentlig IP-adress åt en server. Varje öppning innebär en säkerhetsrisk som måste hanteras varsamt.

Snabbtest

Testa era kunskaper om PAT och portvidarebefordran.

Repetition

PAT delar en offentlig IP-adress mellan många enheter genom att använda unika portnummer för varje trafikflöde, som registreras i en översättningstabell. Det är perfekt för utgående trafik. Portvidarebefordran mappar manuellt en extern port till en intern enhet för inkommande åtkomst, och statisk NAT avsätter en offentlig IP-adress åt en server. Varje öppning exponerar en enhet och måste säkras.

Gratis att börja

Lär dig Network+ Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Portvidarebefordran och PAT” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Network+ Academy, inklusive ”Portvidarebefordran och PAT”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Network+ Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Portvidarebefordran och PAT”?

Lär Er hur mappade portar låter extern trafik nå interna värdar. Ni övar på Network+ Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Network+ Academy?

Du behöver inga förkunskaper. Utbildningen i Network+ Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.

Hur lång tid tar lektionen ”Portvidarebefordran och PAT”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Network+ Academy-lektionen?

Ja. Varje Network+ Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Så delar NAT en publik IP-adress
  2. Portvidarebefordran och PAT
  3. Tids- och namntjänster
  4. Proxyservrar och lastbalanserare
← Tillbaka till Network+ Academy