Powrót do listy

Podłączenie sieci lokalnej do Internetu: Bramy, NAT, ISP i architektura brzegowa

Podłączenie lokalnej sieci komputerowej (LAN) do globalnej sieci WAN (Internetu) to kluczowy etap budowy każdej infrastruktury telekomunikacyjnej. Wymaga on zapewnienia fizycznego i logicznego medium transmisyjnego od dostawcy usług (ISP), skonfigurowania urządzenia brzegowego (routera lub bramy UTM), wdrożenia mechanizmów translacji adresów oraz zagwarantowania odpowiedniego poziomu bezpieczeństwa.

1. Łącze i styki z dostawcą usług internetowych (ISP)

Połączenie fizyczne z operatorem realizowane jest najczęściej za pomocą mediów światłowodowych lub nowoczesnych łączy kablowych:

2. Translacja adresów sieciowych (NAT / PAT)

Ponieważ pula publicznych adresów IPv4 jest mocno ograniczona, a w sieciach lokalnych stosuje się prywatną adresację (np. z puli 192.168.x.x lub 10.x.x.x), router brzegowy musi przetłumaczyć ruch:

3. Zapora sieciowa (Firewall) i ochrona brzegu sieci

Styk sieci lokalnej z niezaufanym Internetem wymaga rygorystycznej kontroli przepływu danych:

Strategia technika

Konfigurując połączenie sieci lokalnej z Internetem, zawsze traktuj interfejs WAN routera jako obszar podwyższonego ryzyka: bezwzględnie zablokuj na nim ruch zarządzający (np. dostęp przez SSH czy HTTP z zewnątrz, chyba że jest tunelowany przez bezpieczny VPN), wdróż restrykcyjne reguły zapory sieciowej oraz zadbaj o zapas wydajności routera brzegowego (gdyż obsługa mechanizmów NAT oraz inspekcji ruchu Firewall mocno obciąża procesor urządzenia przy łączach gigabitowych).