SlideShare ist ein Scribd-Unternehmen logo
1 von 33
Microsoft Windows Server 2003
NAT - Network Address Translation
11/8/2013 Fagner S. de Lima - Redes de Computadores 1
Objetivos
 Componentes do NAT;
 Planejamento para instalação.
11/8/2013 Fagner S. de Lima - Redes de Computadores 2
Componentes do NAT
O serviço NAT é composto basicamente pelos seguintes elementos:
 Componente de tradução de endereços: O NAT faz parte do servidor
RRAS, ou seja, para que se possa utilizar o servidor NAT com todas as
suas funcionalidades, deve-se ter um servidor com o RRAS instalado e
habilitado.
 Componente de endereçamento: Atua como um servidor DHCP
simplificado, o qual é utilizado para concessão de endereços IP e outras
configurações de rede para os computadores da rede interna. Para que
possam utilizar o NAT, os clientes deve ser configurados para cliente
DHCP.
 Componente de resolução de nomes: O servidor NAT também
desempenha o papel de um servidor DNS. Quando uma consulta de
resolução de nomes é enviada por um cliente interno, o servidor NAT
repassa esta consulta para um servidor DNS da Internet. Esta
funcionalidade é idêntica ao papel de DNS Proxy, fornecida pelo ICS.
11/8/2013 Fagner S. de Lima - Redes de Computadores 3
Importante!
Como o NAT inclui as funcionalidades de endereçamento (DHCP) e
resolução de nomes (DNS), haverá limitações de utilização de outros
serviços no servidor onde o NAT foi habilitado:
 Não poderá ser executado o servidor DHCP ou o DHCP Relay Agent no
servidor NAT;
 Não poderá executar o servidor DNS no servidor NAT.
11/8/2013 Fagner S. de Lima - Redes de Computadores 4
Planejamento
Antes da habilitação do NAT no servidor RRAS, deve-se levar alguns
fatores em consideração. Estes fatos ajudam a evitar problemas futuros e
necessidade de reconfiguração do serviço.
11/8/2013 Fagner S. de Lima - Redes de Computadores 5
Planejamento
1 - Utilize endereços privados para a rede interna
Esta recomendação é óbvia. Deve-se utilizar uma das faixas de endereços
privados citadas anteriormente para identificar os computadores da rede
interna.
Por padrão o NAT utiliza a faixa 192.168.0.0/24, mas é possível alterar
esta configuração.
Lembrando que o NAT funcionará também como um servidor DHCP,
devem ser configurados os escopos de endereços que serão fornecidos aos
clientes.
11/8/2013 Fagner S. de Lima - Redes de Computadores 6
Planejamento
2 - Usar um ou mais endereços IP públicos
Se a rede estiver utilizando apenas um IP público, fornecido pelo ISP, não
serão necessárias configurações adicionais. Porém, se houver dois ou mais
endereços públicos, deve-se configurar a interface externa do NAT (ligada
a Internet) com a faixa de endereços públicos fornecidos pelo ISP.
A faixa é informada no formato padrão (IP/máscara), podendo haver
situações em que nem todos os endereços fornecidos possam ser assim
representados. Neste tipo de situação pode haver a impossibilidade de
utilização de todos os endereços.
Uma solução para esse problema é apresentada a seguir:
11/8/2013 Fagner S. de Lima - Redes de Computadores 7
Planejamento
Se o número de endereços fornecido for uma potência de 2 (2, 4, 8, ...), é
mais provável que se consiga representar a faixa de endereços no formato
padrão.
Exemplo:
206.63.134.212, 206.63.134.213, 206.63.134.214 e 206.63.134.215.
Esta faixa pode ser representada assim:
206.63.134.212/255.255.255.252 ou
206.63.134.212/30
11/8/2013 Fagner S. de Lima - Redes de Computadores 8
Planejamento
Caso não seja possível a representação anterior, deve-se informar os
endereços públicos como uma série de faixas de endereços.
Exemplo:
 206.58.149.213  206.58.149.218
 206.58.149.222  206.58.149.240
11/8/2013 Fagner S. de Lima - Redes de Computadores 9
Planejamento
3 - Permitir conexões da internet
Por padrão, o NAT permite que sejam feitas conexões da rede privada para
recursos da internet. Por exemplo, um cliente executando o seu browser e
requisitando uma página web, faz a conexão com um servidor web da
Internet. Quando os pacotes de resposta chegam ao NAT, eles serão
redirecionados ao cliente que originou a requisição.
Nesta situação a conexão é iniciada na rede interna, e não uma tentativa de
acesso vinda da Internet.
11/8/2013 Fagner S. de Lima - Redes de Computadores 10
Planejamento
Existe também a possibilidade da habilitação do acesso a um servidor da
rede interna, para usuários vindos da Internet. Por exemplo, pode-se
configurar um servidor IIS na rede interna que irá hospedar o site da
empresa. Neste caso o NAT deverá ser configurado para que usuários
vindos da Internet possam estabelecer conexão com o servidor da rede
interna.
Por padrão, este tipo de conexão é bloqueado pelo NAT, pois os pacotes
que chegarão a ele não representarão respostas de requisições internas. O
administrador da rede deverá configurar o NAT para aceitar estas
configurações.
11/8/2013 Fagner S. de Lima - Redes de Computadores 11
Planejamento
Para permitir que usuários da Internet acessem os recursos da rede
interna, deve-se seguir os passos indicados:
 O servidor da rede interna que será acessado através da internet
deverá ser configurado com um IP fixo (fornecido pelo NAT, para uso da
rede interna) e com um IP do gateway e do servidor DNS (IP da
interface interna do servidor NAT).
 Excluir o IP do servidor da rede interna da faixa de endereços que o
NAT irá disponibilizar dinamicamente para os demais clientes da rede
interna.
 Configurar uma porta especial no NAT. Ela irá fazer o mapeamento
estático de um endereço público e uma porta, para um endereço
privado e uma porta. Esta técnica realiza o mapeamento das
requisições vindas da Internet para um endereço específico na rede
interna.
11/8/2013 Fagner S. de Lima - Redes de Computadores 12
Planejamento
4 - Configurando aplicações e serviços
Determinadas aplicações tornam necessárias a utilização de determinadas
portas de comunicação, e normalmente o NAT faz o bloqueio de algumas
delas. Para isso, deve-se configurar o NAT para a habilitação destas portas,
para que tais aplicativos possam ser executados corretamente, senão eles
terão seus pacotes bloqueados.
11/8/2013 Fagner S. de Lima - Redes de Computadores 13
Planejamento
5 - Conexões VPN iniciadas a partir da rede interna
Vale ressaltar que no Windows 2000 Server não era possível a criação de
conexões VPN L2TP/IPSec, mas esta limitação foi superada com a criação
do Windows Server 2003.
11/8/2013 Fagner S. de Lima - Redes de Computadores 14
Microsoft Windows Server 2003
NAT - Network Address Translation
Configuração do Servidor
11/8/2013 Fagner S. de Lima - Redes de Computadores 15
Configuração do Servidor NAT
1. No menu Ferramentas Administrativas, clique em Roteamento e
acesso remoto.
11/8/2013 Fagner S. de Lima - Redes de Computadores 16
Configuração do Servidor NAT
2. Clicando com o botão direito do mouse sobre o nome do servidor,
selecione a opção Configurar e ativar roteamento e acesso remoto.
11/8/2013 Fagner S. de Lima - Redes de Computadores 17
Configuração do Servidor NAT
3. Clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 18
Configuração do Servidor NAT
4. Selecione a opção Conversão de Endereços de Rede (NAT) e clique em
Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 19
Configuração do Servidor NAT
5. Selecione a opção Criar uma nova interface de discagem por
demanda com a Internet e clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 20
Configuração do Servidor NAT
6. Selecione a interface que para a rede que deverá ter acesso a Internet e
clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 21
Configuração do Servidor NAT
7. Se tudo ocorrer da forma correta, esta janela de confirmação aparecerá.
Basta clicar em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 22
Configuração do Servidor NAT
8. Assistente de Interface de Discagem por demanda. Clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 23
Configuração do Servidor NAT
9. Defina um nome para a Interface de discagem e clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 24
Configuração do Servidor NAT
10. Selecione o Tipo de conexão (no caso de conexão banda larga, usa-se
PPPoE) e clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 25
Configuração do Servidor NAT
11. Defina um nome para o Serviço de conexão de banda larga (o nome
do ISP) e clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 26
Configuração do Servidor NAT
12. Selecione opções de transporte e segurança para a conexão (por padrão
seleciona-se apenas “Rotear pacotes IP nesta interface) e clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 27
Configuração do Servidor NAT
13. Defina as credenciais de discagem que a interface usará ao se
conectar ao roteador remoto e clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 28
Configuração do Servidor NAT
14. Se tudo ocorrer da forma correta, esta janela de confirmação
aparecerá. Basta clicar em Concluir.
11/8/2013 Fagner S. de Lima - Redes de Computadores 29
Configuração do Servidor NAT
15. A próxima janela confirmará a configuração do RRAS, mostrando um
breve resumo das configurações aplicadas. Basta clicar em Concluir.
11/8/2013 Fagner S. de Lima - Redes de Computadores 30
Configuração do Servidor NAT
16. Selecionar Interfaces de rede, clicar com o botão direito do mouse sobre
o nome do roteador remoto, e selecionar a opção Definir credenciais.
11/8/2013 Fagner S. de Lima - Redes de Computadores 31
Configuração do Servidor NAT
17. Deve-se confirmar as mesmas credenciais de acesso que foram
inseridas anteriormente e clicar em OK.
11/8/2013 Fagner S. de Lima - Redes de Computadores 32
Configuração do Servidor NAT
18. Agora é só clicar com o botão direito do mouse sobre o Roteador
remoto e clicar em Conectar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 33

Weitere ähnliche Inhalte

Was ist angesagt?

Introdução ao dhcp
Introdução ao dhcpIntrodução ao dhcp
Introdução ao dhcpMarcelo Gomes
 
Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCPLuiz Arthur
 
Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003fernandomeschini
 
Aula 09 instalação e configuração dhcp
Aula 09   instalação e configuração dhcpAula 09   instalação e configuração dhcp
Aula 09 instalação e configuração dhcpAparicio Junior
 
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerCriando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerEdenilton Michael
 
Redes de computadores 2 - Aula 6 - DNS, DHCP
Redes de computadores 2 - Aula 6 - DNS, DHCPRedes de computadores 2 - Aula 6 - DNS, DHCP
Redes de computadores 2 - Aula 6 - DNS, DHCPCleber Fonseca
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPJoeldson Costa Damasceno
 
Como conectar dois roteadores 19 passos wiki how
Como conectar dois roteadores  19 passos   wiki howComo conectar dois roteadores  19 passos   wiki how
Como conectar dois roteadores 19 passos wiki howArlindo Santos
 
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Ponce Edition
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsDavid de Assis
 
Protocolo DHCP - Noções básicas - Bóson Treinamentos
Protocolo DHCP - Noções básicas - Bóson TreinamentosProtocolo DHCP - Noções básicas - Bóson Treinamentos
Protocolo DHCP - Noções básicas - Bóson TreinamentosFábio dos Reis
 

Was ist angesagt? (15)

Introdução ao dhcp
Introdução ao dhcpIntrodução ao dhcp
Introdução ao dhcp
 
Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCP
 
Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003
 
Aula 09 instalação e configuração dhcp
Aula 09   instalação e configuração dhcpAula 09   instalação e configuração dhcp
Aula 09 instalação e configuração dhcp
 
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerCriando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
 
Redes de computadores 2 - Aula 6 - DNS, DHCP
Redes de computadores 2 - Aula 6 - DNS, DHCPRedes de computadores 2 - Aula 6 - DNS, DHCP
Redes de computadores 2 - Aula 6 - DNS, DHCP
 
Aula11semana
Aula11semanaAula11semana
Aula11semana
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCP
 
Aula 7 semana
Aula 7 semanaAula 7 semana
Aula 7 semana
 
Como conectar dois roteadores 19 passos wiki how
Como conectar dois roteadores  19 passos   wiki howComo conectar dois roteadores  19 passos   wiki how
Como conectar dois roteadores 19 passos wiki how
 
Dhcp
DhcpDhcp
Dhcp
 
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em português
 
Protocolo DHCP - Noções básicas - Bóson Treinamentos
Protocolo DHCP - Noções básicas - Bóson TreinamentosProtocolo DHCP - Noções básicas - Bóson Treinamentos
Protocolo DHCP - Noções básicas - Bóson Treinamentos
 
Protocolo dhcp
Protocolo dhcpProtocolo dhcp
Protocolo dhcp
 

Andere mochten auch

Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesSegurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesMinistério Público da Paraíba
 
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoSegurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...Ministério Público da Paraíba
 
Segurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - CriptografiaSegurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - CriptografiaMinistério Público da Paraíba
 
Informática para internet
Informática para internet Informática para internet
Informática para internet Paulo Miele
 
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...Ministério Público da Paraíba
 
Curso de qualificação profissional - Assistente Administrativo com Informática
Curso de qualificação profissional - Assistente Administrativo com InformáticaCurso de qualificação profissional - Assistente Administrativo com Informática
Curso de qualificação profissional - Assistente Administrativo com InformáticaClayton de Almeida Souza
 
Empreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O EmpreendedorEmpreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O EmpreendedorMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento InovadorEmpreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento InovadorMinistério Público da Paraíba
 

Andere mochten auch (20)

Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesSegurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
 
Segurança de Dados e Informações - Aula 3 - Ataques
Segurança de Dados e Informações - Aula 3 - AtaquesSegurança de Dados e Informações - Aula 3 - Ataques
Segurança de Dados e Informações - Aula 3 - Ataques
 
Tecnologias Atuais de Redes - Aula 4 - Comutação
Tecnologias Atuais de Redes - Aula 4 - ComutaçãoTecnologias Atuais de Redes - Aula 4 - Comutação
Tecnologias Atuais de Redes - Aula 4 - Comutação
 
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio
Tecnologias Atuais de Redes - Aula 2 - Redes Sem FioTecnologias Atuais de Redes - Aula 2 - Redes Sem Fio
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio
 
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoSegurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
 
Tecnologias Atuais de Redes - Aula 3 - VPN
Tecnologias Atuais de Redes - Aula 3 - VPNTecnologias Atuais de Redes - Aula 3 - VPN
Tecnologias Atuais de Redes - Aula 3 - VPN
 
HTML5 - (02) Estrutura Básica - DOCTYPE e Charsets
HTML5 - (02) Estrutura Básica - DOCTYPE e CharsetsHTML5 - (02) Estrutura Básica - DOCTYPE e Charsets
HTML5 - (02) Estrutura Básica - DOCTYPE e Charsets
 
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
 
Segurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - CriptografiaSegurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - Criptografia
 
Informática para internet
Informática para internet Informática para internet
Informática para internet
 
Redes de Computadores - Modelo de Referência OSI/ISO
Redes de Computadores - Modelo de Referência OSI/ISORedes de Computadores - Modelo de Referência OSI/ISO
Redes de Computadores - Modelo de Referência OSI/ISO
 
Inglês Técnico Instrumental: Aula 4
Inglês Técnico Instrumental: Aula 4Inglês Técnico Instrumental: Aula 4
Inglês Técnico Instrumental: Aula 4
 
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
 
Inglês Técnico Instrumental: Aula 5
Inglês Técnico Instrumental: Aula 5Inglês Técnico Instrumental: Aula 5
Inglês Técnico Instrumental: Aula 5
 
Inglês Técnico Instrumental: Aula 2
Inglês Técnico Instrumental: Aula 2Inglês Técnico Instrumental: Aula 2
Inglês Técnico Instrumental: Aula 2
 
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing
Tecnologias Atuais de Redes - Aula 6 - Cloud ComputingTecnologias Atuais de Redes - Aula 6 - Cloud Computing
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing
 
Curso de qualificação profissional - Assistente Administrativo com Informática
Curso de qualificação profissional - Assistente Administrativo com InformáticaCurso de qualificação profissional - Assistente Administrativo com Informática
Curso de qualificação profissional - Assistente Administrativo com Informática
 
Empreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O EmpreendedorEmpreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
 
Inglês Técnico Instrumental: Aula 7
Inglês Técnico Instrumental: Aula 7Inglês Técnico Instrumental: Aula 7
Inglês Técnico Instrumental: Aula 7
 
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento InovadorEmpreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
 

Ähnlich wie Configurando NAT Windows Server 2003

Configuração de um router trabalho rlw
Configuração de um router trabalho rlwConfiguração de um router trabalho rlw
Configuração de um router trabalho rlwessa
 
Instalação de um servidor debian
Instalação de um servidor debianInstalação de um servidor debian
Instalação de um servidor debianEduardo Mendes
 
Tutorial completo montando uma lan house
Tutorial completo montando uma lan houseTutorial completo montando uma lan house
Tutorial completo montando uma lan housejulioblogger
 
D link dsl-2640 b - configurando em router
D link dsl-2640 b - configurando em routerD link dsl-2640 b - configurando em router
D link dsl-2640 b - configurando em routermaxytetsu
 
Configuracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_eConfiguracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_eSilvio Smith
 
Servidor - Criação de Domínios
Servidor - Criação de DomíniosServidor - Criação de Domínios
Servidor - Criação de Domíniosrphasaigg
 
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfTECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfssusere0b5a8
 
Dsl 2730 b-configuracao_pp_poe_default
Dsl 2730 b-configuracao_pp_poe_defaultDsl 2730 b-configuracao_pp_poe_default
Dsl 2730 b-configuracao_pp_poe_defaultmaxytetsu
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º siMarcos Vinícius Brum
 
Manual Kikrotik Completo
Manual Kikrotik CompletoManual Kikrotik Completo
Manual Kikrotik CompletoPortal GSTI
 
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsCompartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsFelipe Santos
 

Ähnlich wie Configurando NAT Windows Server 2003 (20)

Aula12semana
Aula12semanaAula12semana
Aula12semana
 
Configuração de um router trabalho rlw
Configuração de um router trabalho rlwConfiguração de um router trabalho rlw
Configuração de um router trabalho rlw
 
Instalação de um servidor debian
Instalação de um servidor debianInstalação de um servidor debian
Instalação de um servidor debian
 
Tutorial completo montando uma lan house
Tutorial completo montando uma lan houseTutorial completo montando uma lan house
Tutorial completo montando uma lan house
 
D link dsl-2640 b - configurando em router
D link dsl-2640 b - configurando em routerD link dsl-2640 b - configurando em router
D link dsl-2640 b - configurando em router
 
Cisco ccna modulo 04
Cisco ccna modulo 04Cisco ccna modulo 04
Cisco ccna modulo 04
 
Dwr 922 b1-qig_v1.00
Dwr 922 b1-qig_v1.00Dwr 922 b1-qig_v1.00
Dwr 922 b1-qig_v1.00
 
Configuracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_eConfiguracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_e
 
Servidor - Criação de Domínios
Servidor - Criação de DomíniosServidor - Criação de Domínios
Servidor - Criação de Domínios
 
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfTECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
 
Guia wrn 150_portugues
Guia wrn 150_portuguesGuia wrn 150_portugues
Guia wrn 150_portugues
 
Dsl 2730 b-configuracao_pp_poe_default
Dsl 2730 b-configuracao_pp_poe_defaultDsl 2730 b-configuracao_pp_poe_default
Dsl 2730 b-configuracao_pp_poe_default
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º si
 
Aula 4 infraestrutura - 14012012
Aula 4   infraestrutura - 14012012Aula 4   infraestrutura - 14012012
Aula 4 infraestrutura - 14012012
 
Manual Kikrotik Completo
Manual Kikrotik CompletoManual Kikrotik Completo
Manual Kikrotik Completo
 
Como configurar o roteador tp
Como configurar o roteador tpComo configurar o roteador tp
Como configurar o roteador tp
 
MIKROTIK - SERVIDOR DHCP.docx
MIKROTIK - SERVIDOR DHCP.docxMIKROTIK - SERVIDOR DHCP.docx
MIKROTIK - SERVIDOR DHCP.docx
 
Aula ix infraestrutura - 03032012
Aula ix   infraestrutura - 03032012Aula ix   infraestrutura - 03032012
Aula ix infraestrutura - 03032012
 
Wireless - Aula 4
Wireless - Aula 4Wireless - Aula 4
Wireless - Aula 4
 
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windowsCompartilhando Internet Via Rádio entre m servidor linux e clientes windows
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
 

Mehr von Ministério Público da Paraíba

Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...Ministério Público da Paraíba
 
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e AmeaçasSegurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e AmeaçasMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de NegóciosEmpreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de NegóciosMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]Ministério Público da Paraíba
 

Mehr von Ministério Público da Paraíba (15)

Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
 
Inglês Técnico Instrumental: Aula 6
Inglês Técnico Instrumental: Aula 6Inglês Técnico Instrumental: Aula 6
Inglês Técnico Instrumental: Aula 6
 
Inglês Técnico Instrumental: Aula 3
Inglês Técnico Instrumental: Aula 3Inglês Técnico Instrumental: Aula 3
Inglês Técnico Instrumental: Aula 3
 
Inglês Técnico Instrumental: Aula 1
Inglês Técnico Instrumental: Aula 1Inglês Técnico Instrumental: Aula 1
Inglês Técnico Instrumental: Aula 1
 
Glossário de Termos Técnicos em Redes de Computadores
Glossário de Termos Técnicos em Redes de ComputadoresGlossário de Termos Técnicos em Redes de Computadores
Glossário de Termos Técnicos em Redes de Computadores
 
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e AmeaçasSegurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
 
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de NegóciosEmpreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
 
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
 
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
 
Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]
Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]
Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]
 
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
 
Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]
Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]
Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]
 
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
 
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
 
Tecnologias Atuais de Redes - Aula 5 - VoIP
Tecnologias Atuais de Redes - Aula 5 - VoIPTecnologias Atuais de Redes - Aula 5 - VoIP
Tecnologias Atuais de Redes - Aula 5 - VoIP
 

Configurando NAT Windows Server 2003

  • 1. Microsoft Windows Server 2003 NAT - Network Address Translation 11/8/2013 Fagner S. de Lima - Redes de Computadores 1
  • 2. Objetivos  Componentes do NAT;  Planejamento para instalação. 11/8/2013 Fagner S. de Lima - Redes de Computadores 2
  • 3. Componentes do NAT O serviço NAT é composto basicamente pelos seguintes elementos:  Componente de tradução de endereços: O NAT faz parte do servidor RRAS, ou seja, para que se possa utilizar o servidor NAT com todas as suas funcionalidades, deve-se ter um servidor com o RRAS instalado e habilitado.  Componente de endereçamento: Atua como um servidor DHCP simplificado, o qual é utilizado para concessão de endereços IP e outras configurações de rede para os computadores da rede interna. Para que possam utilizar o NAT, os clientes deve ser configurados para cliente DHCP.  Componente de resolução de nomes: O servidor NAT também desempenha o papel de um servidor DNS. Quando uma consulta de resolução de nomes é enviada por um cliente interno, o servidor NAT repassa esta consulta para um servidor DNS da Internet. Esta funcionalidade é idêntica ao papel de DNS Proxy, fornecida pelo ICS. 11/8/2013 Fagner S. de Lima - Redes de Computadores 3
  • 4. Importante! Como o NAT inclui as funcionalidades de endereçamento (DHCP) e resolução de nomes (DNS), haverá limitações de utilização de outros serviços no servidor onde o NAT foi habilitado:  Não poderá ser executado o servidor DHCP ou o DHCP Relay Agent no servidor NAT;  Não poderá executar o servidor DNS no servidor NAT. 11/8/2013 Fagner S. de Lima - Redes de Computadores 4
  • 5. Planejamento Antes da habilitação do NAT no servidor RRAS, deve-se levar alguns fatores em consideração. Estes fatos ajudam a evitar problemas futuros e necessidade de reconfiguração do serviço. 11/8/2013 Fagner S. de Lima - Redes de Computadores 5
  • 6. Planejamento 1 - Utilize endereços privados para a rede interna Esta recomendação é óbvia. Deve-se utilizar uma das faixas de endereços privados citadas anteriormente para identificar os computadores da rede interna. Por padrão o NAT utiliza a faixa 192.168.0.0/24, mas é possível alterar esta configuração. Lembrando que o NAT funcionará também como um servidor DHCP, devem ser configurados os escopos de endereços que serão fornecidos aos clientes. 11/8/2013 Fagner S. de Lima - Redes de Computadores 6
  • 7. Planejamento 2 - Usar um ou mais endereços IP públicos Se a rede estiver utilizando apenas um IP público, fornecido pelo ISP, não serão necessárias configurações adicionais. Porém, se houver dois ou mais endereços públicos, deve-se configurar a interface externa do NAT (ligada a Internet) com a faixa de endereços públicos fornecidos pelo ISP. A faixa é informada no formato padrão (IP/máscara), podendo haver situações em que nem todos os endereços fornecidos possam ser assim representados. Neste tipo de situação pode haver a impossibilidade de utilização de todos os endereços. Uma solução para esse problema é apresentada a seguir: 11/8/2013 Fagner S. de Lima - Redes de Computadores 7
  • 8. Planejamento Se o número de endereços fornecido for uma potência de 2 (2, 4, 8, ...), é mais provável que se consiga representar a faixa de endereços no formato padrão. Exemplo: 206.63.134.212, 206.63.134.213, 206.63.134.214 e 206.63.134.215. Esta faixa pode ser representada assim: 206.63.134.212/255.255.255.252 ou 206.63.134.212/30 11/8/2013 Fagner S. de Lima - Redes de Computadores 8
  • 9. Planejamento Caso não seja possível a representação anterior, deve-se informar os endereços públicos como uma série de faixas de endereços. Exemplo:  206.58.149.213  206.58.149.218  206.58.149.222  206.58.149.240 11/8/2013 Fagner S. de Lima - Redes de Computadores 9
  • 10. Planejamento 3 - Permitir conexões da internet Por padrão, o NAT permite que sejam feitas conexões da rede privada para recursos da internet. Por exemplo, um cliente executando o seu browser e requisitando uma página web, faz a conexão com um servidor web da Internet. Quando os pacotes de resposta chegam ao NAT, eles serão redirecionados ao cliente que originou a requisição. Nesta situação a conexão é iniciada na rede interna, e não uma tentativa de acesso vinda da Internet. 11/8/2013 Fagner S. de Lima - Redes de Computadores 10
  • 11. Planejamento Existe também a possibilidade da habilitação do acesso a um servidor da rede interna, para usuários vindos da Internet. Por exemplo, pode-se configurar um servidor IIS na rede interna que irá hospedar o site da empresa. Neste caso o NAT deverá ser configurado para que usuários vindos da Internet possam estabelecer conexão com o servidor da rede interna. Por padrão, este tipo de conexão é bloqueado pelo NAT, pois os pacotes que chegarão a ele não representarão respostas de requisições internas. O administrador da rede deverá configurar o NAT para aceitar estas configurações. 11/8/2013 Fagner S. de Lima - Redes de Computadores 11
  • 12. Planejamento Para permitir que usuários da Internet acessem os recursos da rede interna, deve-se seguir os passos indicados:  O servidor da rede interna que será acessado através da internet deverá ser configurado com um IP fixo (fornecido pelo NAT, para uso da rede interna) e com um IP do gateway e do servidor DNS (IP da interface interna do servidor NAT).  Excluir o IP do servidor da rede interna da faixa de endereços que o NAT irá disponibilizar dinamicamente para os demais clientes da rede interna.  Configurar uma porta especial no NAT. Ela irá fazer o mapeamento estático de um endereço público e uma porta, para um endereço privado e uma porta. Esta técnica realiza o mapeamento das requisições vindas da Internet para um endereço específico na rede interna. 11/8/2013 Fagner S. de Lima - Redes de Computadores 12
  • 13. Planejamento 4 - Configurando aplicações e serviços Determinadas aplicações tornam necessárias a utilização de determinadas portas de comunicação, e normalmente o NAT faz o bloqueio de algumas delas. Para isso, deve-se configurar o NAT para a habilitação destas portas, para que tais aplicativos possam ser executados corretamente, senão eles terão seus pacotes bloqueados. 11/8/2013 Fagner S. de Lima - Redes de Computadores 13
  • 14. Planejamento 5 - Conexões VPN iniciadas a partir da rede interna Vale ressaltar que no Windows 2000 Server não era possível a criação de conexões VPN L2TP/IPSec, mas esta limitação foi superada com a criação do Windows Server 2003. 11/8/2013 Fagner S. de Lima - Redes de Computadores 14
  • 15. Microsoft Windows Server 2003 NAT - Network Address Translation Configuração do Servidor 11/8/2013 Fagner S. de Lima - Redes de Computadores 15
  • 16. Configuração do Servidor NAT 1. No menu Ferramentas Administrativas, clique em Roteamento e acesso remoto. 11/8/2013 Fagner S. de Lima - Redes de Computadores 16
  • 17. Configuração do Servidor NAT 2. Clicando com o botão direito do mouse sobre o nome do servidor, selecione a opção Configurar e ativar roteamento e acesso remoto. 11/8/2013 Fagner S. de Lima - Redes de Computadores 17
  • 18. Configuração do Servidor NAT 3. Clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 18
  • 19. Configuração do Servidor NAT 4. Selecione a opção Conversão de Endereços de Rede (NAT) e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 19
  • 20. Configuração do Servidor NAT 5. Selecione a opção Criar uma nova interface de discagem por demanda com a Internet e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 20
  • 21. Configuração do Servidor NAT 6. Selecione a interface que para a rede que deverá ter acesso a Internet e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 21
  • 22. Configuração do Servidor NAT 7. Se tudo ocorrer da forma correta, esta janela de confirmação aparecerá. Basta clicar em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 22
  • 23. Configuração do Servidor NAT 8. Assistente de Interface de Discagem por demanda. Clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 23
  • 24. Configuração do Servidor NAT 9. Defina um nome para a Interface de discagem e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 24
  • 25. Configuração do Servidor NAT 10. Selecione o Tipo de conexão (no caso de conexão banda larga, usa-se PPPoE) e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 25
  • 26. Configuração do Servidor NAT 11. Defina um nome para o Serviço de conexão de banda larga (o nome do ISP) e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 26
  • 27. Configuração do Servidor NAT 12. Selecione opções de transporte e segurança para a conexão (por padrão seleciona-se apenas “Rotear pacotes IP nesta interface) e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 27
  • 28. Configuração do Servidor NAT 13. Defina as credenciais de discagem que a interface usará ao se conectar ao roteador remoto e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 28
  • 29. Configuração do Servidor NAT 14. Se tudo ocorrer da forma correta, esta janela de confirmação aparecerá. Basta clicar em Concluir. 11/8/2013 Fagner S. de Lima - Redes de Computadores 29
  • 30. Configuração do Servidor NAT 15. A próxima janela confirmará a configuração do RRAS, mostrando um breve resumo das configurações aplicadas. Basta clicar em Concluir. 11/8/2013 Fagner S. de Lima - Redes de Computadores 30
  • 31. Configuração do Servidor NAT 16. Selecionar Interfaces de rede, clicar com o botão direito do mouse sobre o nome do roteador remoto, e selecionar a opção Definir credenciais. 11/8/2013 Fagner S. de Lima - Redes de Computadores 31
  • 32. Configuração do Servidor NAT 17. Deve-se confirmar as mesmas credenciais de acesso que foram inseridas anteriormente e clicar em OK. 11/8/2013 Fagner S. de Lima - Redes de Computadores 32
  • 33. Configuração do Servidor NAT 18. Agora é só clicar com o botão direito do mouse sobre o Roteador remoto e clicar em Conectar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 33