Netwerken

CGNAT

Carrier-grade NAT laat providers openbare IPv4-adressen delen tussen klanten. Hierdoor kan gewone inkomende poortdoorschakeling niet werken.

Twee woningen delen een NAT-gateway van de provider die een ongevraagde inkomende verbinding tegenhoudt.

Wat het begrip betekent

Uw router vertaalt lokale adressen en de provider kan die verderop opnieuw vertalen. Surfen werkt meestal omdat verbindingen binnen beginnen. Een inkomend verzoek weet niet automatisch welke aansluiting bedoeld is. CGNAT maakt uw apparaten niet publiek bereikbaar en vervangt hun beveiliging niet.

Gevolgen voor dagelijks gebruik

Externe toegang, gamehosting of directe verbindingen kunnen mislukken ondanks een juiste lokale regel. Een WAN-adres in 100.64.0.0/10 wijst op gedeelde adresruimte; bevestiging door de provider is betrouwbaarder dan één test.

Een praktisch voorbeeld

Een thuisserver werkt lokaal maar is van buitenaf via mobiele data onbereikbaar.

Wat u kunt controleren

  • Vergelijk het WAN-adres met een betrouwbare controle van uw openbare adres.
  • Vraag de provider of CGNAT wordt gebruikt.
  • Test de dienst lokaal voordat u inkomende toegang onderzoekt.

Praktische vervolgstappen

  • Gebruik waar passend een ondersteunde uitgaande oplossing met authenticatie.
  • Vraag naar een geschikte dienst met openbaar adres zonder beschikbaarheid aan te nemen.
  • Verwijder mislukte blootstellingsregels.

Betrouwbaar blijven werken

Beperk toegangsrechten en onderhoud updates. IPv6 vraagt om afzonderlijke firewallcontrole; het rechtvaardigt geen brede serverblootstelling.

Technische bronnen

← Alle begrippen