O que é NAT?
NAT (Network Address Translation) é uma técnica de rede utilizada para traduzir endereços IP privados em endereços IP públicos quando dispositivos internos precisam se comunicar com redes externas, como a Internet. Ele atua no roteador ou firewall, funcionando como intermediário entre a rede interna e o mundo externo.
O NAT surgiu por dois motivos principais:
-
Escassez de endereços IPv4
Como os endereços públicos são limitados, o NAT permite que muitos dispositivos internos compartilhem um único IP público. -
Segurança
Dispositivos internos não ficam diretamente expostos à Internet, pois seus IPs privados não são visíveis externamente.
Como o NAT funciona (explicação simples)
-
Um dispositivo interno envia um pacote para a Internet (ex.: 192.168.0.10 → google.com).
-
O roteador substitui o IP privado por seu próprio IP público.
-
Ele cria uma entrada na tabela de tradução para saber quem iniciou cada conexão.
-
Quando a resposta retorna, o roteador consulta essa tabela e envia o pacote de volta para o dispositivo correto dentro da rede.
Tipos comuns de NAT
-
SNAT (Source NAT) – altera o IP de origem (mais comum para saída da rede).
-
DNAT (Destination NAT) – altera o IP de destino (usado ao expor serviços internos).
-
PAT (Port Address Translation) – traduz IP + porta, permitindo que vários hosts usem um único IP público.
Onde o NAT aparece no dia a dia (TI, DevOps e Cloud)
-
Roteadores domésticos: todos os dispositivos usam 1 único IP público.
-
Cloud (AWS/GCP/Azure): NAT Gateways permitem que instâncias privadas acessem a Internet.
-
Firewalls corporativos: controlam e traduzem tráfego entre redes internas e externas.
-
Kubernetes/Containers: proxies e gateways realizam traduções de porta e endereço.
Considerações
NAT é um mecanismo que traduz endereços IP privados para IPs públicos, permitindo economia de endereços, segurança e controle de tráfego entre redes internas e externas. É fundamental em redes modernas, cloud e arquitetura de serviços.