Terim · Kural ve politika
NAT Nedir?
Labris Networks Mühendislik Ekibi · Son güncelleme 11 Ağustos 2026
Tanım
Paketin kaynak ya da hedef adresinin geçtiği cihaz üzerinde değiştirilmesi. Birden çok iç adresin tek bir dış adres arkasından çıkmasını ve dışarıdan gelen isteklerin iç sunuculara yönlendirilmesini sağlar.
İcat sebebi güvenlik değil, adres kıtlığıydı. Herkese yetecek kadar genel IPv4 adresi olmadığı için kurumlar içeride özel adres bloklarını kullanıp çıkışta tek bir adresin arkasına saklandı. Güvenlik etkisi yan üründür ve sanıldığından zayıftır.
İlk yanlış anlama da buradan çıkar. Adres dönüşümünün arkasında olmak bir politika yerine geçmez; iç ağdan dışarı doğru açılan her oturum dönüş yolunu zaten kendisi açar. İkinci ve daha pahalı karışıklık kural yazarken ortaya çıkar. Kural, dönüşümden önceki adrese göre mi yoksa sonrakine göre mi değerlendirilir? Bunun cevabı platformdan platforma değişir ve yanlış varsayılan bir kural sessizce hiç eşleşmez. Yeni bir cihaza geçen ekiplerin en sık takıldığı yer burasıdır.
Sahada iki arıza tekrar eder. Biri, iç ağdaki kullanıcının kendi sunucusuna dış adresi üzerinden erişmeye çalışması; ayrı bir kural yazılmadıkça paket geri dönmez. Diğeri, iki ucun aynı özel ağ bloğunu kullandığı site-to-site tünellerde ortaya çıkar. O durumda tünel kurulur ama trafik akmaz ve çözüm çoğu zaman bir taraftaki adresleri dönüştürmektir.
Ayrıca şöyle geçer: adres dönüştürme, ağ adresi çevirimi · Kısaltma: Network Address Translation