CGNAT
Sdílená veřejná IP poskytovatele – blokuje přístup zvenčí.
Při CGNAT sdílí jednu veřejnou adresu více zákazníků poskytovatele. Internet funguje běžně, ale nelze se do sítě připojit zvenčí – nefunguje port forward, vzdálený dohled kamer ani klasická VPN do domova.
Řešením je požádat poskytovatele o veřejnou IP adresu, nebo použít službu s odchozím tunelem (například vlastní VPN server v cloudu, ZeroTier či Tailscale).
Související pojmy
- NAT
Překlad adres, díky kterému sdílí celá síť jednu veřejnou IP.
- Port forward
Přesměrování portu z internetu na konkrétní zařízení v síti.
- Veřejná IP adresa
Adresa dosažitelná z internetu, potřebná pro vzdálený přístup.
- VPN klient
Program, který vytvoří šifrovaný tunel do firemní sítě z domova nebo z cesty.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „CGNAT“ souvisí.
- VPN za CGNATemVPN a vzdálený přístup
Jak zpřístupnit služby, když poskytovatel nedává veřejnou IPv4 adresu.
- VPN s dvoufaktorovým ověřenímVPN a vzdálený přístup
Heslo nestačí – druhý faktor zastaví většinu útoků na vzdálený přístup.
- Mesh VPNVPN a vzdálený přístup
VPN, kde zařízení komunikují přímo mezi sebou bez centrální brány.
- ZeroTier na MikroTikuMikroTik a RouterOS
Overlay VPN balíček pro RouterOS 7 – vzdálená správa bez veřejné IP.
- HeadscaleVPN a vzdálený přístup
Open-source řídicí server pro Tailscale provozovaný na vlastní infrastruktuře.
- ZeroTierVPN a vzdálený přístup
Overlay VPN, která propojí zařízení po celém světě do jedné virtuální sítě.
- Cloud vs. on-premiseCloud, Microsoft 365 a Workspace
Volba mezi provozem infrastruktury u externího poskytovatele a ve vlastní serverovně.
- Console serverDatová centra a serverovny
Zařízení pro vzdálený přístup k sériové konzoli síťových prvků.
Výrobci a ekosystémy k tématu
Další z kategorie Sítě
Potřebujete s tím pomoct?
Řešíme sítě v praxi – od návrhu a měření až po realizaci a následnou správu.