IP adresi tarafında işler dışarıdan göründüğü kadar basit değildir. Evdeki modemden kurumsal firewall’a, operatör altyapısından bulut ortamlarına kadar birçok noktada NAT ve CGNAT trafiğin nasıl yönlendirileceğini belirler. Firewall, bulut altyapısı ve yazılım geliştirme projelerinde aktif çalışan biri olarak bu konunun özellikle bağlantı sorunlarında ne kadar kritik hale geldiğini sıkça görüyorum.
NAT Nedir
NAT, yani Network Address Translation, yerel ağdaki özel IP adreslerinin internete çıkarken farklı bir IP adresine dönüştürülmesini sağlayan ağ tekniğidir. En basit haliyle evinizdeki bilgisayar, telefon ve kameralar tek bir genel IP üzerinden internete erişebilir.
Yerel ağlarda genellikle şu özel IP blokları kullanılır:
192.168.0.0/1610.0.0.0/8172.16.0.0/12
Bu adresler internette doğrudan yönlendirilmez. Modem, router veya firewall bu özel IP’leri internete çıkarken genel IP adresine çevirir. Yanıt paketi geldiğinde ise hangi cihaza döneceğini NAT tablosu üzerinden belirler.
NAT Mantığı Basitçe Nasıl Çalışır?
Bir bilgisayar 192.168.1.20 IP adresiyle web sitesine bağlanmak istediğinde, modem bu isteği kendi genel IP adresiyle dışarı gönderir. Dönüş trafiği geldiğinde bağlantının hangi iç IP’den başlatıldığını hatırlar ve paketi doğru cihaza iletir.
| İç Ağ Cihazı | Özel IP | Dışarıda Görünen IP | İşlem |
|---|---|---|---|
| Laptop | 192.168.1.20 | 85.x.x.x | Web erişimi |
| Telefon | 192.168.1.35 | 85.x.x.x | Uygulama trafiği |
| Kamera | 192.168.1.50 | 85.x.x.x | Bulut bağlantısı |
İpucu: NAT güvenlik duvarı değildir; ancak dışarıdan iç ağa doğrudan erişimi sınırladığı için dolaylı bir koruma katmanı sağlar.
CGNAT Nedir
CGNAT, yani Carrier Grade NAT, internet servis sağlayıcılarının birden fazla aboneyi aynı genel IPv4 adresi arkasından internete çıkarmasıdır. NAT işlemi bu kez kullanıcının modeminde değil, operatörün ağında büyük ölçekli olarak yapılır.
IPv4 adreslerinin sınırlı olması nedeniyle servis sağlayıcılar CGNAT kullanır. Böylece her aboneye tek tek gerçek, erişilebilir bir public IPv4 vermek yerine, birçok kullanıcıyı ortak bir IP havuzu üzerinden internete çıkarabilirler.
CGNAT kullanılan bağlantılarda modem arayüzünde görünen WAN IP ile internette görünen IP çoğu zaman farklıdır. Bu durum özellikle uzaktan erişim, port yönlendirme, VPN sunucusu, oyun sunucusu veya kamera erişimi gibi senaryolarda sorun çıkarabilir.
| Özellik | NAT | CGNAT |
|---|---|---|
| Uygulayan taraf | Kullanıcı modemi, router, firewall | İnternet servis sağlayıcı |
| Kontrol kimde? | Genellikle kullanıcıda | Operatörde |
| Port yönlendirme | Yapılabilir | Çoğu durumda yapılamaz |
| Kullanım amacı | Yerel ağı internete çıkarmak | IPv4 tasarrufu sağlamak |
| Sorun çıkarabileceği alan | Yanlış firewall/NAT kuralı | Uzak erişim ve inbound bağlantılar |
NAT Ne işe yarar
NAT, özel IP kullanan cihazların internete çıkmasını, IP adreslerinin verimli kullanılmasını ve ağ yapısının dış dünyadan daha kontrollü görünmesini sağlar. Ev kullanıcılarından veri merkezlerine kadar pek çok ağda temel yönlendirme bileşenlerinden biridir.
NAT’ın temel işlevleri şunlardır:
- Birden fazla cihazı tek public IP ile internete çıkarmak
- İç ağ IP yapısını dış dünyadan gizlemek
- Port yönlendirme ile belirli servislere erişim açmak
- Firewall politikalarıyla birlikte trafik kontrolü sağlamak
- IP adresi değişimlerinde iç ağı yeniden tasarlama ihtiyacını azaltmak
Özellikle firewall üzerinde NAT kuralı yazarken sadece “içeriden dışarıya internet çıksın” diye düşünmek eksik kalır. Kaynak NAT, hedef NAT, port NAT ve hairpin NAT gibi farklı ihtiyaçlar gerçek projelerde sıkça karşımıza çıkar.
NAT Türleri
| NAT Türü | Açıklama | Tipik Kullanım |
|---|---|---|
| Source NAT / SNAT | Kaynak IP değiştirilir | İç ağdan internete çıkış |
| Destination NAT / DNAT | Hedef IP değiştirilir | Port yönlendirme |
| Static NAT | Bire bir IP eşleştirme | Sunucu yayınlama |
| PAT / Overload | Port bazlı çoklu çeviri | Ev ve ofis interneti |
| Hairpin NAT | İçeriden public adrese erişim | Lokal sunucuya alan adıyla erişim |
CGNAT ne işe yarar
CGNAT, servis sağlayıcıların sınırlı IPv4 adreslerini daha fazla kullanıcıya paylaştırmasını sağlar. İnternetin çalışması için geçici ama yaygın bir çözümdür; özellikle IPv6 geçişi tamamlanmadığı için hâlâ yoğun biçimde kullanılır.
CGNAT’ın operatör tarafındaki temel faydası IPv4 maliyetini ve adres ihtiyacını azaltmasıdır. Kullanıcı tarafında ise genellikle fark edilmeden çalışır; web gezintisi, video izleme, sosyal medya ve standart uygulama trafiği çoğunlukla etkilenmez.
Ancak bağlantının dışarıdan içeriye doğru başlatılması gereken durumlarda CGNAT sınırlayıcıdır. Çünkü kullanıcı modemine gelen gerçek bir public IP olmadığı için port yönlendirme yapılsa bile trafik operatör NAT katmanında takılabilir.
| Kullanım Senaryosu | CGNAT ile Durum | Not |
|---|---|---|
| Web gezintisi | Genellikle sorunsuz | Dışarı yönlü trafik |
| Video izleme | Genellikle sorunsuz | TCP/UDP çıkış bağlantısı |
| Ev kamerasına uzaktan erişim | Sorun yaşanabilir | Port açmak yetmeyebilir |
| Kendi VPN sunucunu kurma | Çoğunlukla sorunlu | Public IP gerekebilir |
| Online oyunlarda host olmak | NAT tipi kısıtlayabilir | Platforma göre değişir |
Uyarı: CGNAT altında port yönlendirme ayarlarını doğru yapsanız bile dışarıdan erişim çalışmayabilir. Sorun modem değil, operatör NAT katmanı olabilir.
NAT nerede kullanılır
NAT; ev modemlerinde, kurumsal firewall cihazlarında, sanal ağ geçitlerinde, bulut altyapılarında ve veri merkezi router’larında kullanılır. İnternete çıkan hemen her özel IP’li ağda bir şekilde NAT kuralı bulunur.
Tipik kullanım alanları:
- Ev ve küçük ofis modemleri
- Kurumsal firewall sistemleri
- Veri merkezi kenar router’ları
- Bulut sağlayıcılardaki NAT Gateway servisleri
- Konteyner ve sanallaştırma ağları
- Site-to-site VPN mimarileri
- Laboratuvar ve test ortamları
Bulut altyapılarında NAT özellikle private subnet içinde çalışan sunucular için önemlidir. Örneğin veritabanı sunucusunun internete açık olmasını istemezsiniz; ama güvenlik güncellemesi alması gerekebilir. Bu noktada NAT Gateway veya merkezi firewall üzerinden kontrollü çıkış sağlanır.
NAT ne için kullanılır
NAT, ağdaki IP adreslerini çevirmek, trafiği yönlendirmek ve iç ağ ile dış ağ arasındaki erişim davranışını kontrol etmek için kullanılır. Sadece internete çıkış değil, servis yayınlama ve segmentler arası erişim kurgularında da önemli rol oynar.
Pratikte NAT şu amaçlarla kullanılır:
- İnternete çıkış sağlamak: Özel IP’li cihazların public IP ile internete erişmesi.
- Servis yayınlamak: İç ağdaki web, VPN veya RDP servislerini kontrollü açmak.
- IP çakışmalarını yönetmek: VPN bağlantılarında aynı IP blokları çakışıyorsa geçici çözüm üretmek.
- Güvenlik politikalarını sadeleştirmek: Belirli çıkışların tek IP’den yapılmasını sağlamak.
- Bulut mimarisinde private kaynakları korumak: Sunuculara doğrudan public IP vermeden güncelleme ve API erişimi sağlamak.
| Avantaj | Dezavantaj |
|---|---|
| Public IP ihtiyacını azaltır | Yanlış kural yazılırsa erişim sorunları oluşur |
| İç ağ adreslerini gizler | Uçtan uca bağlantı mantığını bozar |
| Port yönlendirme sağlar | Log takibi dikkat ister |
| Firewall ile güçlü çalışır | Bazı protokollerde ek yapılandırma gerekir |
CGNAT nerede kullanılır
CGNAT çoğunlukla internet servis sağlayıcı ağlarında, mobil operatörlerde, kablosuz internet altyapılarında ve geniş abone ağlarında kullanılır. Kullanıcı tarafında görünmez çalışır; asıl işlem operatörün omurga veya erişim ağında gerçekleşir.
CGNAT’ın yaygın olduğu yerler:
- Ev interneti abonelikleri
- Mobil internet bağlantıları
- Kablosuz internet servisleri
- Büyük ölçekli kampüs veya yurt ağları
- IPv4 havuzu sınırlı operatör altyapıları
- Geçici internet erişim çözümleri
Kullanıcı olarak CGNAT’ta olup olmadığınızı anlamanın pratik yolu şudur: Modeminizin WAN IP adresi ile “IP adresim nedir?” sitelerinde görünen IP’yi karşılaştırın. Eğer farklıysa ve modem WAN IP’niz özel ya da paylaşımlı bir bloktaysa CGNAT arkasında olma ihtimaliniz yüksektir.
CGNAT Nasıl Anlaşılır?
| Kontrol | CGNAT Değilse | CGNAT Varsa |
|---|---|---|
| Modem WAN IP | Public IP ile aynıdır | Farklı görünür |
| Port yönlendirme | Çalışabilir | Genellikle çalışmaz |
| Dışarıdan ping | Firewall’a bağlıdır | Çoğu zaman erişilemez |
| VPN sunucusu | Kurulabilir | Ek çözüm gerekir |
CGNAT ne için kullanılır
CGNAT, IPv4 adreslerinin daha verimli kullanılması ve çok sayıda abonenin sınırlı public IP havuzuyla internete çıkarılması için kullanılır. Servis sağlayıcı açısından maliyet ve adres yönetimi avantajı sağlar; kullanıcı açısından ise bazı teknik sınırlamalar doğurabilir.
CGNAT kullanımının temel nedenleri:
- IPv4 adreslerinin tükenmiş olması
- Her aboneye public IP vermenin maliyetli hale gelmesi
- Büyük abone ağlarında adres planlamasını kolaylaştırması
- IPv6 geçiş sürecinde ara çözüm sunması
- Mobil ve geniş ölçekli erişim ağlarında esneklik sağlaması
Eğer dışarıdan erişilebilir bir servis yayınlayacaksanız CGNAT yerine statik public IP, dinamik DNS + gerçek public IP, ters tünel, bulut ara sunucu veya VPN tabanlı mimariler değerlendirilebilir.
Bilgi Kutusu: CGNAT kötü bir teknoloji değildir; belirli bir problemi çözer. Ancak ev laboratuvarı, kamera erişimi, oyun sunucusu, self-hosted uygulama veya VPN ihtiyacınız varsa sınırlarını bilmeniz gerekir.
NAT ve CGNAT Karşılaştırması
NAT ve CGNAT aynı çeviri mantığına dayanır; fark, çevirinin kim tarafından ve hangi ölçekte yapıldığıdır. NAT genellikle sizin ağınızda yönetilirken, CGNAT operatör tarafında çalışır ve kullanıcı kontrolü oldukça sınırlıdır.
| Kriter | NAT | CGNAT |
|---|---|---|
| Yönetim | Kullanıcı / sistem yöneticisi | Operatör |
| Ölçek | Ev, ofis, kurum | Binlerce / milyonlarca abone |
| Public IP kullanımı | Genellikle tek abonede | Birden fazla abonede ortak |
| Uzak erişim | Doğru ayarla mümkün | Ek çözüm gerekebilir |
| Loglama | Yerel cihazda tutulabilir | Operatör kayıtlarına bağlı |
| Teknik esneklik | Yüksek | Düşük |
Firewall projelerinde NAT kuralı yazarken trafiğin hangi yönde başladığı, hangi portların çevrildiği ve güvenlik politikasının NAT öncesi mi sonrası mı uygulandığı mutlaka kontrol edilmelidir. CGNAT tarafında ise önce public IP durumunu netleştirmek gerekir; aksi halde saatlerce modem veya firewall üzerinde gereksiz hata aranabilir.
Sıkça Sorulan Sorular
NAT ile CGNAT arasındaki temel fark nedir?
NAT genellikle kullanıcının modeminde, router’ında veya firewall cihazında yapılır; CGNAT ise internet servis sağlayıcının ağında uygulanır. NAT üzerinde port yönlendirme, kural yönetimi ve log takibi çoğu zaman kullanıcı kontrolündedir. CGNAT’ta ise aynı public IP birden fazla abone tarafından paylaşılır. Bu nedenle dışarıdan bağlantı kabul eden servislerde CGNAT daha kısıtlayıcıdır.
CGNAT kullanıp kullanmadığımı nasıl anlarım?
Modem arayüzündeki WAN IP adresini kontrol edin ve internette görünen IP adresinizle karşılaştırın. İki adres farklıysa CGNAT arkasında olabilirsiniz. Ayrıca WAN IP’niz 100.64.0.0/10 bloğundaysa bu CGNAT için ayrılmış paylaşımlı adres alanına işaret eder. Kesin bilgi için internet servis sağlayıcınızdan bağlantınızda gerçek public IP olup olmadığını öğrenebilirsiniz.
CGNAT port yönlendirmeyi engeller mi?
Çoğu durumda evet. Modeminizde port yönlendirme yapsanız bile trafik önce operatörün CGNAT katmanına gelir. Operatör tarafında sizin bağlantınıza özel bir port eşlemesi yoksa istek modeminize ulaşmaz. Bu yüzden kamera, VPN sunucusu, oyun sunucusu veya self-hosted uygulamalar CGNAT altında dışarıdan erişilemeyebilir.
NAT güvenlik sağlar mı?
NAT tek başına güvenlik duvarı değildir. Ancak iç ağdaki cihazların doğrudan internette görünmesini engellediği için belirli bir izolasyon sağlar. Gerçek güvenlik için firewall kuralları, erişim kontrol listeleri, güncel sistemler ve doğru servis yapılandırması gerekir. NAT, güvenlik mimarisinin bir parçası olabilir ama onun yerine geçmez.
CGNAT online oyunları etkiler mi?
Evet, bazı oyunlarda NAT tipi, eşleşme kalitesi veya oyuncunun oyun kurucu olabilmesi CGNAT’tan etkilenebilir. Özellikle peer-to-peer bağlantı kullanan oyunlarda dışarıdan bağlantı alınamadığında “strict NAT” benzeri durumlar görülebilir. Her oyunda sorun yaşanmaz; merkezi sunucu kullanan oyunlar genellikle daha az etkilenir.
Statik IP almak CGNAT sorununu çözer mi?
Genellikle evet. Servis sağlayıcınız size gerçek, size özel bir public statik IP tanımlarsa CGNAT katmanından çıkarılabilirsiniz. Böylece port yönlendirme, VPN sunucusu veya uzaktan erişim senaryoları daha yönetilebilir hale gelir. Yine de statik IP aldıktan sonra modem ve firewall kurallarının doğru yapılandırılması gerekir.
IPv6 CGNAT ihtiyacını ortadan kaldırır mı?
IPv6 yaygınlaştığında CGNAT ihtiyacı büyük ölçüde azalır. Çünkü IPv6 çok geniş bir adres alanı sunar ve her cihaza benzersiz adres verilebilir. Ancak güvenlik açısından “her cihaz internete açık olsun” anlamına gelmez. IPv6’da NAT yerine doğru firewall politikaları ve segmentasyon daha önemli hale gelir.
NAT logları neden önemlidir?
NAT logları, hangi iç IP’nin hangi zamanda hangi dış bağlantıyı kullandığını anlamak için önemlidir. Kurumsal ağlarda olay analizi, güvenlik incelemesi ve hata ayıklama süreçlerinde NAT kayıtları kritik olabilir. CGNAT tarafında ise aynı public IP birçok kullanıcıya ait olabileceği için zaman damgası ve port bilgisi daha da önem kazanır.
CGNAT altında VPN kullanabilir miyim?
Dışarıdaki bir VPN servisine istemci olarak bağlanmak genellikle sorunsuzdur. Ancak kendi evinizde veya ofisinizde VPN sunucusu kurup dışarıdan bağlanmak istiyorsanız CGNAT problem çıkarabilir. Bu durumda statik public IP, bulut sunucu üzerinden ters VPN, WireGuard relay veya benzeri ara mimariler değerlendirilebilir.
Evde sunucu yayınlamak için NAT yeterli mi?
Eğer bağlantınızda gerçek public IP varsa NAT ve port yönlendirme ile evdeki bir servisi yayınlayabilirsiniz. Ancak güvenlik tarafı dikkat ister; gereksiz portlar açılmamalı, servisler güncel tutulmalı ve mümkünse VPN arkasına alınmalıdır. CGNAT varsa yalnızca modemden port açmak yeterli olmaz, farklı erişim yöntemleri gerekir.
İlgili içerikler
- Firewall Kuralları Nasıl Planlanır?
- Statik IP Nedir, Ne Zaman Gerekir?
- WireGuard VPN Kurulumu ve Kullanım Senaryoları
- Bulut Altyapısında Private Subnet ve NAT Gateway Mantığı
- Ev Laboratuvarı İçin Güvenli Ağ Mimarisi Nasıl Kurulur?
NAT ve CGNAT, yalnızca teorik ağ kavramları değil; gerçek projelerde bağlantı kalitesini, erişilebilirliği ve güvenliği doğrudan etkileyen yapılardır. dogus.net.tr üzerinde ağ, firewall, bulut altyapısı ve yazılım geliştirme tarafında pratik deneyime dayalı teknik notlar paylaşmaya devam ediyorum; benzer konularla ilgileniyorsanız diğer içeriklere de göz atabilirsiniz.
Yorumlar (0)