簡單o既話, gateway就係內網IP每台機器出入口, router要做NAT(Network address translation), 公網IP同內網IP轉換, 家用網絡幾十台機器, 出公海就只有一個public IP, router要將數據送番去發出request o既機器,其間要轉換地址
gateway冇呢樣o野做, 靜態o既, 相同網路內其他機器可以指向呢個IP o既服務作為出入口, 例如我o既firefox目前用緊NAS o既 proxy服務, 而NAS係接去遠端VPN server
而NAS o係router o既內網, 即係192.168.50.0/24 之內(可以係其他) , router既gateway就係192.168.50.1, NAS就以router作為gateway
NAS可以直接連上公網IP, o甘就直接公海睇到佢, 服務o既port向公海開放, 冇router隔一隔就危險好多, 攻擊者唔能夠直接用公網IP連接, router冇轉送既話, 唔會連接到,所以router有port forword/虛擬伺服器功能, 公海要連接內網服務就要佢轉送, 例如
一般除o左要用o既proxy服務,先會擺公海, 我所有LAN o既及router都唔可以直接連接設定, 使用, 要用VPN接入