¿Se puede usar NAT para traducir entre dos direcciones privadas?

Si.

Las direcciones IP privadas funcionan igual que cualquier dirección IP normalmente dividida en subredes. Puede NAT entre ellos, puede administrar el acceso entre ellos sobre el NAT, puede crear cualquier número de VLAN y luego aplicar listas de acceso y reglas de enrutamiento para permitir el acceso entre las VLAN. Existen todo tipo de posibilidades.

En la red que administro, tenemos túneles VPN hacia y desde sitios remotos donde tenemos que poner NAT entre las dos redes que usan esquemas de direcciones privadas.

También hemos creado NAT estática para máquinas individuales en nuestro sitio, utilizando un alias en la configuración del túnel para evitar direcciones duplicadas en el otro lado y en nuestro lado. En el otro lado, una dirección IP de su lado va a una dirección IP de nuestro lado que de otro modo sería inaccesible porque era un duplicado. Esto es algo cotidiano.

Sí, y hay un caso de uso muy específico para eso.

En una red interna, no necesitaría NAT. Esto es cierto para la mayoría de los casos, excepto estos dos:

  • Las empresas muy, muy grandes pueden quedarse sin direcciones privadas, el 10.0.0.0/8 puede no ser suficiente (esto también puede deberse a un esquema de direccionamiento deficiente)
  • Dos compañías acaban de fusionarse y estaban usando las mismas direcciones IP, por lo que necesitará NAT para unirlas

Por supuesto, ambos son casos que suceden solo en grandes empresas, y eso debería normalizarse lo antes posible.

Hablo de NAT en detalle en estos dos artículos, es posible que desee consultarlos.

  • NAT: Explicación de la traducción de direcciones de red
  • Configuración de NAT y resolución de problemas en dispositivos Cisco

¿Si, pero por qué? ¿No sería más fácil formar una ruta entre ellos? Incluso podría cortafuegos, VLAN, ACL, filtro, etc. si la seguridad es lo que le preocupa.

Históricamente, NATing se utiliza para traducir entre una red privada completa y una IP pública, debido a que no hay muchas direcciones IPv4 disponibles para cada dispositivo.

técnicamente sí. pero ¿Por qué querrías?

Usamos direcciones privadas porque no hay suficientes IPv4 para todos. Utilizamos direcciones privadas dentro de nuestros firewalls y NAT para direcciones públicas antes de enviar el tráfico a Internet.

He hecho esto al conectar una VPN de sitio a sitio. Ambas compañías usaron el mismo rango de direcciones privadas, por lo que nos asignamos una pequeña cantidad de direcciones y NAT ‘el tráfico antes de enviarlo por el túnel.

Si usa dos enrutadores uno al lado del otro, que pueden comunicarse entre sí, no veo por qué no.

Tenga en cuenta que para cada enrutador, el otro es “la WAN”, por lo que debe parametrizarse de esa manera.