Ein HTTP-Proxy arbeitet auf der Anwendungsebene. NAT arbeitet auf der IP-Schicht. Dies sind zwei völlig verschiedene Dinge, die einander nicht kennen und nicht auf derselben Ebene arbeiten. Deshalb macht Ihre Frage keinen Sinn.
Wenn ein HTTP-Proxy eine Anforderung für eine Webseite empfängt (und davon auszugehen ist, dass sich die Webseite noch nicht im Cache des Proxys befindet), wird eine eigene TCP-Verbindung zum Ziel-HTTP-Server hergestellt, eine eigene HTTP-Anforderung ausgegeben, die HTTP-Antwort analysiert und anschließend die HTTP-Antwort analysiert leitet die Antwort an den Client weiter, der eine eigene TCP-Verbindung mit dem Proxy hat. Ein HTTP-Proxy versteht nur das HTTP-Protokoll und gibt kein anderes Protokoll weiter (beachten Sie, dass der Einfachheit halber ich eher verwirrende Dinge wie CONNECT
Mehrzweck-Proxies beiseite lasse).
NAT ist völlig anders. Wenn eine HTTP-Verbindung über ein NAT weitergeleitet wird, gibt es nur eine direkte TCP-Verbindung vom Client zum Server. NAT ist nur damit beschäftigt, den internen Endpunkt (Adresse und Port) mit welchem externen Endpunkt (Adresse und Port) zu verbinden. NAT öffnet keine TCP-Verbindungen, weiß nicht, was HTTP ist, analysiert keine Anforderungen oder Antworten und speichert nichts. NAT kann jedes Protokoll (HTTP, ICMP, DNS usw.) weiterleiten, sofern es auf IP basiert, da es für den Betrieb keine Kenntnis des Protokolls benötigt.
Beachten Sie, dass ich hier nur einfache Konfigurationen beschreibe. Es gibt kompliziertere Setups, die auf den ersten Blick verwirrend sein können. Eine solche Konfiguration ist ein transparenter Proxy (auch als Intercepting Proxy bezeichnet), der sich in der Mitte des Netzwerkpfads befindet und aktiv HTTP-Verbindungen abfängt, die Clients nach außen herstellen möchten. Wenn eine solche Verbindung versucht wird, schreibt der transparente Proxy die Zieladresse neu, sodass die Verbindung stattdessen an den Proxy umgeleitet wird. Danach verhält sich alles wie oben beschrieben. Dieses Setup wird verwendet, um Clients zu zwingen, den Proxy zu durchlaufen, ohne ihre Konfiguration ändern zu müssen. In diesem Szenario ist den Clients möglicherweise nicht einmal bewusst, dass ihr HTTP-Datenverkehr weitergeleitet wird, im Gegensatz zu einfachem NAT. Weitere praktische Informationen zu Abhörproxys finden Sie in derDie Squid- Dokumentation enthält dazu viele Informationen .