Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerktechnik:nat_pat

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerktechnik:nat_pat [28.11.2025 16:51] – [Private vs. öffentliche IPs] larsit-themen:grundlagen:netzwerktechnik:nat_pat [28.11.2025 16:58] (aktuell) – [Zusammenfassung] lars
Zeile 29: Zeile 29:
  
 Beispiel: Beispiel:
-  * intern: 192.168.1.10  Â +  * intern: 192.168.1.10 
-  * extern: 203.0.113.10  +  * extern: 203.0.113.10
  
 Einsatz: Einsatz:
-  * Server in der DMZ  Â +  * Server in der DMZ 
-  * VPN-Gateways  +  * VPN-Gateways
   * Mail-/Webserver   * Mail-/Webserver
  
Zeile 42: Zeile 42:
  
 Beispiel: Beispiel:
-  * PC: 192.168.1.20 → Internet  Â +  * PC: 192.168.1.20 → Internet 
-  * Router ersetzt Quell-IP durch: 203.0.113.5  +  * Router ersetzt Quell-IP durch: 203.0.113.5
  
 <code> <code>
-SRC vorher: 192.168.1.20 → nachher: 203.0.113.5+ 
 + SRC vorher: 192.168.1.20 → nachher: 203.0.113.5 
 + 
 </code> </code>
  
Zeile 54: Zeile 57:
  
 Beispiel: Beispiel:
-  * Internet → 203.0.113.5:443  +  * Internet → 203.0.113.5:443
   * Weiterleitung zu intern: 192.168.1.50:443   * Weiterleitung zu intern: 192.168.1.50:443
  
 <code> <code>
-DST vorher: 203.0.113.5 → nachher: 192.168.1.50+ 
 + DST vorher: 203.0.113.5 → nachher: 192.168.1.50 
 + 
 </code> </code>
  
Zeile 65: Zeile 71:
 PAT ist die am weitesten verbreitete Form von NAT. PAT ist die am weitesten verbreitete Form von NAT.
  
-  * viele interne Hosts teilen sich **eine** öffentliche IP  +  * viele interne Hosts teilen sich **eine** öffentliche IP
   * Unterscheidung erfolgt ĂĽber **Ports**   * Unterscheidung erfolgt ĂĽber **Ports**
  
Zeile 73: Zeile 79:
  
 <code> <code>
-192.168.1.10:50000  → 203.0.113.5:40001 + 
-192.168.1.11:50001  → 203.0.113.5:40002 + 192.168.1.10:50000  → 203.0.113.5:40001 
-192.168.1.12:50002  → 203.0.113.5:40003+ 192.168.1.11:50001  → 203.0.113.5:40002 
 + 192.168.1.12:50002  → 203.0.113.5:40003 
 + 
 </code> </code>
  
Zeile 83: Zeile 92:
  
 <code> <code>
-+-------------+         +-----------------+        +-------------------+ 
-|  Clients    |             Router      |        |      Internet     | 
-| 192.168.1.x |-------> | PAT-Tabelle     |------->| 203.0.113.5       | 
-+-------------+         +-----------------+        +-------------------+ 
  
-Beispiel Einträge: + +-------------+         +-----------------+        +-------------------+ 
-192.168.1.10:51234 → 203.0.113.5:40001 +  Clients    |             Router      |        |      Internet     | 
-192.168.1.11:41200 → 203.0.113.5:40002+ | 192.168.1.x |-------> | PAT-Tabelle     |------->| 203.0.113.5       | 
 + +-------------+         +-----------------+        +-------------------+ 
 + 
 + Beispiel Einträge: 
 + 192.168.1.10:51234 → 203.0.113.5:40001 
 + 192.168.1.11:41200 → 203.0.113.5:40002 
 + 
 </code> </code>
  
Zeile 106: Zeile 118:
 ==== Vorteile ==== ==== Vorteile ====
  
-  * spart öffentliche IPs  Â +  * spart öffentliche IPs 
-  * erhöht Sicherheit  Â +  * erhöht Sicherheit 
-  * ermöglicht Internetzugang fĂĽr private Netze  Â +  * ermöglicht Internetzugang fĂĽr private Netze 
-  * typische Heimnetzlösung  +  * typische Heimnetzlösung
  
 ==== Nachteile ==== ==== Nachteile ====
Zeile 133: Zeile 145:
   * Routing → Adressen bleiben **erhalten**     * Routing → Adressen bleiben **erhalten**  
   * NAT → Adressen werden **geändert**   * NAT → Adressen werden **geändert**
 +
  
 ===== Einsatz in Unternehmen ===== ===== Einsatz in Unternehmen =====
Zeile 142: Zeile 155:
   * PAT fĂĽr Clients     * PAT fĂĽr Clients  
   * 1:1 NAT fĂĽr kritische Systeme     * 1:1 NAT fĂĽr kritische Systeme  
 +
 +
  
 ===== Beispiel: DNAT Webserver ===== ===== Beispiel: DNAT Webserver =====
  
 <code> <code>
-Internet → 203.0.113.5:443 + 
-Firewall → DNAT → 192.168.10.50:443+ Internet → 203.0.113.5:443 
 + Firewall → DNAT → 192.168.10.50:443 
 + 
 </code> </code>
  
 ===== Zusammenfassung ===== ===== Zusammenfassung =====
  
-  * NAT = Umschreiben von IP-Adressen  Â +  * NAT = Umschreiben von IP-Adressen 
-  * PAT = Umschreiben von IP-Adressen **+ Ports**  Â +  * PAT = Umschreiben von IP-Adressen **+ Ports** 
-  * SNAT = Quell-IP ändern  Â +  * SNAT = Quell-IP ändern 
-  * DNAT = Ziel-IP ändern  Â +  * DNAT = Ziel-IP ändern 
-  * PAT ermöglicht tausenden Geräten Internetzugriff  Â +  * PAT ermöglicht tausenden Geräten Internetzugriff 
-  * notwendig wegen IPv4-Knappheit  Â +  * notwendig wegen IPv4-Knappheit 
-  * wichtig fĂĽr Firewalls, Router, Home-Netz und Unternehmen  +  * wichtig fĂĽr Firewalls, Router, Home-Netz und Unternehmen
it-themen/grundlagen/netzwerktechnik/nat_pat.1764345086.txt.gz · Zuletzt geändert: von lars