it-themen:grundlagen:netzwerktechnik:nat_pat
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerktechnik:nat_pat [28.11.2025 16:51] – [Private vs. öffentliche IPs] lars | it-themen:grundlagen:netzwerktechnik:nat_pat [28.11.2025 16:58] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 29: | Zeile 29: | ||
| Beispiel: | Beispiel: | ||
| - | * intern: 192.168.1.10 | + | * intern: 192.168.1.10Â |
| - | * extern: 203.0.113.10 | + | * extern: 203.0.113.10 |
| Einsatz: | Einsatz: | ||
| - | * Server in der DMZ Â | + | * Server in der DMZÂ |
| - | * VPN-Gateways | + | * VPN-Gateways |
| * Mail-/ | * Mail-/ | ||
| Zeile 42: | Zeile 42: | ||
| Beispiel: | Beispiel: | ||
| - | * PC: 192.168.1.20 → Internet | + | * PC: 192.168.1.20 → Internet |
| - | * Router ersetzt Quell-IP durch: 203.0.113.5 | + | * Router ersetzt Quell-IP durch: 203.0.113.5 |
| < | < | ||
| - | SRC vorher: 192.168.1.20 → nachher: 203.0.113.5 | + |  |
| + | SRC vorher: 192.168.1.20 → nachher: 203.0.113.5 | ||
| + | Â | ||
| </ | </ | ||
| Zeile 54: | Zeile 57: | ||
| Beispiel: | Beispiel: | ||
| - | * Internet → 203.0.113.5: | + | * Internet → 203.0.113.5: |
| * Weiterleitung zu intern: 192.168.1.50: | * Weiterleitung zu intern: 192.168.1.50: | ||
| < | < | ||
| - | DST vorher: 203.0.113.5 → nachher: 192.168.1.50 | + |  |
| + | DST vorher: 203.0.113.5 → nachher: 192.168.1.50 | ||
| + | Â | ||
| </ | </ | ||
| Zeile 65: | Zeile 71: | ||
| PAT ist die am weitesten verbreitete Form von NAT. | PAT ist die am weitesten verbreitete Form von NAT. | ||
| - | * viele interne Hosts teilen sich **eine** öffentliche IP | + | * viele interne Hosts teilen sich **eine** öffentliche IP |
| * Unterscheidung erfolgt ĂĽber **Ports** | * Unterscheidung erfolgt ĂĽber **Ports** | ||
| Zeile 73: | Zeile 79: | ||
| < | < | ||
| - | 192.168.1.10: | + | Â |
| - | 192.168.1.11: | + | 192.168.1.10: |
| - | 192.168.1.12: | + | |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 83: | Zeile 92: | ||
| < | < | ||
| - | +-------------+ | ||
| - | | Clients | ||
| - | | 192.168.1.x |-------> | ||
| - | +-------------+ | ||
| - | Beispiel Einträge: | + | |
| - | 192.168.1.10: | + | |
| - | 192.168.1.11: | + | | 192.168.1.x |-------> |
| + | | ||
| + | Â | ||
| + | Beispiel Einträge: | ||
| + | | ||
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 106: | Zeile 118: | ||
| ==== Vorteile ==== | ==== Vorteile ==== | ||
| - | * spart öffentliche IPs  | + | * spart öffentliche IPs |
| - | * erhöht Sicherheit | + | * erhöht Sicherheit |
| - | * ermöglicht Internetzugang für private Netze  | + | * ermöglicht Internetzugang für private Netze |
| - | * typische Heimnetzlösung | + | * typische Heimnetzlösung |
| ==== Nachteile ==== | ==== Nachteile ==== | ||
| Zeile 133: | Zeile 145: | ||
| * Routing → Adressen bleiben **erhalten** | * Routing → Adressen bleiben **erhalten** | ||
| * NAT → Adressen werden **geändert** | * NAT → Adressen werden **geändert** | ||
| + | |||
| ===== Einsatz in Unternehmen ===== | ===== Einsatz in Unternehmen ===== | ||
| Zeile 142: | Zeile 155: | ||
| * PAT fĂĽr Clients | * PAT fĂĽr Clients | ||
| * 1:1 NAT fĂĽr kritische Systeme | * 1:1 NAT fĂĽr kritische Systeme | ||
| + | |||
| + | |||
| ===== Beispiel: DNAT Webserver ===== | ===== Beispiel: DNAT Webserver ===== | ||
| < | < | ||
| - | Internet → 203.0.113.5: | + |  |
| - | Firewall → DNAT → 192.168.10.50: | + | Internet → 203.0.113.5: |
| + | | ||
| + | Â | ||
| </ | </ | ||
| ===== Zusammenfassung ===== | ===== Zusammenfassung ===== | ||
| - | * NAT = Umschreiben von IP-Adressen | + | * NAT = Umschreiben von IP-Adressen |
| - | * PAT = Umschreiben von IP-Adressen **+ Ports** | + | * PAT = Umschreiben von IP-Adressen **+ Ports**Â |
| - | * SNAT = Quell-IP ändern | + | * SNAT = Quell-IP ändern |
| - | * DNAT = Ziel-IP ändern | + | * DNAT = Ziel-IP ändern |
| - | * PAT ermöglicht tausenden Geräten Internetzugriff | + | * PAT ermöglicht tausenden Geräten Internetzugriff |
| - | * notwendig wegen IPv4-Knappheit | + | * notwendig wegen IPv4-Knappheit |
| - | * wichtig fĂĽr Firewalls, Router, Home-Netz und Unternehmen | + | * wichtig fĂĽr Firewalls, Router, Home-Netz und Unternehmen |
it-themen/grundlagen/netzwerktechnik/nat_pat.1764345086.txt.gz · Zuletzt geändert: von lars