Seite 1 von 1

NAT ?

BeitragVerfasst: Di 20 Jan, 2004 16:26
von Slavi
Ich als Leie muss es auch mal Fragen

Was ist NAT ( nicht die Abkürzung an sich )
welche vor oder Nachteile gibt es wen man es nicht mehr hat

Ich habe jetzt 3 Rechner im Netz was passiert nun wen ich kein Nat mehr habe statdessen mehr IP´s ?

Re: NAT ?

BeitragVerfasst: Di 20 Jan, 2004 16:55
von erdie
Slavi hat geschrieben:Ich habe jetzt 3 Rechner im Netz was passiert nun wen ich kein Nat mehr habe statdessen mehr IP´s ?


alle 3 sind von "außen" ohne port-forwarding kunststücke erreichbar

BeitragVerfasst: Di 20 Jan, 2004 16:59
von Slavi
dafür könen sie nicht Intern mit einander im eigenen Netz Komunitieren ?

Re: NAT ?

BeitragVerfasst: Di 20 Jan, 2004 17:00
von jARo!
Slavi hat geschrieben:Ich als Leie muss es auch mal Fragen

Was ist NAT ( nicht die Abkürzung an sich )
welche vor oder Nachteile gibt es wen man es nicht mehr hat

Ich habe jetzt 3 Rechner im Netz was passiert nun wen ich kein Nat mehr habe statdessen mehr IP´s ?


Hallo Slavi -

Falls du über einen Router ans Internet gehst, benötigst du NAT, damit du Rechnerdienste im Internet verfügbar machen kannst (z.B. ICQ oder Emule benötigen Erreichbarkeit von außerhalb).

Was macht NAT?

Wenn du von einem deiner Rechner ein Packet losschickst, geht dieses zuerst zum Router. Dieser "merkt sich", dass du ein Packet auf einem bestimmten Port abgeschickt hast. Falls nun ein Packet als Antwort aus dem Internet daherkommt, schaut der Router in seinen "Merkzettel" und weiss, an welchen Rechner er das Packet weiterleiten soll.

Schwieriger wird es, wenn initial ein Packet aus dem Internet kommt, ohne dass du zuvor ein Packet losgeschickt hast - Der Router weiss nun nicht, an welchen deiner Rechner er es schicken soll - Hier hilft NAT: In einer Tabelle legst du fest, wohin Packete auf einem bestimmten Port hingeschickt werden sollen.

Z.B.:

Alle Packete auf Port 21 (FTP) sollen an Rechner 192.168.0.1 geschickt werden. (Dort läuft dann ein FTP Server)
Alle Packete auf Port 80 (HTTP) sollen an Rechner 192.168.0.2 geschickt werden. (Dort läuft dann ein Webserver)
and so on.

ICQ und EMule benötigen ebenfalls ein Port forwarding - Sonst funktionieren sie gar nicht oder sehr eingeschränkt.

lg aus Salzburg,

jARo!

BeitragVerfasst: Di 20 Jan, 2004 17:05
von Slavi
@jARo!
Danke für die aufürliche Erklärung und schönen Gruß an meine Geburtsstädte

das heißt wen Nat wegfält und ich mehrere IP´s habe habe ich auch keinen Nachteil stimmt das ?

Mehrere IP's sind sogar besser

BeitragVerfasst: Di 20 Jan, 2004 17:47
von jARo!
Slavi hat geschrieben:@jARo!
Danke für die aufürliche Erklärung und schönen Gruß an meine Geburtsstädte

das heißt wen Nat wegfält und ich mehrere IP´s habe habe ich auch keinen Nachteil stimmt das ?


Hi Slavi -

Mehrere IP's sind in dieser Hinsicht sogar besser - Jetzt hat jeder Rechner eine eigene öffentliche IP - NAT wird jetzt nicht mehr gebraucht - Du kannst jetzt auf jedem Rechner jeden beliebigen Dienst laufen lassen.

NAT bzw. ein guter Router haben aber auch Vorteile: Wenn hinter der öffentlichen IP ein Router hängt, werden automatisch keine Ports durchgelassen - Dh. du hast eine Firewall mit Whitelist - Du bestimmst explizit selber, welche Ports wohin von aussen durchgelassen werden. Du bist damit weniger angreifbar.

Erinnere ich mich da richtig an einen Virus, der ein Windows-Exploit auf Port 135 (glaube ich) ausgenutzt hat? Hinter einem Router, der diesen Port nicht weiterleitet, juckt dich das nicht.

lg aus Salzburg,

jARo!

BeitragVerfasst: Di 20 Jan, 2004 22:32
von lordpeng
>Erinnere ich mich da richtig an einen Virus
die meisten viren die sich nicht per email verbreiten nutzen irgendwelche windows sicherheitslücken ... ein router kann da recht gut abhilfe schaffen

BeitragVerfasst: Di 20 Jan, 2004 22:37
von Slavi
Ich habe wirklich nur noch pech :cry:

Ich habe diese Änderung bekommen nur haben die wie es auschaut ein Falsches Konfigurations File an den 650er geschikt nun eht gar nichts mehr

BeitragVerfasst: Mi 21 Jan, 2004 13:21
von mas
Hi Slavi,

da wurde gestern noch gar nichts umgestellt weil ja deine bestätigungsmail nicht direkt angekommen ist ;)

lg

Martin Schönbacher

BeitragVerfasst: Mi 21 Jan, 2004 14:40
von Slavi
schon erledigt und nochmals Danke jetzt kann ich wieder --> :rotfl:

BeitragVerfasst: Mi 21 Jan, 2004 15:00
von mas
Dann sind wir alle froh ... :ok: