NAT-Optionen auf inländischen Routern werden häufig als streng konfiguriert . Was bedeutet das? Was machen Moderate oder Offene ? Port-Forwarding / DMZ-Zugriff funktioniert ordnungsgemäß und streng. Warum sollten Sie sich also um die beiden anderen kümmern?
Ein Blick durch den Router deutet darauf hin, dass dies Auswirkungen auf die Firewall hat . Wenn Sie einen großen Teil Ihrer Zeit damit verbringen, Netzwerke mit Cisco / iptables zu sichern, ist eine solche schlaffe, nicht beschreibende Antwort nichts anderes als ärgerlich und lässt keine Hinweise darauf, welche Auswirkungen dies auf eine Firewall hat.
Bitte kann jemand etwas Licht ins Dunkel bringen.
Antworten:
Es ist wichtig, zuerst zu wissen, wie Network Address Translation (NAT) funktioniert. Sie stellen eine Verbindung zu einem Server im Internet her. In Wirklichkeit senden Sie Pakete an Ihren Router und gehen von Ihrem Computer an einem zufällig ausgewählten Port aus:
Ihr Router stellt wiederum eine Verbindung zu dem Server her, mit dem Sie sprechen möchten. Es spricht seinen eigenen zufällig ausgewählten Port aus:
Wenn der Webserver von Google Ihnen Informationen zurücksendet, sendet er diese tatsächlich an Ihren Router zurück (da Ihr Router der Typ ist, der tatsächlich im Internet ist):
Ein Paket kommt an Ihrem Router am Port
21283
von anwww.google.com
. Was soll der Router damit machen?In diesem Fall hat der Router Aufzeichnungen über Sie und den Datenverkehr geführt, an den er in Ihrem Namen
www.google.com:80
vom Port gesendet wurde21283
. Der Router leitet das Paket also an Ihren Computer weiter:Öffnen Sie NAT
In Open NAT kann jeder Computer im Internet Datenverkehr an den Port Ihres Routers senden
21283
, und das Paket wird an Sie zurückgesendet:Geschlossenes NAT
Closed Nat ist restriktiver. Es wird nichts zugelassen, es sei denn, es stammt von der ursprünglichen Adresse und dem Port, mit dem Sie sprechen wollten, dh
www.google
Port80
:Moderates NAT
Moderates NAT ist eine Mischung, bei der Ihr Router Datenverkehr von jedem Port akzeptiert , jedoch nur vom selben Host :
Das ist eine Reihe von Definitionen. Der Andere ist:
Aber die Terminologie ist wirklich nebulös.
Siehe auch
quelle