Zum Inhalt springen

NAT und Masquerading


UweK

Empfohlene Beiträge

Es gibt schon Unterschiede.

Masq ist ein kleiner spezieller Teil von dynamic NAT und erlaubt m:1 Verbindungen, d.h. Du brauchst nur eine offiziele IP um vielen PC's den Zugang zum Internet zu ermöglichen während klassisches NAT m:n ist.

NAT ist ziemlich umfangreich daher hier ne Link falls Du mehr Infos brauchst :

http://www.suse.de/~mha/linux-ip-nat/diplom/nat.html

Link zu diesem Kommentar
Auf anderen Seiten teilen

NAT (Network Address Translation) uebersetzt jeweils eine Adresse in eine andere.

Wird z.B. genutzt wenn einige Rechner eines LANs auch von aussen erreichbar sein sollen, aber die Struktur des LANs nicht nach aussen bekanntgegeben werden soll.

Bei Masquerading oder PAT (Port and Address Translation) werden viele Adressen zu einer Adresse uebersetzt.

Masquerading wird gern als Proxy eingesetzt.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von hades

NAT (Network Address Translation) uebersetzt jeweils eine Adresse in eine andere.

Wird z.B. genutzt wenn einige Rechner eines LANs auch von aussen erreichbar sein sollen, aber die Struktur des LANs nicht nach aussen bekanntgegeben werden soll.

Bei Masquerading oder PAT (Port and Address Translation) werden viele Adressen zu einer Adresse uebersetzt.

Masquerading wird gern als Proxy eingesetzt.

Masquerading hat mit Proxy nix zu tun. Masquerading läuft auf Layer 3 des OSI Stacks währen ne Proxy auf Layer 7 läuft.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von Indy

so hab mich nochmal schlau gemacht und in meinem schlauen buch wird nat mit masquerading gleich gestellt daraus schliesse ich NAT = MASQUERADING

also hatte ich doch recht ;)

ich glaube du irrst indy, in der aktuellen CT ist auch ein kurzer Bericht über NAT , da steht ebenfalls das Masquerding ein Teil von NAT ist.

Gruss

Terran Marine

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hm, NAT bzw. Masquerading hat ja den Sinn, die interne Struktur des Netzwerkes nicht nach außen hin preiszugeben.

Aber was ist, wenn man im internen Netzwerk über einen internen Mailserver (der sich also im Netzwerk befindet) eine Mail nach "außen" sendet? Normalerweise nimmt ja der Mailserver die IP-Adresse des Clients auf und fügt diese im Mail-Header ein. Dann wäre ja die Struktur des Netzwerkes nach außen hin bekannt?! Dann wäre ja das ganze NAT/Masquerading sinnlos?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Nicht vergessen Jungs: bei Masquerading wird die Absender-Ip Adresse geändert. Dies ist auch der Fall bei Source-NAT. Nur das bei Masquerading in die des masquierenden Rechners geändert wird, während bei SNAT man angeben kann was ich will.

Und dann gibt es auch noch Destination-NAT (DNAT) bei dem die Empfänger-IP geändert wird. Damit läßt sich zum Beispiel Lastenverteilungen realiesieren oder transparente Serverumzüge.

Fazit: Masquerading ist nur ein kleiner Bereich von SNAT und die einzigste Möglichkeit von NAT unter Linux 2.2.x. Erst ab 2.4.x ist NAT möglich.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...