Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis
40
Funktionen und Betriebsarten
Einfaches und inverses Masquerading
Diese Maskierung funktioniert in beide Richtungen: Wenn ein Rechner aus dem LAN des
Benutzers ein Paket ins Internet schickt, wird das lokale Netz hinter der Cable-IP-Adresse
des Routers maskiert (einfaches Masquerading).
Schickt umgekehrt ein Rechner aus dem Internet ein Paket z.B. an einen FTP-Server im
LAN, so sieht es für diesen Rechner so aus, als wäre der Router der FTP-Server. Der Rou-
ter liest aus dem Eintrag in der Service-Tabelle die IP-Adresse des FTP-Servers im LAN
(im ELSA LANconfig im Konfigurationsbereich 'TCP/IP' auf der Registerkarte 'Masq.' oder
im Menü
Das Paket wird an diesen Rechner weitergeleitet. Alle Pakete, die vom FTP-Server im
LAN kommen (Antworten des Servers), werden hinter der IP-Adresse des Routers ver-
steckt.
Der kleine Unterschied:
Der Zugriff von außen auf einen Dienst (Port) im LAN des Benutzers muß vorher
durch Angabe einer Port-Nummer definiert werden. In einer Service-Tabelle wird
dazu der Ziel-Port mit der LAN-seitigen IP-Adresse z.B. des FTP-Servers angegeben.
Beim Zugriff aus dem LAN auf das Internet hingegen wird der Eintrag in der Tabelle
mit Port- und IP-Adreß-Informationen durch den Router selbst vorgenommen.
Die entsprechende Tabelle kann max. 2048 Einträge aufnehmen, also gleichzeitig
2048 Übertragungen zwischen dem maskierten und dem unmaskierten Netz ermög-
lichen.
Nach einer einstellbaren Zeit geht der Router jedoch davon aus, daß der Eintrag
nicht mehr benötigt wird, und löscht ihn selbständig wieder aus der Tabelle.
Welche Protokolle können mit IP-Masquerading übertragen werden?
Natürlich nur solche, die auch über Ports kommunizieren. Protokolle, die ohne Port-Num-
mern arbeiten oder die oberhalb von IP im OSI-Modell Ports verwenden, können nicht
ohne spezielle Behandlung maskiert werden.
In der aktuellen Version führt der Router ein Masquerading für folgende Protokolle durch:
TCP (und alle darauf aufbauenden Protokolle wie FTP, HTTP etc.)
UDP
ICMP

DNS-Forwarding

Beim Zugriff auf das Internet werden meistens keine IP-Adressen verwendet, um einen
Server zu erreichen, sondern Namen. Wer weiß auch schon, welche Adresse sich hinter
'www.domain.com' verbirgt? Der DNS-Server!
ELSA MicroLink Cable
Setup/IP-Router-Modul/Masquerading/Service-Tabelle
).
Inhaltsverzeichnis
loading

Inhaltsverzeichnis