Herunterladen Inhalt Inhalt Diese Seite drucken

Port-Triggering Zum Öffnen Eingehender Ports - NETGEAR DGND3800B Benutzerhandbuch

N600 wireless dualband gigabit vdsl/adsl modemrouter
Vorschau ausblenden Andere Handbücher für DGND3800B:
Inhaltsverzeichnis

Werbung

N600 Wireless Dualband Gigabit VDSL/ADSL Modemrouter DGND3800B
4.
Der Webserver unter www.beispiel.de verfasst eine Rücknachricht mit den angeforderten
Webseitendaten. Die Rücknachricht enthält die folgenden Adress- und Portinformationen.
Der Webserver sendet diese Antwort danach an den Router.
Quelladresse: Die IP-Adresse der URL www.beispiel.de
Quellportnummer: 80, die Standardportnummer eines Webserver-Prozesses
Zieladresse: Die öffentliche IP-Adresse des Routers.
Zielportnummer: 33333
5.
Nach dem Empfang der eingehenden Nachricht überprüft der Router über die
Sitzungstabelle, ob es eine aktive Sitzung für die Portnummer 33333 gibt. Falls der Router
eine aktive Sitzung findet, ändert er die Nachricht, um die ursprünglichen, durch den
NAT-Vorgang ersetzten Adressinformationen wiederherzustellen. Der Router sendet die
Antwort an den Computer, der die Webseite www.beispiel.de anzeigt. Die Nachricht
enthält jetzt die folgenden Adress- und Portinformationen.
Quelladresse: Die IP-Adresse der URL www.beispiel.de
Quellportnummer: 80, die Standardportnummer eines Webserver-Prozesses
Zieladresse: Die IP-Adresse des Computers
Zielportnummer: 5678, die Browsersitzung, von der die erste Anforderung gesendet
wurde
Port-Triggering zum Öffnen eingehender Ports
Einige Anwendungsserver (z. B. FTP- und IRC-Server) senden Antworten an mehrere
Portnummern. Mit der Funktion Port-Triggering können Sie den Modemrouter so einrichten,
dass er weitere eingehende Ports öffnet, wenn ein bestimmter Ausgangs-Port eine Sitzung
initiiert.
Ein Beispiel dafür ist IRC (Internet Relay Chat). Ihr Computer stellt eine Verbindung mit
einem IRC-Server am Zielport 6667 her. Der IRC-Server antwortet nicht nur über den
ursprünglichen Quellport, sondern sendet außerdem eine Identifizierungsnachricht über
Port 113 an den Computer. Mit Port-Triggering können Sie dem Modemrouter Folgendes
mitteilen: „Wenn eine Sitzung über den Zielport 6667 initiiert wird, muss auch eingehender
Datenverkehr über Port 113 den Ursprungscomputer erreichen." Mit ähnlichen Schritten wie
im vorhergehenden Beispiel sind im Folgenden die Ergebnisse der definierten
Port-Triggering-Regel dargestellt:
1.
Sie öffnen ein IRC-Clientprogramm, um eine Chatsitzung auf dem Computer zu starten.
2.
Der IRC-Client verfasst eine Anforderungsnachricht an einen IRC-Server über die
Zielportnummer 6667, die Standardportnummer für einen IRC-Servervorgang. Der
Computer sendet diese Anforderungsnachricht danach an Ihren Modemrouter.
3.
Der Modemrouter erstellt einen Eintrag in der Tabelle für interne Sitzungen und
beschreibt diese Sitzung für den Datenaustausch zwischen dem Computer und dem
IRC-Server. Der Modemrouter speichert die ursprünglichen Informationen, führt eine
Network Address Translation (NAT) für die Quelladresse und den Quellport aus und
sendet diese Anforderung über das Internet an den IRC-Server.
Sicherheit
81

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis