Herunterladen Inhalt Inhalt Diese Seite drucken

ELSA LANCOM Office-Router Benutzerhandbuch Seite 77

Inhaltsverzeichnis

Werbung

Betriebsarten der LANCOM Office-Router – Kapitel 1.4
IP-Adresse mit voll ausgefüllter Netzmaske '255.255.255.255': Dieses ist Ihre
eigene, einzige vom NIC registrierte IP-Adresse. Alle anderen Rechner im
Netz haben keine im Internet gültigen Adressen und werden hinter der festen
Adresse der LANCOM Office -Router maskiert.
IP-Adresse mit nicht voll ausgefüllter Netzmaske, z.B. '255.255.255.248': Sie
haben mehrere registrierte IP-Adressen, von denen Sie eine dem LANCOM
Office -Router geben. Die anderen IP-Adressen vergeben Sie fest an Geräte
im Intranet, die dann über unmaskierte Verbindungen auf das Internet zugrei-
fen können. Die anderen Geräte können trotzdem über maskierte Verbindun-
gen ins Internet.
– Der Provider weist dem LANCOM Office -Router eine andere Adresse zu. Dann
werden alle Rechner im lokalen Netz hinter der zugewiesenen Adresse maskiert.
Wie funktioniert IP-Masquerading?
Das Masquerading nutzt die Eigenschaft der Datenübertragung über TCP/IP aus, daß ne-
ben der Quell- und Ziel-Adresse auch Portnummer für Quelle und Ziel verwendet werden.
Bekommt der LANCOM Office -Router nun ein Datenpaket zur Übertragung, merkt es sich
die IP-Adresse und den Port des Absenders in einer internen Tabelle. Dann gibt der
LANCOM Office -Router dem Paket seine eigene IP-Adresse und eine beliebige neue Port-
nummer. Diesen neuen Port trägt es ebenfalls in der Tabelle ein und leitet das Paket mit
den neuen Angaben weiter.
Die Antwort auf dieses Paket geht nun an die IP-Adresse der LANCOM Office -Router mit
der neuen Absender-Portnummer. Mit dem Eintrag in der internen Tabelle kann der
LANCOM Office -Router diese Antwort nun wieder dem ursprünglichen Absender zuord-
nen.
In den Statistiken des LANCOM Office-Routers können Sie sich diese Tabellen genau an-
sehen (siehe auch 'Status' im Referenz-Handbuch).
Einfaches und inverses Masquerading
Diese Maskierung funktioniert in beide Richtungen: Wenn ein Rechner aus dem LAN ein
Paket ins Internet schickt, wird das lokale Netz hinter der IP-Adresse der LANCOM Of-
fice -Router maskiert (einfaches Masquerading).
Schickt umgekehrt ein Rechner aus dem Internet ein Paket z.B. an einen FTP-Server im
Intranet, so sieht es für diesen Rechner so aus, als wäre der LANCOM Office -Router der
FTP-Server. Der LANCOM Office -Router kennt über den Eintrag in der Service-Tabelle
(
Setup/IP-Router-Modul/Masquerading/Service-Tabelle
net-Adresse des Servers. Das Paket wird an diesen Rechner weitergeleitet. Alle Pakete,
die vom FTP-Server im lokalen Netz kommen (Antworten des Servers), werden hinter der
IP-Adresse der LANCOM Office -Router versteckt.
) die Intra-
ELSA LANCOM Office-Router
17

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis