18
Teil 1 – Benutzerhandbuch
Der kleine Unterschied:
Der Zugriff von außen auf einen Dienst (Port) im Intranet muß vorher durch Angabe
einer Port-Nummer definiert werden. In einer Service-Tabelle wird dazu der Ziel-
Port mit der Intranet-Adresse z.B. des FTP-Servers angegeben.
Beim Zugriff aus dem Intranet auf das Internet hingegen wird der Eintrag in der Ta-
belle mit Port- und IP-Adreß-Informationen durch den LANCOM Office -Router selbst
vorgenommen.
Die entsprechende Tabelle kann max. 2048 Einträge aufnehmen, also gleichzeitig
2048 Übertragungen zwischen dem maskierten und dem unmaskierten Netz ermög-
lichen.
Nach einer einstellbaren Zeit geht der LANCOM Office -Router jedoch davon aus,
daß der Eintrag nicht mehr benötigt wird, und löscht ihn selbständig wieder aus der
Tabelle.
Welche Protokolle können mit IP-Masquerading übertragen werden?
Natürlich nur solche, die auch über Ports kommunizieren. Protokolle, die ohne Port-Num-
mern arbeiten oder die oberhalb von IP im OSI-Modell Ports verwenden, können nicht
ohne spezielle Behandlung maskiert werden.
In der aktuellen Version führt der LANCOM Office -Router ein Masquerading für folgende
Protokolle durch:
FTP
TCP
UDP
ICMP
DNS-Forwarding
Beim Zugriff auf das Internet werden meistens keine IP-Adressen verwendet, um einen
Server zu erreichen, sondern Namen. Wer weiß auch schon, welche Adresse sich hinter
'www.elsa.de' verbirgt? Der DNS-Server!
DNS heißt Domain Name Service und bezeichnet die Zuordnung von Domain-Namen (wie
elsa.de) zu den entsprechenden IP-Adressen. Diese Informationen müssen natürlich stän-
dig gepflegt und immer weltweit verfügbar gehalten werden. Dazu gibt es eben diese
DNS-Server, die lange Tabellen mit IP-Adressen und Domain-Namen anbieten.
Wenn nun ein Rechner aus dem Intranet die Homepage von ELSA aufrufen möchte, sen-
det er zunächst einen DNS-Request aus: „Welche IP-Adresse gehört zu www.elsa.de?"
Wenn der LANCOM Office -Router bei den Arbeitsplatzrechnern als DNS-Server eingetra-
gen ist, wird diese Anfrage folgendermaßen behandelt:
ELSA LANCOM Office-Router