Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Im LCOS gibt es aus Kompatibilitätsgründen eine Sonderbehandlung für UDP-Datenverkehr. In der Standard-Konfiguration wird für UDP der NAT-Typ Full Cone NAT verwendet.

Info
titleFull Cone NAT:


Die Alle Anfragen von der gleichen internen IP-Adresse eines Netzwerk-Gerätes im lokalen Netzwerk wird mitsamt dem Port und dem gleichen Port werden immer hinter der gleichen externen IP-Adresse und einem zufälligen dem gleichen externen Port maskiert. 

Sobald der Eintrag in der NAT-Tabelle hinterlegt ist (nachdem der Netzwerk-Teilnehmer im lokalen Netzwerk interne Host die Verbindung initiiert hat oder auch bei konfiguriertem Portforwarding) ist der der Zugriff auf das Netzwerk-Gerät im lokalen Netzwerkden internen Host über die externe IP-Adresse und den zufällig gewählten Port Port von jedem externen Host möglich.

Der Vorteil ist die bessere Kompatibilität zu asynchronen Protokollen wie VoIP-Anwendungen (kein STUN erforderlich).

...

Info
titlePort Restricted Cone NAT:


Die

Alle Anfragen von der gleichen internen IP-Adresse

eines Netzwerk-Gerätes im lokalen Netzwerk wird mitsamt dem Port

und dem gleichen Port werden immer hinter der gleichen externen IP-Adresse und

einem zufälligen

dem gleichen externen Port maskiert.

 

Sobald

der

der Eintrag in der NAT-Tabelle hinterlegt ist (nachdem der

Netzwerk-Teilnehmer im lokalen Netzwerk

interne Host die Verbindung initiiert

hat oder auch bei konfiguriertem Portforwarding

) kann nur der externe Host, mit dem die Verbindung initiiert wurde, mit dem

Teilnehmer im lokalen Netzwerk

internen Host kommunizieren. Weiterhin ist die Kommunikation nur über den initial gewählten Port möglich.  

Ein Nachteil ist die schlechtere Kompatbilität zu asynchronen Protokollen wie VoIP-Anwendungen (STUN erforderlich).

...

Für TCP verwendet das LCOS Symetric NAT. Dadurch ist TCP von dem Verhalten nicht betroffen.

Info
titleSymetric NAT:Symmetric NAT:


Alle Anfragen von der gleichen internen IP-Adresse und dem gleichen Port zu einer bestimmten externen IP-Adresse und einem externen Port werden hinter der gleichen IP-Adresse und dem gleichen Port maskiert. Für eine weitere Anfrage vom gleichen lokalen Host aber zu einem anderen Ziel wird ein neuer Eintrag in der NAT-Tabelle generiert.

Sobald der Eintrag in der NAT-Tabelle hinterlegt ist (nachdem der interne Host die Verbindung initiiert) kann nur der externe Host, mit dem die Verbindung initiiert wurde, mit dem internen Host kommunizieren. Weiterhin ist die Kommunikation nur über den initial gewählten Port möglich.   Jede Verbindung 

NAT-Typ für UDP auf "Port Restricted Cone NAT" ändern:

...