[EMAIL PROTECTED] - Digest    Sunday, December 17 2000    Volume 01 : Number 203




----------------------------------------------------------------------

Date: Sun, 17 Dec 2000 01:00:26 +0100
From: Klaus Klein <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting

Hi,

da mu� ich doch glatt auch meinen Senf dazu geben.

NAT (Network Address Translation, RFC1631, statisch, n:n)

Auf einem mit NAT konfiguriertem Router wird f�r das Interface 
welches den Traffic in das offizielle Netz (meistens, aber nicht 
ausschlie�lich, das Internet) ein Pool offizieller IP-Adressen 
konfiguriert. (im Falle einer Verbindung zum Internet vom ISP be-
reitgestellt) Weiterhin wird auf dem Router eine Tabelle mit
Adresspaaren intern/extern hinterlegt. In Paketen die auf ihrem Weg 
zum �ffentlichen Netz diesen Router passieren wird anhand der 
Tabelle die interne Source-Adresse gegen die externe Adresse ge-
tauscht. Bei Paketen vom �ffentlichem Netz wird auf ihrem Weg 
�ber den Router die Target-Adresse gegen die korespondierende
interne Adresse getauscht.

Vorteile
- - Es wird nur die Menge offizieller IP-Adressen ben�tigt die f�r
  die intenen Resourcen, welche mit dem �ffentlichen Netz in Ver-
  bindung treten m��en, notwendig sind.
- - Nur die in der Konfiguration ber�cksichtigten internen Hosts
  sind von aussen angreifbar.

Nachteil
- - Nur die in der Konfiguration hinterlegten Hosts k�nnen mit dem 
  offiziellen Netz kommunizieren. Der Rest schaut in die R�hre.



NAT (dynamisch, n:1, masquerading?)

Auf einem mit dynamischen NAT konfiguriertem Router wird f�r das 
Interface welches den Traffic in das offizielle Netz (auch hier 
meistens, aber nicht ausschlie�lich, das Internet) EINE offizielle 
IP-Adressen konfiguriert. (z.B. dynamisch beim Aufbau einer Ver-
bindung zum Internet vom ISP) Bei Traffic vom internen ins externe 
Netz wird die Source-Adresse und der verwendete Port in einer 
Tabelle gespeichert. Anschlie�en wird im IP-Header der Pakete 
die Source-Adresse gegen die offiziele IP-Adresse des Intefaces
und der Source-Port gegen einen eigenen freien Port getauscht, 
wobei der nunmehr verwendete Port in der besagten Tabelle mit der 
Source-Adresse und dem Source-Port gespeichert wird.

Beispiel:

Host sendet ein Paket an Web-Server
  Source: 192.168.100.10:2048  (IP-Adresse:Port)
  Target: 205.154.10.20:80

Router empf�ngt Paket, �ndert Source-Adresse und Port, merkt sich 
eigentliche Source-Adresse, Source-Port und eigenen Port 
  (192.168.100.10:2048:4095)
und sendet Paket weiter
  Source: 158.59.172.75:4095
  Target: 205.154.10.20:80


Antworten des entfernten System werden von diesem an die offizielle
Adresse des Routers und an den von ihm verwendeten Port gesendet.
Der Router ordnet wenn m�glich anhand seiner Tabelle und dem Target-
Ports des Paketes ein Host im internen Netz zu, ersetzt die Target-
Adresse und den Target-Port gegen die gemerkten Werte aus seiner 
Tabelle un sendet das Paket weiter.

Beispiel:

Server sendet Paket an Router
  Source: 205.154.10.20:1520  (IP-Adresse:Port)
  Target: 158.59.172.75:4095

Router empf�ngt Paket, �ndert Target-Adresse und Port anhand des Ein-
trages in seiner Tabelle
  (192.168.100.10:2048:4095)
und sendet Paket weiter.
  Source: 205.154.10.20:1520  (IP-Adresse:Port)
  Target: 192.168.100.10:2048


Vorteile
- - Alle Hosts k�nnen bei entsprechender Konfiguration mit dem externen
  Netz kommunizieren.
- - Interne Netzstrukturen sind von aussen nicht nachzuvollziehen

Nachteil
- - Interne Resourcen (z.B. Web oder FTP-Server) sind von extern 
  nicht zu erreichen.


PAT (Port Address Translation)

Um interne Resourcen auch bei dynamischem NAT erreichbar zu machen 
wird PAT eingesetzt. Hierbei wird in der NAT-Tabelle die IP-Adresse 
des internen Host (bei Pat mit Portmapping auch der gew�nschte 
Port) und der entsprechende Port des externen Interfaces statisch 
eingetragen. Somit werden eingehende Pakete auf einen Port des 
externen Interfaces (z.B. Port 80 ) auf eine feste IP-Adresse im 
internen Netz (z.B. Webserver) geroutet.




Ich hoffe hiermit zur allgemeinen Verunsicherung beigetragen zu haben.

Und nat�rlich auch von mir nen Gru� an Natalie.

Gru�

Klaus

------------------------------

Date: Sun, 17 Dec 2000 02:28:27 +0100
From: Tim Gesekus <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting

On Sun, Dec 17, 2000 at 01:00:26AM +0100, Klaus Klein wrote:
> Hi,
> 
> da mu� ich doch glatt auch meinen Senf dazu geben.
Ahhh, doch bitte nicht so inhaltsvollen, verstaendlichen Kram.
Sonst denken noch alle, dass es jeder verstehen kann. *g*

Danke, gut aufbereitet.

tim
 
PS: Martin, jetzt musst Du aber Klaus auch zum Netz-Wizard erheben.
- -- 
Tim Gesekus  ****  eMail: Tim Gesekus <[EMAIL PROTECTED]>
- ----------------------------------------------------------------
This space is for rent

------------------------------

Date: Sun, 17 Dec 2000 09:27:20 +0100
From: Martin Schmitt <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting

* Klaus Klein ([EMAIL PROTECTED]) wrote/schrieb:

> NAT (Network Address Translation, RFC1631, statisch, n:n)
                                    ^^^^^^^
Na, da h�tten wir uns das Ges�lze glatt sparen k�nnen. ;-)

- -------------------Fiktives Posting------------------------------

> Was ist NAT?
> W�re doch sch�n,wenn ihr jedesmal, wenn ihr solche Abk�rzungen benutzt,
> in der Mail wenigstens einmal den Begriff unabgek�rzt verwenden w�rdet.
> F�r mich zB w�re NAT die Abk�rzung f�r den Namen meiner Tochter   
> (Natalie).

Kannst Du nicht lesen? -> RFC 1631

- ------------------Fiktives Posting (Ende)------------------------

:-))

Ich bin bei PAT und n:1-NAT etwas anderer Meinung als Du, aber da es kein
RFC gibt und Cisco Name und Funktion nach Belieben �ndern kann, lassen wir
das mal lieber. Bringt eh nix.

- -martin



- -- 
Eagles may soar free and proud, but weasels never get sucked into jet engines.

------------------------------

Date: Sun, 17 Dec 2000 09:28:46 +0100
From: Martin Schmitt <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting

* Tim Gesekus ([EMAIL PROTECTED]) wrote/schrieb:

> PS: Martin, jetzt musst Du aber Klaus auch zum Netz-Wizard erheben.

Ich hab die Ernennungsurkunde schon geschrieben, kann sie ihm aber nicht
r�berbringen, weil wir hier total eingeschneit sind.

- -martin

- -- 
      Life sucks and then you die.
             And that`s the good part.

------------------------------

Date: Sun, 17 Dec 2000 09:52:49 +0100
From: "Roos, Christian" <[EMAIL PROTECTED]>
Subject: RE: (OT- SCHNEETREIBEN) WAR:   [PUG] MASQ und netmeeting 

> -----Original Message-----
> From: Martin Schmitt [mailto:[EMAIL PROTECTED]]
> Sent: Sunday, December 17, 2000 9:29 AM
> To: [EMAIL PROTECTED]
> Subject: Re: [PUG] MASQ und netmeeting
 
 
> * Tim Gesekus ([EMAIL PROTECTED]) wrote/schrieb:
> 
> > PS: Martin, jetzt musst Du aber Klaus auch zum Netz-Wizard erheben.
> 
> Ich hab die Ernennungsurkunde schon geschrieben, kann sie ihm 
> aber nicht
> r�berbringen, weil wir hier total eingeschneit sind.
                                 ^^^^
wo ist "hier"....(hier) waren heute morgen nur 3 oder 4 flocken... :) jetzt
isses wieder trocken..*heul*
 
> -martin

Chris

- ---
Case seufzte. "K�nnen wir das Ding abfahren?" "Sicher", sagte die Flatline,
"sofern du
                   keine panische Angst vor dem Tod hast." 
- ------------------

------------------------------

Date: Sun, 17 Dec 2000 14:03:20 +0100
From: "Martin Dommermuth" <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting

Hi,


>> Um interne Resourcen auch bei dynamischem NAT erreichbar zu machen
>> wird PAT eingesetzt.

Wie mache ich das? Ist das ein extra Programm oder reicht daf�r eine
Firewallregel?



Danke.

Martin D.

------------------------------

Date: Sun, 17 Dec 2000 18:20:02 +0100
From: Patrick <[EMAIL PROTECTED]>
Subject: Re: [PUG]Netzwerk

On Saturday 09 December 2000 18:30, you wrote:
> On Sat, Dec 09, 2000 at 19:19:21 +0100, Patrick wrote:
> > D-Link  DFE 530-TX
> >
> > Vielleicht hat ja einer von Euch auch so eine und sie l�uft.
>
> Ich habe eine D-Link DE-660. Sie lief vor Ewigkeiten auf einem SuSE-Sytem.
> War aber �berhaupt kein Stress. Schau dir mal folgendes an:
>
> http://pcmcia-cs.sourceforge.net/ftp/SUPPORTED.CARDS
>
> Da ist deine leider nicht dabei :(
>
> Meine brauche ich im Moment nicht, wenn du willst kann ich sie dir zu Test-
> Zwecken ausleihen. Allerdings wei� ich nicht ob sie nocht funktions-f�hig
> ist.
>
> Sebastian



'Tchuldigung konnte diese Woche leider nicht an meine Mails.

Danke f�r das Angebot Sebastian, aber ich werd jetzt erst mal versuchen mit 
dem Kernel 2.2.18 (grad downgeloaded) zu experimenieren.

Werd mich dann n�chstes Jahr wieder hilfesuchend an Euch wenden.

Frohes Fest und guten Rutsch

Patrick

------------------------------

Date: Sun, 17 Dec 2000 21:38:31 +0100
From: "Gregor S." <[EMAIL PROTECTED]>
Subject: [PUG] Tux wird weihnachtlich..

....

ich finds echt super, dass es jetzt Tux-F�rmchen auf den
Weihnachtsm�rkten gibt.
Hab mir gleich welche geholt und meiner Mum in die Hand gedr�ckt. Jetzt
hab ich neben meinem PC eine Sch�ssel mit Pinguin-Pl�tzchen stehen und
stopfe mich voll.
Weihnachtszeit = sch�ne Zeit *g*

Mahlzeit Greg

------------------------------

Date: Sun, 17 Dec 2000 22:12:29 +0100
From: Martin Schmitt <[EMAIL PROTECTED]>
Subject: Re: [PUG] Tux wird weihnachtlich..

* Gregor S. ([EMAIL PROTECTED]) wrote/schrieb:

> ich finds echt super, dass es jetzt Tux-F�rmchen auf den
> Weihnachtsm�rkten gibt.
> Hab mir gleich welche geholt und meiner Mum in die Hand gedr�ckt. Jetzt
> hab ich neben meinem PC eine Sch�ssel mit Pinguin-Pl�tzchen stehen und
> stopfe mich voll.

[X] Send PIX!

- -- 
The day Microsoft makes something that doesn't suck,
is probably the day they start making vacuum cleaners.

------------------------------

End of [EMAIL PROTECTED] - Digest V1 #203
************************************

--------------------------------------------------------------------------
Digest von "[EMAIL PROTECTED]" - http://www.pug.org

Antwort per Email an