[EMAIL PROTECTED] - Digest Sunday, December 17 2000 Volume 01 : Number 203
----------------------------------------------------------------------
Date: Sun, 17 Dec 2000 01:00:26 +0100
From: Klaus Klein <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting
Hi,
da mu� ich doch glatt auch meinen Senf dazu geben.
NAT (Network Address Translation, RFC1631, statisch, n:n)
Auf einem mit NAT konfiguriertem Router wird f�r das Interface
welches den Traffic in das offizielle Netz (meistens, aber nicht
ausschlie�lich, das Internet) ein Pool offizieller IP-Adressen
konfiguriert. (im Falle einer Verbindung zum Internet vom ISP be-
reitgestellt) Weiterhin wird auf dem Router eine Tabelle mit
Adresspaaren intern/extern hinterlegt. In Paketen die auf ihrem Weg
zum �ffentlichen Netz diesen Router passieren wird anhand der
Tabelle die interne Source-Adresse gegen die externe Adresse ge-
tauscht. Bei Paketen vom �ffentlichem Netz wird auf ihrem Weg
�ber den Router die Target-Adresse gegen die korespondierende
interne Adresse getauscht.
Vorteile
- - Es wird nur die Menge offizieller IP-Adressen ben�tigt die f�r
die intenen Resourcen, welche mit dem �ffentlichen Netz in Ver-
bindung treten m��en, notwendig sind.
- - Nur die in der Konfiguration ber�cksichtigten internen Hosts
sind von aussen angreifbar.
Nachteil
- - Nur die in der Konfiguration hinterlegten Hosts k�nnen mit dem
offiziellen Netz kommunizieren. Der Rest schaut in die R�hre.
NAT (dynamisch, n:1, masquerading?)
Auf einem mit dynamischen NAT konfiguriertem Router wird f�r das
Interface welches den Traffic in das offizielle Netz (auch hier
meistens, aber nicht ausschlie�lich, das Internet) EINE offizielle
IP-Adressen konfiguriert. (z.B. dynamisch beim Aufbau einer Ver-
bindung zum Internet vom ISP) Bei Traffic vom internen ins externe
Netz wird die Source-Adresse und der verwendete Port in einer
Tabelle gespeichert. Anschlie�en wird im IP-Header der Pakete
die Source-Adresse gegen die offiziele IP-Adresse des Intefaces
und der Source-Port gegen einen eigenen freien Port getauscht,
wobei der nunmehr verwendete Port in der besagten Tabelle mit der
Source-Adresse und dem Source-Port gespeichert wird.
Beispiel:
Host sendet ein Paket an Web-Server
Source: 192.168.100.10:2048 (IP-Adresse:Port)
Target: 205.154.10.20:80
Router empf�ngt Paket, �ndert Source-Adresse und Port, merkt sich
eigentliche Source-Adresse, Source-Port und eigenen Port
(192.168.100.10:2048:4095)
und sendet Paket weiter
Source: 158.59.172.75:4095
Target: 205.154.10.20:80
Antworten des entfernten System werden von diesem an die offizielle
Adresse des Routers und an den von ihm verwendeten Port gesendet.
Der Router ordnet wenn m�glich anhand seiner Tabelle und dem Target-
Ports des Paketes ein Host im internen Netz zu, ersetzt die Target-
Adresse und den Target-Port gegen die gemerkten Werte aus seiner
Tabelle un sendet das Paket weiter.
Beispiel:
Server sendet Paket an Router
Source: 205.154.10.20:1520 (IP-Adresse:Port)
Target: 158.59.172.75:4095
Router empf�ngt Paket, �ndert Target-Adresse und Port anhand des Ein-
trages in seiner Tabelle
(192.168.100.10:2048:4095)
und sendet Paket weiter.
Source: 205.154.10.20:1520 (IP-Adresse:Port)
Target: 192.168.100.10:2048
Vorteile
- - Alle Hosts k�nnen bei entsprechender Konfiguration mit dem externen
Netz kommunizieren.
- - Interne Netzstrukturen sind von aussen nicht nachzuvollziehen
Nachteil
- - Interne Resourcen (z.B. Web oder FTP-Server) sind von extern
nicht zu erreichen.
PAT (Port Address Translation)
Um interne Resourcen auch bei dynamischem NAT erreichbar zu machen
wird PAT eingesetzt. Hierbei wird in der NAT-Tabelle die IP-Adresse
des internen Host (bei Pat mit Portmapping auch der gew�nschte
Port) und der entsprechende Port des externen Interfaces statisch
eingetragen. Somit werden eingehende Pakete auf einen Port des
externen Interfaces (z.B. Port 80 ) auf eine feste IP-Adresse im
internen Netz (z.B. Webserver) geroutet.
Ich hoffe hiermit zur allgemeinen Verunsicherung beigetragen zu haben.
Und nat�rlich auch von mir nen Gru� an Natalie.
Gru�
Klaus
------------------------------
Date: Sun, 17 Dec 2000 02:28:27 +0100
From: Tim Gesekus <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting
On Sun, Dec 17, 2000 at 01:00:26AM +0100, Klaus Klein wrote:
> Hi,
>
> da mu� ich doch glatt auch meinen Senf dazu geben.
Ahhh, doch bitte nicht so inhaltsvollen, verstaendlichen Kram.
Sonst denken noch alle, dass es jeder verstehen kann. *g*
Danke, gut aufbereitet.
tim
PS: Martin, jetzt musst Du aber Klaus auch zum Netz-Wizard erheben.
- --
Tim Gesekus **** eMail: Tim Gesekus <[EMAIL PROTECTED]>
- ----------------------------------------------------------------
This space is for rent
------------------------------
Date: Sun, 17 Dec 2000 09:27:20 +0100
From: Martin Schmitt <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting
* Klaus Klein ([EMAIL PROTECTED]) wrote/schrieb:
> NAT (Network Address Translation, RFC1631, statisch, n:n)
^^^^^^^
Na, da h�tten wir uns das Ges�lze glatt sparen k�nnen. ;-)
- -------------------Fiktives Posting------------------------------
> Was ist NAT?
> W�re doch sch�n,wenn ihr jedesmal, wenn ihr solche Abk�rzungen benutzt,
> in der Mail wenigstens einmal den Begriff unabgek�rzt verwenden w�rdet.
> F�r mich zB w�re NAT die Abk�rzung f�r den Namen meiner Tochter
> (Natalie).
Kannst Du nicht lesen? -> RFC 1631
- ------------------Fiktives Posting (Ende)------------------------
:-))
Ich bin bei PAT und n:1-NAT etwas anderer Meinung als Du, aber da es kein
RFC gibt und Cisco Name und Funktion nach Belieben �ndern kann, lassen wir
das mal lieber. Bringt eh nix.
- -martin
- --
Eagles may soar free and proud, but weasels never get sucked into jet engines.
------------------------------
Date: Sun, 17 Dec 2000 09:28:46 +0100
From: Martin Schmitt <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting
* Tim Gesekus ([EMAIL PROTECTED]) wrote/schrieb:
> PS: Martin, jetzt musst Du aber Klaus auch zum Netz-Wizard erheben.
Ich hab die Ernennungsurkunde schon geschrieben, kann sie ihm aber nicht
r�berbringen, weil wir hier total eingeschneit sind.
- -martin
- --
Life sucks and then you die.
And that`s the good part.
------------------------------
Date: Sun, 17 Dec 2000 09:52:49 +0100
From: "Roos, Christian" <[EMAIL PROTECTED]>
Subject: RE: (OT- SCHNEETREIBEN) WAR: [PUG] MASQ und netmeeting
> -----Original Message-----
> From: Martin Schmitt [mailto:[EMAIL PROTECTED]]
> Sent: Sunday, December 17, 2000 9:29 AM
> To: [EMAIL PROTECTED]
> Subject: Re: [PUG] MASQ und netmeeting
> * Tim Gesekus ([EMAIL PROTECTED]) wrote/schrieb:
>
> > PS: Martin, jetzt musst Du aber Klaus auch zum Netz-Wizard erheben.
>
> Ich hab die Ernennungsurkunde schon geschrieben, kann sie ihm
> aber nicht
> r�berbringen, weil wir hier total eingeschneit sind.
^^^^
wo ist "hier"....(hier) waren heute morgen nur 3 oder 4 flocken... :) jetzt
isses wieder trocken..*heul*
> -martin
Chris
- ---
Case seufzte. "K�nnen wir das Ding abfahren?" "Sicher", sagte die Flatline,
"sofern du
keine panische Angst vor dem Tod hast."
- ------------------
------------------------------
Date: Sun, 17 Dec 2000 14:03:20 +0100
From: "Martin Dommermuth" <[EMAIL PROTECTED]>
Subject: Re: [PUG] MASQ und netmeeting
Hi,
>> Um interne Resourcen auch bei dynamischem NAT erreichbar zu machen
>> wird PAT eingesetzt.
Wie mache ich das? Ist das ein extra Programm oder reicht daf�r eine
Firewallregel?
Danke.
Martin D.
------------------------------
Date: Sun, 17 Dec 2000 18:20:02 +0100
From: Patrick <[EMAIL PROTECTED]>
Subject: Re: [PUG]Netzwerk
On Saturday 09 December 2000 18:30, you wrote:
> On Sat, Dec 09, 2000 at 19:19:21 +0100, Patrick wrote:
> > D-Link DFE 530-TX
> >
> > Vielleicht hat ja einer von Euch auch so eine und sie l�uft.
>
> Ich habe eine D-Link DE-660. Sie lief vor Ewigkeiten auf einem SuSE-Sytem.
> War aber �berhaupt kein Stress. Schau dir mal folgendes an:
>
> http://pcmcia-cs.sourceforge.net/ftp/SUPPORTED.CARDS
>
> Da ist deine leider nicht dabei :(
>
> Meine brauche ich im Moment nicht, wenn du willst kann ich sie dir zu Test-
> Zwecken ausleihen. Allerdings wei� ich nicht ob sie nocht funktions-f�hig
> ist.
>
> Sebastian
'Tchuldigung konnte diese Woche leider nicht an meine Mails.
Danke f�r das Angebot Sebastian, aber ich werd jetzt erst mal versuchen mit
dem Kernel 2.2.18 (grad downgeloaded) zu experimenieren.
Werd mich dann n�chstes Jahr wieder hilfesuchend an Euch wenden.
Frohes Fest und guten Rutsch
Patrick
------------------------------
Date: Sun, 17 Dec 2000 21:38:31 +0100
From: "Gregor S." <[EMAIL PROTECTED]>
Subject: [PUG] Tux wird weihnachtlich..
....
ich finds echt super, dass es jetzt Tux-F�rmchen auf den
Weihnachtsm�rkten gibt.
Hab mir gleich welche geholt und meiner Mum in die Hand gedr�ckt. Jetzt
hab ich neben meinem PC eine Sch�ssel mit Pinguin-Pl�tzchen stehen und
stopfe mich voll.
Weihnachtszeit = sch�ne Zeit *g*
Mahlzeit Greg
------------------------------
Date: Sun, 17 Dec 2000 22:12:29 +0100
From: Martin Schmitt <[EMAIL PROTECTED]>
Subject: Re: [PUG] Tux wird weihnachtlich..
* Gregor S. ([EMAIL PROTECTED]) wrote/schrieb:
> ich finds echt super, dass es jetzt Tux-F�rmchen auf den
> Weihnachtsm�rkten gibt.
> Hab mir gleich welche geholt und meiner Mum in die Hand gedr�ckt. Jetzt
> hab ich neben meinem PC eine Sch�ssel mit Pinguin-Pl�tzchen stehen und
> stopfe mich voll.
[X] Send PIX!
- --
The day Microsoft makes something that doesn't suck,
is probably the day they start making vacuum cleaners.
------------------------------
End of [EMAIL PROTECTED] - Digest V1 #203
************************************
--------------------------------------------------------------------------
Digest von "[EMAIL PROTECTED]" - http://www.pug.org