DNAT: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 4: Zeile 4:
 
*Destination NAT ist immer Pre-Routing, gerade wenn das Paket aus der Leitung kommt.
 
*Destination NAT ist immer Pre-Routing, gerade wenn das Paket aus der Leitung kommt.
 
*Port-Forwarding, load-sharing und transparente Proxies sind alles Formen von DNAT.
 
*Port-Forwarding, load-sharing und transparente Proxies sind alles Formen von DNAT.
 +
*Die Firewall schreibt diese Veränderung in eine State Tabelle
 +
*Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
 +
*Es landet an der initialen Ziel Adresse
 +
 
=Schaubild=
 
=Schaubild=
 
{{#drawio:dnat}}
 
{{#drawio:dnat}}
  
=Iptables Beispiele=
+
=Exposed Host=
==DNAT nativ==
+
{{#drawio:exposed-host}}
*iptables -t nat -A PREROUTING -d 62.54.32.67 -i $WAN -j DNAT --to 192.168.2.67
+
 
  
==DNAT ganzes Netz=
+
=Beispiele=
*iptables -t nat -A PREROUTING -d 62.54.32.0/"4 -i $WAN -j NETMAP --to 192.168.2.0/24
+
*[[DNAT Iptables]]

Aktuelle Version vom 15. April 2025, 07:08 Uhr

Grundlegendes

  • Wenn man die Zieladresse des ersten Pakets ändert, ist das Destination NAT
  • Man verändert das Ziel, wohin die Verbindung geht.
  • Destination NAT ist immer Pre-Routing, gerade wenn das Paket aus der Leitung kommt.
  • Port-Forwarding, load-sharing und transparente Proxies sind alles Formen von DNAT.
  • Die Firewall schreibt diese Veränderung in eine State Tabelle
  • Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
  • Es landet an der initialen Ziel Adresse

Schaubild

Exposed Host

exposed-host
empty app.diagrams.net chart


Beispiele