SNAT: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 
=Grundlegendes=
 
=Grundlegendes=
 
*Wenn die Quelladresse des ersten Pakets verändert wird, ist das Source NAT
 
*Wenn die Quelladresse des ersten Pakets verändert wird, ist das Source NAT
*Manverändert den Ursprung der Verbindung.
+
*Man verändert den Ursprung der Verbindung.
*Source NAT ist immer Post-Routing-Kette.
 
 
*Es wirkt, gerade bevor das Paket in die Leitung geht.
 
*Es wirkt, gerade bevor das Paket in die Leitung geht.
 
*Masquerading ist eine spezielle Form von SNAT.
 
*Masquerading ist eine spezielle Form von SNAT.
 +
*Die Firewall schreibt diese Veränderung in eine State Tabelle
 +
*Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
 +
*Es landet an der Originalen Absender Adresse
 
=Schaubilder=
 
=Schaubilder=
 
==Masquerading==
 
==Masquerading==
Zeile 10: Zeile 12:
 
==SNAT ganzes Netz==
 
==SNAT ganzes Netz==
 
{{#drawio:snat}}
 
{{#drawio:snat}}
 
 
=Beispiele=
 
=Beispiele=
 
*[[SNAT Iptables]]
 
*[[SNAT Iptables]]

Version vom 8. Juli 2022, 10:47 Uhr

Grundlegendes

  • Wenn die Quelladresse des ersten Pakets verändert wird, ist das Source NAT
  • Man verändert den Ursprung der Verbindung.
  • Es wirkt, gerade bevor das Paket in die Leitung geht.
  • Masquerading ist eine spezielle Form von SNAT.
  • Die Firewall schreibt diese Veränderung in eine State Tabelle
  • Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
  • Es landet an der Originalen Absender Adresse

Schaubilder

Masquerading

SNAT ganzes Netz

Beispiele