DNAT

Aus Xinux Wiki
Version vom 15. April 2025, 07:08 Uhr von Thomas.will (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Grundlegendes

  • Wenn man die Zieladresse des ersten Pakets ändert, ist das Destination NAT
  • Man verändert das Ziel, wohin die Verbindung geht.
  • Destination NAT ist immer Pre-Routing, gerade wenn das Paket aus der Leitung kommt.
  • Port-Forwarding, load-sharing und transparente Proxies sind alles Formen von DNAT.
  • Die Firewall schreibt diese Veränderung in eine State Tabelle
  • Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
  • Es landet an der initialen Ziel Adresse

Schaubild

Exposed Host

exposed-host
empty app.diagrams.net chart


Beispiele