Sobes.tech
Junior

Was ist NAT (Network Address Translation)?

sobes.tech KI

Antwort von AI

NAT (Network Address Translation) ist ein Mechanismus zur Umwandlung von IP-Adressen innerhalb eines privaten Netzwerks (z. B. Zuhause oder im Büro) in eine oder mehrere IP-Adressen des externen Netzwerks (Internet) und umgekehrt.

Funktionsprinzip:

  1. Geräte im privaten Netzwerk verwenden private IP-Adressen (z. B. aus den Bereichen 192.168.x.x, 10.x.x.x).
  2. Bei Anfragen an eine externe Ressource (Internet) durchlaufen die Pakete ein NAT-Gerät (Router).
  3. Das NAT-Gerät ersetzt die private IP-Adresse und den Port des Absenders durch seine öffentliche IP-Adresse und einen einzigartigen Port.
  4. Die Umwandlungsinformationen werden in der NAT-Zustandstabelle (NAT-Tabelle) gespeichert.
  5. Das Paket wird mit der öffentlichen IP-Adresse ins externe Netzwerk gesendet.
  6. Wenn ein Antwortpaket an die öffentliche IP-Adresse des NAT-Geräts kommt, schaut es in seine Zustandsliste.
  7. Basierend auf den Informationen in der NAT-Tabelle bestimmt das Gerät, welchem internen Gerät das Paket gehört, und ersetzt seine öffentliche IP-Adresse und den Port durch die private IP-Adresse und den Port dieses Geräts.
  8. Das Paket wird an das Endgerät im privaten Netzwerk zugestellt.
// Interne IP:Port -> Externe IP:Port NAT -> Ziel-IP
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Das bedeutet, dass das Paket von 192.168.1.10:54321 in 203.0.113.1:60001 umgewandelt wurde

NAT-Typen:

  • Statisches NAT: Eine private IP-Adresse wird dauerhaft einer öffentlichen IP-Adresse zugeordnet. Wird selten verwendet, hauptsächlich für Server, die aus dem Internet erreichbar sein sollen.
  • Dynamisches NAT: Eine Gruppe privater IP-Adressen wird dynamisch einer Gruppe öffentlicher IP-Adressen aus einem verfügbaren Pool zugeordnet.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Der am weitesten verbreitete Typ. Mehrere Geräte mit privaten IP-Adressen verwenden eine einzige öffentliche IP-Adresse, unterscheiden sich durch den verwendeten Port.

Vorteile:

  • Einsparung öffentlicher IP-Adressen: Ermöglicht die Nutzung einer einzigen öffentlichen IP-Adresse für viele Geräte im privaten Netzwerk.
  • Erhöhte Sicherheit: Verbirgt die interne Netzwerkstruktur vor der Außenwelt. Geräte im privaten Netzwerk sind standardmäßig nicht aus dem Internet zugänglich.

Nachteile:

  • Einschränkungen für eingehende Verbindungen: Direkte eingehende Verbindungen aus dem Internet zu Geräten im privaten Netzwerk sind erschwert (Portweiterleitung muss eingerichtet werden).
  • Probleme mit einigen Protokollen: Einige Protokolle, die IP-Adressen in den Paketdaten einbetten, funktionieren möglicherweise nicht korrekt mit NAT.
  • Diagnose erschwert: Es ist schwieriger nachzuvollziehen, welches interne Gerät welchen Traffic generiert hat.