Sobes.tech
Junior

Wat is poortdoorschakeling?

sobes.tech AI

Antwoord van AI

Poort forwarding is een netwerktechniek die netwerkpakketten die aankomen op een bepaalde poort en IP-adres doorstuurt naar een ander IP-adres en poort binnen het lokale netwerk.

Dit stelt externe apparaten in staat toegang te krijgen tot services die draaien op interne apparaten, die meestal achter NAT (Network Address Translation) verborgen zijn.

De belangrijkste typen poort forwarding:

  • Statisch (Static NAT): Een vaste forwarding-regel die constant een externe poort koppelt aan een interne poort op een specifiek intern IP-adres.
  • Dynamisch (Dynamic NAT): Wordt vaker gebruikt voor uitgaand verkeer, waarbij een groep interne IP-adressen dynamisch wordt gekoppeld aan een of meerdere externe IP-adressen en poorten. In de context van "poort forwarding" wordt meestal statisch forwarding bedoeld voor inkomend verkeer.
  • SSH Poort Forwarding (SSH Port Forwarding): Gebruik van SSH-tunnels om verkeer veilig door te sturen. Dit kan zijn:
    • Lokaal: Stuur een poort van de lokale machine door naar een externe service via SSH.
    • Op afstand: Stuur een poort van een externe machine door naar een lokale service via SSH.
    • Dynamisch (SOCKS proxy): Creëer een SOCKS-proxy die verkeer kan tunnelen naar meerdere adressen en poorten.

Toepassingen:

  • Toegang tot webservers, SSH, FTP, game-servers en andere services binnen het lokale netwerk van buitenaf.
  • Implementatie van VPN.
  • Omzeilen van firewalls en NAT in bepaalde scenario's (bijvoorbeeld met SSH).

Voorbeeldregel op een router (conceptueel):

Inkomende interface Extern IP Externe poort Protocol Intern IP Interne poort
WAN 203.0.113.10 80 TCP 192.168.1.100 80
WAN 203.0.113.10 2222 TCP 192.168.1.101 22

Voorbeeld van SSH lokale forwarding:

# Lokale poort 8080 wordt doorgestuurd naar poort 80 op webserver.example.com
ssh -L 8080:webserver.example.com:80 user@ssh.example.com

Voorbeeld van SSH remote forwarding:

# Remote poort 8080 op ssh.example.com wordt doorgestuurd naar poort 80 op de lokale machine
ssh -R 8080:localhost:80 user@ssh.example.com