hi,
Hi.
----snip
Ich unterscheide NAT in zwei verschiedene Typen: Source Nat (SNAT) und Destination NAT (DNAT).
Wenn Du die Quelladresse des ersten Pakets aenderst, ist das Source NAT: Du veraenderst den Ursprung der Verbindung. Source NAT ist immer Post- Routing, es wirkt, gerade bevor das Paket in die Leitung geht. Masquerading ist eine spezielle Form von SNAT.
Wenn Du die Zieladresse des ersten Pakets anderst, ist das Destination NAT: Du veraenderst das Ziel, wohin die Verbindung geht. Destination NAT ist immer Pre-Routing, gerade wenn das Paket aus der Leitung kommt. Port-Forwarding, load-sharing und transparente Proxies sind alles Formen von DNAT.
----snap
----snip
Umadressierung (Redirection)
Es gibt einen speziellen Fall von Destination NAT, der Redirection genannt wird: Es ist eine einfache Bequemlichkeit, die genau das gleiche tut wie NAT auf der eingehenden Schnittstelle.
-----snap
ip forwarding ist ja ok, aber was hat das mit dem nat zu tun?
BTW Ich habe Port Forwarding geschrieben und nicht ip forwarding.
doch eigentlich garnix, oder habe ich da 2was falsch
verstanden?
Hast du.
ich benütze auch winroute als durchaus vollwertigen rpouter,
komme aber irgendwie mit der weiterleitung auch nicht so recht
klar.
Stichwort. Aktives / Passives FTP und natürlich generell der Aufbau von FTP.
Achja bevor ich es vergesse Stateful Inspection ist auch noch ein sinnvolles Stichwort.
Natürlich ist es nicht ganz trivial FTP einzurichten. Aber er soll sich erst mal mit dem einen Thema beschäftigen. Sobald er das verstanden hat, muß er sich natürlich noch den Aufbau des FTProtocols anschauen.
http://www.netfilter.org -> Howtos ist ein guter einstieg in die Materie.
Bis dann
polar