Exercise 3
Adressübersetzung
- NAT (Network Address Translation)
- PAT (Port Address Translation)
Vorteile
- Adressersparnis: Mehrere Geräte im lokalen Netzwerk können mit nur einer öffentlichen IP-Adresse ins Internet.
- Sicherheitsgewinn: Verborgene interne IP-Adressen sind von außen nicht direkt erreichbar, was das Netzwerk schützt.
Nachteile
- Port-Weiterleitung nötig: Eingehende Verbindungen sind standardmäßig blockiert und müssen manuell per Port-Forwarding freigeschaltet werden.
- Protokoll-Inkompatibilitäten: Anwendungen, die IP- oder Port-Infos im Payload tragen (z. B. VoIP, FTP, IPsec-VPN), funktionieren nur mit Zusatzmechanismen oder eingeschränkt.
- Unterbrochene Ende-zu-Ende-Verbindung: NAT/PAT verändert IP- und Portinformationen, wodurch direkte Verbindungen nicht mehr transparent sind – das erschwert Protokolle mit Verschlüsselung oder Authentifizierung auf IP-Ebene (z. B. IPsec).