Zugriff auf Dienste aus dem externen Netzwerk

Zugriff auf Dienste aus dem externen Netzwerk

Erreicht die ICMP-Anfrage vom externen Host den Server im privaten LAN? Wenn ja, woher weiß der NAT-Router, an wen er das Paket im Fall von Port Address Translation (PAT) weiterleiten muss, wenn in der Übersetzungstabelle zunächst kein Eintrag vorhanden ist?

Antwort1

Im Falle von ICMP-Anfragen werden diese typischerweise vom Router beantwortet.

PAT erstellt eine Liste von Weiterleitungen basierend auf der Ziel-IP und dem Ziel-Port, aber auch dem Quell-Port. Wenn die Antwort empfangen wird, kann sie anhand derselben Merkmale, die sie bereits vom vorhergehenden, verwandten ausgehenden Paket aufgezeichnet hat, erkennen, wohin sie geht. Wenn esNEINbekannte Weiterleitung für das Paket, dann beantwortet (oder verwirft) der Router es selbst.

verwandte Informationen