von Hannes » So 16 Dez, 2001 21:03
Wie man es merkt das nicht nur ein Rechner im Internet ist ?
Die meisten Gateway-Lösungen die verwendet werden machen ganz einfaches
Masquerading.
Das ganze sieht im vereinfachten Detail so aus:
Ein Client im lokalen Netz schickt eine HTTP Anfrage auf Port 80 einer bestimmten IP zum Gateway.
Das Gateway sieht, aha Port 80 und eine IP von drausen (Internet) uns maskiert das Paket auf einen anderen Port wie zb. 63032 und schickt eine Anfrage zu einem Webserver auf Ziel-Port 80 bei einem Absender-Port 63032.
Der Webserver antwortet auf diese Anfrage auf dem Zielport 63032 dem Gateway, das Gateway weis das zuvor eine HTTP-Anfrage auf diesem Port rausging und leitet die Antwort vom Webserver an den Client im lokalen Netz weiter.
Okay, so funktioniert das in etwa.
Wenn die Anfrage an den Webserver aber direkt vom Gateway erfolgt, geht die Anfrage nicht mit Absender-Port 63032 raus, sondern zb.: von Port 0. (0 ist jetzt eine Hausnummer, ich weis den exakten Port jetzt nicht).
Somit kann der Provider sagen: Aha wenn die Anfrage von Absenderport 63032 kommt ist das ein maskiertes Paket.
Nachdem 1+1 = 2 ist nimmt der ISP an, wo sich ein Gateway befindet, befinden sich auch mehrere Rechner (wozu sonst ein Gateway).
Ich hoffe nicht allzugroßen Unsinn geschrieben zu haben, aber ich denke mal bzw. hab mal wo gelesen dass es so funktionieren soll.