jutta hat geschrieben:> entweder routing oder kein routing ...
genau in dem punkt ist der produktfolder unklar. normalerweise gibt es bei biz speed routing ja nur gegen aufpreis ("advanced security" paket). in dem folder steht aber was von 4 oeffentlichen ip adressen - das waere routing, gleich drunter steht, dass man beliebig viele rechner anschliessen kann - das waere nat
ah ok hab jetzt die EB gelesen denke ich kenn mich jetzt aus.
also normales Paket Business Speed (Basic):
enthält als Standardkonfig. Basic Secure und diese bedeutet PAT/NAT
Basic Secure (Standardkonfiguration):
Mit der Funktion dynamisches PAT (Port Address Translation) auf dem Router werden die
privaten IP-Adressen des LAN bei aktivem Verbindungsaufbau auf eine fixe offizielle IPAdresse
gemapped. Damit ist sichergestellt, dass die PC’s des Kunden nicht aus dem
Internet erreicht werden können (Zugriffschutz aus dem Internet), da sie aus dem
Internet nicht adressierbar sind.
Einschränkung: Es können keine Server die aus dem Internet erreichbar sein sollen (Web,
Mail,...) im LAN betrieben werden. Durch PAT (Port Address Translation) kann es bei
TCP/UDP Protokollen zu Beeinträchtigungen bzw. nicht Verwendbarkeit dieser
Anwendungen kommen: z.B.: PASV FTP (Passive File Transfer Protocol), IRC (Internet
Relay Chat), RAUDIO(PNA), RTSP (Real Time Stream Control Protocol)
oder man wählt stattdessen die Option Routing (kostenlos)
Routing (optional wählbar anstatt der Standardkonfiguration):
Bei Routing besteht für den Kunden die Möglichkeit direkt auf die einzelnen Server aus
dem Internet zugreifen zu können. Der beim Kunden installierte Router bekommt LANseitig
in der Regel ein 4er Subnet offizieller fixer IP-Adressen zugewiesen. Von diesem
Subnet wird eine IP-Adresse fĂĽr das LAN-Interface am Router verwendet und eine IPAdresse
kann der Kunde beliebig verwenden z.B. fĂĽr eine Firewall, einen Proxyserver oder
seinen Mailserver. Es wird kein NAT oder PAT am Router konfiguriert.
Will man jetzt portmapping auf dem von der TA gestellten Router realisieren braucht man
Advanced Secure:(kostet 9 Euro/Monat extra)
1.2.1 Advanced Secure
Anstelle der im Punkt 1.1.5 beschriebene Basic Secure (Standardkonfiguration) wird
Advanced Secure am Standardrouter konfiguriert.
Eine Firewall soll dem Kunden vor Angriffen aus dem Internet einen erhöhten Schutz
bieten. Der Kunde hat Zugang ins Internet (kann entsprechend beschränkt werden), in
der entgegengesetzten Richtung (aus dem Internet) ist der Zugriff auf das lokale
Netzwerk gesperrt. Es besteht die Möglichkeit, auf Kundenwunsch Ports zu öffnen, über
welche dann auch aus dem Internet auf entsprechende Server zugegriffen werden kann.
Um einen raschen Support im Fehlerfall oder bei Ă„nderungswĂĽnschen der Konfiguration
durch den Kunden gewährleisten zu können, richtet sich die Telekom Austria einen
gesicherten SSH-Zugang ein (Port 22), ĂĽber den nur definierte Rechner (Support-Team)
Also bei Advanced Secure heisst das bei der TA anrufen damit die das Portmapping adaptieren. Die frage ist kostet jede Ă„nderung extra?