559558
59
Zoom out
Zoom in
Previous page
1/144
Next page
Einkommende Rufe
NT/MPRI 3 Grundlagen zur Konfiguration und Funktionsweise des NT/MPRI 59
Mit IP-Masquerading reicht eine offizielle IP-Adresse für die Kommu-
nikation zwischen privatem LAN und dem öffentlichen Internet aus. Der
NT/MPRI bearbeitet die IP-Adressen in den TCP-, UDP- und ICMP-Pake-
ten so, dass zum Internet hin nur eine IP-Adresse sichtbar ist. Also kön-
nen diese Hosts eines privaten LANs interne (inoffizielle) IP-Adres-
sen für die Kommunikation mit dem Internet nutzen. Die Abschirmung
eines in dieser Weise geschützten Systems zu durchbrechen ist be-
trächtlich schwieriger, als eine Paket-Filter-basierende Firewall zu über-
winden.
Der NT/MPRI erweitert bei ausgehenden TCP- und UDP-Verbindungen
automatisch eine interne Tabelle zur Umsetzung von IP-Adressen. Da-
bei werden dynamisch generierte Port- oder ICMP-Sequenz-Nummern
zur eindeutigen Zuordnung der privaten LAN-Hosts verwendet. FTP wird
in vollem Umfang auch mit IP-Masquerading unterstützt.
IP-Masquerading wird einfach in den IP-Einstellungen eines Ziels akti-
viert (Schaltfläche IP).
Während klassisches IP-Masquerading nur vom lokalen Netz ausge-
hende TCP-Verbindungen zulässt, erweitert der NT/MPRI Masquerading
um die Möglichkeit, wenn gewünscht, auch initiale eingehende TCP-,
UDP- und ICMP-Verbindungen in das LAN weiterzuleiten. Hierzu werden
sogenannte Masquerading-Profile verwendet. Diese Masquerading-
Profile stellen in Form von Regeln eine feste Zuordnung von externer IP-
Adresse/Port auf eine interne IP-Adresse/Port und umgekehrt her. Ist
der Port mit 0 angegeben, so handelt es sich um statische Network
Address Translation (NAT) nach RFC 1631.
Die Konfiguration der Masquerading-Profile erfolgt unter Konfigurati-
on / Sicherheit / Masquerading-Profile. In den IP-Einstellungen eines
Ziels können Sie dann ein Masquerading-Profil auswählen (Schaltflä-
che IP).
Auf diese Art und Weise können einkommende E-Mails (SMTP) vom
NT/MPRI auf definierte Hosts im privaten LAN weitergeleitet werden.
Einkommende Rufe
Der NT/MPRI nimmt prinzipiell nur Anrufe von Gegenstellen an, die
bekannt sind, für die es also eine Zielkonfiguration gibt.
Um einem einkommenden Ruf eine lokale Zielkonfiguration zuordnen
zu können, benutzt der NT/MPRI eine der beiden folgenden Informatio-
nen:
ntmpri.book Seite 59 Dienstag, 13. Juni 2000 1:20 13
59


Need help? Post your question in this forum.

Forumrules


Report abuse

Libble takes abuse of its services very seriously. We're committed to dealing with such abuse according to the laws in your country of residence. When you submit a report, we'll investigate it and take the appropriate action. We'll get back to you only if we require additional details or have more information to share.

Product:

For example, Anti-Semitic content, racist content, or material that could result in a violent physical act.

For example, a credit card number, a personal identification number, or an unlisted home address. Note that email addresses and full names are not considered private information.

Forumrules

To achieve meaningful questions, we apply the following rules:

Register

Register getting emails for AVM ISDN MultiProtocol Router at:


You will receive an email to register for one or both of the options.


Get your user manual by e-mail

Enter your email address to receive the manual of AVM ISDN MultiProtocol Router in the language / languages: German as an attachment in your email.

The manual is 3,9 mb in size.

 

You will receive the manual in your email within minutes. If you have not received an email, then probably have entered the wrong email address or your mailbox is too full. In addition, it may be that your ISP may have a maximum size for emails to receive.

The manual is sent by email. Check your email

If you have not received an email with the manual within fifteen minutes, it may be that you have a entered a wrong email address or that your ISP has set a maximum size to receive email that is smaller than the size of the manual.

The email address you have provided is not correct.

Please check the email address and correct it.

Your question is posted on this page

Would you like to receive an email when new answers and questions are posted? Please enter your email address.



Info