12.4.5
Double-NAT
Das Double-NAT-Verfahren ermöglicht Ihnen, Kommunikationsverbindungen zwischen Endge-
räten in unterschiedlichen IP-Netzen aufzubauen, die keine Möglichkeit bieten, ein Standard-
Gateway oder eine Default Route festzulegen. Der NAT-Router „verschiebt" die Endgeräte virtuell
in das jeweils andere Netz. Dazu ersetzt der NAT-Router beim Vermitteln die Quelladresse und die
Zieladresse im Datenpaket. Eine typische Anwendung ist das Verbinden von Steuerungen, die sich
in unterschiedlichen Netzen befinden.
Voraussetzung für das Double-NAT-Verfahren ist, dass der NAT-Router selbst auf ARP-Anfragen
aus dem jeweiligen Netz antwortet. Aktivieren Sie dazu auf dem Ingress-Interface und auf dem
Egress-Interface die Proxy-ARP-Funktion.
192.168.1.8
192.168.1.100
Abb. 42: Funktionsprinzip des Double-NAT-Verfahrens
Die Abbildung zeigt, über welche IP-Adressen die Endgeräte miteinander kommunizieren und wie
der NAT-Router dabei die IP-Adressen verändert:
Das Endgerät links sendet ein Datenpaket an das Endgerät rechts.
–
Das Datenpaket enthält die Quelladresse
192.168.1.100.
–
Der NAT-Router ersetzt beide Adressen.
–
Das Datenpaket, das das Endgerät rechts empfängt, enthält die Quelladresse
und die Zieladresse 192.168.2.100.
In umgekehrter Richtung sendet das Endgerät rechts ein Datenpaket an das Endgerät links.
–
Das Datenpaket enthält die Quelladresse
192.168.2.8.
–
Der NAT-Router ersetzt beide Adressen.
–
Das Datenpaket, das das Endgerät links empfängt, enthält die Quelladresse
und die Zieladresse 192.168.1.8.
Der NAT-Router ändert in den Datenpaketen die Quell- und Zieladressen. Beide Endgeräte
kommunizieren miteinander im selben Netz, obwohl sie sich tatsächlich in unterschiedlichen
Netzen befinden.
UM Config EAGLE
Release 03.5 08/2020
Ingress
192.168.1.0/24
Interface
Proxy ARP
12.4 NAT – Network Address Translation
Double NAT
Proxy ARP
Egress
Interface
192.168.1.8
und die Zieladresse
192.168.2.100
192.168.2.8
192.168.2.0/24
192.168.2.100
192.168.2.8
und die Zieladresse
192.168.1.100
Routing
173