Routing
13.4 NAT – Network Address Translation
13.4.5
Double-NAT
Die Funktion
unterschiedlichen IP-Netzen aufzubauen, die keine Möglichkeit bieten, ein Standard-Gateway oder
eine Standard-Route festzulegen. Der NAT-Router „verschiebt" die Endgeräte virtuell in das jeweils
andere Netz. Dazu ersetzt der NAT-Router beim Vermitteln die Quelladresse und die Zieladresse
im Datenpaket. Eine typische Anwendung ist das Verbinden von Steuerungen, die sich in unter-
schiedlichen Netzen befinden.
Die Funktion
jeweiligen Netz antwortet. Aktivieren Sie dazu auf dem Ingress-Interface und auf dem Egress-Inter-
face die Funktion Proxy-ARP.
Lokale interne IP-Adresse
192.168.1.8
192.168.1.100
Entfernte externe IP-Adresse
Abb. 52: Funktionsprinzip der Funktion
Die Abbildung zeigt, über welche IP-Adressen die Endgeräte miteinander kommunizieren und wie
der NAT-Router dabei die IP-Adressen verändert:
Das Endgerät links sendet ein Datenpaket an das Endgerät rechts.
–
Das Datenpaket enthält die Quelladresse
192.168.1.100.
–
Der NAT-Router ersetzt beide Adressen.
–
Das Datenpaket, welches das Endgerät rechts empfängt, enthält die Quelladresse
192.168.2.8
In umgekehrter Richtung sendet das Endgerät rechts ein Datenpaket an das Endgerät links.
–
Das Datenpaket enthält die Quelladresse
192.168.2.8.
–
Der NAT-Router ersetzt beide Adressen.
–
Das Datenpaket, welches das Endgerät links empfängt, enthält die Quelladresse
192.168.1.100
Der NAT-Router ändert in den Datenpaketen die Quell- und Zieladressen. Beide Endgeräte
kommunizieren miteinander im selben Netz, obwohl sie sich tatsächlich in unterschiedlichen
Netzen befinden.
204
ermöglicht Ihnen, Kommunikationsverbindungen zwischen Endgeräten in
Double-NAT
setzt voraus, dass der NAT-Router selbst auf ARP-Anfragen aus dem
Double-NAT
Ingress
192.168.1.0/24
Interface
Proxy ARP
und die Zieladresse 192.168.2.100.
und die Zieladresse 192.168.1.8.
Double NAT
Proxy ARP
Egress
Interface
Double-NAT
192.168.1.8
192.168.2.100
Lokale externe IP-Adresse
192.168.2.8
192.168.2.0/24
192.168.2.100
Entfernte interne IP-Adresse
und die Zieladresse
und die Zieladresse
UM Config EAGLE40-07
Release 4.3 03/2022