Title: Masquerading
1Masquerading
PC1 schickt Anfrage an http-Server (Port 80)
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
2Masquerading
Der Router merkt sich Quell-IP-Adresse und
Quell-Port
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
3Masquerading
Der Router setzt als Quell-IP seine eigene
IP-Adresse ein, vergibt eine neue Portnummer und
merkt sich diese
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
4Masquerading
Der Server sieht nur die IP-Adresse und den Port
des Routers
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
5Masquerading
Der Server schickt seine Antwort zurück an den
Router
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
6Masquerading
Der Router erkennt anhand der Ziel-Portnummer, an
welchen Rechner er das Paket weiterleiten soll
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
7Masquerading
Der Router tauscht Ziel-IP und Ziel-Port aus
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
8Masquerading
PC1 erhält die Antwort vom Server
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
9Masquerading
PC2 schickt Anfrage an http-Server (Port 80)
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
10Masquerading
Der Router merkt sich Quell-IP-Adresse und
Quell-Port
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
11Masquerading
Der Router setzt als Quell-IP seine eigene
IP-Adresse ein, vergibt eine neue Portnummer und
merkt sich diese
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000 6002
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
12Masquerading
Der Server sieht nur die IP-Adresse und den Port
des Routers
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000 6002
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
13Masquerading
Der Server schickt seine Antwort zurück an den
Router
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000 6002
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
14Masquerading
Der Router erkennt anhand der Ziel-Portnummer, an
welchen Rechner er das Paket weiterleiten soll
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000 6002
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
15Masquerading
Der Router tauscht Ziel-IP und Ziel-Port aus
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000 6002
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt
16Masquerading
PC2 erhält die Antwort vom Server
PC1
Server
Router
IP 192.168.0.15000
IP 170.0.0.180
IP 192.168.0.254
IP 205.0.0.2
Internet
PC2
IP 192.168.0.25000
Intern IP-Adresse Port Extern Port
192.168.0.15000 6001
192.168.0.25000 6002
Franz Kohnle
http//www.kohnlehome.de/netz/ Masquerading.ppt