Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Port forwarding vs. NATing


Anbefalte innlegg

Jeg leste i forumet her at dette e forskjellige ting. Stemmer det? Jeg har brukt timesvis på å teste porter fra mitt eget nettverk mot en web-server. Det fungerte ikke. Kan det være på grunn av at den nye ruteren min bruker port forwarding og ikke NATing?

 

:wink:

Lenke til kommentar
Videoannonse
Annonse

NAT er vel en forkortelse for Network Adress Translation (e.l.) og betyr enkelt forklart at ruteren ikke viser maskinene på nettverket ut mot internett. Ditt lokalnettverk ser på en måte ut som én maskin for folk på "utsiden".

 

Port forwarding er å sette opp at ruteren skal videresende forespørsler til visse port-nummer til en bestemt maskin/applikasjon. Hvis du f.eks. har satt opp en webserver på ditt lokalnett må du sette opp forwarding på port 80 (standard web-port) til den maskinen du har som webserver.

 

Hva mener du med at du har testet porter fra ditt eget nettverk mot en webserver, forresten?

Lenke til kommentar

Kunne ikke koble opp mot web-srv på eget nettverk. Kan det utenfra. Da jeg hadde en annen ruter med NAT, kunne jeg det. Ruteren jeg har nå har Port Forwarding, men det står ingenting om NAT.

 

Et spørsmål: Hvis jeg skal kjøre en spille-server, er det lurt å ha den i DMZ. Da må jeg forwarde alle nødvendige porter dit, ikke sant? Det skjer ikke automatisk? Dumt spørsmål, egentlig...

Lenke til kommentar

Antaglivis så støtter ikke evt det er ikke skrudd på støtte for NAT loopback.

 

Web serveren virker sikkert om du bruker den interne ip adressen som serveren kjører på.

 

Hvis spill serveren bruker faste porter så trenger du bare å portforwarde, men noen ganger så fungerer rett og slett ikke spill bak NAT enheter.

Lenke til kommentar

Jeg har lest i dette forumet at man bare trenger å åpne for portene i brannmuren for porter større enn 1024. Stemmer det, eller kan det være at det bare gjaldt for den spesielle ruteren?

 

Og et tillegsspørsmål: Holder det at jeg bare åpner for trafikk fra WAN og inn til LAN for den spesifikke porten, ellelr må jeg også åpne for trafikk OUT (fra LAN til WAN)? Som hovedregel må man jo ikke åpne for porter for en session som initieres fra innsiden, ikke sant? Men sesjonen initieres jo ikke hvis noen utenfra kobler seg til fra utsiden? Så da måjeg åpne begge veier, eller????

 

:-? :)

Lenke til kommentar

Det er ingen grunn til at du skal åpne porter med nummer høyere enn 1024 med mindre du vil gi adgang utenfra til tjenester som bruker disse portene (f.eks. MySQL på port 3306).

 

Det skal vel også holde å åpne fra tilgang utenfra, ja. Du må f.eks. åpne for trafikk på port 80 hvis du setter opp en webserver, men du trenger jo ikke å åpne port 80 for å surfe på internett.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...