Volgens mij haal je Nat en firewall door elkaar.
Een firewall bepaald welk verkeer waar heen wel en niet heen mag.
Nat zorgt er onder andere voor dat je 1 extern ip adres met meerdere pc kunt gebruiken.
Hoe en waarom het werkt?
Stel je gaat met je pc naar tweakers.net dan stuurt je pc een pakket naar het ipadres van tweakers op poort 80 met als afzender jouw ipadres op poort 80
Tweakers stuurt jouw een pakket terug op poort 80. Niets aan de hand.
Maar wat als er een medebewoner op het zelfde moment tweakers gaat zitten lezen?
Er komt een pakketje aan op poort 80 van tweakers, voor welke van de 2 pc's is het?
Om dat te voor komen pas je masquerading toe via nat.
Als volgt:
Je stuurt een pakketje naar tweakers op poort 80 en je krijgt alsafzender jouw ipadres op poort 20000 of een willekeurige andere hoge poort die nog niet gebruikt word.
Tweakers stuur jouw dan een pakketje terug naar jouw ip adres op poort 20000
Jouw router weet dan hee pakketje op poort 20000 die moet naar poort 80 op pc1
Jouw mede bewoner zit ook op tweakers maar die krijgt in zijn afzender naar tweakers een andere hoge poort bijv 20001 .
Als er dan een pakketje van tweakers op poort 20001 komt weet jouw router hee pakketje voor pc2
Deze vertaalslag van poorten gebeurd allemaal in jouw router, je pc weet hier niets van die stuurt gewoon wat weg op een poort en krijg wat terug op die poort.
Vandaar ook de naam NAT :Network adress translation.
Als je port forwarding toe past doe je eigenlijk 2 dingen.
Je maakt aan je firewall duidelijk dat het goed is om op bijv poort 2000 verkeer naar binnen te laten.
De Nat regel zorgt ervoor dat het verkeer terecht komt bij de pc/xbox/playstation die jij ingesteld hebt.
Dit moet je instellen omdat het verkeer dat op die poort binnenkomt geen enkerle relatie heeft met een pc/xbox/playstation. Jouw router kan niet uit het niets raden waar een pakketje heen moet.
Gaat als volgt er komt een pakket aan bij je router, de firewall kijkt hmmm mag er op die poort iets binnen zo ja ga door naar NAT en kijk waar het heen moet. Zo nee gooi het pakketje weg.
Bij ipv6 kun je dus de NAT masquerading regel weg laten er zit dan maar 1 systeem aan een extern ip adres en al het verkeer wat daar op aan komt voor welke poort ook is dus voor dat systeem.
Dat wil niet zeggen dat je je firewall gaat uit schakelen of dat ipv6 onveiliger is. Je wilt nog steeds een firewall want ongerelateerd/ongewenst verkeer van buiten blijf je net als nu nog steeds blokkeren.
Bij ipv6 zitten er dus minder stappen tussen voordat een pakket op de goede plek is wat dus blijkbaar een soepelere game ervaring oplevert.
Het klopt dat het geen drol uit maakt voor de meeste consumenten, maar het is ook geen verkoop feature voor consumenten. Het is gewoon bittere noodzaak dat ipv6 ingevoerd gaat worden de ipv4 ipadressen raken op.
@ lcp hieronder
Je kunt met ipv6 nog steeds van nat gebruik maken, dan gebruik je 1 ipv6 ipadres als extern ipadres met meerdere pc met een intern ip adres er achter net als nu meestal het geval is.
Als elk apparaat een eigen externe ip adres heeft is het dus altijd exact te herleiden welk systeem wat gedaan heeft op het internet. Nu kun je alleen herleiden via welk ip adres iets gedaan is welke machine op het interne netwerk dat is geweest weet een buitenstaander niet. Dit kan voordelen hebben als je kijkt naar wat de NSA allemaal doet je maakt het ze iet moeilijker.
Ik ga zelf denk ik een combinatie draaien mijn servers allemaal een eigen ipadres mijn huist tuin en keuken pc's een intern adres.
edit typo en licht verduidelijking
`
[Reactie gewijzigd door kaaas op 22 juli 2024 18:39]