Toon posts:

NAT routing, hoe weet ik dat dan?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Misschien vraag ik naar de bekende weg maar dat lees ik dan wel.

Ik ben nog geen expert op het gebied van security en netwerken maar ook geen newbie.
Als ik het goed begrijp is een netwerk dat zich ACHTER de NAT router bevindt onzichtbaar voor de buitenwereld omdat de NAT router IP adressen veranderd naar IP adressen die helemaal niet in dat interne netwerk bestaan maar een willekeurig IP adress is.
Correct me if I am wrong.

Nu mijn vraag:

Thuis heb ik een peer to peer netwerkje met twee 98 machientjes.
De eerste staat met een modem verbonden naar internet.
De tweede via een proxy servertje dat op de eerste computer draait.
Een veelgebruikte optie denk ik.
als extra veiligheid hebben de 2 computers een virusscanner draaien en de "host" computer een firewalletje van Zonealarm.
Die proxy-server is van Comsocks, het heeft een DHCP server aan boord (lekker makkelijk pc2 instellen toch?),mogelijkheden zoals socks 4 en 5 en dus NAT.
Ik heb de externe toegangsadapter in dit prog met de ingebouwde NAT router verbonden zoals dat in de help werd aangeraden, de netwerkkaart niet.
De tweede computer heeft de meeste functies werkend zoals surfen en mailen, news, ICQ, MSN etc.

Maar HOE kan ik nou controleren/zien of you name it dat die NAT router werkt?Hoe weet ik dat de NAT router zich als een NAT router gedraagt??

Kan iemand met meer kennis en ervaring mij dat uitleggen want 100 procent duidelijk is het me nog steeds niet.

alvast iedereen bedankt!

Verwijderd

NAT in eenvoudige bewoordingen:
Je hebt een intern netwerk met ip adressen in een range die niet vanaf Internet benaderbaar zijn. Je hebt een pc die wel is verbonden met het Internet en die dus een door de provider toegewezen vanaf Internet benaderbaar ipadres heeft. NAT zorgt ervoor dat die interne ipadressen worden vertaald naar het ipadres van je externe (met Internet verbonden) ip en weer terug. Je kunt kijken op irc bijvoorbeeld welke dns naam en bijbehorend ipadres je hebt, zijn tig andere mogelijkheden voor. Maar geloof me, als je van pc 2 kunt Internetten , werkt NAT. :)

  • neh
  • Registratie: Juni 2001
  • Laatst online: 17:56

neh

eeeh wat jij beschrijft is maar één manier om één type NAT te gebruiken. NAT gaat wel iets verder dan alleen "masqueraden".

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


Verwijderd

Op zondag 20 januari 2002 02:54 schreef plork het volgende:
eeeh wat jij beschrijft is maar één manier om één type NAT te gebruiken. NAT gaat wel iets verder dan alleen "masqueraden".
Zoals ik al zei, NAT in eenvoudige bewoordingen. Ik heb geprobeerd aan te sluiten bij de vraagsteller/stelling. :)

  • Gompy58
  • Registratie: Februari 2000
  • Laatst online: 18-04-2025

Gompy58

het valt wel, maar niet mee...

als er meerdere uitleg mogelijk is volgens jou Plork, geef die dan ipv alleen op deze manier te reageren....

Het lijkt alsof je het verder namelijk ook niet weet en dat kan ik me bijna niet voorstellen.

Overigens, ff oftopic, het is wel duidelijk waar het geld zit he!!
Een XT met een 20!!! mb HD is wel weer overdaad

ik heb ze wel op een rijtje, maar ze werken partime....


  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Op zondag 20 januari 2002 02:54 schreef plork het volgende:
eeeh wat jij beschrijft is maar één manier om één type NAT te gebruiken. NAT gaat wel iets verder dan alleen "masqueraden".
We hadden het over eenvoudige bewoordingen. Intelligentie is een zaak van eenvoud.

Go with the flow blocking your way and use AD for achieving results


  • neh
  • Registratie: Juni 2001
  • Laatst online: 17:56

neh

mij is niet helemaal duidelijk wat hij nou precies met dat NAT wil. wat hij beschrijft is gewoon een standaard setup om meerdere pc's op 1 internetverbinding te krijgen. maar aan de andere kant lijkt het alsof hij het als securitymechanisme wil gebruiken. wie weet krijgt hij wel meerdere ip's toegewezen maar wil hij het beveiligen. uit zijn tekst wordt niet duidelijk wat hij precies bedoelt en is het dus ook niet gepast om met je antwoord direct in één van die richtingen te wijzen.

edit:
en niet mieren over mijn setup, ik ben al aan het sparen voor een 386 zodat ik eindelijk dat windows eens kan ervaren...

edit2:
een andere toepassing van NAT is bijvoorbeeld de destination NAT wat ik thuis gebruik om al het webverkeer transparant langs mijn proxyserver te sturen. dit heeft dus helemaal niks met twee pc's op één via internet bereikbaar ip te maken.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


Verwijderd

Topicstarter
Hmmm bedankt voor de reactie.
als ik het dus goed begrijp veranderd deze NAT dus mijn interne Ip adres (inderdaad in de niet internet gebruikte range van 192.168.x.x)naar het IP adres van mijn ISP, die dus regelmatig anders is en ik dus geen statisch IP adres heb.
Op internet "lijkt" het dan dus dat alleen een router/computer o.i.d. zichtbaar is die het IP adres heeft van mijn ISP?
Dan lijkt het me dat die NAT router dus wel zichtbaar is en derhalve aan te vallen is (en deze actie weer door de firewall eventueel kan worden tegengehouden).
Jullie zeggen ook dat je dat kan zien door Mirc te gebruiken.
Dat gaat (nog) niet want de firewall blocked deze pogingen om contact naar buiten te zoeken.
Ik kon de nieuwsserver van mijn ISP in eerste instantie ook niet bereiken doordat de firewall dit blocked maar door in de firewall op te geven dat deze nieuwsserver met IP adress(vul maar in!)door te laten werkte het wel.
Zijn er nog andere mogelijkheden om de NAT te testen?

Verwijderd

Laten we afwachten of de topicstarter nog vervolgvragen heeft of dat ik het verkeerd heb begrepen. Een discussie of mijn beschrijving van NAT volledig is lijkt me niet relevant aangezien ik zelf al aangaf dat dat niet het geval was.
En inderdaad ipv alleen kritiek te leveren, lever een betere beschrijving zou ik zeggen. Mijn verhaal deed ik op de manier zoals ik het gedaan heb op basis van de post van de topicstarter.

Verwijderd

www.grc.com en dan shields up kiezen (2 keer).
Met een dynamisch ip hoef je je met een zonealarm firewall niet echt veel zorgen te maken voor een aanval. Ophangen, opnieuw inbellen en problems solved :) . Zolang je naar buiten toe niet allerlei poorten openzet zal het wel meevallen.

  • neh
  • Registratie: Juni 2001
  • Laatst online: 17:56

neh

de NAT zoals jij hem zeer waarschijnlijk wilt gaan gebruiken heeft niks met security te maken maar zorgt er alleen voor dat de niet-routable adressen (192.*) van je interne netwerk vertaald worden naar het externe ("internet") adres van je gateway zodat al je machines van deze verbinding gebruik kunnen maken zonder een geldig "internet"-ip te hebben. bijkomend voordeel daarvan is dat de interne machines dus niet bereikbaar zijn vanaf internet doordat ze geen geldig adres op het internet hebben. ik denk dat je daar wat in de war bent wat security betreft. de NAT heeft niet als doel security maar in jouw geval als bijkomend voordeel.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


  • neh
  • Registratie: Juni 2001
  • Laatst online: 17:56

neh

En inderdaad ipv alleen kritiek te leveren, lever een betere beschrijving zou ik zeggen. Mijn verhaal deed ik op de manier zoals ik het gedaan heb op basis van de post van de topicstarter.
ik lever geen kritiek, ik zeg alleen dat je niet te snel conclusies moet gaan trekken. ik weet niet hoe oud je bent maar als je al een beetje ervaring hebt in het (intelligente deel van het) bedrijfsleven dan weet je best dat je geen conclusies moet trekken voordat de zaak duidelijk is. en de post van de topicstarter is voor meerdere interpretaties vatbaar. ik weet best dat jij de meest gebruikte toepassing omschrijft maar op het moment dat de topicstarter over NAT als securitymechanisme begint dan kom je op een ander gebied van de NAT uit als jij bedoelt.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


Verwijderd

Op zondag 20 januari 2002 03:28 schreef plork het volgende:

[..]

ik lever geen kritiek, ik zeg alleen dat je niet te snel conclusies moet gaan trekken. ik weet niet hoe oud je bent maar als je al een beetje ervaring hebt in het (intelligente deel van het) bedrijfsleven dan weet je best dat je geen conclusies moet trekken voordat de zaak duidelijk is. en de post van de topicstarter is voor meerdere interpretaties vatbaar. ik weet best dat jij de meest gebruikte toepassing omschrijft maar op het moment dat de topicstarter over NAT als securitymechanisme begint dan kom je op een ander gebied van de NAT uit als jij bedoelt.
Blijkt dan toch wel te kloppen nav reactie van topicstarter, Op de rest van de opmerkingen ga ik maar niet in, hoe oud ik ben en wat ik doe gaat je niks aan, heb wel 14 jaar (professioneel) ict ervaring .

  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Op zondag 20 januari 2002 03:12 schreef pinolief het volgende:
Zijn er nog andere mogelijkheden om de NAT te testen?
Controle van de aanvalbaarheid en werking van je NAT:
http://www.grc.com
Je krijgt in grc.com je echte IP adres retour, terwijl je grc.com toch vanaf je 2e interne PC hebt gestart. Met grc.com kan je gelijk een port-shielding test doen.
Gezegd moet, alvast, worden dat je PC die de software-NAT (~adresvertaling~) draait wel open is voor Internet dus die PC zou eigenlijk alleen NAT, een desktop firewall actief hore te hebben en de adapter die verbinding maakt met Internet moet filesharing uit staan.

[edit]
Pfeeh..anderen zijn sneller dan het licht, excuses voor deze late dubbele reactie.
[\edit]

Go with the flow blocking your way and use AD for achieving results


  • neh
  • Registratie: Juni 2001
  • Laatst online: 17:56

neh

edit: rotopmerking weggegaald. iets te persoonlijk voor een discussie over een simpele NAT.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


Verwijderd

Op zondag 20 januari 2002 03:47 schreef plork het volgende:
[..]
Dan zal ik ook sportief zijn :)

  • neh
  • Registratie: Juni 2001
  • Laatst online: 17:56

neh

wat mij betreft ook. mijn excuses voor die laatste opmerking, die ging iets te ver.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


Verwijderd

Wanneer je al een gateway voor een licentie server op je netwerkje hebt zitten en je wilt NAT doen via een gateway nnar Internet?

Verwijderd

Op zondag 20 januari 2002 03:22 schreef plork het volgende:
alleen voor dat de niet-routable adressen (192.*)
Niet de hele 192.* reeks is private range, alleen 192.168.*, daarnaast heb je ook nog de 172.16.* t/m 172.31.* en de 10.* reeksen. Dit is allemaal vastgelegd in RFC1918 (o.a. te lezen via http://www.rfc-editor.org).

Overigens is het niet gebruikelijk om ip-adressen met .* weer te geven (ik doe het hierboven ook, omdat het voor 'niet-ingewijden' :) makkelijker is), maar eigenlijk zou je de bovenstaande reeksen zo moeten opschrijven:

10.0.0.0/8 (= 10.0.0.0 met subnetmask 255.0.0.0)
172.16.0.0/12 (=172.16.0.0 met snm 255.240.0.0)
192.168.0.0/16 (=192.168.0.0 met snm 255.255.0.0)
Pagina: 1