Cloud & IT Cert Prep · Lektion

Port forwarding og PAT

Lær, hvordan tilknyttede porte lader trafik udefra nå interne hosts.

Lektion 2 af 413 trin

Port forwarding og PAT er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Deling af én IP-adresse med porte

Den mest almindelige form for NAT er PAT (Port Address Translation), også kaldet NAT overload. Det lader hundredvis af enheder dele én offentlig IP-adresse ved hjælp af portnumre, der adskiller deres kommunikationer.

Det er det, din hjemmerouter gør: Alle enheder bag den får adgang til internettet gennem én offentlig adresse og adskilles kun ved hjælp af porten.

Sådan identificerer porte datastrømme

Hver TCP- eller UDP-forbindelse har en kildeport og en destinationsport. PAT tildeler hver intern forbindelse en unik kildeport på den offentlige adresse, så hver datastrøm identificeres entydigt af kombinationen af offentlig IP-adresse og port.

Når der kommer et svar til en bestemt port, slår routeren op i sin tabel for at finde den interne enhed og port, som svaret hører til, og leverer det derefter korrekt.

PAT-tabellen

PAT vedligeholder en tabel, der knytter hver intern enheds IP-adresse og port til et unikt par af offentlig IP-adresse og port. For eksempel får to pc'er, der begge bruger port 50000 internt, forskellige oversatte porte eksternt.

Denne tilknytning gør det muligt for én offentlig adresse at bære tusindvis af samtidige forbindelser uden at blande dem sammen, fordi hver datastrøm har sit eget unikke eksterne portnummer.

Problemet med indgående forbindelser

PAT fungerer fremragende for udgående forbindelser, hvor en intern enhed starter kommunikationen. Men hvad med indgående forbindelser, når nogen på internettet vil have adgang til en server i dit netværk?

Routeren har ingen tabelpost for en uopfordret indgående forbindelse, så den ved ikke, hvilken intern enhed den skal sende den til, og kasserer den ganske enkelt. Det er her, portviderestilling kommer ind i billedet.

Hvad portviderestilling gør

Portviderestilling opretter en manuel regel: Trafik, der ankommer til den offentlige IP-adresse på en bestemt port, videresendes til en valgt intern enhed og port.

Hvis den offentlige port 443 for eksempel viderestilles til en intern webserver, kan personer på internettet få adgang til serveren gennem din ene offentlige adresse, selvom serveren har en privat IP-adresse bag NAT.

Almindelige anvendelser af portviderestilling

Portviderestilling bruges til at hoste tjenester bag NAT:

  • En hjemmewebserver eller en spilserver, der kan nås fra internettet.
  • Fjernadgang til et sikkerhedskamerasystem.
  • En selvhostet applikation, der tilgås udefra.

Hver regel knytter en ekstern port til én intern enhed og åbner en specifik, kontrolleret indgang gennem NAT-grænsen.

Et eksempel på portviderestilling

Denne konceptuelle regel viderestiller ekstern webtrafik til en intern server. Bemærk, hvordan den offentlige port knyttes til en privat enhed og port.

External: 203.0.113.5 : 443
        -> Internal: 192.168.1.10 : 443
Protocol: TCP

Statisk NAT til servere

For en server, der skal være fuldt tilgængelig, knytter statisk NAT én offentlig IP-adresse til én privat IP-adresse, en-til-en og permanent. I modsætning til PAT bruger den interne server altid den samme dedikerede offentlige adresse.

Det egner sig til servere, der kræver ensartet og forudsigelig indgående adgang på mange porte, hvor én enkelt regel for portviderestilling ikke ville være tilstrækkelig.

Velkendte porte, der kan viderestilles

Regler for viderestilling retter sig normalt mod velkendte porte, der er knyttet til bestemte tjenester. Viderestilling af port 80 når en webserver via HTTP, port 443 via HTTPS og port 25 en mailserver via SMTP.

Det er afgørende at vide, hvilken port der er knyttet til hvilken tjeneste: Et forkert portnummer sender trafikken det forkerte sted hen eller ingen steder. Viderestil altid kun de nøjagtige porte, som den hostede tjeneste faktisk har brug for.

Sikkerhedsovervejelser

Hver regel for portviderestilling laver et hul gennem din NAT-grænse og eksponerer en intern enhed for internettet. Enheden kan derefter angribes direkte, så den skal være opdateret, hærdet og helst beskyttet af en firewall.

Åbn kun de porte, du virkelig har brug for, begræns kildeadresser, hvor det er muligt, og viderestil aldrig følsomme tjenester som RDP eller SSH til det åbne internet uden stærk beskyttelse.

Samlet overblik

PAT lader mange enheder dele én offentlig IP-adresse ved at give hver datastrøm en unik port, som registreres i en oversættelsestabel. Det er ideelt til udgående trafik. Portviderestilling tilføjer manuelle regler, så indgående trafik når frem til en valgt intern enhed, og statisk NAT dedikerer en offentlig IP-adresse til en server. Hver åbning er en sikkerhedsrisiko, der skal håndteres omhyggeligt.

Hurtigt tjek

Test din viden om PAT og portviderestilling.

Opsummering

PAT deler én offentlig IP-adresse mellem mange enheder ved hjælp af unikke portnumre for hver datastrøm, som registreres i en oversættelsestabel. Det er perfekt til udgående trafik. Portviderestilling knytter manuelt en ekstern port til en intern enhed for at give indgående adgang, og statisk NAT dedikerer en offentlig IP-adresse til en server. Hver åbning eksponerer en enhed og skal sikres.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “Port forwarding og PAT” gratis?

Ja — hele teksten til “Port forwarding og PAT” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Port forwarding og PAT”?

Lær, hvordan tilknyttede porte lader trafik udefra nå interne hosts. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Port forwarding og PAT”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Sådan deler NAT én offentlig IP
  2. Port forwarding og PAT
  3. Tids- og navnetjenester
  4. Proxyer og load balancere
← Tilbage til Cloud & IT Cert Prep