Portweiterleitung und PAT
Lernen Sie, wie zugeordnete Ports externen Datenverkehr zu internen Hosts weiterleiten.
Portweiterleitung und PAT ist eine kostenlose Network+ Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Network+ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Network+ Academy-Kurs umfasst insgesamt 4 Lektionen.
Eine IP-Adresse mithilfe von Ports gemeinsam nutzen
Die häufigste NAT-Variante ist PAT (Port Address Translation), auch NAT Overload genannt. Damit können Hunderte von Geräten eine einzige öffentliche IP-Adresse gemeinsam nutzen, indem Portnummern verwendet werden, um ihre Verbindungen voneinander zu unterscheiden.
Genau das macht Ihr Heimrouter: Jedes Gerät dahinter erreicht das Internet über dieselbe öffentliche Adresse und wird nur anhand des Ports unterschieden.
Wie Ports Datenströme identifizieren
Jede TCP- oder UDP-Verbindung besitzt einen Quellport und einen Zielport. PAT weist jeder internen Verbindung an der öffentlichen Adresse einen eindeutigen Quellport zu. Dadurch wird jeder Datenstrom durch die Kombination aus öffentlicher IP-Adresse und Port eindeutig identifiziert.
Wenn eine Antwort für einen bestimmten Port eintrifft, sucht der Router in seiner Tabelle nach dem zugehörigen internen Gerät und Port und stellt sie anschließend korrekt zu.
Die PAT-Tabelle
PAT verwaltet eine Tabelle, die die IP-Adresse und den Port jedes internen Geräts einem eindeutigen Paar aus öffentlicher IP-Adresse und Port zuordnet. Verwenden beispielsweise zwei PCs intern beide den Port 50000, erhalten sie extern unterschiedliche übersetzte Ports.
Dank dieser Zuordnung kann eine öffentliche Adresse Tausende gleichzeitiger Verbindungen übertragen, ohne dass diese verwechselt werden, da jeder Datenstrom eine eigene eindeutige externe Portnummer besitzt.
Das Problem mit eingehenden Verbindungen
PAT funktioniert hervorragend bei ausgehenden Verbindungen, die von einem internen Gerät gestartet werden. Doch was geschieht bei eingehenden Verbindungen, wenn jemand aus dem Internet einen Server in Ihrem Netzwerk erreichen möchte?
Für eine nicht angeforderte eingehende Verbindung hat der Router keinen Tabelleneintrag. Er weiß daher nicht, an welches interne Gerät er sie senden soll, und verwirft sie einfach. Hier kommt die Portweiterleitung ins Spiel.
Funktionsweise der Portweiterleitung
Portweiterleitung erstellt eine manuelle Regel: Datenverkehr, der an einem bestimmten Port der öffentlichen IP-Adresse eintrifft, wird an ein ausgewähltes internes Gerät und dessen Port weitergeleitet.
Wenn beispielsweise der öffentliche Port 443 an einen internen Webserver weitergeleitet wird, können Personen aus dem Internet diesen Server über Ihre einzige öffentliche Adresse erreichen, obwohl der Server hinter NAT eine private IP-Adresse besitzt.
Häufige Einsatzbereiche der Portweiterleitung
Portweiterleitung wird verwendet, um Dienste hinter NAT bereitzustellen:
- Ein von außen erreichbarer Web- oder Gameserver zu Hause.
- Fernzugriff auf ein Überwachungskamerasystem.
- Eine selbst gehostete Anwendung, auf die von außerhalb zugegriffen wird.
Jede Regel ordnet einen externen Port einem internen Gerät zu und öffnet damit einen bestimmten, kontrollierten Zugang durch die NAT-Grenze.
Beispiel einer Portweiterleitung
Diese konzeptionelle Regel leitet externen Webdatenverkehr an einen internen Server weiter. Beachten Sie, wie der öffentliche Port einem privaten Gerät und Port zugeordnet wird.
External: 203.0.113.5 : 443
-> Internal: 192.168.1.10 : 443
Protocol: TCPStatisches NAT für Server
Für einen Server, der vollständig erreichbar sein muss, ordnet statisches NAT eine öffentliche IP-Adresse dauerhaft und eins zu eins einer privaten IP-Adresse zu. Anders als bei PAT verwendet der interne Server immer dieselbe dedizierte öffentliche Adresse.
Dies eignet sich für Server, die an vielen Ports einen konsistenten, vorhersehbaren eingehenden Zugriff benötigen und bei denen eine einzelne Portweiterleitungsregel nicht ausreichen würde.
Weiterzuleitende bekannte Ports
Weiterleitungsregeln beziehen sich normalerweise auf bekannte Ports, die bestimmten Diensten zugeordnet sind. Eine Weiterleitung von Port 80 erreicht einen Webserver über HTTP, Port 443 einen Webserver über HTTPS und Port 25 einen Mailserver über SMTP.
Es ist entscheidend zu wissen, welcher Port welchem Dienst zugeordnet ist: Eine falsche Portnummer leitet den Datenverkehr an den falschen Ort oder ins Leere. Leiten Sie immer nur die Ports weiter, die der bereitgestellte Dienst tatsächlich benötigt.
Sicherheitsaspekte
Jede Portweiterleitungsregel durchbricht die NAT-Grenze und setzt ein internes Gerät dem Internet aus. Dieses Gerät kann dadurch direkt angegriffen werden und muss daher mit Sicherheitsupdates versorgt, abgesichert und möglichst durch eine Firewall geschützt werden.
Öffnen Sie nur die Ports, die Sie wirklich benötigen, schränken Sie die Quelladressen nach Möglichkeit ein und leiten Sie niemals sensible Dienste wie RDP oder SSH ohne starken Schutz ins offene Internet weiter.
Alles zusammengeführt
PAT ermöglicht es vielen Geräten, eine öffentliche IP-Adresse gemeinsam zu nutzen, indem es jedem Datenstrom einen eindeutigen Port zuweist und diesen in einer Übersetzungstabelle verfolgt. Das ist ideal für ausgehenden Datenverkehr. Portweiterleitung ergänzt manuelle Regeln, damit eingehender Datenverkehr ein ausgewähltes internes Gerät erreicht, während statisches NAT einem Server eine öffentliche IP-Adresse fest zuweist. Jede Öffnung stellt ein Sicherheitsrisiko dar und muss sorgfältig verwaltet werden.
Kurze Überprüfung
Testen Sie Ihr Wissen zu PAT und Portweiterleitung.
Zusammenfassung
PAT ermöglicht es vielen Geräten, eine öffentliche IP-Adresse gemeinsam zu nutzen, indem pro Datenstrom eindeutige Portnummern verwendet und in einer Übersetzungstabelle verfolgt werden. Das ist ideal für ausgehenden Datenverkehr. Portweiterleitung ordnet manuell einen externen Port einem internen Gerät für eingehenden Zugriff zu, während statisches NAT einem Server eine öffentliche IP-Adresse fest zuweist. Jede solche Öffnung setzt ein Gerät Risiken aus und muss abgesichert werden.
Häufig gestellte Fragen
Ist die Lektion „Portweiterleitung und PAT“ kostenlos?
Ja — der vollständige Text von „Portweiterleitung und PAT“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Network+ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Network+ Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Portweiterleitung und PAT“?
Lernen Sie, wie zugeordnete Ports externen Datenverkehr zu internen Hosts weiterleiten. Du übst Network+ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Network+ Academy zu starten?
Keine Vorkenntnisse erforderlich. Network+ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Portweiterleitung und PAT“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Network+ Academy-Lektion Code schreiben und ausführen?
Ja. Jede Network+ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Wie NAT eine öffentliche IP-Adresse teilt
- Portweiterleitung und PAT
- Zeit- und Namensdienste
- Proxys und Load Balancer