Network+ Academy · Les

Port forwarding en PAT

Leer hoe toegewezen poorten extern verkeer naar interne hosts leiden.

Les 2 van 413 stappen

Port forwarding en PAT is een gratis Network+ Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Network+ Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Network+ Academy bevat in totaal 4 lessen.

Eén IP-adres delen met poorten

De meest voorkomende vorm van NAT is PAT (Port Address Translation), ook wel NAT-overbelasting genoemd. Hiermee kunnen honderden apparaten één openbaar IP-adres delen door poortnummers te gebruiken om hun verbindingen van elkaar te onderscheiden.

Dit doet je thuisrouter: elk apparaat erachter bereikt het internet via één openbaar adres en wordt alleen aan de hand van de poort onderscheiden.

Hoe poorten gegevensstromen identificeren

Elke TCP- of UDP-verbinding heeft een bronpoort en een bestemmingspoort. PAT wijst elke interne verbinding een unieke bronpoort op het openbare adres toe, zodat elke gegevensstroom uniek wordt geïdentificeerd door de combinatie van openbaar IP-adres en poort.

Wanneer er een antwoord voor een bepaalde poort binnenkomt, zoekt de router in zijn tabel bij welk intern apparaat en welke poort deze hoort. Daarna bezorgt de router het antwoord op de juiste plaats.

De PAT-tabel

PAT houdt een tabel bij die het IP-adres en de poort van elk intern apparaat koppelt aan een uniek openbaar IP-adres en poortpaar. Twee pc's die intern allebei poort 50000 gebruiken, krijgen bijvoorbeeld extern verschillende vertaalde poorten.

Dankzij deze koppeling kan één openbaar adres duizenden gelijktijdige verbindingen dragen zonder ze door elkaar te halen, omdat elke gegevensstroom een eigen uniek extern poortnummer heeft.

Het probleem met inkomende verbindingen

PAT werkt uitstekend voor uitgaande verbindingen, waarbij een intern apparaat de verbinding start. Maar hoe zit het met inkomende verbindingen, wanneer iemand op internet een server in je netwerk wil bereiken?

De router heeft geen tabelvermelding voor een ongewenste inkomende verbinding. Hij weet dus niet naar welk intern apparaat hij deze moet sturen en verwijdert de verbinding gewoon. Hier komt poortdoorsturing van pas.

Wat poortdoorsturing doet

Met poortdoorsturing maak je een handmatige regel: verkeer dat op een specifieke poort bij het openbare IP-adres aankomt, wordt doorgestuurd naar een gekozen intern apparaat en een gekozen poort.

Als je bijvoorbeeld openbare poort 443 doorstuurt naar een interne webserver, kunnen mensen op internet die server via je ene openbare adres bereiken, ook al heeft de server achter NAT een privéadres.

Veelvoorkomende toepassingen van poortdoorsturing

Poortdoorsturing wordt gebruikt om diensten achter NAT beschikbaar te stellen:

  • Een thuiswebserver of gameserver die vanaf internet bereikbaar is.
  • Toegang op afstand tot een beveiligingscamerasysteem.
  • Een zelf gehoste toepassing die van buitenaf wordt gebruikt.

Elke regel koppelt een externe poort aan één intern apparaat en opent zo een specifieke, gecontroleerde toegang door de NAT-grens.

Een voorbeeld van poortdoorsturing

Deze conceptuele regel stuurt extern webverkeer door naar een interne server. Let erop hoe de openbare poort wordt gekoppeld aan een privaat apparaat en een private poort.

External: 203.0.113.5 : 443
        -> Internal: 192.168.1.10 : 443
Protocol: TCP

Statische NAT voor servers

Voor een server die volledig bereikbaar moet zijn, koppelt statische NAT één openbaar IP-adres permanent één-op-één aan één privéadres. In tegenstelling tot PAT gebruikt de interne server altijd hetzelfde toegewezen openbare adres.

Dit is geschikt voor servers die op veel poorten consistente, voorspelbare inkomende toegang nodig hebben en waarvoor één regel voor poortdoorsturing niet volstaat.

Bekende poorten om door te sturen

Regels voor doorsturing zijn meestal gericht op bekende poorten die aan specifieke diensten zijn gekoppeld. Doorsturen van poort 80 bereikt een webserver via HTTP, poort 443 via HTTPS en poort 25 een mailserver via SMTP.

Het is essentieel dat je weet welke poort bij welke dienst hoort: een verkeerd poortnummer stuurt verkeer naar de verkeerde plaats of helemaal nergens heen. Stuur altijd alleen de exacte poorten door die de gehoste dienst echt nodig heeft.

Beveiligingsoverwegingen

Elke regel voor poortdoorsturing maakt een opening in je NAT-grens en stelt een intern apparaat bloot aan internet. Dat apparaat kan dan rechtstreeks worden aangevallen. Het moet daarom bijgewerkt en goed beveiligd zijn en idealiter door een firewall worden beschermd.

Open alleen de poorten die je echt nodig hebt, beperk waar mogelijk de bronadressen en stuur gevoelige diensten zoals RDP of SSH nooit zonder sterke beveiliging door naar het openbare internet.

Alles samenbrengen

Met PAT kunnen veel apparaten één openbaar IP-adres delen door elke gegevensstroom een unieke poort te geven, die in een vertaaltabel wordt bijgehouden. Dit is ideaal voor uitgaand verkeer. Poortdoorsturing voegt handmatige regels toe zodat inkomend verkeer een gekozen intern apparaat bereikt, en statische NAT wijst een openbaar IP-adres permanent aan een server toe. Elke opening vormt een beveiligingsrisico dat je zorgvuldig moet beheren.

Korte controle

Test je kennis van PAT en poortdoorsturing.

Samenvatting

PAT deelt één openbaar IP-adres met veel apparaten door per gegevensstroom unieke poortnummers te gebruiken, die in een vertaaltabel worden bijgehouden. Dit is ideaal voor uitgaand verkeer. Poortdoorsturing koppelt handmatig een externe poort aan een intern apparaat voor inkomende toegang, en statische NAT wijst een openbaar IP-adres permanent aan een server toe. Elke opening stelt een apparaat bloot en moet worden beveiligd.

Gratis beginnen

Leer Network+ Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “Port forwarding en PAT” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Network+ Academy, waaronder “Port forwarding en PAT”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Network+ Academy bevat in totaal 4 lessen.

Wat leer ik in “Port forwarding en PAT”?

Leer hoe toegewezen poorten extern verkeer naar interne hosts leiden. Je oefent met Network+ Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Network+ Academy te beginnen?

Ervaring vooraf is niet nodig. Network+ Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Port forwarding en PAT”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Network+ Academy?

Ja. Elke les over Network+ Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Hoe NAT één publiek IP-adres deelt
  2. Port forwarding en PAT
  3. Tijd- en naamgevingsservices
  4. Proxies en load balancers
← Terug naar Network+ Academy