{"id":31629,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/8-check-point-getting-started-r80-20-nat\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"8-check-point-getting-started-r80-20-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","title":{"rendered":"8. Check Point Einf\u00fchrung in R80.20. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"8. Check Point Einf\u00fchrung in R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/685e0796b7dc1aaacdacbd9fb27be938.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWillkommen zur 8. Lektion. Diese Lektion ist sehr wichtig, denn nach ihrem Abschluss werden Sie in der Lage sein, den Internetzugang f\u00fcr Ihre Benutzer einzurichten! Es muss zugegeben werden, dass viele mit dieser Einrichtung enden \ud83d\ude42 Aber wir geh\u00f6ren nicht dazu! Und wir haben noch viele spannende Themen vor uns. Jetzt kommen wir zum Thema unserer Lektion.<\/p>\n<p>Wie Sie sich wahrscheinlich schon gedacht haben, werden wir heute \u00fcber NAT sprechen. Ich bin mir sicher, dass alle, die diese Lektion ansehen, wissen, was NAT ist. Daher werden wir nicht im Detail erkl\u00e4ren, wie es funktioniert. Ich wiederhole nur noch einmal, dass NAT eine Technologie zur Adress\u00fcbersetzung ist, die entwickelt wurde, um \"wei\u00dfe\", d.h. \u00f6ffentliche IP-Adressen (die Adressen, die im Internet-Routing verwendet werden) zu sparen. <\/p>\n<p>In der vorherigen Lektion haben Sie wahrscheinlich schon bemerkt, dass NAT Teil der Access-Control-Policy ist. Das ist durchaus logisch. In der SmartConsole sind die NAT-Einstellungen in einen eigenen Tab untergebracht. Heute werden wir uns dort unbedingt umsehen. Insgesamt werden wir in dieser Lektion die NAT-Typen besprechen, den Internetzugang einrichten und ein klassisches Beispiel f\u00fcr Portweiterleitung betrachten. Das ist die Funktionalit\u00e4t, die in Unternehmen am h\u00e4ufigsten verwendet wird. Lassen Sie uns beginnen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Zwei M\u00f6glichkeiten zur Einrichtung von NAT<\/h3>\n<p>\nCheck Point unterst\u00fctzt zwei M\u00f6glichkeiten zur Einrichtung von NAT: <b>Automatisches NAT<\/b> und <b>Manuelles NAT<\/b>. F\u00fcr jede dieser M\u00f6glichkeiten gibt es zwei Typen der \u00dcbersetzung: <b>Hide NAT<\/b> und <b>Statisches NAT<\/b>. Im Allgemeinen sieht das so aus wie auf diesem Bild:<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Einf\u00fchrung in R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/8ac626e12eb07dd5900fb42a516ca706.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIch verstehe, dass es momentan sehr komplex erscheinen k\u00f6nnte, daher lassen Sie uns jeden Typ etwas genauer betrachten.<\/p>\n<h3>Automatisches NAT<\/h3>\n<p>\nDas ist der schnellste und einfachste Weg. Die NAT-Konfiguration erfolgt praktisch in zwei Klicks. Alles, was Sie tun m\u00fcssen, ist, die Eigenschaften des gew\u00fcnschten Objekts (egal ob Gateway, Netzwerk, Host usw.) zu \u00f6ffnen, zum Tab NAT zu wechseln und das H\u00e4kchen bei \"<b>Automatische Adress\u00fcbersetzungsregeln hinzuf\u00fcgen<\/b>\" zu setzen. Hier werden Sie auch das Feld sehen \u2013 Methode der \u00dcbersetzung. Diese, wie bereits erw\u00e4hnt, sind zwei.<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Einf\u00fchrung in R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/c25b8cdbd0644c4a554faab230d7a53e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>1. Automatisches Hide NAT<\/h4>\n<p>\nStandardm\u00e4\u00dfig ist dies Hide. Das hei\u00dft, in diesem Fall wird unser Netzwerk hinter einer \u00f6ffentlichen IP-Adresse \"versteckt\". Diese Adresse kann vom externen Interface des Gateways stammen, oder Sie k\u00f6nnen eine andere angeben. Diese Art von NAT wird oft als dynamisch oder <b>many-to-one bezeichnet.<\/b>, da mehrere interne Adressen in eine externe \u00fcbersetzt werden. Das ist nat\u00fcrlich m\u00f6glich durch die Verwendung verschiedener Ports bei der \u00dcbersetzung. Hide NAT funktioniert nur in eine Richtung (von innen nach au\u00dfen) und eignet sich ideal f\u00fcr lokale Netzwerke, wenn einfach nur der Zugang zum Internet sichergestellt werden soll. Wenn der Verkehr aus dem externen Netzwerk initiiert wird, funktioniert NAT nat\u00fcrlich nicht. Das ergibt quasi einen zus\u00e4tzlichen Schutz f\u00fcr interne Netzwerke.<\/p>\n<h4>2. Automatisches statisches NAT<\/h4>\n<p>\nHide NAT ist zwar gut, aber vielleicht m\u00fcssen Sie den Zugang von einem externen Netzwerk zu einem internen Server erm\u00f6glichen. Zum Beispiel zu einem DMZ-Server, wie in unserem Beispiel. In diesem Fall kann uns das statische NAT helfen. Es l\u00e4sst sich ebenfalls recht einfach einrichten. Es gen\u00fcgt, in den Eigenschaften des Objekts die Methode der \u00dcbersetzung auf statisch zu \u00e4ndern und die \u00f6ffentliche IP-Adresse anzugeben, die f\u00fcr NAT verwendet werden soll (siehe Bild oben). Das hei\u00dft, wenn jemand aus dem externen Netzwerk diese Adresse anspricht (\u00fcber irgendeinen Port!), wird die Anfrage an den Server mit der internen IP-Adresse weitergeleitet. Wenn der Server selbst ins Internet geht, wird seine IP-Adresse ebenfalls auf die von uns angegebene Adresse ge\u00e4ndert. Das bedeutet, es handelt sich um NAT in beide Richtungen. Es wird auch genannt <b>eins-zu-eins<\/b> , und wird manchmal f\u00fcr \u00f6ffentliche Server verwendet. Warum \u201emanchmal\u201c? Weil es einen gro\u00dfen Nachteil hat \u2013 die \u00f6ffentliche IP-Adresse wird vollst\u00e4ndig belegt (alle Ports). Man kann eine \u00f6ffentliche Adresse nicht f\u00fcr verschiedene interne Server (mit unterschiedlichen Ports) verwenden. Zum Beispiel HTTP, FTP, SSH, SMTP usw. Diese Problematik kann durch manuelles NAT gel\u00f6st werden.<\/p>\n<h3>Manuelles NAT<\/h3>\n<p>\nDas Besondere an manuellem NAT ist, dass man selbst die \u00dcbersetzungsregeln erstellen muss. In dem oben genannten Reiter NAT in der Zugriffskontrollrichtlinie. Manuelles NAT erm\u00f6glicht zudem die Erstellung komplexerer \u00dcbersetzungsregeln. Ihnen stehen Felder wie: Urspr\u00fcngliche Quelle, Urspr\u00fcngliches Ziel, Urspr\u00fcngliche Dienste, \u00dcbersetzte Quelle, \u00dcbersetztes Ziel, \u00dcbersetzte Dienste zur Verf\u00fcgung. <\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Einf\u00fchrung in R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/7ed3a4786dd581312ca2c221e003f290.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier sind ebenfalls zwei Arten von NAT m\u00f6glich \u2013 Hide und Static.<\/p>\n<h4>1. Manuelles Hide NAT<\/h4>\n<p>\nHide NAT kann in diesem Fall in verschiedenen Situationen verwendet werden. Hier sind einige Beispiele:<\/p>\n<ol>\n<li>Wenn Sie auf eine bestimmte Ressource aus dem lokalen Netzwerk zugreifen m\u00f6chten, m\u00f6chten Sie eine andere Adresse f\u00fcr die \u00dcbersetzung verwenden (unterschiedlich von der, die f\u00fcr alle anderen F\u00e4lle verwendet wird).<\/li>\n<li>In einem lokalen Netzwerk gibt es eine riesige Anzahl von Computern. Automatic Hide NAT ist hier ungeeignet, da bei dieser Einstellung nur eine \u00f6ffentliche IP-Adresse festgelegt werden kann, hinter der die Computer \"versteckt\" sind. Es k\u00f6nnte einfach nicht gen\u00fcgend Ports f\u00fcr die \u00dcbersetzung geben. Wie Sie sich erinnern, gibt es etwas mehr als 65.000. Dabei kann jeder Computer Hunderte von Sitzungen generieren. Manual Hide NAT erm\u00f6glicht es, im Feld Translated Source einen Pool \u00f6ffentlicher <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/lir\/ipv4\/\"   title=\"von IP-Adressen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"801\">von IP-Adressen<\/a>. Dadurch wird die Anzahl m\u00f6glicher NAT-\u00dcbersetzungen erh\u00f6ht.<\/li>\n<\/ol>\n<p><\/p>\n<h4>2. Manual Static NAT<\/h4>\n<p>\nStatic NAT wird viel h\u00e4ufiger verwendet, wenn Regeln zur \u00dcbersetzung manuell erstellt werden. Ein klassisches Beispiel ist das Port Forwarding. Der Fall, wenn von einem externen Netzwerk auf eine \u00f6ffentliche IP-Adresse (die einem Gateway geh\u00f6ren kann) \u00fcber einen bestimmten Port zugegriffen wird und die Anfrage auf eine interne Ressource \u00fcbersetzt wird. In unserer Laborarbeit leiten wir den Port 80 zum DMZ-Server weiter.<\/p>\n<h3>Videounterricht<\/h3>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"HXN8VDAM7yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/HXN8VDAM7yY\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nBleiben Sie dran f\u00fcr weitere Informationen und treten Sie unserem <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">YouTube-Kanal bei<\/a><\/noindex> \ud83d\ude42<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/448114\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a. \u0423\u0440\u043e\u043a \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u044b\u0439, \u0442.\u043a. \u043f\u043e \u0435\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044e \u0432\u044b \u0443\u0436\u0435 \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043b\u044f \u0432\u0430\u0448\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439! \u041d\u0430\u0434\u043e \u043f\u0440\u0438\u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u043c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430 \u044d\u0442\u043e\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442 \ud83d\ude42 \u041d\u043e \u043c\u044b \u043d\u0435 \u0438\u0437 \u0438\u0445 \u0447\u0438\u0441\u043b\u0430! \u0418 \u0443 \u043d\u0430\u0441 \u0435\u0449\u0435 \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0432\u043f\u0435\u0440\u0435\u0434\u0438. \u0410 \u0442\u0435\u043f\u0435\u0440\u044c \u043a \u0442\u0435\u043c\u0435 \u043d\u0430\u0448\u0435\u0433\u043e \u0443\u0440\u043e\u043a\u0430. \u041a\u0430\u043a \u0432\u044b \u0443\u0436\u0435 \u043d\u0430\u0432\u0435\u0440\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23547,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd478. Check Point Einstieg R80.20. NAT | ProHoster","description":"Willkommen zur 8. Lektion.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31629","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:40:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-02-08 20:40:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31629"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31629\/revisions"}],"predecessor-version":[{"id":157992,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31629\/revisions\/157992"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/23547"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}