- Port Triggering
-
Port Triggering ist eine Technik, die das Port Forwarding erweitert.
Beim Port Forwarding werden Daten, die auf bestimmten TCP/IP-Ports eingehen, auf eine einzelne IP-Adresse weitergeleitet. Es ist nicht möglich, einen Port oder Portbereich auf mehrere lokale Adressen zu leiten. Die Weiterleitung ist statisch, d. h. es wird immer auf die gleiche IP-Adresse weitergeleitet. Beim Port Triggering legt man die Ports fest, über die die Daten des Programms nach außen gesendet werden und zusätzlich, über welche Ports die Antworten wieder eingehen. Wenn ein Rechner über eine Anwendung, deren Ports im Port Triggering festgelegt wurden, Daten ins Internet sendet, merkt sich der Router die IP-Adresse dieses Rechners und leitet die Antworten, die wieder eingehen, entsprechend an diese IP-Adresse weiter (zurück). Die Weiterleitung ist dynamisch, d. h. es wird immer an die IP-Adresse weitergeleitet, von der die Anforderung kam. Allerdings ist es auch beim Port Triggering nicht möglich, ein und denselben Port auf mehrere Rechner gleichzeitig im lokalen Netz weiterzuleiten! Port Forwarding ist für FTP, Web-Server oder andere Server-basierende Anwendungen geeignet. Ein Request aus dem Internet wird immer an den richtigen Server weitergeleitet. Der Port ist immer offen, auch wenn der Dienst nicht benutzt wird. Im Gegensatz dazu erlaubt Port Triggering den eingehenden Datenverkehr erst, nachdem ein Rechner aus dem lokalen Netz einen entsprechenden Request in Richtung Internet gesendet hat. Der Port wird nur temporär für diesen Rechner geöffnet. Nach einer gewissen Zeitspanne der Inaktivität wird er automatisch wieder geschlossen.
Vorteile dieser Technik
Hieraus ergeben sich 2 Vorteile:
- Erhöhte Sicherheit: die eingehenden Ports sind nicht die ganze Zeit geöffnet.
- Das Forwarding muss nicht mehr konfiguriert werden: Es ist nicht mehr nötig, feste interne IP-Adressen für das Forwarding der Ports anzugeben, da diese IP-Adresse durch den ausgehenden Datenverkehr auf dem Trigger-Port ermittelt werden kann.
Port Triggering in Verbindung mit VoIP
Wird Port Triggering auf einen Port gelegt auf dem VoIP betrieben wird, kann es sein, dass der VoIP Dienst nur noch erreichbar ist, wenn vorher ein ausgehender Anruf getätigt wurde. Sobald der Port wieder geschlossen wird (siehe oben) ist es wieder nicht möglich, eingehende Anrufe zu empfangen. Einige VoIP Endgeräte unterstützen daher die Aufrechterhaltung der Weiterleitung durch den Versand von Pseudo-Datenpaketen.
Weblinks
Wikimedia Foundation.