Hallo zusammen,
Hier auch noch etwas Senf* von mir:
*Kann Spuren von Schärfe und First-World-Probleme von 0.000000001 % aller Kunden enthalten.
NAT:
NAT wurde 1994 als "short-term solution" (LOL, das ist ja älter als ich!) in RFC 1631 definiert. Es gibt einige Protokolle, welche nur schlecht kompatibel sind. z.B. IPSec ESP (ohne NAT-T), SIP / active FTP, RTSP, IGMP.. - für die meisten gibt es natürlich mittlerweile NAT-T (also NAT Traversal) Techniken. Bei typischen Heimnetzen findet man von diesen Kandidaten meistens IGMP für TV, was man mit einem IGMP Proxy zum Fliegen bekommt und SIP, welches je nach Implementierung via STUN, TURN, ICE oder Worst Case SIP-ALG/sipproxd auch wieder funktioniert.
Die Begriffe oben lösen sicherlich bei einigen Leuten einen akuten Würgereiz oder Traumata von durchgearbeiteten Nächten aus.
Das Problem beim Double-NAT: Oft hast du über das Gerät vor dir nicht die volle Kontrolle, was Troubleshooting extrem mühsam machen kann oder teils auch verunmöglicht (z.B. wenn die Portweiterleitung wirklich nur TCP/UDP weiterleitet und den Rest frisst). Auch muss ein doppeltes NAT z.B. bei der Nutzung von diversen built-in Services auf dem "inneren" Gerät eingeplant werden, da man nicht einfach die IP von der WAN-Schnittstelle nehmen kann. Gibt einige Hersteller von Netzwerkhardware hust, welche dafür etwas länger Zeit gebraucht haben.
Persönlich nutze ich die IB vor meiner Firewall aus folgenden Gründen:
- Man wird nicht vom Support kategorisch abgelehnt
- Die Swisscom TV-Boxen können bei WLAN nur WPS - mein Equipment kann das nicht (und ich will auch nicht, dass es das kann).
- Ich bekomme Ethernet aus der Kiste und muss mich nicht um DSL kümmern (Faulheit)
- Der Internetbooster funktioniert nur mit der IB.
IPv6 only: Hatte ich eine Weile in Betrieb - funktioniert gut, wenn mit NAT64 kombiniert (NAT64 erlaubt es, auf IPv4-only resourcen zuzugreifen). Ohne wird es zumindest in der Schweiz relativ schnell langweilig. Das Problem ist meistens gar nicht die fehlende Implementierung auf dem Client, sondern auf dem Server.
Bin aktuell wieder auf DualStack, weil ich immer noch für ein Internetbooster-Upgrade auf IPv6, UDP-Unterstützung und ohne CG-NAT bete. Oder einen Lottogewinn, dass ich mir einen Bagger kaufen und persönlich Glasfaser bis auf "meinen" Hügel ziehen kann.
Mit dem Internetbooster komme ich übrigens sogar auf ein Triple-NAT! Wohoo! wohoo? oh.
So - fertig. Euch allen einen schönen Abend 😉
LG
r00t