80
7 Realisierung des Internetzugangs
Es gibt verschiedene Möglichkeiten mehrere Endgeräte gleichzeitig an das Internet über eine
einzige IP-Adresse (Internetverbindung) zu verbinden. Einer der Möglichkeiten ist die
Benutzung eines Hardware-Routers der die Internetressourcen an die Endgeräte verteilt.
Im InfoPukt befindet sich kein Hardware-Router. Die Verbindung zu einem ISP (Internet Sevice
Provider) wird über die ISDN-Leitung direkt hergestellt. Hierbei gibt es eine andere Möglichkeit
den InfoPunkt, mit der Hilfe von bestimmter Software als Router einzusetzen und Endgeräte den
Zugang zum Internet zu ermöglichen. Bestimmte Shareware und kommerzielle Programme wie
z.B. „WinGate“, „WinProxy“, „NetProxy Lite“ oder „VSOCKS Light“, konfigurieren den
Rechner als Gateway oder als Proxy Server. Die Benutzung einer dieser externen Programme
erfordert meistens eine korrekte Einstellung der Endgeräte (Client), bieten aber dagegen eine
höhere Sicherheit im Netzwerk.
7.1 Internetverbindungsfreigabe
Microsoft bietet ein Serverdienst für die Internetverbindungsfreigabe (ICS, Internet Connection
Sharing) in den Versionen von Windows 98SE, Windows ME/2000 und Windows XP an. Er ist
grundsätzlich als eine Anwendung für den SoHo (Small Office, Home Office) Bereich gedacht.
ICS bietet Dienste für die Übersetzung von Netzwerkadressen (NAT, Network Address
Translation) [EF_94] von Clients mit privaten Adressen im internen Netzwerk.
NAT ermöglicht Klienten mit lokalen Netzwerk-IP-Adressen den Zugriff auf öffentliche
Ressourcen im Internet. Fordert ein Endgerät einen Zugang zum Internet an, so geht die Anfrage
an den Server-PC (InfoPunkt). Diese erkennt die lokale IP-Adresse und leitet die Anfrage an das
Internet weiter. In allen ausgehenden Datenpaketen werden die IP-Adressen der Stationen zuvor
durch die servereigene IP-Adresse ersetzt. Damit die eingehenden Datenpakete dem richtigen
Ziel zugeordnet werden, speichert der Server die aktuellen Verbindungen in einer NAT-Tabelle.
Vom Internet aus sind die Endgeräte unsichtbar, nur die IP-Adresse des Server-PCs ist
ansprechbar. Diese Eigenschaft bringt einen Sicherheitsvorteil mit sich. Wenn ein Rechner
außerhalb des Netzwerks versucht, eine unaufgeforderte Verbindung herzustellen,
geht der Gateway davon aus, dass der Verkehr feindlich ist und verwirft ihn.
Comentários a estes Manuais