<br><br><div><span class="gmail_quote">On 10/25/08, <b class="gmail_sendername">Clemens Hopfer</b> <<a href="mailto:datacop@wireloss.net">datacop@wireloss.net</a>> wrote:</span><blockquote class="gmail_quote" style="margin:0;margin-left:0.8ex;border-left:1px #ccc solid;padding-left:1ex">
Am Samstag 25 Oktober 2008 15:35:31 schrieb Markus Kittenberger:<br> <br> > oder man nated eben nicht 1:n sondern 1:1 stateless und<br> <br>> somit bleibt man auch von aussen auf seiner public ip erreichbar,<br> > obwohl es intern gar keine mehr gäbe<br>
 <br>Was das Problem ergibt, dass man zwischen innen und außen die DNS requests<br> übersetzen müsste, sonnst geht interner traffic zum Gateway und wieder zurück<br><p> ins Funknetz statt direkt.</p> </blockquote></div><p>
ziel war es doch die router mit privaten ips zu versehen, bzw. sie von aussen unerreichbar zu machen,.. (-;<br></p><p>intern erreicht man sie dann also mit der internen ip  (-; oder eben gar nicht ;-)</p><p>lg Markus</p><p>
p.s. ursprünglich dachte ich auch gar nicht daran das gesamte freenet bzw. dessen traffic zu naten, lediglich die router würd ich alle mit privaten ips laufen lassen (hna announcemnts von public ips hätt ich hingegen erlaubt (und diese zwecks security nur mit filtern auf unsere ipranges beschränkt)) <br>
<br></p>