# Was ist Network Address Translation (NAT)?

> Network Address Translation (NAT) bildet IP-Adressen von einem Adressraum auf einen anderen ab, wenn Pakete ein übersetzendes Gerät passieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-address-translation/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

In üblichen IPv4-Bereitstellungen bildet Network Address and Port Translation auch Transport-Ports ab, sodass mehrere interne Endpunkte weniger extern routbare Adressen teilen können. Andere NAT-Formen nutzen statische oder dynamische Eins-zu-eins-Abbildungen.

Für einen ausgehenden Fluss schreibt der Übersetzer die relevanten Paket-Header-Felder um, führt eine Abbildung und kehrt die Übersetzung für passenden Rückverkehr um. Explizite eingehende Abbildungen können einen internen Dienst veröffentlichen. NAT hilft, sich überschneidende oder private Adressräume zu verbinden und IPv4-Adressen zu sparen, verändert aber die Ende-zu-Ende-Adressierung und kann Protokolle erschweren, die Adressen in ihren Nutzdaten tragen.

### Wichtigste Punkte

- **Übersetzungszustand:** Abbildungsverhalten, Timeouts, Port-Allokation, eingehende Regeln, Protokollierung und Kapazität für die Protokolle definieren, die die Bereitstellung unterstützen muss.
- **Anwendungswirkung:** Peer-to-Peer-Kommunikation, eingebettete Adressdaten, IPsec-Modi, Failover und Fehlersuche testen; manche Anwendungen brauchen Traversal-Techniken oder anwendungsbewusste Unterstützung.
- **Betriebliche Beweise:** Wo Zuschreibung zählt, zeitsynchronisierte Aufzeichnungen aufbewahren, die interne Adressen und Ports mit externen Abbildungen verbinden — ohne diese Aufzeichnungen als Beweis der Benutzeridentität zu behandeln.
- **Wichtige Einschränkung:** NAT ist weder eine Firewall noch ein Verschlüsselungsmechanismus oder eine Autorisierungskontrolle. Viele NAT-Produkte filtern zudem unaufgeforderte eingehende Pakete, doch Filtern ist von der Übersetzung getrennt und ersetzt keine explizite Sicherheitsrichtlinie.

### Verwandte Begriffe

[IP-Adressierung: statische und dynamische Adressen](<https://yellowcube.eu/de/glossary/ip-addressing-static-and-dynamic-addresses/>) · [Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Network Access Control List (ACL)](<https://yellowcube.eu/de/glossary/network-access-control-list/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Virtual Private Network (VPN)](<https://yellowcube.eu/de/glossary/virtual-private-network/>)

### Quellen

[RFC 2663: IP Network Address Translator Terminology and Considerations](https://www.rfc-editor.org/info/rfc2663) · [RFC 3022: Traditional IP Network Address Translator](https://www.rfc-editor.org/info/rfc3022) · [RFC 4787: Network Address Translation Behavioral Requirements for UDP](https://www.rfc-editor.org/info/rfc4787/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

