NAT

NAT (Network Address Translation) übersetzt private IP-Adressen eines lokalen Netzwerks in eine gemeinsame öffentliche IP-Adresse, über die das Netzwerk nach außen mit dem Internet kommuniziert.

Kurz erklärt

Geräte in einem Heimnetzwerk erhalten in der Regel private IP-Adressen, die nur innerhalb dieses lokalen Netzes gültig sind. Damit diese Geräte trotzdem mit dem Internet kommunizieren können, übersetzt der Router ausgehende Anfragen auf seine eine öffentliche IP-Adresse und merkt sich dabei, welche Antwort zu welchem internen Gerät gehört, um eingehende Antworten korrekt zurückzuleiten.

Beispiel

Ein Laptop mit der privaten Adresse 192.168.1.23 und ein Smartphone mit 192.168.1.41 teilen sich im selben Heimnetz eine einzige öffentliche Adresse, etwa 203.0.113.42. Nach außen sieht jede besuchte Website nur diese eine öffentliche Adresse, unabhängig davon, welches der beiden Geräte die Anfrage tatsächlich gestellt hat.

Warum ist das relevant?

NAT ist der Hauptgrund, warum der ursprünglich viel zu kleine IPv4-Adressraum bis heute weltweit ausreicht: Millionen privater Geräte teilen sich vergleichsweise wenige öffentliche Adressen. Für Nutzer hat NAT aber auch praktische Nebenwirkungen - eingehende Verbindungen von außen (etwa um zu Hause einen eigenen Server zu betreiben) erfordern zusätzliche Konfiguration wie Portweiterleitung, und manche Anwendungen wie Video-Telefonie benötigen zusätzliche Techniken (z. B. STUN/TURN), um NAT zu durchqueren.

Häufige Missverständnisse

NAT wird häufig fälschlich als Sicherheitsfunktion oder Firewall dargestellt. Zwar hat NAT den Nebeneffekt, dass Geräte im internen Netz von außen nicht direkt adressierbar sind, es handelt sich dabei aber um einen Adressierungsmechanismus, keinen gezielten Schutzmechanismus - eine eigene Firewall prüft und filtert Datenverkehr aktiv nach Regeln, während NAT lediglich Adressen übersetzt.

Weiterführende Inhalte

Quellen & Dokumentation