Guten Morgen slayeroflight.
Hier mal die Erklärung zu NAT. Achtung es wird etwas technisch.
NAT - Network Address Translation
Weil der Adressraum des Protokolls IPv4 zu verschwenderisch verteilt wurde, reichen die IP-Adressen nicht für jeden Computer aus, der Zugang zum Internet hat. Stattdessen werden in lokalen Netzen IP-Adressen aus dem, für den privaten Gebrauch, reservierten IP-Adressen verwendet. Diese IP-Adressen werden sehr häufig in lokalen Netzwerken verwendet. Im Internet darf jede IP-Adresse aber nur einmal vorkommen. Damit trotzdem alle, mit privater IP adressierten Computer Zugang zum Internet bekommen können, muss der Internet-Zugangs-Router in allen ausgehenden Datenpaketen die IP-Adressen der Stationen durch seine eigene IP-Adresse ersetzen. Damit die eingehenden Datenpakete an das richtige Ziel zugeordnet werden, speichert der Router die aktuellen Verbindungen in einer NAT-Tabelle. Dieses Verfahren nennt man NAT (Network Address Translation).
NAT-Router als Firewall
Die Default-Arbeitsweise eines NAT-Routers ist das Weiterleiten von Datenpaketen von speziell konfigurierten TCP-Ports und vom Datenstrom, der aus dem lokalen Netz initiiert wurde. Alle anderen eingehenden Pakete werden verworfen und bekommen so keinen Zugang zum lokalen Netz. Hacker, die zyklisch alle TCP-Ports einer IP-Adresse nach offenen Ports absuchen (Port-Scan) bekommen keine Antwort vom Router.
Wichtig: Ein Router mit NAT ersetzt keine richtige Firewall. Er verhindert nur Datenverbindungen, die nicht vom lokalen Netz aus initiiert wurden oder für die vorher kein Datenverkehr registriert wurde. Vorsicht auch beim Freischalten von TCP-Ports (Port-Forwarding). Wer keine Server-Dienste für Stationen aus dem Internet zu Verfügung stellt, sollte alle TCP-Ports des Routers (unter 1024) sperren.
Wer darauf nicht verzichten kann, sollte aus Sicherheitsgründen eine Demilitarisierte Zone (DMZ) einrichten und so den Datenverkehr aus dem Internet aus dem lokalen Netzwerk heraus halten.
Ich hoffe das ich helfen konnte.
Danke für's lesen
Gruß Raceking