Application-Level-Gateway (ALG)

Copyright ┬ę Shutterstock / Monster Ztudio

Was ist ein Application-Level-Gateway (ALG)

Definition

Im Zusammenhang mit Computer-Netzwerken besteht ein Application-Level-Gateway (ALG) aus einer Sicherheitskomponente, die eine Firewall oder ein erweitertes NAT-System in einem Computernetzwerk einsetzt. Damit k├Ânnen angepasste NAT-Traversal-Filter in das Application-Level-Gateway (ALG) gesteckt werden, um die Adress- und Port-├ťbersetzungen f├╝r bestimmte “Control/Data”-Protokolle auf Anwendungsebenen wie FTP, BitTorrent, SIP, RTSP, Datei├╝bertragung in IM-Anwendungen usw. zu unterst├╝tzen.

Um ├╝ber NAT oder eine Firewall arbeiten zu k├Ânnen, muss entweder die Anwendung ├╝ber eine Kombination aus Adresse und Portnummer Bescheid wissen, die eingehende Pakete zul├Ąsst oder das NAT muss den Steuerverkehr ├╝berwachen und Portzuordnungen (Firewall-Pinhole) je nach Bedarf dynamisch ├Âffnen. Berechtigte Anwendungsdaten k├Ânnen somit durch die Sicherheitspr├╝fung der Firewall oder des NAT geleitet werden, die sonst den Datenverkehr eingeschr├Ąnkt h├Ątten, wenn die begrenzten Filterkriterien nicht erf├╝llt w├╝rden.

ALG in Windows

Der Application-Level-Gateway (ALG) in Microsoft Windows bietet Unterst├╝tzung f├╝r Plugins von Drittanbietern, mit denen Netzwerkprotokolle die Windows-Firewall passieren und dahinter arbeiten k├Ânnen sowie die gemeinsame Nutzung der Internetverbindung.

ALG-Plugins k├Ânnen Ports ├Âffnen und in Paketen eingebettete Daten ├Ąndern, z. B. Ports und IP-Adressen. Windows Server 2003 enth├Ąlt auch ein ALG-FTP-Plugin. Das ALG-FTP-Plugin unterst├╝tzt aktive FTP-Sitzungen ├╝ber die NAT-Engine in Windows. Zu diesem Zweck leitet das ALG-FTP-Plugin den gesamten Datenverkehr, der durch das NAT geleitet wird und f├╝r Port 21 (FTP-Steuerungsport) bestimmt ist, an einen privaten ├ťberwachungsport im Bereich 3000 – 5000 des Microsoft-Loopback-Adapters um. Das ALG-FTP-Plugin ├╝berwacht und aktualisiert dann den Verkehr auf dem FTP-Steuerkanal, sodass das FTP-Plugin Postzuordnungen ├╝ber das NAT f├╝r die FTP-Datenkan├Ąle ausloten kann.


Sie haben noch Fragen?

Kontaktieren Sie uns

Kostenloser SEO-Check der OSG


Weitere Inhalte