die liste ist dazu da, dass sich der router merkt, an welchen client er das paket wieder zurücksenden soll. weil ja beim masquerading alle eingehenden pakete an den server adressiert sind. der muss daher wieder die empfänger und absenderadresse ändern, um die pakete richtig ausliefern zu können.
allerdings kannst du mit dem masquerading direkte zugriffe von außen auf deine clients verhindern. - weil eben von außen nur der server sichtbar ist.
die liste sagt überhaupt nichts darüber aus, wer auf den router zugreifen darf und mit welchen protokollen er das darf.
|