Alle Standorte aktiv · 99.99% Uptime
Vergleich

Der Unterschied zwischen Proxy und NAT

Beide "ändern die IP-Adresse" — aber auf völlig unterschiedlichen Schichten und zu unterschiedlichen Zwecken. NAT ist eine Routing-Technik, ein Proxy hingegen ein Zwischenserver. Den Unterschied zu verstehen, erklärt auch, warum der Router bei Ihnen zu Hause kein Proxy ist.

Unterschied in Schicht und Verfahren

ABBILDUNGDie Schichten, auf denen die beiden Techniken arbeiten
EBENE7AnwendungHTTPHTTP-Proxy liegt hier — er versteht die Anfrage5SessionSOCKS5SOCKS-Proxy liegt hier4TransportTCP / UDPNAT ändert die Portnummern3NetzwerkIPNAT schreibt den IP-Header um

NAT ändert die Paket-Header und sieht sich den Inhalt überhaupt nicht an. Ein Proxy hingegen terminiert die Verbindung und baut in eigenem Namen eine neue Verbindung auf.

Der zentrale Unterschied: Terminierung der Verbindung

Das ist die wichtigste Unterscheidung zwischen den beiden Techniken:

ABBILDUNGVergleich von NAT und Proxy
VERGLEICHNATProxyVerbindungEnde-zu-Ende — eine einzige VerbindungWird in zwei Teile geteiltWas es tutHeader umschreibenIm eigenen Namen eine Verbindung aufbauenInhaltsbewusstseinKeineBeim HTTP-Proxy vorhandenAnwendungseinstellungNicht erforderlichErforderlich (außer bei transparenten Proxys)AuthentifizierungKeineMöglichCache / FilterNicht möglichMöglichTypischer StandortRouterEigener Server

Bei NAT bleibt das Paket dasselbe Paket; nur die Adressfelder ändern sich. Beim Proxy gibt es dagegen zwei getrennte Verbindungen, und der Proxy kopiert die Daten zwischen beiden.

Das NAT bei Ihnen zu Hause

Ihr Heimrouter führt NAT durch: Er übersetzt die privaten Adressen der Geräte im Inneren in eine einzige öffentliche IP. Das ist kein Proxy, denn:

  • Sie müssen an Ihren Geräten keinerlei Einstellungen vornehmen.
  • Der Router terminiert die Verbindung nicht, er leitet die Pakete lediglich weiter.
  • Er liest, filtert und cacht den Inhalt nicht.
  • Er fragt keine Authentifizierung ab.

Das Gegenstück auf Providerebene, CGNAT, haben wir in einem eigenen Beitrag behandelt — genau daher kommt die Stärke von Mobile Proxys.

Unterschied in der Sichtbarkeit

ABBILDUNGWas der Zielserver sieht
SICHTBARKEITGeraetNAT / ProxyZielAnfrage mit privater IPNAT: der Header ändert sichProxy: neue VerbindungEs ist nur eine einzige öffentliche IP sichtbarDas Ziel sieht in beiden Fällen nur die öffentliche IP

Auch wenn das Ergebnis ähnlich aussieht, ist der Mechanismus ein anderer. Ein Proxy kann den echten Client durch das Hinzufügen von Headern preisgeben; NAT kann das nicht, weil es die Anwendungsschicht überhaupt nicht berührt.

Praktische Folgen

BedarfReicht NAT aus?Ist ein Proxy erforderlich?
Mehrere Geräte über eine einzige IP nach außen bringenJaNein
Aus einem anderen Land nach außen gehenNeinJa
InhaltsfilterungNeinJa
Anwendungsbezogen unterschiedliche ExitsNeinJa
Zugriff mit AuthentifizierungNeinJa
Zugriffsprotokolle führenBegrenztJa
Eine einfache Unterscheidung

Wenn Sie sagen "Ich möchte meine IP-Adresse verbergen", tut NAT das bereits — allerdings nur innerhalb Ihres lokalen Netzwerks. Wenn Sie sagen "Ich möchte aus einem anderen Land oder mit einer anderen Identität nach außen gehen", brauchen Sie einen Proxy.

Portweiterleitung und eingehende Verbindungen

Eine bekannte Grenze von NAT ist, dass es keine von außen eingehenden Verbindungen annehmen kann. Um das zu umgehen, wird eine Portweiterleitung eingerichtet. Befinden Sie sich hinter CGNAT, können Sie keine Portweiterleitung einrichten, da die öffentliche IP nicht unter Ihrer Kontrolle steht.

Beim Proxy sieht es anders aus: Ein Forward Proxy ist ohnehin für ausgehende Verbindungen gedacht; eingehende Verbindungen anzunehmen ist Aufgabe eines Reverse Proxys. Die Unterscheidung in unserem Beitrag zu Forward und Reverse Proxy erklärt.

Zusammenfassung

NAT ist eine Routing-Technik, die auf der Netzwerkschicht die Paket-Header umschreibt; ein Proxy hingegen ist ein Zwischenserver, der die Verbindung terminiert und in eigenem Namen eine neue Verbindung aufbaut. NAT erfordert keinerlei Einstellungen und kennt den Inhalt nicht; ein Proxy kann dagegen authentifizieren, filtern, cachen und den geografischen Exit auswählen. Der Router bei Ihnen zu Hause führt NAT durch, aber kein Proxying — deshalb brauchen Sie einen Proxy, wenn Sie aus einem anderen Land nach außen gehen möchten. Zu den Optionen Residential und ISP Proxy ansehen.

Häufig gestellte Fragen

01Ist mein Heimrouter ein Proxy?

Nein, er führt NAT durch. Er terminiert die Verbindung nicht, sieht sich den Inhalt nicht an und erfordert keine Einstellungen auf Ihren Geräten. Er schreibt lediglich die Adressen in den Paket-Headern um.

02Verbirgt NAT meine IP-Adresse?

Es verbirgt die private Adresse des Geräts in Ihrem lokalen Netzwerk; das Ziel sieht nur Ihre öffentliche IP. Diese öffentliche IP gehört jedoch weiterhin zu Ihrem Internetanschluss und verrät Ihren Standort.

03Ersetzt CGNAT einen Proxy?

Nein, aber es erzeugt einen ähnlichen Nebeneffekt: Da Tausende Anschlüsse dieselbe IP teilen, steigen die Kosten einer Sperrung. Darin liegt die Stärke von Mobile Proxys, eine geografische Auswahl bietet es jedoch nicht.

04Wird NAT deaktiviert, wenn ich einen Proxy nutze?

Nein, beide arbeiten gleichzeitig. Ihr Gerät verbindet sich hinter NAT mit dem Proxy-Server; der Proxy geht seinerseits hinter seinem eigenen NAT zum Ziel hinaus.

05In welchen Fällen reicht NAT aus?

Wenn Sie lediglich mehrere Geräte über eine einzige öffentliche IP ins Internet bringen möchten. Benötigen Sie geografische Exit-Auswahl, Identitätsverwaltung oder Filterung, brauchen Sie einen Proxy.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.