Ich glaube hier liegt ein massives
XY-Problem vor.
Eine Portweiterleitung ist technisch eine Form von NAT - Network Address Translation. Am einfachsten lässt sich das mit dem Internetrouter erklären. Da der Router alle lokalen Geräte in Richtung Internet mit seiner eigenen WAN-IP maskiert und die lokalen Geräte somit nicht eigenständig aus dem Internet erreichbar sind, gibt es Portweiterleitungen. Dabei definiert man am WAN-Port, dass alle Pakete, die auf der WAN-IP des Routers dort eintrudeln und einem bestimmten Muster entsprechen - zB Ziel-Port 9999 - nicht vom Router selbst angenommen, verarbeitet oder abgelehnt werden, sondern stattdessen an ein bestimmtes Zielgerät im lokalen Netzwerk weitergeleitet werden.
Die Portweiterleitung sieht dann ohne weiteres Zutun so aus:
Matching / Trigger:
Quell-IP = beliebig
Quell-Port = beliebig
Ziel-IP = WAN-IP des Routers
Ziel-Port = zB 9999
Protokoll = zB TCP
Action:
Weiterleitung an = Lokale IP des Servers
Eine solche Portweiterleitung kann und darf nur EIN Ziel haben, da es sich, wie der Name schon sagt, nur um eine
Weiterleitung handelt. Bei mehreren Zielen müssten die Pakete vervielfältigt werden und die Quelle bekäme willkürlich Antworten von allen Zielen, was in totalem Chaos enden würde. Je nach Dienst, der auf diesem Server läuft, kann es aber wie schon erwähnt wurde sehr wohl mehrere
Quellen, aka Clients geben. Bestes Beispiel: Webserver.
Sofern es im vorliegenden Fall nicht um Verbindungen aus dem Internet geht, sind Portweiterleitungen aber nicht notwendig - es sei denn man hat auch im Heimnetzwerk noch zusätzliches NAT, zB durch eine Routerkaskade oder auch durch einen VM-Host dessen VMs bzw deren Netzwerkschnittstellen explizit auf NAT stehen. So wie ich
@OpenMedia aber verstehe, hat jede VM eine eigene lokale IP, der NIC der VM steht also auf "bridged".
@OpenMedia : Kannst du bitte nochmal in klaren Worten erklären was
dein Ziel ist, ohne eigene Lösungsvorschläge? Das ergibt nämlich alles nur wenig Sinn und uch fürchte du bist komplett auf dem Holzweg und nimmst uns gleich mit, klassisches XY-Problem eben.
Kleine Anmerkung übrigens: Die dynamischen QuellPorts einer Verbindung liegen zwischen 49152 und 65535. Die Ports <1024 sind offizielle Standardports, aber die Ports darüber (bis 49151) sind ebenfalls teils registriert und somit als dynamische Qellports ungeeignet.