Ugrás a tartalomhoz

default gateway

A Wikiszótárból, a nyitott szótárból


Főnév

default gateway (tsz. default gateways)

  1. (informatika) alapértelmezett átjáró

A default gateway (alapértelmezett átjáró) egy hálózati eszköz IP-címe – általában egy router –, amelyre a hoszt (pl. számítógép, szerver, nyomtató) továbbítja azokat az adatcsomagokat, amelyeket nem tud közvetlenül elérni a saját hálózatán belül. Ez a fogalom alapvető fontosságú a TCP/IP alapú kommunikációban, mivel nélküle a számítógépek nem tudnának kapcsolatot létesíteni más hálózatokkal vagy az internettel.



🧠 Alapfogalom

Mit csinál a default gateway?

  • Egy hoszt (pl. PC) szeretne elérni egy távoli IP-címet, pl. 8.8.8.8.
  • Először megnézi, hogy az IP-cím ugyanabban a hálózatban van-e, mint ő.
  • Ha nem, akkor a csomagot a default gateway-nek küldi.
  • A gateway (router) továbbítja a csomagot a megfelelő irányba.



🌐 Példa egy otthoni hálózatban

[PC] --> [Router] --> [Internet]
        192.168.1.1
  • PC IP-címe: 192.168.1.100
  • Default gateway: 192.168.1.1 (a router címe)
  • Amikor a PC meglátogatja a google.com oldalt, az adat először a routerhez megy, amely továbbítja azt az internet felé.



📐 Hálózati logika

A hoszt egy célcímet megvizsgál az alábbiak szerint:

  1. Összehasonlítja a saját IP-címét és alhálózati maszkját a célcímmel.
  2. Ha az alhálózati rész nem egyezik, akkor nem tudja közvetlenül elérni.
  3. Ekkor a csomagot az alapértelmezett átjárón keresztül próbálja elküldeni.



🧪 Példa IP-címekkel

Eszköz IP-cím Alhálózati maszk Default Gateway
PC 192.168.1.10 255.255.255.0 192.168.1.1
Router 192.168.1.1 255.255.255.0 – (ő maga az átjáró)

A PC minden 192.168.1.x tartományba eső címet közvetlenül elér. De például a 10.0.0.5 cím nem ebbe az alhálózatba tartozik, így a PC a 192.168.1.1 címre küldi a csomagot (a default gateway-re), és a router továbbítja azt a célhálózat felé.



⚙️ Beállítása rendszerenként

Windows:

ipconfig
route print

Átállítás:

netsh interface ip set address name="Ethernet" static 192.168.1.10 255.255.255.0 192.168.1.1

Linux:

ip route add default via 192.168.1.1

Cisco IOS:

ip default-gateway 192.168.1.1

Ez a parancs Layer 2 switch esetén van használatban, ahol a switch nem végez routingot, de tud forgalmat küldeni egy gateway-nek.


🧩 Layer 3 eszköz vs. Layer 2 eszköz

Eszköz Tud routingolni? Használ default gateway-t?
Hoszt (PC) Nem Igen
Switch (Layer 2) Nem Igen (menedzsmenthez)
Router Igen Nem (ő maga a gateway)



📌 Mi történik, ha nincs default gateway?

  • Lokális forgalom működik (pl. nyomtató elérés ugyanabban a hálózatban).
  • Internetes forgalom NEM működik, mivel a gép nem tudja, hova küldje az „ismeretlen” csomagokat.
  • Pl. ping 8.8.8.8 nem válaszol.



🔍 Hibaelhárítás

Ellenőrző parancsok:

  • ipconfig (Windows)
  • ip route show (Linux)
  • show ip route (Cisco router)

Gyakori hibák:

Hiba Következmény
Rossz IP-cím a gateway-nek A gép nem találja meg a kimeneti útvonalat
Nincs default gateway beállítva Nincs internetelérés
Az átjáró IP-címe másik alhálózatban van A csomag nem éri el a routert



🔐 Biztonság

  • A default gateway egy érzékeny pont – ha feltörik, lehallgatható vagy átirányítható a teljes forgalom.
  • Man-in-the-middle támadások gyakran célba veszik az alapértelmezett átjárót.
  • Biztonsági intézkedések:
    • Tűzfal használata a gateway-n.
    • ACL-ek (Access Control List) a forgalom szűrésére.
    • VPN vagy titkosított protokollok használata.



🌍 Több hálózat – több gateway?

Egy eszköz csak egy default gateway-t használhat egyidejűleg. Ha több útvonalat akarunk kezelni:

  • Használjunk statikus útvonalakat (ip route) vagy
  • dinamikus routing protokollokat (OSPF, EIGRP, RIP).



🧠 Összefoglalás

Fogalom Jelentés
Default gateway Az IP-cím, ahová a gép az ismeretlen célú csomagokat küldi
Általában Router IP-címe a hálózaton
Funkció Hálózatok közötti kommunikáció biztosítása
Beállítása Rendszerenként változik (Windows, Linux, Cisco IOS)
Nélküle Nincs internet vagy távoli hálózat elérés
Helyes működéshez IP-cím és maszk egyezése fontos, gateway azonos alhálózatban legyen