Ein Application Layer Gateway – kurz ALG – ist so etwas wie ein besonders aufmerksamer Türsteher für Ihren Netzwerkverkehr. Statt nur Absender und Ziel zu prüfen, schaut es genauer hin: Es versteht, was eine bestimmte Anwendung sagen will, und kann bei Bedarf eingreifen. Damit verbessert es Sicherheit und Verwaltung des Datenverkehrs zwischen Netzwerken – typischerweise zwischen Ihrem internen Netz und dem Internet.
Der Trick: Ein ALG arbeitet auf der Anwendungsschicht (Schicht 7 des OSI-Modells). Diese oberste Ebene erlaubt einen viel tieferen Blick in den Datenverkehr, als es Geräte auf niedrigeren Ebenen können – inklusive der Möglichkeit, Datenpakete gezielt anzupassen.
Wofür ein ALG eingesetzt wird
- NAT-Unterstützung für Anwendungen: Manche Dienste – etwa VoIP – vertragen sich schlecht mit NAT. Ein ALG passt die nötigen Pakete an, damit die Endpunkte hinter Routern sauber gefunden und erreicht werden.
- Sicherheit: Es erkennt und blockiert Angriffe, die gezielt auf bestimmte Anwendungen abzielen, indem es den Verkehr auf anwendungsspezifische Schwachstellen prüft.
- Protokollkonvertierung: Es übersetzt bei Bedarf zwischen unterschiedlichen Protokollen oder Formaten, damit die Kommunikation reibungslos läuft.
- Filterung & Überwachung: Es kann den Zugriff auf bestimmte Dienste oder Websites beschränken – etwa gemäß Unternehmensrichtlinien.
Der Preis für diese feine Kontrolle: Ein ALG muss für jede Anwendung bzw. jedes Protokoll passend konfiguriert werden, um wirklich effektiv zu sein. Dafür bietet es eine Genauigkeit, die einfachere Netzwerkkomponenten nicht erreichen.

