поскольку модем, предоставленный интернет-провайдером, генерировал довольно слабый сигнал WiFi, Я отключил его функцию WiFi, купил Apple AirPort Extreme и подключил к модему WAN-порт. Теперь все работает просто отлично, но утилита настройки AirPort продолжает жаловаться (да, я знаю, как отключить его, но мне любопытно) на двойной NAT и требует от меня перенастроить модем в режим моста. Почему я должен? Какие проблемы может вызвать двойной NAT?
Как двойной NAT плох практически?
5 ответов
все, что автоматически открывает дыры в вашем брандмауэре (например, как BitTorrent клиент может использовать uPNP, чтобы получить порт открыт для себя без прямого вмешательства пользователя) потерпит неудачу, потому что он не может получить доступ к "внешний" NAT.
в противном случае, это немного добавленная задержка (вряд ли будет значительной), и вы платите за питание двух устройств вместо одного.
Я пробовал двойной и тройной NAT - ING установок для удовольствия. Для большинства целей и намерений, двойной NAT-ing не влияет на простой опыт просмотра / почты. (добавляет менее 1 мс задержки)
однако, если вы хотите удаленно получить доступ к домашней сети (или услуг) из интернета. Было бы намного сложнее установить это. Это единственный минус я могу думать.
проблемы возникают главным образом потому, что таблицы NAT на одном устройстве заполняют или теряют след определенного соединения, этот тип конфигурации вызовет проблемы с одноранговыми технологиями, которые неспособны эффективно отследить сетевой путь, обнаружение пути MTU не может функционировать или сломаться, и игры/медиа-сервисы, которые используют uPnP, вероятно, не будут работать, пока перевооружение этих сервисов вручную. [Source]
решение
Перенастроить во-вторых, внутренний маршрутизатор как коммутатор уровня 2, отключив его DHCP-сервер.
Я не вижу ничего плохого в double NAT, за исключением (как вы заметили) того, что устройство маршрутизатора Apple Airport будет жаловаться на это. Там также могут быть некоторые приложения (игры для одного), которые могут иметь проблемы с двойным матированием. Я использовал двойной NAT на своем устройстве airport, и я сказал ему не беспокоить меня предупреждениями о двойном NAT. Все, что я делаю, работает нормально. Замедления не замечаю. У меня есть веб-сервер, SMTP-сервер и оба работают нормально. Кроме того, я регулярно просматриваю, ftp и так далее. Хотел бы я мог бы сказать моему аэропорту, чтобы предупредить меня о проблемах,но не рассматривать двойную проблему.
одной из основных проблем было бы то, что с двойным Nat'ING вы также создаете 2 частные сети.
частная сеть 1: вы выключили Wi-Fi провайдера, но потенциально с вашей внутренней проводкой, все еще подключенной к маршрутизатору, поставляемому провайдером.
частная сеть 2: Ваш собственный маршрутизатор WiFi, который также подключен к маршрутизатору, поставляемому поставщиком, снова будет иметь собственную сетевую настройку для всего, что подключено к проводным портам или WiFi.
предполагая, что это все будет работать хорошо, устройства в частной сети 2 могут считать устройства в частной сети 1 устройствами в другой сети (на основе предоставленной сетевой маски).
Это кажется для моего удаленного приложения на моем iPhone, мой проводной приемник не желая подключиться к приемнику, хотя я могу подключиться к нему. После того, как я подключаюсь к поставщикам Wi-Fi с моим iPhone (частная сеть 1) - то удаленное приложение также работает.
Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]