ダブルNATは実際にはどうですか?


17

ISP提供のモデムがかなり弱いWiFi信号を生成していたため、WiFi機能を無効にし、Apple AirPort Extremeを購入し、そのWANポートをモデムに接続しました。これですべてが完璧に機能するようになりましたが、AirMac構成ユーティリティは、ダブルNATについて不満を言い続けています(はい、それをオフにする方法は知りましたが、興味があります)。どして私がこんな事に?ダブルNATはどのような問題を引き起こす可能性がありますか?


2
レイテンシーを追加しましたか?おそらく数ミリ秒もありません。セットアップは、多くの仮想マシンのセットアップと変わりません。
チャドハリソン

回答:


13

ファイアウォールの穴を自動的に開くもの(たとえば、BitTorrentクライアントはuPNPを使用してユーザーの直接の介入なしにポートを自動的に開く)は、「外部」NATにアクセスできないため失敗します。

それ以外の場合は、わずかなレイテンシーが追加され(重大ではない可能性が高い)、1つではなく2つのデバイスに電力を供給しています。


2
「内部」Apple Airportを指すようにモデム(「外部デバイス」)にDMZを設定するだけで、uPNPの問題を回避できるはずです。
ヘンジー

1
@Hengjie-その時点では、ダブルNATを実行しておらず、DMZの内部空港でシングルNATを実行しています。本当に違う状況です。これは実際にuPNPの問題を解決しますが、OPは、代替ネットワークトポロジではなく、ダブルNATから発生する問題を尋ねていました。
マイケルコーン

2
両方のルーターがNATを実行するため、ダブルNATのままです。外側のルーターが内側のルーターの外側のルーターのDHCPネゴシエートされたアドレスをDMZでポイントするだけです。したがって、引き続き2つのネットワーク変換のコストが発生します、DMZを使用すると、内部ルーターのuPNPが修正されるだけです。
ヘンジー

VOIPルーターのような特別なハードウェアがあり、それをすべてのネットワークサービスに使用したくない場合、受け入れられた答えに追加するために、NATを2倍にする必要がある場合があります。私が家に持っている構成の1つは、モデムとしてVOIPを備えたフリッツボックスで、DMZが実際のネットワークルーターとwifi poaであるタイムカプセルを指しています。両方のルーターがブリッジモードに設定されていると、正しく動作しません(一方がVOIPボックスとして機能し、もう一方がバックアップサーバーとして機能しません)。したがって、二重NATを実行します。
ダニエル・ベルナルディーニ

数年前に同様の構成でいくつかの問題が発生し、多くのパケットがドロップされ、接続が非常に遅くなりましたが、そうでない場合は、遅延の影響がほとんどなく、何の問題もなく、複数のオフィスとアパートで同様の構成を実行しています。
ダニエル・ベルナルディーニ

4

私は楽しみのためにダブルとトリプルのNAT-ingセットアップを試しました。ほとんどの意図と目的で、ダブルNATは単純なブラウジング/メールエクスペリエンスに影響しません。(1ms未満のレイテンシーを追加します)

ただし、インターネットからホームネットワーク(またはサービス)にリモートアクセスする場合。それを設定するのはもっと複雑です。それは私が考えることができる唯一の欠点です。


1

主に1つのデバイスのNATテーブルが特定の接続を一杯にするか、追跡を失うために問題が発生します。このタイプの構成は、ネットワークパスを効果的にトレースできないピアツーピアテクノロジーで問題を引き起こします。関数やブレーク、uPnPを使用するゲーム/メディアサービスは、おそらくこれらのサービスを手動で再転送しない限り機能しません。 [ソース]

解決

ここに画像の説明を入力してくださいDHCPサーバーを無効にして 、2番目の内部ルーターをレイヤー2スイッチとして再構成します。


1

Appleの空港ルーターデバイスが文句を言うことを除いて(お気づきのとおり)、ダブルNATに問題はありません。ダブルNATで問題が発生する可能性のある一部のアプリケーション(1つのゲーム)もあります。私は空港のデバイスでダブルNATを使用し、ダブルNATの警告が表示されないように指示しました。私がやることはすべてうまくいきます。私は減速に気づきません。Webサーバー、SMTPサーバーがあり、どちらも正常に動作します。それに加えて、私は定期的なブラウジング、ftpなどを行います。問題について警告するように空港に伝えることができればいいのですが、二重NATを問題とは考えません。


1

1つの大きな問題は、Double Nat'ingでは2つのプライベートネットワークも作成することです。

プライベートネットワーク1:プロバイダーのWiFiをオフにしましたが、プロバイダーのルーターに接続された社内配線が残っている可能性があります。

プライベートネットワーク2:プロバイダーが提供するルーターにも配線されている独自のWiFiルーターには、有線ポートまたはWiFiに接続されているものすべてに対して独自のネットワーク設定があります。

これがすべて正常に機能すると仮定すると、プライベートネットワーク2上のデバイスは、プライベートネットワーク1上のデバイスが別のネットワーク上にあると見なすことがあります(提供されたネットワークマスクに基づく)。

これは、有線受信機が受信機に接続することを望まないため、iPhone上のリモートアプリの場合に当てはまりますが、実際にはAirplayできます。iPhone(Private Network 1)でProviders Wifiに接続すると、リモートアプリも機能します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.