使用双NAT时,无线接入点(连接到pfSense)速度很快?


1

我已经对这个问题进行了几天的故障排除了,而且我完全难过了。

我有一个电缆调制解调器直接连接到pfSense(SuperMicro主板上的专用硬件)。然后将pfSense连接到Dell PowerConnect 2420管理型交换机。

我的无线接入点(Apple Airport Extreme,但也试过华硕RT-66U)连接到戴尔交换机。

当我在[桥接]模式下配置无线接入点时,我的网络速度非常慢。我正在使用我的MacBook Pro(802.11ac)中的iperf3到我的台式PC(有线千兆位)。我也使用www.speedtest.net。

但是,当我在我的无线接入点上启用DHCP和NAT(创建双NAT情况)时,我的速度几乎增加了三倍,一切都运行完美无瑕。

这里发生了什么?我真的不想启用双NAT但我完全糊涂了......

Answers:


2

路由和NAT是第3层。桥接是第2层。桥接不是你想要的。查找广播和冲突域以了解桥接。您希望避免不必要的附加第3层网络,这将导致双NAT。

具有禁用或未使用的路由/网关功能的WiFi路由器现在被认为是“WiFi AP”,其用作网络交换机。您也可以专门使用WiFi路由器的LAN端口,因为它们可以用作交换机。 (双)NAT只会在WiFi路由器的LAN和WAN端口之间进行流量时发生。如果流量是LAN到LAN,则无论是否仍启用第3层路由功能,都可以避免双NAT。为WiFi AP分配静态IP(禁用DHCP客户端)并禁用DHCP服务器功能。

RT-N66U实际上具有AP模式,它利用所有端口,LAN和WAN,有效地使所有端口都像所有LAN端口一样运行。这会主动禁用大多数不需要的第3层功能。

去获得一本好的网络书。就在一年前,我认为我的网络知识高于标准,因为我知道集线器和交换机之间的差异......男人是我幸福,危险无知。


就在一年前,我认为我的网络知识高于标准,因为我知道集线器和交换机之间的差异......男人是我幸福,危险无知。 “最后,有人会承认它!感谢你。我认识的每个人似乎都是”网络专家“。
Ron Maupin

我想你所说的是我正在做的事情(即TL; DR):在AP上,设置Wi-Fi SSID,安全性,频道等(因为你可能无法访问GUI而无需手动重置AP),然后在LAN端口上禁用DHCP。将AP上的LAN端口连接到pfSense LAN(在这种情况下,我相信戴尔2420),你应该很高兴。
Paul

@Paul好点。使用静态IP配置WiFi AP可确保您知道地址,是的,应禁用WiFi AP的DHCP服务器。
Ben Cook

我实际上没有在AP上配置任何IP,但我只是为此配置了基于DD-WRT的路由器。在我禁用DHCP并且不再拥有他们创建的租约的设备后,我的DD-WRT路由器都没有响应。即使我在静态IP的同一子网上并且AP断开连接(并重新启动),它们也没有响应,所以我只是手动重置它们。
Paul

奇怪。你应该能够访问它。我拥有的每个WiFi路由器都能够为自己分配静态IP,库存固件或番茄。
Ben Cook
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.