双重NAT实际如何坏?


17

由于ISP提供的调制解调器正在生成非常弱的WiFi信号,因此我已禁用了其WiFi功能,购买了Apple AirPort Extreme,并将其WAN端口连接至调制解调器。现在,一切工作都非常完美,但是AirPort配置实用程序不断抱怨(是的,我知道如何将其关闭,但是我很好奇)双重NAT,并要求我将调制解调器重新配置为桥接模式。我为什么要?双重NAT会导致什么问题?


2
增加延迟?大概甚至不到几毫秒。您的设置与许多重要的机器设置没有什么不同。
乍得哈里森

Answers:


13

任何能够自动打开防火墙漏洞的事物(例如,由于BitTorrent客户端可能使用uPNP在没有直接用户干预的情况下为其自身打开端口)都会失败,因为它无法访问“外部” NAT。

否则,这会增加一些延迟(不太可能),您需要为两台设备供电,而不是为一台设备供电。


2
您只需通过在调制解调器(“外部设备”)上设置DMZ指向“内部” Apple Airport即可解决uPNP问题。
横街2015年

1
@Hengjie-那时您没有在进行双NAT,而是在DMZ内部的机场进行了单NAT。情况确实不同。这实际上可以解决uPNP问题,但是OP询问的是双NAT(而不是备用网络拓扑)引起的问题。
迈克尔·科恩

2
您仍将是两次NAT'ting,因为两个路由器都将运行NAT。只是外部路由器将DMZ指向内部路由器的外部路由器的DHCP协商地址。因此,您将继续承担两次网络转换的费用​​,但是使用DMZ只是为内部路由器修复了uPNP。
横街

要添加到接受的答案中,如果您有特殊的硬件(例如VOIP路由器)并且不想将其用于所有网络服务,有时需要将NAT加倍。我在家中的一种配置是带有VOIP的炸弹盒,它是带有DMZ的调制解调器,指向一个时间胶囊,这是真正的网络路由器和wifi poa。如果将两个路由器设置为桥接模式,则它们将无法正常工作(一个拒绝用作VOIP盒,另一个拒绝用作备份服务器),因此我运行双NAT。
Daniele Bernardini 2015年

几年前,我在使用类似配置时遇到了一些问题,导致大量数据包丢失并且连接速度非常慢,但是多年来,我在多个办公室和公寓中运行类似的配置,对延迟的影响可以忽略不计,而且没有任何问题。
Daniele Bernardini 2015年

4

我尝试了两次和三次NAT-ing设置很有趣。对于大多数目的和目的,双重NAT-ing不会影响简单的浏览/邮件体验。(添加少于1ms的延迟)

但是,如果要从Internet远程访问家庭网络(或服务)。设置起来要复杂得多。这是我能想到的唯一缺点。


1

出现问题的主要原因是,一台设备上的NAT表已满或失去了对特定连接的跟踪,这种类型的配置将导致对等技术出现问题,从而无法有效地追溯网络路径,而MTU路径发现可能不会使用uPnP的功能或中断和游戏/媒体服务可能无法正常工作,除非手动转发这些服务。 [资源]

在此处输入图片说明通过禁用其第二台DHCP服务器, 将第二台内部路由器重新配置为第二层交换机


1

对于双NAT,我没有发现任何错误,只是(如您所注意到的)Apple Airport路由器设备会对此抱怨。某些应用程序(一个游戏)可能会出现双重NAT问题。我在机场设备上使用了双NAT,并告诉我不要用双NAT警告来烦我。我所做的一切都很好。我没有发现任何放缓。我有一个Web服务器,一个SMTP服务器,并且都可以正常工作。除此之外,我还会进行常规浏览,ftp'ing等操作。我希望我可以告诉机场警告我有关问题,但不要考虑双重NAT问题。


1

一个主要问题是使用Double Nat'ing还要创建2个专用网络。

专用网络1:您确实关闭了提供商的WiFi,但是内部布线可能仍连接到提供商提供的路由器。

专用网络2:您自己的WiFi路由器(也已连接到提供商提供的路由器)将再次拥有自己的网络设置,以连接有线端口或WiFi。

假设一切正常,专用网络2上的设备可能会认为专用网络1上的设备位于另一个网络上(基于提供的网络掩码)。

对于我的iPhone上的“我的有线接收器”来说,“远程应用”似乎是这种情况,尽管我实际上可以对其进行Airplay播放,但它不想连接到接收器。一旦我使用iPhone(专用网络1)连接到提供商Wifi,则远程应用程序也将起作用。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.