이중 NAT는 실제로 어떻게 나쁩니 까?


16

ISP가 제공 한 모뎀이 약한 WiFi 신호를 생성하고 있었기 때문에 WiFi 기능을 비활성화하고 Apple AirPort Extreme을 구입하여 WAN 포트를 모뎀에 연결했습니다. 이제 모든 것이 완벽하게 작동하지만 AirPort 구성 유틸리티는 이중 NAT에 대해 계속 불평하고 있습니다 (예, 전원을 끄는 방법을 알고 있지만 궁금합니다). 모뎀을 브리지 모드로 재구성해야합니다. 왜 내가해야합니까? 이중 NAT로 인해 어떤 문제가 발생할 수 있습니까?


2
대기 시간이 추가 되었습니까? 아마 몇 ms조차도 아닙니다. 설정은 여러 가상 머신 설정과 다르지 않습니다.
채드 해리슨

답변:


12

BitTorrent 클라이언트가 uPNP를 사용하여 직접 사용자 개입없이 포트를 직접 열 수 있기 때문에 방화벽에서 자동으로 구멍을 여는 것은 실패합니다. 외부 NAT에 액세스 할 수 없기 때문입니다.

그렇지 않으면 약간의 대기 시간이 추가되어 중요하지는 않지만 하나의 장치 대신 두 개의 장치에 전원을 공급합니다.


2
모뎀 ( "외부 장치")에서 DMZ를 "내부"Apple Airport를 가리 키도록 설정하여 uPNP 문제를 해결할 수 있어야합니다.
Hengjie

1
@Hengjie-그 시점에서 이중 NAT를 수행하지 않고 DMZ의 내부 공항에서 단일 NAT를 수행합니다. 정말 다른 상황입니다. 실제로 uPNP 문제를 해결할 수는 있지만 OP는 대체 네트워크 토폴로지가 아닌 이중 NAT에서 발생하는 문제를 묻습니다.
Michael Kohne

2
두 라우터가 모두 NAT를 실행하기 때문에 여전히 이중 NAT입니다. 외부 라우터가 DMZ가 내부 라우터에 대한 외부 라우터의 DHCP 협상 주소를 가리킬뿐입니다. 따라서 두 개의 네트워크 변환 비용이 계속 발생 하지만 DMZ를 사용하면 내부 라우터의 uPNP가 수정됩니다.
Hengjie

수락 된 답변에 추가하려면 VOIP 라우터와 같은 특수 하드웨어가 있고 모든 네트워크 서비스에 사용하지 않으려는 경우 NAT를 두 배로 늘려야하는 경우가 있습니다. 내가 집에있는 구성 중 하나는 실제 네트워크 라우터 및 wifi poa 인 타임 캡슐을 가리키는 DMZ가있는 모뎀으로 VOIP가있는 프릿 박스입니다. 브리지 모드로 설정된 경우 두 라우터 모두 제대로 작동하지 않습니다 (하나는 VOIP 상자, 다른 하나는 백업 서버로 서비스를 거부 함). 따라서 이중 NAT를 실행합니다.
Daniele Bernardini

몇 년 전에 비슷한 구성으로 몇 가지 문제가 발생하여 패킷이 많이 끊어지고 연결 속도가 매우 느려졌지만 대기 시간에 미치는 영향이 무시할 정도로 몇 년 이래 여러 사무실과 아파트에서 비슷한 구성을 실행하고 있습니다.
Daniele Bernardini

4

재미를 위해 이중 및 삼중 NAT-ing 설정을 시도했습니다. 대부분의 의도와 목적을 위해 이중 NAT-ing은 단순한 브라우징 / 메일 환경에 영향을 미치지 않습니다. (1ms 미만의 대기 시간 추가)

그러나 인터넷에서 홈 네트워크 (또는 서비스)에 원격으로 액세스하려는 경우. 설정하는 것이 훨씬 더 복잡합니다. 그것이 내가 생각할 수있는 유일한 단점입니다.


1

한 장치의 NAT 테이블이 특정 연결을 채우거나 잃어 버리기 때문에 주로 문제가 발생합니다. 이러한 유형의 구성은 네트워크 경로를 효과적으로 다시 추적 할 수없는 피어 투 피어 기술에 문제를 일으킬 수 있습니다. 기능 또는 중단 및 uPnP를 사용하는 게임 / 미디어 서비스는 이러한 서비스를 수동으로 재전송하지 않으면 작동하지 않을 수 있습니다. [출처]

해결책

여기에 이미지 설명을 입력하십시오DHCP 서버를 비활성화하여 라우터 내부 의 두 번째 라우터를 계층 2 스위치로 재구성하십시오 .


1

Apple 공항 라우터 장치가 그것에 대해 불평 할 것 외에는 이중 NAT에 아무런 문제가 없습니다 (알다시피). 이중 NAT에 문제가있을 수있는 일부 응용 프로그램 (하나의 게임)이있을 수도 있습니다. 공항 장치에서 이중 NAT를 사용했으며 이중 NAT 경고로 버그를 보내지 말라고 말했습니다. 내가하는 모든 것이 잘 작동합니다. 나는 둔화를 느끼지 못한다. 웹 서버, SMTP 서버가 있으며 모두 잘 작동합니다. 그 외에도 정기적 인 브라우징, ftp'ing 등을 수행합니다. 공항에 문제에 대해 경고하도록 지시 할 수 있지만 이중 NAT 문제는 고려하지 않기를 바랍니다.


1

가장 큰 문제는 Double Nat'ing을 사용하면 2 개의 개인 네트워크도 생성한다는 것입니다.

개인 네트워크 1 : 공급자의 WiFi를 끄었지만 사내 배선이 여전히 공급자가 제공 한 라우터에 연결되어 있습니다.

개인 네트워크 2 : 공급자가 제공 한 라우터에도 유선 인 자체 WiFi 라우터는 유선 포트 또는 WiFi에 연결된 모든 항목에 대해 자체 네트워크 설정을 갖습니다.

이것이 모두 제대로 작동한다고 가정하면 Private Network 2의 장치는 Private Network 1의 장치가 다른 네트워크에있는 것으로 간주 될 수 있습니다 (제공된 네트워크 마스크를 기반으로).

실제로 유선 재생을 할 수는 있지만 유선 수신기가 수신기에 연결하고 싶지 않은 경우 iPhone의 내 원격 앱의 경우처럼 보입니다. 내 iPhone (Private Network 1)으로 Providers Wifi에 연결하면 원격 앱도 작동합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.