Kablosuz Erişim Noktası (pfSense’e bağlı) yalnızca Double NAT kullanılırken hızlıdır.


1

Birkaç gündür bu sorunu gideriyorum ve tamamen güvendim.

Doğrudan pfSense'e (SuperMicro anakartında özel donanım) bağlı bir kablolu modeme sahibim. pfSense daha sonra bir Dell PowerConnect 2420 yönetilen anahtarına bağlanır.

Kablosuz erişim noktam (Apple Airport Extreme, ancak aynı zamanda ASUS RT-66U'yu da denedi) Dell anahtarına bağlı.

Kablosuz erişim noktasını [Köprülü] modda yapılandırdığımda, ağımda çok yavaş hızlar alıyorum. MacBook Pro'mdan (802.11ac) iperf3'ü masaüstü bilgisayarıma (kablolu gigabit) kullanıyorum. Ayrıca www.speedtest.net kullanıyorum.

Ancak, kablosuz erişim noktamda DHCP ve NAT'ı etkinleştirdiğimde (çift NAT durumu oluşturma), hızlarım neredeyse üçe katlandı ve her şey kusursuz çalışıyor.

Burada neler oluyor? Gerçekten çift NAT'ı etkinleştirmek istemiyorum ama kafam tamamen karıştı ...

Yanıtlar:


2

Yönlendirme ve NAT katman-3'tür. Köprüleme katman 2'dir. Köprü yapmak istediğin gibi değil. Köprülemeyi anlamak için yayın ve çarpışma alanlarına bakın. Gereksiz, ilave katman-3 ağını çift NAT ile sonuçlanacak şekilde kullanmaktan kaçınmak istiyorsunuz.

Yönlendirme / ağ geçidi özellikleri devre dışı bırakılmış veya kullanılmamış bir WiFi Router, şimdi bir ağ anahtarı olarak çalışan bir "WiFi AP" olarak kabul edilir. Ayrıca, yalnızca bir WiFi yönlendiricisinin LAN bağlantı noktalarını, anahtar olarak çalıştıkları için de kullanabilirsiniz. (Çift-) NAT, yalnızca WiFi yönlendiricinin LAN ve WAN bağlantı noktaları arasında trafik olduğunda gerçekleşecektir. Trafik LAN-LAN ise, hala katman-3 yönlendirme özelliklerinden bağımsız olarak çift NAT'dan kaçınılır. WiFi AP'ye statik bir IP atayın (DHCP istemcisini devre dışı bırakın) ve DHCP sunucusu işlevselliğini devre dışı bırakın.

RT-N66U aslında tüm portları, LAN ve WAN'ı kullanan ve etkin bir şekilde tüm portları sanki tüm LAN portlarıymış gibi işlev gören bir AP moduna sahiptir. Bu, gereksiz katman-3 özelliklerinin çoğunu aktif olarak devre dışı bırakır.

Git ağ iletişimi kitap olsun. Sadece bir yıl önce, ağ bilgimin yukarıda olduğunu düşündüm, çünkü bir hub ve anahtar arasındaki farkları biliyordum ... Adam mutlulukla, tehlikeli derecede cahildi.


Sadece bir yıl önce, ağ bilgimin yukarıda olduğumu düşündüm çünkü bir hub ve anahtar arasındaki farkları biliyordum ... Adam mutlulukla, tehlikeli derecede cahildi. ” Sonunda, birileri bunu kabul edecek! Sana şeref. Tanıdığım herkes bir "ağ uzmanı" gibi görünüyor.
Ron Maupin

Sanırım ne söylediğin (yani TL; DR; DR): AP’de Wi-Fi SSID’yi, güvenliği, kanalları vb. Ayarlayın (çünkü GUI’ye manuel olarak sıfırlamadan erişemeyebilirsiniz. AP), ardından LAN portlarındaki DHCP'yi devre dışı bırakın. AP üzerindeki bir LAN bağlantı noktasını pfSense LAN'a bağlayın (bu durumda Dell 2420'ye inanıyorum) ve gitmeniz iyi olur.
Paul

@Paul İyi puanlar. WiFi AP'yi statik IP ile yapılandırmak, adresi bilmenizi sağlar ve evet, WiFi AP'nin DHCP sunucusu devre dışı bırakılmalıdır.
Ben Cook,

Aslında AP'de hiçbir IP yapılandırmıyorum, ancak yalnızca DD-WRT tabanlı yönlendiricileri bu amaç için yapılandırıyorum. DHCP'yi devre dışı bıraktıktan sonra DD-WRT yönlendiricilerimin hiçbiri yanıt vermiyor ve artık kiraladıkları bir cihaz kalmadı. Statik IP ile aynı alt ağdayken ve AP bağlantısı kesilmiş (ve yeniden başlatılmış) olduğum halde bile yanıt vermiyorlar, bu yüzden onları el ile sıfırladım.
Paul

Garip. Buna erişebilmelisin. Sahip olduğum her WiFi yönlendirici, kendisine statik bir IP, stok üretici yazılımı veya domates atayabiliyordu.
Ben Cook,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.