Double Trouble: Bagaimana dengan Double Deal NAT pada Jaringan Anda

Dengan Moran Joe

Jika sesuatu itu baik, maka penggandaan biasanya membuatnya bahkan lebih baik (Double dba Oreo adalah salah satu contoh yang datang ke pikiran). Tapi ketika datang ke Network Address Translation ( NAT ), arus utama jaringan kebanyakan rumah, ganda tidak selalu sama yang lebih baik.

NAT jelas merupakan suatu hal yang baik, yang memungkinkan beberapa perangkat untuk berbagi satu alamat IP (tanpanya kita akan kehabisan alamat IP yang lama) dan membantu membatasi eksposur jaringan ke Internet. Tapi tergantung pada jenis peralatan akses Internet Anda memiliki atau telah diberikan oleh ISP Anda, Anda mungkin menghadapi situasi yang dikenal sebagai NAT ganda, yang tidak begitu baik. Sementara NAT ganda umumnya tidak memiliki efek buruk pada konektivitas run-of-the-mill jaringan - browsing Web, e-mail, IM, dan sebagainya - dapat menjadi penghalang utama, jika Anda membutuhkan akses jarak jauh ke perangkat pada jaringan Anda (seperti PC, perangkat penyimpanan jaringan (NAS), Slingbox, dll).
NAT vs. Double NAT NAT NAT vs Double

Sebelum kita mempelajari lebih dalam apa NAT ganda, bagaimana cara mengidentifikasi, dan bagaimana memperbaiki atau kompensasi untuk itu, mari kita tinjau secara singkat pertama bagaimana NAT bekerja.

Di jaringan rumah biasa, Anda diberikan satu alamat IP publik oleh ISP, dan alamat ini akan diterbitkan ke router Anda saat Anda colokkan kabel ke dalam ISP-yang disediakan perangkat gateway (misalnya kabel atau modem DSL).Router's Wide Area Network ( WAN ) port mendapatkan alamat IP publik, dan PC dan perangkat lain yang terhubung ke port LAN (atau melalui Wi-Fi) menjadi bagian dari sebuah jaringan pribadi, biasanya dalam kisaran alamat 192.168.xx. NAT mengelola konektivitas antara Internet publik dan jaringan pribadi Anda, dan baik UPnP atau manual port forwarding memastikan bahwa koneksi masuk dari Internet (yaitu permintaan akses remote) menemukan jalan mereka melalui NAT ke jaringan PC pribadi yang tepat atau perangkat lain.

Sebaliknya, ketika NAT sedang dilakukan tidak hanya pada router Anda tetapi juga pada perangkat lain yang terhubung di depannya, Anda punya NAT ganda.Dalam hal ini, jaringan / batas swasta umum tidak ada di router Anda - itu pada perangkat lain, yang berarti bahwa baik sisi WAN dan LAN router jaringan pribadi Anda. Dengan hasil ini adalah bahwa setiap UPnP dan / atau Anda mengaktifkan port forwarding di router Anda adalah sia-sia, karena masuk permintaan akses remote tidak pernah sampai sejauh itu - mereka tiba di alamat IP publik pada perangkat lain, di mana mereka segera dibuang.

Salah satu contoh skenario kemungkinan NAT ganda adalah jika Anda telah membuang darat telepon Anda mendukung layanan telepon berbasis Internet (Ooma atau Vonage), dan sebagai hasilnya memiliki adaptor VoIP terpasang di antara peralatan-ISP yang ditawarkan dan Anda router.Lain adalah ketika Anda memberikan Anda sebuah ISP DSL / modem kabel LAN dengan switch terintegrasi (yaitu lebih dari satu port LAN) dan / atau jalur akses nirkabel, dan Anda menghubungkan router Anda sendiri untuk itu.
The Remedy

Untuk memeriksa untuk NAT dua kali pada jaringan Anda, login ke router dan mencari alamat IP dari port WAN nya. Jika Anda melihat alamat dalam kisaran 10.xxx atau 192.168.xx (keduanya swasta) berarti bahwa perangkat port WAN menghubungkan router Anda adalah melakukan NAT, dan karena itu, Anda sedang berhadapan dengan NAT ganda.

Ada beberapa pilihan yang tersedia untuk memperbaiki - atau menghindari - situasi NAT ganda. Jika pelakunya adalah peralatan Anda ISP-diberikan, Anda mungkin dapat mengakses antarmuka konfigurasi perangkat melalui browser dan mengaturnya untuk bekerja dalam mode "jembatan". NAT ini akan menonaktifkan perangkat dan pada dasarnya membuat transparan pada jaringan sehingga router Anda akan menerima alamat IP publik dan menjalankan fungsi NAT pada sendiri. Petunjuk tentang cara mengaktifkan modus jembatan untuk perangkat khusus Anda biasanya dapat ditemukan di ISP atau situs dukungan perangkat pabriknya, tetapi jika Anda tidak dapat menemukan informasi atau tidak nyaman membuat perubahan, sebuah dukungan telepon ISP tech akan sering melakukan untuk Anda berdasarkan permintaan (atau setidaknya memandu Anda melalui itu).

Jika, di sisi lain, NAT ganda Anda sedang disebabkan oleh sepotong pihak ketiga peralatan yang harus terhubung di depan router (VoIP tersebut biasanya membutuhkan adaptor / merekomendasikan ini untuk kualitas-of-service alasan), NAT menghilangkan ganda sebenarnya bukanlah pilihan - tetapi Anda masih bisa di sekitarnya.

Salah satu cara untuk mengimbangi ganda NAT adalah untuk mengatur port forwarding aturan yang terpisah pada masing-masing perangkat agar lalu lintas masuk adalah menggiring melalui kedua lapisan NAT. Jadi misalnya, pada perangkat NAT pertama (yang paling dekat dengan koneksi internet Anda) ke depan port (s) yang Anda butuhkan ke alamat IP dari port WAN router Anda. Kemudian pada router anda, port yang sama ke depan (s) ke alamat perangkat yang Anda butuhkan untuk mencapai.

Jika Anda memiliki banyak port untuk ke depan, melakukan mereka secara individu dapat mendapatkan sedikit rumit, sehingga metode sederhana adalah dengan mengkonfigurasi perangkat NAT pertama untuk membuat router alamat IP DMZ. Ini akan hiruk semua lalu lintas masuk melalui lapisan pertama NAT tanpa pertanyaan, tetapi ketika hits router akan disaring atau diteruskan yang sesuai.

0 Response to "Double Trouble: Bagaimana dengan Double Deal NAT pada Jaringan Anda"

Posting Komentar