为了避免端口转发和双重网络地址转换的需要,我计划将调制解调器置于桥接模式。将调制解调器置于桥接模式以允许更轻松地访问内部服务是否会产生任何副作用或问题?
答案1
理想情况下(即从学术角度来说),您的调制解调器始终处于桥接模式,但许多“调制解调器”还内置有路由器来为您处理 NAT 等。在单独的设备中处理这些也很常见,让调制解调器做它最擅长的事情。
正如您提到的双 natting,我假设您有一个专用路由器。我还假设您的路由器可以使用 PPPoE(或您的 ISP 使用的任何协议)。您需要检查的一件事是,您的 ISP 是否已将连接锁定为仅与调制解调器内部交换机上的 MAC 通信。如果是这种情况,您可以让他们将路由器的 MAC 添加到他们的访问控制列表中,或者更改路由器外部接口上的 MAC。这两种方法都不是太艰巨的任务。
除了需要考虑的那些问题之外,调制解调器上的桥接绝对没有问题。您将直接向路由器的外部接口显示 ISP 分配的 IP。这确实意味着您需要注意路由器的安全配置,并记住 ISP 提供的调制解调器现在将让所有内容通过。
其他选择/考虑要点:
如果桥接不起作用,并且您的调制解调器具有穷人的“DMZ 模式”,可以将所有端口转发到给定的内部地址,请使用它将您的路由器设置为处于某种 DMZ 中,然后让它路由到您的“私人网络”。
如果您的调制解调器坚持处理 PPPoE 并且仅在顶部桥接 IP 连接,您仍然可以让路由器为您处理 NAT。
考虑您的链接速度和 MTU 设置;确保您的路由器发送的数据包大小适合调制解调器,并且不会向调制解调器(可能很小而且很差)的缓冲区发送过多的流量,在路由器上进行缓冲,以便路由器能够就 QoS 等做出最明智的决策。
答案2
为了更轻松地访问内部服务,将调制解调器置于桥接模式是否会产生任何副作用或问题?
嗯,您可能应该与您的 ISP 讨论一下这个问题。
但总体来说,这是一个好主意。双 NAT 是邪恶的。