web-dev-qa-db-ja.com

モデムをブリッジモードにすることに不利な点はありますか

ポートフォワーディングと二重ナットの必要性を防ぐために、モデムをブリッジモードにする予定です。内部サービスへのより簡単なアクセスを可能にするためにモデムをブリッジモードにすることから生じる可能性のある副作用や問題はありますか?

3
Jason

理想的には(つまり、はっきりと)、モデムは常にブリッジモードですが、多くの「モデム」には、NATなど)を処理するためのルーターが組み込まれています。また、別のデバイスで処理され、モデムが最善を尽くすようにします。

ダブルナッティングについて説明したように、専用のルーターがあることを前提としています。また、ルーターがPPPoE(またはISPが使用するプロトコル)を話すことができると仮定します。確認する必要があるのは、ISPが接続をロックしていないことです。モデムの内部スイッチのMACとのみ通信します。この場合は、ルーターのMACをアクセス制御リストに追加するか、ルーターの外部インターフェイスのMACを変更します。どちらの方法も過度に行う必要はありません。困難な見通し。

考慮すべきこれらのしわを除けば、モデムのブリッジにまったく問題はありません。割り当てられたIPをISPから直接ルーターの外部インターフェイスに提示します。それはあなたがあなたのルーターのセキュリティ設定に注意を払う必要があることを意味します、そしてあなたのISP提供のモデムが今すべてを通過させるつもりであることを覚えている必要があります。

考慮すべきその他のオプション/ポイント:

  • ブリッジングがうまくいかず、モデムにすべてのポートを特定の内部アドレスに転送する貧しい人々の「DMZモード」がある場合は、それを使用してルーターをDMZ of並べ替えてから、「プライベートネットワーク」にルーティングします。

  • モデムがPPPoEの処理を要求し、IP接続を上部でブリッジするだけの場合は、ルーターにNATを処理させることができます。

  • リンク速度とMTU設定について考えてください。ルーターがモデムに適したサイズのパケットを送信していること、およびモデムの(おそらく小さくて壊れやすい)バッファーに大量のトラフィックを送信していないことを確認し、QoSに関する最も賢明な決定を行うことができるルーターにバッファーを戻します。等.

2
Smiling Dragon

内部サービスへのより簡単なアクセスを可能にするためにモデムをブリッジモードにすることから生じる可能性のある副作用や問題はありますか?

まあ、それはおそらくあなたがあなたのISPと話し合うべきものです。

ただし、一般的には、これは素晴らしいアイデアです。 Double-NATは悪です。

1
EEAA