web-dev-qa-db-ja.com

2つ以上の「チェーン」ルーターを介してインターネットにアクセスすることの欠点(ある場合)は何ですか?

私の問題

サードパーティのプロバイダーを通じて、学校の寮の部屋でインターネットをセットアップしました。しかし、彼らが私にくれたモデムは、ワイヤレスルーターとしても機能します。また、DD-WRTを搭載した独自のルーターもありますが、これは、あまり優れた組み込みルーターではなく、使用したいものです。

用語

  • router-modem:インターネットプロバイダーから提供されたルーターとモデムの組み合わせ
  • ルーター:私の個人用ルーター

私の解決策

シンプル。 myルーターのWANポートをtheir router-modemcombothingのスイッチの最初のポートに接続しました。ルーターモデムでWiFiを無効にし、ファイアウォールを完全に無効にしました(DD-WRTにはSPIファイアウォールが組み込まれているため、事実上すべてをDMZにします)。

これに注意してください。myルーターのIPアドレスは静的に設定されており、their router-modemではDHCPが無効になっています。私のルーター以外に、ルーターモデムへの物理的な接続はありません。

私の質問

  • 私がしていることに不利な点はありますか?
  • これを行うことで、SPIファイアウォールの保護機能のいずれかをなんとか回避していますか?
  • オンラインゲームをプレイしようとすると、余分なラグが発生しますか? (各パケットが通過する必要がある追加のホップのため)
22
Breakthrough

ラグの量が小さすぎて気付かない。私の家には3台のルーターがチェーン接続されており、問題はありません。 DD-WRTファイアウォールは引き続き機能し、保護します。

明示的に言及しなかったのは、モデム/ルーターのDHCPを無効にしたかどうかだけでした。 DD-WRTでIPアドレスの管理を処理してほしいと思います。いずれにせよ、競合が発生しないように、2つのうちの1つをオフにする必要があります。

19
dubRun

この設定に問題はありません。実際のところ、このように2つのルーターを使用することは、潜在的により危険なネットワークからLANを保護するための良い方法です。帯域幅に目立った影響はありません。

6
raven

私には合理的に聞こえます。ファイアウォールは何らかの方法でパケットをブロックすることで機能するはずであり、ファイアウォールの外側に別のホップがあると何も起こりません。イーサネット経由で別の非常に短いホップを追加しても、pingの時間や帯域幅に影響はないと思います。

私が見ているように、潜在的な欠点は、ファイアウォールとワイヤレスを削除し、独自のものに置き換えることです。彼らのファイアウォールはより良く、そして/または彼らのワイヤレスはより安全であると考えられます。 WPAなどをWEPに置き換えない限り、問題が発生することはないと思います。

6
David Thornley

基本的に行っているのは、各パケットに別のホップを追加することです。この余分なホップによって引き起こされる遅延(理想的なネットワークハードウェアを想定-2000年以降の最新のものは非常に高速に実行されます)は、1ミリ秒よりはるかに短くなります。

行ってもいいと思います!

5
awd555

「ワイヤレス」ネットワークを「有線」ネットワークから保護する理由がない限り、ワイヤレスルーターのDHCPサーバーを無効にしてから、LANポート(WANではなく)を介して2つのルーターを接続します。あなたが今しているようにワイヤレスで)。ワイヤレスルーターは引き続きワイヤレス接続のセットアップを処理しますが、それが完了すると、ネットワーク設定は有線ルーターから取得されます。

このようにして、代わりにワイヤレスルーターをワイヤレスハブとして効果的に使用しています。

4

コンピューターからSUサーバーにチェーンされているルーターの数を推測しますか? (あなたは traceroute で答えを得ることができます)。

もう1つだけでもそれほど害はありません。

4
mouviciel

内部には必要な数のルーターを配置できます。各セグメントのデフォルトルートが次のルーター、そして最終的にはインターネットにつながる限り、問題はありません。そして、誰かが最初のルーターに侵入した場合、彼は次のルーターにぶつかるまでそれ以上進むことができません。これは、おそらくより多くの監視が必要なため、より安全なネットワークに推奨されるセットアップであることを意味するものではありません。ただし、これにより、たとえば複数のワイヤレスネットワークをセットアップできます。セキュリティを強化したい場合は、次のことをお勧めします。

  1. 各セグメントのIPネットワークを192.168.0.xまたは192.168.1.xとは異なるものに設定します。たとえば、192.168.45.xのようなものを使用します。

  2. ルーター自体のIPアドレスをx.x.x.1以外に設定します。たとえば、192.168.45.254のようなものを使用します。

JF

3
jfmessier

これは完全に細かい構成です。ホームネットワークを内部ルーターと外部ルーターで構成しています(ケーブルモデムは数えません)。これは、いくつかの目的に推奨される構成です。 GRC.com でいくつかの良い議論があります

2
Jamie Cox