Netwerken

Dubbele NAT

Een opstelling waarin twee routers ieder private adressen vertalen, vaak doordat één achter de providerrouter staat. Dit kan portforwarding, gaming en toegang op afstand bemoeilijken.

Zo werkt het

Double NAT ontstaat vaak wanneer een eigen router achter een ander routerend apparaat staat. Beide beheren een privé-netwerk en adresvertaling. Gewoon surfen kan werken, maar inkomende verbindingen en sommige peer-to-peertoepassingen moeten twee vertaalgrenzen passeren in plaats van één.

Belangrijke verschillen en grenzen

Double NAT is niet hetzelfde als twee wifi-accesspoints. Een accesspoint dat verkeer overbrugt hoeft geen extra gerouteerd netwerk te maken. Carrier-grade NAT bij de provider kan een extra grens buiten uw apparatuur vormen; een routerwissel verwijdert die niet automatisch. Een DMZ-toewijzing is geen algemene beveiligingsoplossing.

Een nuttige controle

Bepaal welk apparaat adressen uitgeeft en welk routeert. Gebruik indien ondersteund één router en op het andere apparaat de gedocumenteerde bridge- of accesspointmodus. Bewaar instellingen en controleer wifi, telefonie en providerfuncties vóór wijziging. Blijft externe toegang geblokkeerd, vraag de provider naar zijn adresopzet.

Een voorbeeld uit de praktijk

Een providerrouter op de WAN-poort van een tweede router maakt vaak twee gerouteerde netwerken. Een accesspoint in de gedocumenteerde bridge-opzet kan dekking uitbreiden zonder extra vertaling. Dat zijn verschillende ontwerpen, ook met vergelijkbare wifi-namen.

Technische bronnen

← Alle begrippen