Zo werkt het
Double NAT ontstaat vaak wanneer een eigen router achter een ander routerend apparaat staat. Beide beheren een privé-netwerk en adresvertaling. Gewoon surfen kan werken, maar inkomende verbindingen en sommige peer-to-peertoepassingen moeten twee vertaalgrenzen passeren in plaats van één.
Belangrijke verschillen en grenzen
Double NAT is niet hetzelfde als twee wifi-accesspoints. Een accesspoint dat verkeer overbrugt hoeft geen extra gerouteerd netwerk te maken. Carrier-grade NAT bij de provider kan een extra grens buiten uw apparatuur vormen; een routerwissel verwijdert die niet automatisch. Een DMZ-toewijzing is geen algemene beveiligingsoplossing.
Een nuttige controle
Bepaal welk apparaat adressen uitgeeft en welk routeert. Gebruik indien ondersteund één router en op het andere apparaat de gedocumenteerde bridge- of accesspointmodus. Bewaar instellingen en controleer wifi, telefonie en providerfuncties vóór wijziging. Blijft externe toegang geblokkeerd, vraag de provider naar zijn adresopzet.
Een voorbeeld uit de praktijk
Een providerrouter op de WAN-poort van een tweede router maakt vaak twee gerouteerde netwerken. Een accesspoint in de gedocumenteerde bridge-opzet kan dekking uitbreiden zonder extra vertaling. Dat zijn verschillende ontwerpen, ook met vergelijkbare wifi-namen.