O ponto de acesso sem fio (conectado ao pfSense) é rápido apenas quando se usa o Double NAT?

1

Estou resolvendo esse problema há vários dias e estou completamente perplexo.

Eu tenho um modem a cabo conectado diretamente ao pfSense (hardware dedicado na placa-mãe SuperMicro). O pfSense é então conectado a um switch gerenciado Dell PowerConnect 2420.

Meu ponto de acesso sem fio (Apple Airport Extreme, mas também tentei o ASUS RT-66U) está conectado ao switch Dell.

Quando configuro o ponto de acesso sem fio no modo [Bridged], estou obtendo velocidades muito baixas em toda a rede. Estou usando o iperf3 do meu MacBook Pro (802.11ac) para o meu PC de mesa (gigabit com fio). Eu também uso www.speedtest.net.

No entanto, quando eu habilito DHCP e NAT no meu ponto de acesso sem fio (criando uma situação de NAT duplo), minhas velocidades quase triplicam e tudo funciona sem falhas.

O que está acontecendo aqui? Eu realmente não quero ativar o NAT duplo, mas estou completamente confuso ...

    
por SofaKng 14.11.2015 / 20:28

1 resposta

2

Roteamento e NAT são a camada 3. Bridging é a camada 2. Bridging não é o que você quer. Procure domínios de broadcast e de colisão para entender a ponte. Você quer evitar uma desnecessária rede adicional de camada 3 que resultará em NAT duplo.

Um roteador sem fio com os recursos de roteamento / gateway desativados ou não usados agora é considerado um "AP WiFi", que funciona como um comutador de rede. Você também pode usar exclusivamente as portas LAN de um roteador WiFi, pois elas funcionam como um comutador. (Duplo) O NAT só acontecerá quando o tráfego estiver entre as portas LAN e WAN do roteador WiFi. Se o tráfego for de LAN para LAN, o NAT duplo é evitado, independentemente dos recursos de roteamento da camada 3 ainda ativados. Atribuir o WiFi AP a um IP estático (desabilitar o cliente DHCP) e desabilitar a funcionalidade do servidor DHCP.

O RT-N66U possui um modo AP que faz uso de todas as portas, LAN e WAN, tendo efetivamente todas as portas funcionando como se fossem todas as portas LAN. Isso desativa ativamente a maioria dos recursos desnecessários da camada 3.

Consiga um bom livro de contatos. Apenas um ano atrás eu pensei que meu conhecimento de rede estava acima do normal porque eu sabia as diferenças entre um hub e um switch ... O homem era eu alegremente, perigosamente ignorante.

    
por 14.11.2015 / 21:50