karola
Goto Top

Router Kaskade - Nat Verständnisproblem

Guten Tag,
ich bitte um Hilfe beim verarbeiten der vielen Beiträge um das Thema.
a) Routerkaskade ist immer mit 2x NAT verbunden, was unschön ist.
b) Eine Fritzbox hinter einem Router als IP-Client ist keine Kaskade, weil sie kein Router mehr ist.
c) Ein Router(board) hinter einer Fritzbox ist eine Kaskade ohne weiteres NAT.
Ist das soweit richtig?
Gibt es eine Möglichkeit wie unter c) eine Fritzbox7590 als Router (ohne doppel-NAT) anzukoppeln?
Wieviel Performance kostet das unnötige umpacken beim NAT und wie wirkt es sich aus bei DSL 16000?

Content-ID: 1630743588

Url: https://administrator.de/contentid/1630743588

Ausgedruckt am: 16.11.2024 um 22:11 Uhr

aqui
Lösung aqui 17.12.2021 aktualisiert um 16:50:59 Uhr
Goto Top
Bei a.) musst du das immer streichen. Es gibt ja durchaus zu kaskadierende Router oder Firewalls wo man sinnvollerweise das NAT abschalten kann !
Der Rest ist aber soweit absolut korrekt.
Gibt es eine Möglichkeit
Nein, gibt es nicht, da AVM generell das Abschalten des NAT nicht supportet auf seinen Routern.
Einzige Ausnahme:
Du nimmst das populäre FritzBox 4040er Modell und flashst das mit OpenWRT als Firmware.
Da ist dann mit OpenWRT wieder alles möglich. face-wink
https://www.heise.de/select/ct/2019/10/1557138646211569
Kann man dann aber auch gleich einen Mikrotik o.ä. nehmen.
Die Frage nach der Performance ist Traffic abhängig und was an weiteren Funktionen genutzt wird. Es ist ja auch nicht nur die Performance auch die Problematiken die beim Port Forwarding (z.B. VPN etc.) mit doppeltem NAT auftreten und ebenso das (überflüssige) doppelte SPI Firewalling kommt ja noch dazu.
Kaskaden sind technisch nicht optimal und sollte man, wenn immer möglich, vermeiden. Sie lassen sich aber bei Nutzern die Opfer von Provider Gängelei und Zwangsroutern usw. sind manchmal nicht umgehen.
Karola
Karola 17.12.2021 aktualisiert um 16:45:56 Uhr
Goto Top
Danke face-smile
Unter a) hatte ich zwei Fritzboxen vor Augen
aqui
aqui 17.12.2021 aktualisiert um 16:52:51 Uhr
Goto Top
...dann solltest du das in einem Administrator Forum auch immer dazuschreiben, wo solche Details in Beschreibungen immer zählen ! Gedanken remote lesen können wir (noch) nicht. 😉