光猫设置 DMZ 并关闭 IPv6 入站防火墙后,是否跟桥接模式等效?

2024-05-28 18:59:35 +08:00
 SakuraSauce
运营商光猫设置 DMZ 到下级路由器并关闭光猫 IPv6 防火墙,是否跟桥接模式等效?
2485 次点击
所在节点    宽带症候群
15 条回复
inprtx
2024-05-28 19:53:02 +08:00
显然不是,重要的是多了一跳路由
canyue7897
2024-05-28 20:10:20 +08:00
做了全端口转发,一样的。
morpheuszero2023
2024-05-28 20:26:57 +08:00
多了一次路由,一次 nat 。所有的 TCP/UDP 连接,都会同样负载到光猫上。网络压力大的话,光猫性能不够就会出现性能劣化。
所以能桥接必桥接,不能桥接建议换运营商。
wtks1
2024-05-28 21:46:31 +08:00
日常使用看不出差别,而且这样可以正常接 iptv 到光猫上
LnTrx
2024-05-28 22:22:55 +08:00
底层机制不同肯定不等价。对用户来说是否等效关键在于用途是什么。比如希望不改变原本 A/B 平面 IPTV 的同时保证外部访问内网设备 IPv4/v6 的端口,这么配置跟桥接差不多。但如果对转发性能有要求、不信任光猫的安全性、需要自己控制 IPv6 分配等部分光猫没有的高阶功能,那效果还是会有区别。
yyzh
2024-05-28 22:38:02 +08:00
@wtks1 正常配置下 iptv 跟上网不同连接配置,不同 vlan,不同端口,互不影响.
SakuraSauce
2024-05-28 23:19:51 +08:00
@LnTrx 感谢
Q2297045667
2024-05-29 00:04:33 +08:00
哈哈哈,找到你了
wtks1
2024-05-29 02:49:57 +08:00
@yyzh #6 魔都这边的 iptv 要过 ab 面验证,比其他地方麻烦很多
Jiaan
2024-05-29 07:23:02 +08:00
有一种情况是不等效的,假设你有公网 ip 且有 ddns ,如果是正常桥接,内网是可以直接访问这个域名的所有端口的,但如果是设置了 DMZ ,内网是没有办法访问这个域名的任何端口的
hexo
2024-05-29 10:57:41 +08:00
@wtks1 #9 是啊,上海移动和电信 IPTV 有 AB 面认证,桥接后麻烦的很。
chairuosen
2024-05-29 11:17:26 +08:00
用起来没区别,下载东西跑大包也没区别,可能高频小包有点区别但没碰到过这种场景
LnTrx
2024-05-29 14:00:10 +08:00
@Jiaan 这个可能是光猫禁止了 loopback ?(部分型号可能有开关)顺便一提,IPv6 自然就没有这个问题。
maybeonly
2024-05-29 16:46:25 +08:00
不等效,但是可以凑合用。
1. 多一次路由转发。
2. 对于 ipv6 ,原本整段 ip 都会转发给你,但是光猫下面再接路由器的话,只能获得其中一个/一小段 ip 了(取决于光猫支持情况)
3. 对于 ipv4 ,多了一层 nat 。dmz 只是能良好地处理 tcp 、udp ,还能比较好地处理其他一些协议,但是如果发一个生的 ip 包过来(没见过的协议),dmz 是没法工作的。
SakuraSauce
2024-05-29 21:25:23 +08:00
@maybeonly 感谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1044812

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX