光猫设置 DMZ 并关闭 IPv6 入站防火墙后,是否跟桥接模式等效? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
SakuraSauce
V2EX    宽带症候群

光猫设置 DMZ 并关闭 IPv6 入站防火墙后,是否跟桥接模式等效?

  •  
  •   SakuraSauce 2024-05-28 18:59:35 +08:00 2579 次点击
    这是一个创建于 505 天前的主题,其中的信息可能已经有所发展或是发生改变。
    运营商光猫设置 DMZ 到下级路由器并关闭光猫 IPv6 防火墙,是否跟桥接模式等效?
    15 条回复    2024-05-29 21:25:23 +08:00
    inprtx
        1
    inprtx  
       2024-05-28 19:53:02 +08:00   1
    显然不是,重要的是多了一跳路由
    canyue7897
        2
    canyue7897  
       2024-05-28 20:10:20 +08:00 via Android   1
    做了全端口转发,一样的。
    morpheuszero2023
        3
    morpheuszero2023  
       2024-05-28 20:26:57 +08:00   1
    多了一次路由,一次 nat 。所有的 TCP/UDP 连接,都会同样负载到光猫上。网络压力大的话,光猫性能不够就会出现性能劣化。
    所以能桥接必桥接,不能桥接建议换运营商。
    wtks1
        4
    wtks1  
       2024-05-28 21:46:31 +08:00   1
    日常使用看不出差别,而且这样可以正常接 iptv 到光猫上
    LnTrx
        5
    LnTrx  
       2024-05-28 22:22:55 +08:00   1
    底层机制不同肯定不等价。对用户来说是否等效关键在于用途是什么。比如希望不改变原本 A/B 平面 IPTV 的同时保证外部访问内网设备 IPv4/v6 的端口,这么配置跟桥接差不多。但如果对转发性能有要求、不信任光猫的安全性、需要自己控制 IPv6 分配等部分光猫没有的高阶功能,那效果还是会有区别。
    yyzh
        6
    yyzh  
       2024-05-28 22:38:02 +08:00 via Android   1
    @wtks1 正常配置下 iptv 跟上网不同连接配置,不同 vlan,不同端口,互不影响.
    SakuraSauce
        7
    SakuraSauce  
    OP
       2024-05-28 23:19:51 +08:00
    @LnTrx 感谢
    Q2297045667
        8
    Q2297045667  
       2024-05-29 00:04:33 +08:00 via Android
    哈哈哈,找到你了
    wtks1
        9
    wtks1  
       2024-05-29 02:49:57 +08:00
    @yyzh #6 魔都这边的 iptv 要过 ab 面验证,比其他地方麻烦很多
    Jiaan
        10
    Jiaan  
       2024-05-29 07:23:02 +08:00 via iPhone   1
    有一种情况是不等效的,假设你有公网 ip 且有 ddns ,如果是正常桥接,内网是可以直接访问这个域名的所有端口的,但如果是设置了 DMZ ,内网是没有办法访问这个域名的任何端口的
    hexo
        11
    hexo  
       2024-05-29 10:57:41 +08:00
    @wtks1 #9 是啊,上海移动和电信 IPTV 有 AB 面认证,桥接后麻烦的很。
    chairuosen
        12
    chairuosen  
       2024-05-29 11:17:26 +08:00   1
    用起来没区别,下载东西跑大包也没区别,可能高频小包有点区别但没碰到过这种场景
    LnTrx
        13
    LnTrx  
       2024-05-29 14:00:10 +08:00
    @Jiaan 这个可能是光猫禁止了 loopback ?(部分型号可能有开关)顺便一提,IPv6 自然就没有这个问题。
    maybeonly
        14
    maybeonly  
       2024-05-29 16:46:25 +08:00   1
    不等效,但是可以凑合用。
    1. 多一次路由转发。
    2. 对于 ipv6 ,原本整段 ip 都会转发给你,但是光猫下面再接路由器的话,只能获得其中一个/一小段 ip 了(取决于光猫支持情况)
    3. 对于 ipv4 ,多了一层 nat 。dmz 只是能良好地处理 tcp 、udp ,还能比较好地处理其他一些协议,但是如果发一个生的 ip 包过来(没见过的协议),dmz 是没法工作的。
    SakuraSauce
        15
    SakuraSauce  
    OP
       2024-05-29 21:25:23 +08:00
    @maybeonly 感谢
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4299 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 10:10 PVG 18:10 LAX 03:10 JFK 06:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86