NAT loopback

Przekierowania portów, otwarte porty, hosty DMZ oferują dostęp przez Internet do usług/urządzeń znajdujących się za NATem.
Dla poniższej topologii komputer znajdujÄ…cy siÄ™ w Internecie po wywoÅ‚aniu adresu IP 1.1.1.2 lub adresu domenowego vigor.drayddns.com uzyska dostÄ™p do zasobów serwera.

JeÅ›li ten sam komputer przemieÅ›ci siÄ™ do sieci lokalnej w której znajduje siÄ™ serwer to nadal bÄ™dzie on mógÅ‚ wywoÅ‚ać adresu IP 1.1.1.2 lub adres domenowy vigor.drayddns.com, aby uzyskać dostÄ™p do zasobów serwera. W tym przypadku zadziaÅ‚a automatyczna funkcja routera Vigor NAT loopback.

W przypadku NAT loopback w wymianie danych pomiÄ™dzy komputerem a serwerem poÅ›redniczy router Vigor co może prowadzić do obniżenia prÄ™dkoÅ›ci transmisji danych w porównaniu z komunikacjÄ… bezpoÅ›redniÄ… oraz wiÄ™kszego zużycia CPU routera Vigor.

 

Połączenie bezpoÅ›rednie pomiÄ™dzy komputerem a serwerem
Kiedy komputer znajduje siÄ™ w tej samej sieci lokalnej co serwer to połączenie bezpoÅ›rednie odciąży router i pozwoli uzyskać wyższe prÄ™dkoÅ›ci transmisji.

Metoda 1: Połączenie bezpoÅ›rednie z użyciem adresu IP
Zamiast wywoływać publiczny IP Vigora (np. 1.1.1.2) użyj lokalnego adresu IP serwera (np. 192.168.1.2).

Metoda 2: Połączenie bezpoÅ›rednie z użyciem nazwy domenowej
Nadal możesz posÅ‚ugiwać siÄ™ adresem domenowym (np. vigor.drayddns.com), ale dodatkowo skonfiguruj LAN DNS, aby urzÄ…dzenia łączÄ…ce siÄ™ do adresu domenowego otrzymywaÅ‚y w procesie DNS lokalny adres IP serwera (np. 192.168.1.2) zamiast publicznego IP Vigora (np. 1.1.1.2).

Prawidłowe działanie LAN DNS wymaga, aby router Vigor otrzymywał standardowe zapytania DNS.
Zapoznaj siÄ™ z przykÅ‚adami:
Jak skonfigurować DNSy, aby filtr DNS działał prawidłowo
Blokowanie DoH (DNS over HTTPS)