• 4

[解決]小心DDNS的設置對DSM流量的影響


giayiu wrote:
你可以用用看 ezC...(恕刪)


感謝提供ezClound這方法,看來小弟不應該再輕視任何ez開頭的東西了。
我在區網內使用ezClound連線,速度大概是用DDNS連線的十倍以上。
實際觀察流量,Clound station的流量並沒有繞遠路到WAN去。

1.PC傳出的流量約和NAS流入的流量相等,如果流量是到WAN的話,是不可能有48.3 Mbps。
因為小弟申請的是50M/5M 的網路。


2.在分享器中看,幾乎沒有什麼流量到WAN去。NAS因為有架站,所以有一些傳到WAN的流量。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

pctine wrote:
但 kuanll 兄提到 NAT loopback, 小弟覺得有些怪怪的, NAT loopback 和直接採用 LAN IP 去連 NAS 應該會有不同的傳輸速度表現, 畢竟 firewall 它還是要真正去維護連線上 NAT 的對應關係, 或許速度上它會比從 WAN 端再折回來快, 但應該還是會受 firewall 的處理能力所限制. (以 vigor 2920n 測試, NAT loopback 下傳輸速度和直接以 LAN IP 連線傳輸速度差異非常大)

小弟沒用過NAS,也沒有測試過2920n,但是覺得這樣有點奇怪
IP分享器如果支援NAT loopback,流量應該就不會從LAN到WAN再回到LAN
而是收到你從LAN發出的連線要求後,就把封包丟到在LAN端的NAS了
既然流量不是從LAN到WAN,也不是從WAN到LAN,又怎麼會和firewall的處理能力有關呢?
要說處理能力的話,那也應該是IP分享器的NAT能力才對
還是說2920n連NAT loopback的流量也經由firewall處理過?
bakafish wrote:
小弟沒用過NAS,也沒有測試過2920n,但是覺得這樣有點奇怪
IP分享器如果支援NAT loopback,流量應該就不會從LAN到WAN再回到LAN
而是收到你從LAN發出的連線要求後,就把封包丟到在LAN端的NAS了
既然流量不是從LAN到WAN,也不是從WAN到LAN,又怎麼會和firewall的處理能力有關呢?
要說處理能力的話,那也應該是IP分享器的NAT能力才對
還是說2920n連NAT loopback的流量也經由firewall處理過?...(恕刪)


小弟前面提的都是猜測, 畢竟不是 firewall 這方面的專家.

但前面指的 NAT Loopback, 小弟指的就是 firewall 仍然要處理 NAT 相關的動作, 包括位址及 port 的一些對應/紀錄/轉換, 即使它的封包並未真正到達 WAN 端, 但也不是很簡單的讓封包未加修改在 server & client 間轉送. 但這部份到底影響多大, 必須實測過才曉得.
FB: Pctine
沒幾台用HOST改就好了阿,HOST為優先

FunnyCLUB wrote:
沒幾台用HOST改就...(恕刪)


我經過實地的測試發現用HOSTS改會有問題,換個地方就不能用了。
如果我是固定在家裡用的話,我直接指定私人IP為連線位址就好了。

irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
不過既然是自己來的,又不想打IP,直接HOST加個NAME改區網IP就好了阿

這種問題很常發生,但是卻也很少發現,因為現在買到的機器很多都有NAT LOOPBACK

也根本不用因此架DNS,甚至ROUTER就有內建DNS功能


derliang wrote:
我經過實地的測試發現...(恕刪)

FunnyCLUB wrote:
用HOST當然就是不...(恕刪)


我想您可能誤會我所說的問題。
我發現在區網裡使用DDNS當伺服器位址的時候,流量會跑到WAN再繞回LAN。
既然可以在區網中使用DDNS連線,那就表示分享器有支援 NAT loopback的功能。
否則DDNS只能從WAN連線,而無法從LAN自連。

再者因為筆電需要家裡跟外頭兩邊使用,所以才無法設定私人IP當位址,否則在外就無法連線。
現在如果使用了HOSTS來寫死hostname與私人IP的對應,那麼在外頭就會無法連線。

我不知道這些問題是不是因為我自家與公司防火牆的問題,還有勞有使用Clound station的網友們
協助測試分享一下。

PS:目前使用ezClound可以暫時解決這問題。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
如果有支援NAT loopback,有設定好,那就不會出去了阿,不然這功能就沒有意義了

HOST也不用寫死~~這是自己家用的隨便加個NAME讓他解就好了


derliang wrote:
我想您可能誤會我所說...(恕刪)

FunnyCLUB wrote:
如果有支援 NAT loopback,有設定好,那就不會出去了阿,不然這功能就沒有意義了
HOST 也不用寫死~~ 這是自己家用的隨便加個 NAME 讓他解就好了


原來NAT loopback不會讓流量到WAN去呀,那麼難道是小弟使用的Draytek vigor 2920n有問題?
希望有架站的網友們可以在區網內用自己的DDNS連線測試看看,是否流量都不會到WAN去。

小弟的DDNS是xxx.dyndns.org,NAS是192.168.1.2。
那麼在HOSTS裡是否應該這樣加這行 192.168.1.2 xxx.dyndns.org
這樣子在區網內連 xxx.dyndns.org就會自動導到 192.168.1.2了對吧。

那麼筆電帶到公司或別的地方的時候怎麼辦?
它還是會固定把xxx.dyndns.org 解成192.168.1.2,這樣就變成無法連線了。
所以我才說用HOSTS無法滿足小弟用"一個固定位址",在家裡跟外面存取NAS的需求。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
NAT LOOPBACK顧名思義 就是讓你在本地轉阿,如果你都出去了那就不是在本地轉了

你多GOOGLE一下這功能是在幹嘛的吧,而不是想可能是幹嘛的

HOST就跟你說不要寫死了阿-.-,你要寫成這樣當然就死翹翹了~~

derliang wrote:
原來NAT loop...(恕刪)
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?