web-dev-qa-db-ja.com

より多くのルーターを使用すると、私のPCはより安全になりますか?

ルーターがあり、ISPから新しいルーターが提供されました。 2つをPCとして使用するのは理にかなっています-> router1-> router2(internet)または私はただインターネットを遅くしているだけです(小さい、1または2ms)。

2
user3676848

ネットワークアーキテクチャにネットワーク機器を追加すると、トラフィックの速度が少なくともほんの少しだけ低下します。各デバイスは、少なくとも1つのケーブルから別のケーブルにそれらを配置するためにデータを処理します。

複数のルーターを使用すること(セキュリティの観点から)は、複数のマシンを持ち始め、それらのクラスターを互いに分離する場合(たとえば、会社に2つの部門がある場合)に役立ちます。個々のユーザーとして、1つのルーターが他のルーターが提供できないサービスを提供できない限り、それはいかなる意味でも役に立ちません。

3
M'vy

2台のルーターを使用すると、正直なところインターネットが遅くなるだけです。どの程度かは異なりますが、データはPCとルーター1の間、およびルーター1からルーター2の間で転送する必要があるため、純粋な冗長性です。その場合はデュアルバンドルーターを使用することをお勧めしますが、これは主にWiFi範囲を拡張するだけです。

ルーターに依存するセキュリティに関しては、2つのルーターを使用すると、一方が他方よりも弱い場合にインターネットをハッキングしやすくなります。ネットワークセキュリティが目的であれば、TKIPよりも高度な暗号化形式であるWPA2-AESなどのルーターを使用するほうがよいでしょう。つまり、実際には新しいモデム、ルーターを使用している場合です。とPCの。

お役に立てれば。

0
Robin

両方のルーターがNAT=フィルタリングを実行している場合、「ダブルNAT」と呼ばれるものになります。これは、特にオンラインゲームを実行したり、Webサーバーをホストしたりする場合、おそらく問題を引き起こすでしょうプライマリルーターのみがNATフィルタリングを実行している場合、2番目のルーターは単にスイッチとして機能しており、ハードウェアの浪費になります。

NATは、ホームネットワークにセキュリティを提供するものです。ポート転送により、LAN上の各デバイスの実際のIPアドレスを難読化します。ルーターは、ネットワークに送信されるすべてのリクエストの宛先IPとして機能し、パケットで定義されたポートに基づいてリクエストを転送するデバイスを決定します。ルーターは、開いていないポートで送信された要求も無視できます。

ルーターでポート転送を確立するには、いくつかの方法があります。

  1. コンピュータが外部IPに要求を送信し、ルーターがそのトランザクションのポート番号を選択して、要求を転送して応答を待機するためにポートを開きます。
  2. Webサーバーやリモートデスクトップなど、特定のデバイスやサービスに対してポート転送を手動で設定します。
  3. niversal Plug-and-Play UPnPを利用して、デバイスがルーター上で独自の動的ポート転送をネゴシエートできるようにします。

2つのルーターが直列に接続されており、それぞれがNATフィルタリングを実行しているため、おそらくWebブラウジングに関しては問題がなく、必要なサービスに対して手動でポート転送を手動で設定できます。ただし、問題が発生するのはUPnPです。デバイスはUPnPを使用して、プライマリルーターではなくセカンダリルーターとポート転送をネゴシエートします。また、プライマリルーターはこれらのポート転送ルールを認識していないため、ブロックしますそれらのポートに送信されたリクエスト。

この2ルーターのセットアップでは、UPnPを無効にすることが目的でない限り、追加のセキュリティは必要ありません。ただし、プライマリルーターの設定でUPnPを無効にできるため、追加のルーターを使用してこのタスクを実行する必要はありません。

0
Dr. Funk