سيناريو NAT المزدوج

إن تقنية NAT المزدوجة هي سيناريو حيث توفر أجهزة توجيه متعددة على شبكة خدمات ترجمة عناوين الشبكة (NAT).

ومن الأمثلة الشائعة مودم كبل أو مودم DSL متصل بجهاز توجيه Wi-Fi. حيث يتم تمكين NAT في كل من المودم والموجه، ويتم توصيل أجهزة الكمبيوتر الموجودة على الشبكة المحلية بجهاز التوجيه. وحتى إذا تم تكوين إعادة توجيه المنفذ على جهاز التوجيه، فلن يكون الكمبيوتر متاحًا من الإنترنت لأن جهاز التوجيه ليس لديه عنوان IP عام. بل لديه فقط عنوان IP خاص على الشبكة المحلية (الداخلية) لجهاز التوجيه.

هناك عدة طرق ممكنة لحل هذه المشكلة، ولكن لا يوجد أي منها حل "سريع". يلزم تكوين شبكة ملموسة لتحديد الحل المناسب لظروفك الخاصة. تفترض الحلول التالية السيناريو الأكثر شيوعًا: مودم (DSL، كبل، ألياف بصرية، إلخ.) وجهاز توجيه لاسلكي متصل بشبكة المودم المحلية (الداخلية). يحتوي كل من جهاز التوجيه والمودم على واجهات إدارة تعتمد على المتصفح، لذا يمكن تكوين كل منهما باستخدام متصفح ويب فقط. راجع أدلة جهاز التوجيه والمودم لتحديد عنوان IP الذي تتوفر عنده واجهة إدارة كل جهاز.

الحلول الممكنة

1. استخدم جهاز التوجيه في وضع الجسر

يعمل وضع الجسر على تعطيل خدمات NAT وDHCP لجهاز التوجيه.

لاحظ أن بعض أجهزة التوجيه لا تتضمن وضع الجسر؛ بل إنها تسمح لك ببساطة بتعطيل خدمات NAT وDHCP بشكل مباشر. وقد تمنعك أجهزة توجيه أخرى من تعطيل خدمات NAT وDHCP على الإطلاق.

إذا كان جهاز التوجيه سيعمل في وضع الجسر، فيجب عليك تكوين المودم لتوفير خدمات إعادة توجيه المنفذ.

ملاحظة: تشير بعض أجهزة التوجيه إلى وضع الجسر باعتباره وضع نقطة الوصول.

2. تكوين اتصال PPPoE بين جهاز التوجيه والمودم

هذا هو الحل الأكثر قوة، ولكن لا توفر جميع شركات تقديم خدمة الإنترنت معلومات كافية لتكوينه بسهولة. يمكن تكوين PPPoE عادةً في إعدادات شبكة WAN لجهاز التوجيه. توجد عادةً خيارات متعددة لتكوين شبكة WAN، بما في ذلك DHCP وPPPoE. سيخصص DHCP عنوان IP خاصًا (شبكة محلية) فقط لجهاز التوجيه. يعد PPPoE خيارًا أفضل لأنه يتجاوز خدمة ترجمة عنوان شبكة المودم. ومع ذلك، قد يتطلب PPPoE بيانات اعتماد المصادقة التي قد لا يوفرها مزود خدمة الإنترنت الخاص بك.

3. أضف جهاز التوجيه إلى منطقة DMZ الخاصة بالمودم

توفر أجهزة التوجيه عادةً ميزة تسمى DMZ (المنطقة منزوعة السلاح). تتيح لك هذه الميزة تحديد جهاز كمبيوتر واحد يتم توجيه حركة المرور على الشبكة إليه. إذا كان المودم الخاص بك يدعم منطقة DMZ، فقد يكون هذا هو الحل الأفضل لك.

  1. ابحث عن عنوان WAN (الخارجي) لجهاز التوجيه. يمكنك العثور عليه من خلال تسجيل الدخول إلى واجهة إدارة جهاز التوجيه والتحقق من صفحة الحالة.
  2. سجّل الدخول إلى واجهة إدارة المودم، وابحث عن إعدادات DMZ، وأدخل عنوان WAN الخاص بجهاز التوجيه.

لاحظ أن هذا الحل سيظل يؤدي إلى ظهور تحذير NAT مزدوج في Screens Connect، ولكن إذا تم تكوين إعادة توجيه منفذ جهاز التوجيه بشكل صحيح، فيجب أن يظل Screens قادرًا على الاتصال بنجاح.

4. قم بإعادة توجيه منفذ المودم 5900 (أو 22) إلى جهاز التوجيه

هذا الحل مشابه للحل 3، إلا أنه بدلاً من وضع جهاز التوجيه في منطقة DMZ الخاصة بالمودم، يتم إعادة توجيه منفذ واحد فقط.

  1. ابحث عن عنوان WAN (الخارجي) لجهاز التوجيه. يمكنك العثور عليه من خلال تسجيل الدخول إلى واجهة إدارة جهاز التوجيه والتحقق من صفحة الحالة.
  2. قم بتسجيل الدخول إلى واجهة إدارة المودم. حدد عنوان WAN لجهاز التوجيه باعتباره العنوان الذي يجب إعادة توجيه المنفذ 5900 أو المنفذ 22 (بروتوكول TCP) إليه.

لاحظ أن هذا الحل سيظل يؤدي إلى ظهور تحذير NAT مزدوج في Screens Connect.

هل لا يزال لا يعمل؟

إذا قمت بتكوين المنفذ يدويًا، فتأكد من إلغاء تنشيط خيار تعيين المنفذ التلقائي في إعدادات الاتصال Screens. إذا كنت لا تزال تواجه مشكلات في الحصول على الوصول عن بُعد للعمل، فيرجى الاتصال بنا عبر البريد الإلكتروني على screensconnect@edovia.com. للمساعدة في حل مشكلتك في أسرع وقت ممكن، يرجى تضمين أكبر قدر ممكن من المعلومات حول شبكتك. يتضمن ذلك ما يلي:

  1. تفاصيل حول تكوين الشبكة، بما في ذلك العلامة التجارية والطراز لجميع أجهزة الشبكة المتصلة، بما في ذلك المودم وأجهزة التوجيه وأجهزة VoIP وما إلى ذلك.
  2. Screensصور سريعة لمعلومات تكوين جهاز التوجيه ذات الصلة، بما في ذلك صفحة حالة جهاز التوجيه وتكوين إعادة توجيه المنفذ. كلما زاد عدد لقطات الشاشة، كان ذلك أفضل. قم بإرفاق لقطات الشاشة مباشرة برسالتك أو ضغطها جميعًا في أرشيف .zip؛ ليست هناك حاجة لتضمينها في مستند PDF أو Microsoft Word.

حل إضافي: استخدم Tailscale

إذا لم تنجح الحلول المذكورة أعلاه، يمكنك استخدام Tailscale إلى جانب Screens Connect على Mac أو Windows PC، أو يمكنك استخدام Tailscale مباشرةً لتجاوز هذا القيد. Tailscale هو حل VPN شبكي يبسط الاتصال بالشبكة.

روابط مفيدة:

هل يمكن لجهاز التوجيه الشبكي الخاص بي أن يعمل مع جهاز التوجيه/المودم Comcast الخاص بي؟

هل لا تزال بحاجة إلى المساعدة؟

أرسل لنا بريدًا إلكترونيًا