Прежде чем менять настройки
Убедитесь, что двойной NAT действительно есть и что он вам мешает: способы определения описаны в отдельной статье. Затем выясните, какое устройство стоит первым (ближе к кабелю провайдера), а какое вторым. От этого зависит, что менять.
Обычная схема: кабель провайдера входит в первый роутер (или терминал), второй роутер подключён к нему кабелем через порт WAN или LAN. На первом работает Wi-Fi и раздаёт адреса тоже первый, второй добавлен для расширения зоны или потому, что нужны дополнительные функции.
Перед любыми правками запишите текущие параметры или сохраните копию конфигурации, а также убедитесь, что у вас есть доступ к веб-интерфейсам обоих устройств. Помните, что после изменений адреса и Wi-Fi могут поменяться, и придётся подключаться заново. О смене локального адреса роутера см. отдельный материал.
Способы устранения и когда какой подходит
Основная идея одна: маршрутизацию и трансляцию должно выполнять одно устройство. Как этого добиться — зависит от ваших возможностей.
| Способ | Суть | Когда подходит |
|---|---|---|
| Второй роутер в режиме точки доступа | Второй только раздаёт Wi-Fi и проводные порты, адреса выдаёт первый | Нужно расширить сеть, основной роутер остаётся |
| Первый в режиме моста | Устройство провайдера пропускает адрес дальше, NAT выполняет ваш роутер | Терминал провайдера поддерживает мост |
| Отключение NAT на втором | Второй работает как маршрутизатор без трансляции | Продвинутые модели, нужна отдельная подсеть |
| DMZ на первом | Весь входящий трафик идёт на второй роутер | Быстрое временное решение, если остальное невозможно |
| Проброс портов на обоих | Порты открываются на первом и передаются на второй, а затем на устройство | Нужно открыть один-два порта |
Оптимальный вариант — первый или второй, так как они устраняют причину. DMZ и двойной проброс лишь маскируют проблему и создают дополнительные риски или сложности.
Как перевести второй роутер в режим точки доступа
Этот вариант подходит чаще всего. Названия режимов различаются, но порядок примерно такой.
- Подключите компьютер к второму роутеру и войдите в его веб-интерфейс.
- Найдите режим работы: «Точка доступа», «Access Point», «Режим повторителя/моста» или аналогичный. Если такого раздела нет, отключите вручную DHCP-сервер и NAT.
- Задайте адрес второго устройства из подсети первого, но вне диапазона, который выдаёт первый роутер, чтобы не было конфликта адресов.
- Настройте Wi-Fi: если хотите одну сеть, используйте те же имя и пароль; если раздельные, задайте свои.
- Подключите кабель от порта LAN первого роутера к порту LAN второго (не к WAN, если режим этого не требует).
- Перезагрузите устройства и проверьте, что второй роутер получает связь, а на компьютерах виден интернет.
После этого повторите проверку адресов: WAN-адрес первого роутера должен совпадать с внешним, а устройства за вторым роутером получать адреса первого. Конфликты адресов см. в отдельном разборе.
Если терминал провайдера нельзя перевести в мост
Иногда роутер или оптический терминал оператора закрыт для изменений. Тогда варианты ограничены, но они есть.
Во-первых, обратитесь в поддержку и попросите включить режим моста. У некоторых провайдеров такую услугу оказывают, и вам дадут порядок действий или сделают это на своей стороне. Во-вторых, используйте второй роутер как точку доступа и не пытайтесь заставить его маршрутизировать. В-третьих, настройте DMZ на первом роутере, указав адрес второго: тогда весь входящий трафик пойдёт на него, и там можно создать проброс портов. Это работает, но выставляет второй роутер напрямую, поэтому обновите его прошивку и смените пароль.
Помните также, что режим моста у терминала иногда означает, что подключение (в том числе PPPoE) придётся настроить на вашем роутере. Для этого понадобятся данные из договора. Об общей связи оптики и роутера рассказано в статье про ONT.
Проверка результата и типичные ошибки
После изменений проверьте, что двойной NAT исчез и ничего не сломалось.
- Сравните адрес на WAN и внешний адрес: они должны совпадать (если провайдер выдаёт публичный).
- Проверьте тип NAT в игре или консоли и доступность проброшенных портов снаружи.
- Убедитесь, что устройства получают адреса и выходят в интернет, а Wi-Fi работает на всей территории.
Частые ошибки: подключение кабеля в порт WAN второго устройства, когда оно работает в режиме точки доступа; совпадение локальных адресов роутеров (обе сети 192.168.1.x), из-за чего связь пропадает; забытый включённый DHCP на втором устройстве, из-за чего клиенты получают адреса из разных сетей; несохранённые настройки перед перезагрузкой.
Если после изменений интернет пропал, верните сохранённую конфигурацию или сверьтесь с записанными значениями. Для устройств, которые видят разные адреса, проверьте, какой DHCP-сервер их выдаёт.
Когда двойной NAT можно оставить
Не в каждой ситуации двойной NAT нужно устранять. Он не вредит обычному просмотру сайтов, видео и работе с почтой, а для многих домов это единственная рабочая схема.
Оставить его можно, если вы не играете в игры с прямыми соединениями, не пользуетесь удалённым доступом к домашним устройствам и не хотите менять настройки оборудования провайдера. Убирать стоит, когда вы сталкиваетесь с реальными симптомами: строгий тип NAT, недоступные камеры и накопители, проблемы с голосовыми сервисами, невозможность открыть порт.
Перед вмешательством взвесьте, не проще ли решить задачу иначе: например, воспользоваться облачным сервисом устройства вместо проброса. И запомните: любая смена режима роутера может потребовать пересоздания настроек, поэтому сделайте резервную копию конфигурации и выберите время, когда сеть не нужна остальным членам семьи.
Если вы не уверены в своих силах, лучше выполнить изменения вместе с поддержкой провайдера или мастером. Ошибка при настройке режима роутера может оставить сеть без доступа, и тогда придётся возвращаться к заводским настройкам. Держите под рукой доступ по кабелю к обоим устройствам и записанные параметры подключения: они позволят быстро восстановить работу.