Режимы роутера, точки доступа, моста и репитера: в чём разница
Короткий ответ: оставьте в домашней схеме один основной маршрутизатор, который владеет WAN, NAT, firewall и DHCP. Дополнительное устройство с Ethernet-backhaul обычно должно работать как Access Point. Репитер получает сеть по радио и повторно использует эфир; media bridge принимает Wi-Fi для устройств с кабельными портами; mesh node регистрируется у совместимого контроллера. Перевод второго роутера в router mode создаёт отдельную подсеть и нередко local double NAT.
Не начинайте с кнопки Operation Mode
Нарисуйте путь от кабеля провайдера до одного контрольного клиента. Подпишите ONT/modem, ISP gateway, собственный router, switch, AP и wireless node. У каждой коробки запишите, в какой порт входит uplink, какую WAN и LAN IP она показывает и кто отвечает на DHCP. Такой лист обнаруживает лишнюю границу быстрее, чем названия SSID.
Если ISP-устройство имеет LAN 192.168.1.1, второй router получает WAN 192.168.1.20 и создаёт LAN 192.168.50.1, трафик проходит две локальные маршрутизации. Но адрес 100.64.0.0/10 на WAN основного router может приходить от CGN провайдера. RFC 6888 отделяет операторский NAT, которым абонент не управляет, от customer-edge NAT. Не называйте любую private WAN ошибкой второго роутера без проверки upstream.
До переключения сохраните DHCP range, reservations, PPPoE/VLAN и management addresses. Секреты держите в приватном хранилище. Воспользуйтесь инструкцией про безопасный вход в настройки роутера; удалённую админку включать не требуется. После смены mode устройство может получить новый адрес, поэтому заранее узнайте, как найти его в client list.
Проверьте точную модель, hardware revision и firmware. TP-Link и ASUS прямо предупреждают, что список режимов отличается. Одинаковый корпус в другой ревизии может иметь иной feature set. Если нужного пункта нет, не загружайте прошивку похожего устройства; сначала изучите процедуру безопасного обновления firmware.

Что именно делает каждый режим
Wireless router: владелец новой LAN
Router mode получает параметры на WAN и формирует отдельный local realm. NAPT отображает внутренние адреса и TCP/UDP ports на внешнее значение; DHCP раздаёт клиентам IP, mask, gateway и другие настройки. В актуальном описании ASUS для этого режима по умолчанию включены NAT, firewall и DHCP server. Названия и defaults другого производителя проверяйте по его manual.
Выбирайте эту роль для единственного главного gateway или для намеренно изолированной лабораторной подсети. Второй router за первым не увеличивает пропускную способность и не заменяет guest isolation. Если задача — отделить посетителей, сначала изучите штатные возможности гостевой сети, потому что они проще двух независимых DHCP domains.
Access Point: радио без второй трансляции
AP получает uplink по Ethernet и мостит Wi-Fi-клиентов в существующую LAN. Основной gateway остаётся единственным DHCP/NAT owner, поэтому ноутбук у первой и второй точки получает одну адресную схему и может обращаться к разрешённым локальным сервисам. Это предпочтительный вариант расширения, если кабель достижим.
Одинаковый SSID и пароль уменьшают ручные переключения, но два независимых AP не становятся mesh автоматически. Клиент всё ещё решает, когда roam, а coordinated steering зависит от поддержки системы. До покупки второй точки проверьте правильное размещение Wi-Fi: иногда перенос главного устройства решает dead zone без новой коробки.
Repeater или range extender: беспроводной backhaul
Повторитель подключается к parent AP по радио и обслуживает клиентскую сторону. Общий канал расходует airtime на приём и повторную передачу. Нельзя обещать ровно половину скорости для любой модели: отдельный backhaul radio, диапазоны, помехи, channel width и traffic mix меняют результат. Узел ставят не в мёртвую комнату, а между ней и основной точкой, где uplink ещё устойчив.
Это решение для места без Ethernet. Сравните остальные варианты для дальней комнаты и подробное сравнение mesh-системы с репитером. High link rate на экране не гарантирует полезную скорость через два радиоэтапа.
Media bridge и ISP bridge — одинаковое слово, разные задачи
Media/client bridge связывается с Wi-Fi как station и отдаёт сеть телевизору, приставке или ПК через Ethernet. В описании ASUS беспроводные конечные устройства не подключаются к Media Bridge напрямую. Режим полезен для группы cable-only clients, когда протянуть кабель к основной LAN нельзя.
Bridge mode на операторском gateway обычно означает прекращение домашнего routing и передачу WAN downstream-роутеру. При этом могут измениться IPTV, telephony, management или выбор физического порта. Не применяйте инструкцию для media bridge к ISP-модему. Запросите у провайдера точное назначение режима и параметры, которые должен принять новый WAN.
Mesh node: не автономная точка с тем же именем
Node подключается к controller совместимой системы, наследует конфигурацию и сообщает качество backhaul. Совпадающий SSID не создаёт enrollment, steering или coordinated updates. Google Nest отдельно указывает: primary Wifi device не может оставаться bridge при построении mesh из нескольких устройств. В другой экосистеме ограничение может выглядеть иначе.
Перед добавлением подтвердите совместимость модели, региона, аппаратной ревизии и firmware. Некоторые узлы принимают Ethernet backhaul, другие используют выделенное или общее radio. Factory reset выполняйте только по инструкции enrollment, потому что он стирает прежние настройки, но не делает несовместимое устройство участником mesh.
Два DHCP и double NAT: разные неисправности
Два активных DHCP server в одном broadcast domain могут ответить одному client разными gateway и DNS. Симптом плавает: после reconnect устройство то работает, то попадает в неправильную конфигурацию. Local double NAT может быть стабильным для обычного browsing, но усложняет входящие соединения, UPnP, некоторые VPN и peer-to-peer. Диагностируйте каждое явление отдельно.
Если второй router должен лишь расширить Wi-Fi, штатный AP mode обычно отключает NAT и DHCP и оставляет management в основной LAN. При ручной настройке назначьте ему свободную IP вне динамического pool, отключите DHCP и соедините правильные LAN/uplink ports согласно manual. Использование WAN-порта в таком сценарии зависит от firmware; универсального LAN-to-WAN правила нет.
Если собственный router должен стать главным, согласованный ISP bridge/pass-through может убрать upstream NAT. Сохраните VLAN, PPPoE и сервисы до изменения. Альтернатива — оставить gateway главным, а своё устройство перевести в AP. Назначение downstream в DMZ не удаляет вторую NAT boundary, хотя может перенаправить часть входящих запросов.

Интерактивный селектор топологии
Модуль использует пять признаков, которые действительно меняют выбор. Он не включает режим и не знает vendor UI. Результат объясняет роль и контрольную точку. Unknown upstream или cable status останавливает автоматический совет; неподтверждённая mesh compatibility не превращается в рекомендацию node.
Определить роль дополнительного устройства
Как убрать double NAT и не потерять IPTV или управление
До изменения ISP gateway составьте список сервисов, которые проходят через него: интернет, IPTV VLAN, телефонный порт, remote diagnostics оператора и собственный Wi-Fi. Bridge может передать только интернет на определённый LAN port, а остальные функции остаться привязанными к gateway или исчезнуть. Получите подтверждение для своей модели и тарифа; чужой скриншот не заменяет provisioning.
Если bridge поддержан, сохраните WAN protocol, VLAN ID и credentials, отключите power у обоих устройств, соедините назначенный bridged port с WAN собственного router и запускайте в порядке, указанном ISP. Новый router должен получить ожидаемый WAN type. Затем проверьте DNS и обычный сайт, и лишь после этого — IPTV, voice и inbound. Несколько одновременных перемен затрудняют откат.
Если операторский gateway обязан остаться router, downstream AP — более прозрачный вариант. Перенесите reservations и policies на upstream, задайте AP management IP вне dynamic pool и убедитесь, что его DHCP выключен. Port forwarding хранится только на реальной NAT boundary. Правило в AP-интерфейсе либо отсутствует, либо не участвует в маршруте.
Восстановление доступа к панели после mode switch
Панель не обязательно остаётся на прежнем адресе. В AP/repeater mode устройство может получить IP от главного DHCP, назначить другой адрес автоматически или ожидать discovery utility. Сначала посмотрите client list по MAC, затем попробуйте documented hostname или утилиту производителя. Не делайте factory reset только потому, что старый 192.168.0.1 больше не отвечает.
Если management address оказался в другой подсети и DHCP отсутствует, временно задайте ноутбуку совместимую статическую IP согласно manual, подключитесь кабелем к одному устройству и исправьте адрес. После восстановления верните automatic DHCP. Этот шаг не должен выполняться через неизвестную публичную сеть или remote admin.
Когда оставить две подсети сознательно
Отдельный router mode оправдан для лаборатории, арендатора или недоверенного набора устройств, когда isolation важнее discovery и простоты. Задайте разные subnets, документируйте обе DHCP zones и явно разрешайте только нужные потоки. Не называйте такую конструкцию guest network без проверки firewall: обычный downstream NAT ограничивает вход сверху, но не обязательно блокирует доступ из внутренней зоны к upstream LAN.
Для контрольного клиента запишите ожидаемый subnet и доступные локальные ресурсы с каждой стороны. Такой тест подтверждает реальную изоляцию лучше, чем само наличие двух адресов.
Домашние сценарии и правильная роль
Оптический терминал уже выдаёт Wi-Fi, нужен свой мощный router
Сначала выясните, является ли ONT одновременно gateway. Если да, подключённый WAN-to-LAN собственный router создаст отдельную подсеть. Для полного контроля запросите поддерживаемый bridge у ISP и подтвердите сохранение IPTV/телефонии. Если операторский режим менять нельзя, используйте своё устройство как AP либо сознательно документируйте double NAT и его ограничения.
Старый роутер должен покрыть кабинет с Ethernet
Выберите штатный AP mode, соедините его по схеме производителя и задайте предсказуемый management address. DHCP должен остаться на основном gateway. Проверьте, что laptop в кабинете получил тот же default gateway, что и клиент возле основного устройства. Разные client subnets означают, что старый router всё ещё маршрутизирует.
Кабеля нет, а в спальне слабый сигнал
Разместите repeater в промежуточной зоне, где parent link не обрывается. Сравните latency, полезную передачу и стабильность одного устройства в одинаковых условиях. Не ставьте узел по индикатору покрытия без нагрузки. Если требуется несколько зон и бесшовное управление, изучите совместимую mesh-систему, но не рассчитывайте на interoperability неподтверждённых брендов.
У телевизора и консоли только Ethernet
Media bridge решает обратную задачу репитера: радио служит uplink, а клиенты подключаются кабелями. Они должны получить адрес от основного DHCP. Если коробка одновременно создаёт новый SSID, проверьте active operation mode; client bridge и repeater могут быть раздельными либо комбинированными только у конкретных моделей.

Контроль после переключения
- Проверьте адрес клиента. Он должен принадлежать ожидаемой LAN, без self-assigned fallback.
- Сверьте default gateway и DHCP server. В плоской сети это основной router, а не дополнительный AP.
- Откройте management page локально. Зафиксируйте новый IP, не включая доступ из WAN.
- Проверьте проводной и беспроводной путь. Один и тот же сервис должен работать через оба сегмента.
- Проверьте функцию режима. Parent link для repeater, controller status для node, Ethernet clients для media bridge.
- Тестируйте inbound только при необходимости. Консоль, VPN или port mapping проверяются с внешней сети, а не из той же LAN.
Feature set после смены роли может сократиться. В одном актуальном руководстве TP-Link для Range Extender mode отключаются guest network, parental controls, port forwarding и часть access controls. Это пример, а не общее правило. Запишите, какие функции нужны до переключения, и сверьте таблицу модели.
Дополнительный AP улучшает radio coverage, но не увеличивает WAN capacity и не ускоряет CPU главного gateway. Если все клиенты тормозят одновременно, проверяйте общую очередь, uplink и нагрузку от активных устройств. Если проблема только в дальней зоне, сравнивайте placement, channel plan и backhaul.
Для журнала достаточно таблицы: устройство, model/revision, operation mode, upstream port, management IP, DHCP owner, SSID/channel и backhaul. Скрывайте PPPoE password, серийный номер и полную публичную IP. После обновления firmware повторно проверьте режим: некоторые устройства возвращают defaults или меняют доступность опций.
Ошибки, которые выглядят как неисправность режима
LAN cable в повреждённой паре может согласовать 100 Мбит/с вместо гигабита; AP mode здесь выбран правильно, но backhaul ограничен физически. Неверный VLAN на WAN оставит главный router без услуги. Одинаковые LAN subnets на двух маршрутизаторах могут сделать management недоступным. Сначала проверяйте link speed, port role и адресный план, затем делайте reset.
Слишком близкие AP на одном канале конкурируют, даже если соединены Ethernet. Разнесите каналы по результатам обследования и не повышайте мощность автоматически. Слишком далёкий repeater показывает SSID, но имеет плохой parent link. Mesh node может быть online через слабый wireless backhaul; controller status нужно читать вместе с реальным тестом.
Factory reset — не диагностический первый шаг. Он удаляет WAN credentials, reservations, guest policies и enrollment. Сначала сохраните конфигурацию, воспроизведите симптом и измените одну роль. Reset оправдан, когда так требует официальный процесс mesh enrollment или восстановление, а способ возврата ISP service известен.
Итог: ориентируйтесь на поток пакетов. Router разделяет WAN и LAN; AP мостит Wi-Fi в существующую LAN по Ethernet; repeater использует wireless uplink; media bridge отдаёт этот uplink кабельным клиентам; mesh node управляется совместимой системой. Один DHCP owner и задокументированная management IP превращают набор коробок в понятную сеть.