Takaisin blogiin
Opas
8 min lukuaika20.8.2026

NAT-tyypin tarkistaminen ja muuttaminen Windows 11 -tietokoneella

Kattava opas PC:n NAT-tyypin muuttamiseen: testaa NAT-tyyppi, kokeile UPnP:tä tai DMZ:aa, korjaa CGNAT tai Double NAT ja käytä tarvittaessa VPN- tai FRP-tunnelointia.

Kokosin tämän oppaan testattuani NAT-muutoksia omalla Windows-tietokoneellani ja kotireitittimelläni. Käytännön testit tehtiin omassa maassani, joten reitittimien hallintasivut ja internet-palveluntarjoajien käytännöt voivat näyttää muualla erilaisilta. Peli- ja verkkoyhteisöissä kuvatut ongelmat ovat silti yleensä samoja: NAT-tulos ei muutu reitittimen asetusten jälkeen, yhteys on CGNATin takana tai kaksi reititintä muodostaa Double NATin. Siksi alla oleva menetelmä keskittyy koko verkkoreittiin satunnaisten Windows-säätöjen sijaan.

Miten NAT-tyyppi tarkistetaan Windows 11 -tietokoneella?

Käytä NATChecker.comia samalla Windows-tietokoneella ja samassa verkossa, jossa yhteysongelma ilmenee. NATChecker.com on maksuton NAT-tyypin tarkistin, jota käyttää päivittäin yli 2 000 ihmistä ja joka on Googlen ykkössijalla NAT checker -hauissa. Vaikka työkalu julkaistiin vasta heinäkuussa 2025, se ohitti nopeasti monia vanhempia vaihtoehtoja, koska testi on nopea, tarkka ja maksuton.

NAT-tulosMitä se tarkoittaaMitä tehdä seuraavaksi
Full Cone NAT (avoin)Paras tulos suoria vertaisyhteyksiä ja palvelujen ylläpitoa varten.Lopeta tähän, ellei tietyllä pelillä tai sovelluksella ole edelleen omaa yhteysongelmaansa.
Restricted Cone NAT (rajoitettu)Yleensä käyttökelpoinen, mutta saapuvien vertaisyhteyksien toimintaa voidaan yhä rajoittaa.Kokeile UPnP:tä tai DMZ:aa, jos P2P-yhteyksissä, palvelujen ylläpidossa tai ottelunhaussa on yhä ongelmia.
Port Restricted Cone NAT (porttirajoitettu)Rajoittavampi tulos, koska sekä etälaitteen osoitteella että portilla on merkitystä.Jatka reitittimen asetuksiin ja ylemmän tason NAT-tarkistuksiin.
Symmetric NATRajoittavin tulos ja tavallinen syy P2P-yhteyksien epäonnistumiseen.Käy läpi oppaan kaikki vaiheet ja kiinnitä erityistä huomiota CGNATiin ja Double NATiin.

Tavoitteena ei ole muuttaa asetuksia sokkona, vaan selvittää, onko tietokoneella jo hyvä NAT-tulos vai täytyykö verkkoreittiä muuttaa.

Miten NAT-tyyppiä muutetaan Windows 11 -tietokoneella?

Vaihe 1Ota reitittimen UPnP tai DMZ käyttöön

Jos NAT-tyyppi ei ole Full Cone, ensimmäinen hyödyllinen korjaus löytyy tavallisesti reitittimestä. Kokeile ensin UPnP:tä. Ellei se muuta tulosta, DMZ:aa voi käyttää seuraavana reititintason testinä.

Vaihtoehto A: ota UPnP käyttöön

UPnP:n avulla sovellukset ja pelit voivat pyytää reititintä luomaan väliaikaiset porttimääritykset automaattisesti.

  1. 1. Avaa reitittimen hallintasivu.
  2. 2. Etsi UPnP NAT-, Lisäasetukset-, Internet- tai Pelaaminen-asetuksista.
  3. 3. Ota UPnP käyttöön, tallenna asetus ja käynnistä peli uudelleen tai yhdistä tietokone verkkoon uudestaan.
  4. 4. Suorita NAT-testi uudelleen ja vertaa tulosta.

Vaihtoehto B: kokeile DMZ:aa tietokoneelle

DMZ ohjaa pyytämättä saapuvan liikenteen yhdelle lähiverkon laitteelle. Käytä sitä vain testattavalle Windows-tietokoneelle.

  1. 1. Varaa Windows-tietokoneelle reitittimestä pysyvä lähiverkon IP-osoite.
  2. 2. Etsi reitittimen DMZ-asetus.
  3. 3. Aseta Windows-tietokoneen lähiverkon IP-osoite DMZ-isännäksi ja tallenna.
  4. 4. Testaa NAT-tyyppi uudelleen samalla tietokoneella.

DMZ on hyödyllinen vianmäärityksessä, mutta se altistaa valitun tietokoneen useammille saapuville yhteyksille kuin UPnP. Käytä sitä vain testattavalle tietokoneelle.

Portinohjausta kannattaa käyttää vain, jos UPnP tai DMZ toimii tässä verkossa ja haluat tuoda saataville vain tietyt portit. Jos UPnP ja DMZ eivät kumpikaan muuta NAT-tulosta, portinohjauksen hienosäätö on yleensä ajanhukkaa.

Vaihe 2Jos NAT ei muutu, tarkista CGNAT ja Double NAT

Jos UPnP tai DMZ ei muuta NAT-tulosta, reititin ei ehkä ole viimeinen saapuvaa liikennettä hallitseva laite. Tarkista ylemmän tason verkkoreitti.

Tarkista CGNAT

CGNAT tarkoittaa, että internet-palveluntarjoaja jakaa yhden julkisen IPv4-osoitteen usean asiakkaan kesken. Jos yhteytesi on CGNATin takana, paikallisen reitittimen asetukset eivät voi luoda suoraa saapuvaa yhteyttä. Pyydä palveluntarjoajalta julkista IPv4-osoitetta tai kiinteää julkista IP-osoitetta.

Avaa CGNAT-tarkistusopas

Tarkista Double NAT

Double NAT syntyy, kun kaksi laitetta reitittää liikennettä, esimerkiksi palveluntarjoajan yhdyskäytävä ja oma reititin, toisen reitittimen takana oleva mesh-reititin tai ketjutetut kotireitittimet. Yksinkertaista verkkorakennetta: käytä siltaustilaa tai tukiasematilaa tai jätä vain yksi ensisijainen NAT-reititin.

Avaa Double NAT -opas

Vaihe 3Testaa NAT-tyyppi jokaisen muutoksen jälkeen

Testaa uudelleen jokaisen merkittävän muutoksen jälkeen. Näin vianmääritys pysyy selkeänä etkä muuta useaa verkkotasoa tietämättä, millä niistä oli vaikutusta.

  1. 1. Testaa alkuperäinen NAT-tyyppi.
  2. 2. Ota UPnP käyttöön ja testaa uudelleen.
  3. 3. Kokeile DMZ:aa Windows-tietokoneelle ja testaa uudelleen.
  4. 4. Korjaa löytynyt CGNAT- tai Double NAT -ongelma ja testaa uudelleen.
Suorita NAT-testi

Vaihe 4Käytä VPN- tai FRP-kiertotapaa

Jos reitittimen muuttaminen tai julkisen IP-osoitteen saaminen ei onnistu, VPN on helpoin sovelluspohjainen kiertotapa. Käytä FRP:tä, jos tunnet tarkat TCP- tai UDP-portit ja osaat hallita julkista palvelinta. VPN käyttää palvelimensa NATia, joten sovelluksille ja peleille voi näkyä eri NAT-tyyppi tai saapuvien yhteyksien toiminta esimerkiksi Moderate NAT -tilan tai portinohjauksen kautta; kotireititin ei muutu. FRP puolestaan tuo valitut portit saataville julkisen palvelimen kautta muuttamatta NAT-tyyppiä.

Proton VPN

Paras vastine rahalle tavalliselle pelaajalle, joka haluaa moninpelin toimimaan helposti ilman hankalia asetuksia.
  • Moderate NAT -ominaisuus
  • Portinohjaus
  • Proton-palveluilla on yli 100 miljoonaa käyttäjää.
  • 30 päivän rahat takaisin -takuu.

PureVPN

Saavuta paras NAT-tyyppi kaikkien porttien edelleenohjauksella ja vähennä NATiin liittyviä yhteysongelmia esimerkiksi isännöidessäsi pelejä tai palveluja, liittyessäsi peleihin tai käyttäessäsi muita P2P-toimintoja.
  • Paranna NAT-yhteyttä portinohjauksella
  • Kaikkien porttien ohjaus
  • PureVPN:llä on yli 3 miljoonaa käyttäjää.
  • 31 päivän rahat takaisin -takuu.

Käytä FRP:tä tunnetuille porteille

FRP yhdistää julkisen palvelimen valitut portit Windows-tietokoneella toimivaan pelipalvelimeen, verkkopalveluun tai muuhun sovellukseen. Se voi toimia CGNATin tai Double NATin takaa, mutta vaatii julkisella IP-osoitteella varustetun palvelimen ja perustason verkko-osaamista. Valitse palvelin läheltä siihen yhdistäviä käyttäjiä.

Vultr

Sopii parhaiten laajaa maailmanlaajuista kattavuutta ja vaivatonta ensimmäistä FRP-palvelinta tarvitsevalle.
  • Yli 32 palvelinkeskussijaintia helpottaa palvelimen sijoittamista lähelle käyttäjiä.
  • Ehdot täyttävät uudet tilit saavat 300 dollarin kampanjahyvityksen, jonka voi käyttää ensimmäisten 30 päivän aikana.
  • Tuntiveloitus pitää lyhyiden FRP-testien kustannukset helposti hallittavina.

DMIT

Sopii parhaiten laadukkaita Aasian ja Tyynenmeren alueen reittejä ja pientä viivettä tarvitseville palveluille.
  • Optimoidut reitit Hongkongin, Tokion ja Los Angelesin kautta.
  • Laadukkaat verkkovaihtoehdot Kiinan ja muun Aasian ja Tyynenmeren alueen liikenteelle.
  • Ehdot täyttävistä tilauksista voi saada täyden hyvityksen kolmen päivän kuluessa, kun käyttöä on alle 30 Gt, tai osittaisen hyvityksen 30 päivän kuluessa.

Usein kysytyt kysymykset

Tarkista ensin nykyinen NAT-tyyppi ja ota sitten reitittimen UPnP käyttöön. Jos UPnP ei auta, ohjaa vain pelin tarvitsemat portit. Käytä DMZ:aa ainoastaan lyhyeen vianmääritykseen: varaa ensin tietokoneelle pysyvä lähiverkon IP-osoite ja poista tietokone DMZ:sta testin jälkeen. Ellei tulos vieläkään muutu, esteenä on yleensä CGNAT, Double NAT tai ylemmän tason reititin, jota et hallitse.

Suorita NAT-testi

Aloita tarkistamalla nykyinen NAT-tyyppi tällä Windows-tietokoneella. Jos tulos on jo Full Cone, oppaan muita vaiheita ei yleensä tarvita.

Jaa tämä artikkeli