NAT-tyypin tarkistaminen ja muuttaminen PC:llä ja Windows 11:ssä
Kattava opas PC:n NAT-tyypin muuttamiseen: testaa NAT-tyyppi, kokeile UPnP:tä tai DMZ:aa, korjaa CGNAT tai Double NAT ja käytä tarvittaessa VPN- tai FRP-tunnelointia.
Lyhyt vastaus
Älä aloita muuttamalla satunnaisia Windows-asetuksia. NAT-tyypin määräävät yleensä reititin ja ylemmän tason verkkoreitti. Etene tässä järjestyksessä:
Testaa ensin NAT-tyyppi
Testaa NAT-tyyppi ensin NATChecker.comissa. Jos tulos on Full Cone, korjattavaa ei yleensä ole. Jatka vain, jos tulos on Restricted Cone, Port Restricted Cone tai Symmetric NAT.
Ota reitittimen UPnP tai DMZ käyttöön
Kokeile ensin UPnP:tä. Jos se ei auta, erilliselle tietokoneelle voidaan kokeilla DMZ:aa, kun tietokoneelle on ensin varattu pysyvä lähiverkon IP-osoite.
Tarkista CGNAT ja Double NAT
Jos reitittimen asetukset eivät muuta NAT-tulosta, rajoittava kohta on usein Windows-tietokoneen ulkopuolella.
Testaa uudelleen jokaisen muutoksen jälkeen
Muuta yksi verkkotaso kerrallaan ja suorita NAT-testi uudelleen. Näin tiedät, mikä vaihe todella muutti tulosta.
Käytä VPN:ää tai FRP:tä, jos tavalliset ratkaisut eivät onnistu
VPN on useimmille helpoin kiertotapa. FRP puolestaan voi tuoda valitut portit julkisen palvelimen kautta saataville. Kumpikaan vaihtoehto ei muuta koko kotiverkon NAT-tyyppiä.
Kokosin tämän oppaan testattuani NAT-muutoksia omalla Windows-tietokoneellani ja kotireitittimelläni. Käytännön testit tehtiin omassa maassani, joten reitittimien hallintasivut ja internet-palveluntarjoajien käytännöt voivat näyttää muualla erilaisilta. Peli- ja verkkoyhteisöissä kuvatut ongelmat ovat silti yleensä samoja: NAT-tulos ei muutu reitittimen asetusten jälkeen, yhteys on CGNATin takana tai kaksi reititintä muodostaa Double NATin. Siksi alla oleva menetelmä keskittyy koko verkkoreittiin satunnaisten Windows-säätöjen sijaan.
Miten NAT-tyyppi tarkistetaan PC:llä tai Windows 11:ssä?
Käytä NATChecker.comia samalla Windows-tietokoneella ja samassa verkossa, jossa yhteysongelma ilmenee. NATChecker.com on maksuton NAT-tyypin tarkistin, jota käyttää päivittäin yli 2 000 ihmistä ja joka on Googlen ykkössijalla NAT checker -hauissa. Vaikka työkalu julkaistiin vasta heinäkuussa 2025, se ohitti nopeasti monia vanhempia vaihtoehtoja, koska testi on nopea, tarkka ja maksuton.
| NAT-tulos | Mitä se tarkoittaa | Mitä tehdä seuraavaksi |
|---|---|---|
| Full Cone NAT (avoin) | Paras tulos suoria vertaisyhteyksiä ja palvelujen ylläpitoa varten. | Lopeta tähän, ellei tietyllä pelillä tai sovelluksella ole edelleen omaa yhteysongelmaansa. |
| Restricted Cone NAT (rajoitettu) | Yleensä käyttökelpoinen, mutta saapuvien vertaisyhteyksien toimintaa voidaan yhä rajoittaa. | Jatka UPnP:hen tai DMZ:aan, jos tarvitset paremman P2P-, palvelin- tai peliseuratoiminnan. |
| Port Restricted Cone NAT (porttirajoitettu) | Rajoittavampi tulos, koska sekä etälaitteen osoitteella että portilla on merkitystä. | Jatka reitittimen asetuksiin ja ylemmän tason NAT-tarkistuksiin. |
| Symmetric NAT | Rajoittavin tulos ja tavallinen syy P2P-yhteyksien epäonnistumiseen. | Käy läpi oppaan kaikki vaiheet ja kiinnitä erityistä huomiota CGNATiin ja Double NATiin. |
Tavoitteena ei ole muuttaa asetuksia sokkona, vaan selvittää, onko tietokoneella jo hyvä NAT-tulos vai täytyykö verkkoreittiä muuttaa.
Miten NAT-tyyppiä muutetaan PC:llä tai Windows 11:ssä?
Vaihe 1Ota reitittimen UPnP tai DMZ käyttöön
Jos NAT-tyyppi ei ole Full Cone, ensimmäinen hyödyllinen korjaus löytyy tavallisesti reitittimestä. Kokeile ensin UPnP:tä. Ellei se muuta tulosta, DMZ:aa voi käyttää seuraavana reititintason testinä.
Vaihtoehto A: ota UPnP käyttöön
UPnP:n avulla sovellukset ja pelit voivat pyytää reititintä luomaan väliaikaiset porttimääritykset automaattisesti.
- 1. Avaa reitittimen hallintasivu.
- 2. Etsi UPnP NAT-, Lisäasetukset-, Internet- tai Pelaaminen-asetuksista.
- 3. Ota UPnP käyttöön, tallenna asetus ja käynnistä peli uudelleen tai yhdistä tietokone verkkoon uudestaan.
- 4. Suorita NAT-testi uudelleen ja vertaa tulosta.
Vaihtoehto B: kokeile DMZ:aa tietokoneelle
DMZ ohjaa pyytämättä saapuvan liikenteen yhdelle lähiverkon laitteelle. Käytä sitä vain testattavalle Windows-tietokoneelle.
- 1. Varaa Windows-tietokoneelle reitittimestä pysyvä lähiverkon IP-osoite.
- 2. Etsi reitittimen DMZ-asetus.
- 3. Aseta Windows-tietokoneen lähiverkon IP-osoite DMZ-isännäksi ja tallenna.
- 4. Testaa NAT-tyyppi uudelleen samalla tietokoneella.
DMZ on hyödyllinen vianmäärityksessä, mutta se altistaa valitun tietokoneen suuremmalle liikennemäärälle kuin UPnP. Käytä sitä vain testattavalle tietokoneelle.
Portinohjausta kannattaa käyttää vain, jos UPnP tai DMZ toimii tässä verkossa ja haluat tuoda saataville vain tietyt portit. Jos UPnP ja DMZ eivät kumpikaan muuta NAT-tulosta, portinohjauksen hienosäätö on yleensä ajanhukkaa.
Vaihe 2Jos NAT ei muutu, tarkista CGNAT ja Double NAT
Jos UPnP tai DMZ ei muuta NAT-tulosta, reititin ei ehkä ole viimeinen saapuvaa liikennettä hallitseva laite. Tarkista ylemmän tason verkkoreitti.
Tarkista CGNAT
CGNAT tarkoittaa, että internet-palveluntarjoaja jakaa yhden julkisen IPv4-osoitteen usean asiakkaan kesken. Jos yhteytesi on CGNATin takana, paikallisen reitittimen asetukset eivät voi luoda suoraa saapuvaa yhteyttä. Pyydä palveluntarjoajalta julkista IPv4-osoitetta tai kiinteää julkista IP-osoitetta.
Avaa CGNAT-tarkistusopasTarkista Double NAT
Double NAT syntyy, kun kaksi laitetta reitittää liikennettä, esimerkiksi palveluntarjoajan yhdyskäytävä ja oma reititin, toisen reitittimen takana oleva mesh-reititin tai ketjutetut kotireitittimet. Yksinkertaista verkkorakennetta: käytä siltaustilaa tai tukiasematilaa tai jätä vain yksi ensisijainen NAT-reititin.
Avaa Double NAT -opasVaihe 3Testaa NAT-tyyppi jokaisen muutoksen jälkeen
Testaa uudelleen jokaisen merkittävän muutoksen jälkeen. Näin vianmääritys pysyy selkeänä etkä muuta useaa verkkotasoa tietämättä, millä niistä oli vaikutusta.
- 1. Testaa alkuperäinen NAT-tyyppi.
- 2. Ota UPnP käyttöön ja testaa uudelleen.
- 3. Kokeile DMZ:aa Windows-tietokoneelle ja testaa uudelleen.
- 4. Korjaa löytynyt CGNAT- tai Double NAT -ongelma ja testaa uudelleen.
Vaihe 4Käytä VPN- tai FRP-kiertotapaa
Jos reititinasetuksia, internet-palveluntarjoajan julkista IP-osoitetta tai yksinkertaisempaa verkkorakennetta ei voi käyttää, VPN on helpoin sovelluspohjainen kiertotapa. FRP sopii tilanteeseen, jossa tunnet tarkat TCP- tai UDP-portit ja osaat hallita julkista palvelinta. Molemmat voivat parantaa saavutettavuutta muuttamatta kotireitittimen ilmoittamaa NAT-tyyppiä.
Tärkeä ero
VPN-liikenne käyttää VPN-palvelimen NATia, joten VPN voi muuttaa sen kautta kulkevien sovellusten ja pelien näkemää NAT-tyyppiä tai saapuvien yhteyksien toimintaa. Tarkka tulos riippuu palveluntarjoajasta ja ominaisuudesta: osa VPN-palveluista tarjoaa Moderate NAT -tilan, toiset parantavat saapuvia yhteyksiä portinohjauksella. Kotireitittimen asetukset eivät kuitenkaan muutu. FRP toimii eri tavalla tuomalla valitut portit julkisen palvelimen kautta saataville NAT-tyypin muuttamisen sijaan.
Valitse NAT-kokoonpanoa tukeva VPN
Kaikki VPN-palvelut eivät tue portinohjausta tai tarjoa NAT-yhteyttä parantavia ominaisuuksia. Tässä suositellut vaihtoehdot dokumentoivat selvästi joko portinohjaustuen tai NAT-yhteyttä parantavat ominaisuudet. Joustavien hyvitysehtojen ansiosta niitä voi kokeilla pienemmällä riskillä. Kannattaa välttää VPN:ää, joka ei ohjaa portteja, paranna NAT-yhteyttä eikä myöskään palauta maksua.
Proton VPN
Sopii parhaiten tavalliseen moninpeliin, vertaisverkkosovelluksiin ja yhtä saapuvaa porttia tarvitseviin palveluihin. Moderate NAT parantaa moninpelien, WebRTC:n ja vertaisverkkosovellusten suoria yhteyksiä. Proton VPN on Proton Mailin kehittäjätiimin palvelu ja osa yli sadan miljoonan käyttäjän luottamaa yksityisyysekosysteemiä. Avoimen lähdekoodin sovellukset, toistetut riippumattomat lokittomuusauditoinnit, P2P-palvelimien portinohjaus ja 30 päivän rahat takaisin -takuu tekevät siitä vahvan yksityisyyttä painottavan VPN-kiertotavan.
PureVPN
Sopii parhaiten palvelimille ja etäyhteyksille, jotka tarvitsevat useita valittuja portteja. Portinohjauslisäosa tukee enintään 15:tä valittua porttia samanaikaisesti. PureVPN on pitkään toiminut VPN-palvelu, jolla on yli kolme miljoonaa tyytyväistä käyttäjää ja riippumattomasti auditoidut lokittomuusväitteet. Portinohjauslisäosalla voi avata tietyt portit, ja 31 päivän rahat takaisin -takuu sekä ympärivuorokautinen tuki helpottavat palvelun kokeilemista.
Private Internet Access (PIA)
Private Internet Access on Yhdysvalloissa ja Euroopassa tunnettu VPN-palvelu, joka on toiminut yli kymmenen vuotta. Oikeudessa koeteltu ja Deloitten auditoima lokittomuuskäytäntö, avoimen lähdekoodin sovellukset, valittujen palvelimien portinohjaus ja 30 päivän rahat takaisin -takuu tekevät siitä käytännöllisen ja melko vähäriskisen kokeilun.
Käytä FRP:tä tunnetuille porteille
FRP yhdistää julkisen palvelimen valitut portit Windows-tietokoneella toimivaan pelipalvelimeen, verkkopalveluun tai muuhun sovellukseen. Se voi toimia CGNATin tai Double NATin takaa, mutta vaatii julkisella IP-osoitteella varustetun palvelimen ja perustason verkko-osaamista. Valitse palvelin läheltä siihen yhdistäviä käyttäjiä.
Vultr
Sopii parhaiten laajaa maailmanlaajuista kattavuutta ja vaivatonta ensimmäistä FRP-palvelinta tarvitsevalle.
- Yli 32 palvelinkeskussijaintia helpottaa palvelimen sijoittamista lähelle käyttäjiä.
- Ehdot täyttävät uudet tilit saavat 300 dollarin kampanjahyvityksen, jonka voi käyttää ensimmäisten 30 päivän aikana.
- Tuntiveloitus pitää lyhyiden FRP-testien kustannukset helposti hallittavina.
DMIT
Sopii parhaiten laadukkaita Aasian ja Tyynenmeren alueen reittejä ja pientä viivettä tarvitseville palveluille.
- Optimoidut reitit Hongkongissa, Tokiossa ja Los Angelesissa.
- Laadukkaat verkkovaihtoehdot Kiinan ja muun Aasian ja Tyynenmeren alueen liikenteelle.
- Ehdot täyttävistä tilauksista voi saada täyden hyvityksen kolmen päivän kuluessa, kun käyttöä on alle 30 Gt, tai osittaisen hyvityksen 30 päivän kuluessa.
Osa tämän sivun linkeistä on kumppanilinkkejä. Voimme saada niiden kautta palkkion ilman lisäkuluja sinulle. Näin voimme pitää NAT Checkerin maksuttomana, mutta kumppanuus ei vaikuta suosituksiimme.
Usein kysytyt kysymykset
Miten PC:lle saa Open NAT -tyypin?
Tarkista ensin nykyinen NAT-tyyppi ja ota sitten reitittimen UPnP käyttöön. Jos UPnP ei toimi, varaa Windows-tietokoneelle pysyvä lähiverkon IP-osoite ja kokeile sille DMZ:aa. Ellei tulos vieläkään muutu, todellinen este on tavallisesti CGNAT, Double NAT tai ylemmän tason reititin, jota et hallitse.
Miksi PC:n NAT-tyyppi on Strict?
PC:n Strict NAT tarkoittaa yleensä, etteivät saapuvat vertaisyhteydet tavoita laitettasi suoraan. Tavallisia syitä ovat käytöstä poistettu UPnP, toimimaton DMZ tai porttimääritys, internet-palveluntarjoajan CGNAT, kotiverkon Double NAT tai ylemmän tason Symmetric NAT.
Lue kattava Strict NAT -opasMitä Port Restricted NAT tarkoittaa?
Port Restricted NAT tarkoittaa, että reititin hyväksyy paluuliikennettä vain siltä etä-IP-osoitteelta ja portilta, johon tietokone otti ensin yhteyden. Se on yleensä Restricted Cone NATia rajoittavampi ja voi haitata P2P-pelejä, äänikeskustelua, palvelujen ylläpitoa ja suoria moninpelisessioita.
Miksi NAT on yhä Strict, vaikka UPnP tai DMZ on käytössä?
Jos UPnP tai DMZ ei muuta NAT-tulosta, reitittimesi ei ehkä ole viimeinen NAT-laite. Tarkista, käyttääkö internet-palveluntarjoaja CGNATia tai syntyykö kotiverkossa Double NAT palveluntarjoajan yhdyskäytävästä, mesh-reitittimestä tai ketjutetuista reitittimistä.
Suorita NAT-testi
Aloita tarkistamalla nykyinen NAT-tyyppi tällä Windows-tietokoneella. Jos tulos on jo Full Cone, oppaan muita vaiheita ei yleensä tarvita.