Opas
8 min lukuaika14.8.2026

NAT-tyypin tarkistaminen ja muuttaminen PC:llä ja Windows 11:ssä

Kattava opas PC:n NAT-tyypin muuttamiseen: testaa NAT-tyyppi, kokeile UPnP:tä tai DMZ:aa, korjaa CGNAT tai Double NAT ja käytä tarvittaessa VPN- tai FRP-tunnelointia.

Lyhyt vastaus

Älä aloita muuttamalla satunnaisia Windows-asetuksia. NAT-tyypin määräävät yleensä reititin ja ylemmän tason verkkoreitti. Etene tässä järjestyksessä:

1

Testaa ensin NAT-tyyppi

Testaa NAT-tyyppi ensin NATChecker.comissa. Jos tulos on Full Cone, korjattavaa ei yleensä ole. Jatka vain, jos tulos on Restricted Cone, Port Restricted Cone tai Symmetric NAT.

2

Ota reitittimen UPnP tai DMZ käyttöön

Kokeile ensin UPnP:tä. Jos se ei auta, erilliselle tietokoneelle voidaan kokeilla DMZ:aa, kun tietokoneelle on ensin varattu pysyvä lähiverkon IP-osoite.

3

Tarkista CGNAT ja Double NAT

Jos reitittimen asetukset eivät muuta NAT-tulosta, rajoittava kohta on usein Windows-tietokoneen ulkopuolella.

4

Testaa uudelleen jokaisen muutoksen jälkeen

Muuta yksi verkkotaso kerrallaan ja suorita NAT-testi uudelleen. Näin tiedät, mikä vaihe todella muutti tulosta.

5

Käytä VPN:ää tai FRP:tä, jos tavalliset ratkaisut eivät onnistu

VPN on useimmille helpoin kiertotapa. FRP puolestaan voi tuoda valitut portit julkisen palvelimen kautta saataville. Kumpikaan vaihtoehto ei muuta koko kotiverkon NAT-tyyppiä.

Kokosin tämän oppaan testattuani NAT-muutoksia omalla Windows-tietokoneellani ja kotireitittimelläni. Käytännön testit tehtiin omassa maassani, joten reitittimien hallintasivut ja internet-palveluntarjoajien käytännöt voivat näyttää muualla erilaisilta. Peli- ja verkkoyhteisöissä kuvatut ongelmat ovat silti yleensä samoja: NAT-tulos ei muutu reitittimen asetusten jälkeen, yhteys on CGNATin takana tai kaksi reititintä muodostaa Double NATin. Siksi alla oleva menetelmä keskittyy koko verkkoreittiin satunnaisten Windows-säätöjen sijaan.

Miten NAT-tyyppi tarkistetaan PC:llä tai Windows 11:ssä?

Käytä NATChecker.comia samalla Windows-tietokoneella ja samassa verkossa, jossa yhteysongelma ilmenee. NATChecker.com on maksuton NAT-tyypin tarkistin, jota käyttää päivittäin yli 2 000 ihmistä ja joka on Googlen ykkössijalla NAT checker -hauissa. Vaikka työkalu julkaistiin vasta heinäkuussa 2025, se ohitti nopeasti monia vanhempia vaihtoehtoja, koska testi on nopea, tarkka ja maksuton.

NAT-tulosMitä se tarkoittaaMitä tehdä seuraavaksi
Full Cone NAT (avoin)Paras tulos suoria vertaisyhteyksiä ja palvelujen ylläpitoa varten.Lopeta tähän, ellei tietyllä pelillä tai sovelluksella ole edelleen omaa yhteysongelmaansa.
Restricted Cone NAT (rajoitettu)Yleensä käyttökelpoinen, mutta saapuvien vertaisyhteyksien toimintaa voidaan yhä rajoittaa.Jatka UPnP:hen tai DMZ:aan, jos tarvitset paremman P2P-, palvelin- tai peliseuratoiminnan.
Port Restricted Cone NAT (porttirajoitettu)Rajoittavampi tulos, koska sekä etälaitteen osoitteella että portilla on merkitystä.Jatka reitittimen asetuksiin ja ylemmän tason NAT-tarkistuksiin.
Symmetric NATRajoittavin tulos ja tavallinen syy P2P-yhteyksien epäonnistumiseen.Käy läpi oppaan kaikki vaiheet ja kiinnitä erityistä huomiota CGNATiin ja Double NATiin.

Tavoitteena ei ole muuttaa asetuksia sokkona, vaan selvittää, onko tietokoneella jo hyvä NAT-tulos vai täytyykö verkkoreittiä muuttaa.

Miten NAT-tyyppiä muutetaan PC:llä tai Windows 11:ssä?

Vaihe 1Ota reitittimen UPnP tai DMZ käyttöön

Jos NAT-tyyppi ei ole Full Cone, ensimmäinen hyödyllinen korjaus löytyy tavallisesti reitittimestä. Kokeile ensin UPnP:tä. Ellei se muuta tulosta, DMZ:aa voi käyttää seuraavana reititintason testinä.

Vaihtoehto A: ota UPnP käyttöön

UPnP:n avulla sovellukset ja pelit voivat pyytää reititintä luomaan väliaikaiset porttimääritykset automaattisesti.

  1. 1. Avaa reitittimen hallintasivu.
  2. 2. Etsi UPnP NAT-, Lisäasetukset-, Internet- tai Pelaaminen-asetuksista.
  3. 3. Ota UPnP käyttöön, tallenna asetus ja käynnistä peli uudelleen tai yhdistä tietokone verkkoon uudestaan.
  4. 4. Suorita NAT-testi uudelleen ja vertaa tulosta.

Vaihtoehto B: kokeile DMZ:aa tietokoneelle

DMZ ohjaa pyytämättä saapuvan liikenteen yhdelle lähiverkon laitteelle. Käytä sitä vain testattavalle Windows-tietokoneelle.

  1. 1. Varaa Windows-tietokoneelle reitittimestä pysyvä lähiverkon IP-osoite.
  2. 2. Etsi reitittimen DMZ-asetus.
  3. 3. Aseta Windows-tietokoneen lähiverkon IP-osoite DMZ-isännäksi ja tallenna.
  4. 4. Testaa NAT-tyyppi uudelleen samalla tietokoneella.

DMZ on hyödyllinen vianmäärityksessä, mutta se altistaa valitun tietokoneen suuremmalle liikennemäärälle kuin UPnP. Käytä sitä vain testattavalle tietokoneelle.

Portinohjausta kannattaa käyttää vain, jos UPnP tai DMZ toimii tässä verkossa ja haluat tuoda saataville vain tietyt portit. Jos UPnP ja DMZ eivät kumpikaan muuta NAT-tulosta, portinohjauksen hienosäätö on yleensä ajanhukkaa.

Vaihe 2Jos NAT ei muutu, tarkista CGNAT ja Double NAT

Jos UPnP tai DMZ ei muuta NAT-tulosta, reititin ei ehkä ole viimeinen saapuvaa liikennettä hallitseva laite. Tarkista ylemmän tason verkkoreitti.

Tarkista CGNAT

CGNAT tarkoittaa, että internet-palveluntarjoaja jakaa yhden julkisen IPv4-osoitteen usean asiakkaan kesken. Jos yhteytesi on CGNATin takana, paikallisen reitittimen asetukset eivät voi luoda suoraa saapuvaa yhteyttä. Pyydä palveluntarjoajalta julkista IPv4-osoitetta tai kiinteää julkista IP-osoitetta.

Avaa CGNAT-tarkistusopas

Tarkista Double NAT

Double NAT syntyy, kun kaksi laitetta reitittää liikennettä, esimerkiksi palveluntarjoajan yhdyskäytävä ja oma reititin, toisen reitittimen takana oleva mesh-reititin tai ketjutetut kotireitittimet. Yksinkertaista verkkorakennetta: käytä siltaustilaa tai tukiasematilaa tai jätä vain yksi ensisijainen NAT-reititin.

Avaa Double NAT -opas

Vaihe 3Testaa NAT-tyyppi jokaisen muutoksen jälkeen

Testaa uudelleen jokaisen merkittävän muutoksen jälkeen. Näin vianmääritys pysyy selkeänä etkä muuta useaa verkkotasoa tietämättä, millä niistä oli vaikutusta.

  1. 1. Testaa alkuperäinen NAT-tyyppi.
  2. 2. Ota UPnP käyttöön ja testaa uudelleen.
  3. 3. Kokeile DMZ:aa Windows-tietokoneelle ja testaa uudelleen.
  4. 4. Korjaa löytynyt CGNAT- tai Double NAT -ongelma ja testaa uudelleen.
Suorita NAT-testi

Vaihe 4Käytä VPN- tai FRP-kiertotapaa

Jos reititinasetuksia, internet-palveluntarjoajan julkista IP-osoitetta tai yksinkertaisempaa verkkorakennetta ei voi käyttää, VPN on helpoin sovelluspohjainen kiertotapa. FRP sopii tilanteeseen, jossa tunnet tarkat TCP- tai UDP-portit ja osaat hallita julkista palvelinta. Molemmat voivat parantaa saavutettavuutta muuttamatta kotireitittimen ilmoittamaa NAT-tyyppiä.

Tärkeä ero

VPN-liikenne käyttää VPN-palvelimen NATia, joten VPN voi muuttaa sen kautta kulkevien sovellusten ja pelien näkemää NAT-tyyppiä tai saapuvien yhteyksien toimintaa. Tarkka tulos riippuu palveluntarjoajasta ja ominaisuudesta: osa VPN-palveluista tarjoaa Moderate NAT -tilan, toiset parantavat saapuvia yhteyksiä portinohjauksella. Kotireitittimen asetukset eivät kuitenkaan muutu. FRP toimii eri tavalla tuomalla valitut portit julkisen palvelimen kautta saataville NAT-tyypin muuttamisen sijaan.

Käytä FRP:tä tunnetuille porteille

FRP yhdistää julkisen palvelimen valitut portit Windows-tietokoneella toimivaan pelipalvelimeen, verkkopalveluun tai muuhun sovellukseen. Se voi toimia CGNATin tai Double NATin takaa, mutta vaatii julkisella IP-osoitteella varustetun palvelimen ja perustason verkko-osaamista. Valitse palvelin läheltä siihen yhdistäviä käyttäjiä.

Osa tämän sivun linkeistä on kumppanilinkkejä. Voimme saada niiden kautta palkkion ilman lisäkuluja sinulle. Näin voimme pitää NAT Checkerin maksuttomana, mutta kumppanuus ei vaikuta suosituksiimme.

Usein kysytyt kysymykset

Miten PC:lle saa Open NAT -tyypin?

Tarkista ensin nykyinen NAT-tyyppi ja ota sitten reitittimen UPnP käyttöön. Jos UPnP ei toimi, varaa Windows-tietokoneelle pysyvä lähiverkon IP-osoite ja kokeile sille DMZ:aa. Ellei tulos vieläkään muutu, todellinen este on tavallisesti CGNAT, Double NAT tai ylemmän tason reititin, jota et hallitse.

Miksi PC:n NAT-tyyppi on Strict?

PC:n Strict NAT tarkoittaa yleensä, etteivät saapuvat vertaisyhteydet tavoita laitettasi suoraan. Tavallisia syitä ovat käytöstä poistettu UPnP, toimimaton DMZ tai porttimääritys, internet-palveluntarjoajan CGNAT, kotiverkon Double NAT tai ylemmän tason Symmetric NAT.

Lue kattava Strict NAT -opas

Mitä Port Restricted NAT tarkoittaa?

Port Restricted NAT tarkoittaa, että reititin hyväksyy paluuliikennettä vain siltä etä-IP-osoitteelta ja portilta, johon tietokone otti ensin yhteyden. Se on yleensä Restricted Cone NATia rajoittavampi ja voi haitata P2P-pelejä, äänikeskustelua, palvelujen ylläpitoa ja suoria moninpelisessioita.

Miksi NAT on yhä Strict, vaikka UPnP tai DMZ on käytössä?

Jos UPnP tai DMZ ei muuta NAT-tulosta, reitittimesi ei ehkä ole viimeinen NAT-laite. Tarkista, käyttääkö internet-palveluntarjoaja CGNATia tai syntyykö kotiverkossa Double NAT palveluntarjoajan yhdyskäytävästä, mesh-reitittimestä tai ketjutetuista reitittimistä.

Suorita NAT-testi

Aloita tarkistamalla nykyinen NAT-tyyppi tällä Windows-tietokoneella. Jos tulos on jo Full Cone, oppaan muita vaiheita ei yleensä tarvita.

Jaa tämä artikkeli