Как улучшить тип NAT после неудачного теста: параметры маршрутизатора, VPN и FRP
После неудачного теста типа NAT выберите правильное исправление: настройки маршрутизатора для реальных изменений NAT, FRP для определенных портов или VPN для самого быстрого обходного пути.
Быстрый ответ после неудачного теста NAT
Если NAT Checker только что вернул Restricted, Port Restricted, Symmetric или Blocked NAT, не меняйте настройки наугад. Начинайте с настроек маршрутизатора только в том случае, если вы контролируете маршрутизатор, а провайдер выдает вам пригодный публичный IPv4-адрес; это единственный способ действительно улучшить поведение NAT в вашей локальной сети. Если CGNAT, двойной NAT или отсутствие доступа к маршрутизатору блокируют этот путь, используйте FRP, когда конкретный порт игры или приложения должен быть доступен из интернета, либо сначала протестируйте VPN-обход, если хотите попробовать самый простой вариант.
Настройки маршрутизатора могут изменить тип NAT вашей локальной сети. Методы VPN и FRP обычно не меняют тип NAT вашего домашнего маршрутизатора. Это обходные пути, которые могут позволить вам делать то, что обычно позволяет лучший тип NAT, например размещение игровой комнаты, прием входящих соединений, игра с друзьями или обеспечение работы одноранговых функций.
Какое исправление NAT следует попробовать в первую очередь?
1. Изменить настройки роутера
Бесплатно, если вы управляете маршрутизатором, но не сработает, когда CGNAT или двойной NAT блокирует входящий доступ. В таком случае выбирайте VPN или FRP.
2. Используйте обходной путь VPN.
Просто и удобно, почти как установить приложение. Это стоит небольших денег, но лучше всего подходит игрокам, которые не хотят разбираться с сетевой настройкой.
3. Используйте туннелирование порта FRP.
Обычно дешевле VPN, но требует технической настройки на уровне программиста. Обычным игрокам настоятельно рекомендуется выбрать VPN.
Способ 1: изменить настройки маршрутизатора
Начните здесь, если вы можете войти в свой маршрутизатор. Этот путь, скорее всего, приведет к реальному улучшению локального NAT. Загвоздка в том, что это работает только тогда, когда ваш маршрутизатор действительно доступен из общедоступного Интернета. Если ваш интернет-провайдер поставил вас за CGNAT, правила локального порта часто не могут принимать нежелательный входящий трафик извне.
Сначала попробуйте UPnP
UPnP позволяет играм и консолям автоматически запрашивать временные сопоставления портов. Это удобно в доверенной домашней сети, но постоянно обновляйте прошивку маршрутизатора и не включайте ее в ненадежных общих сетях.
Использовать переадресацию портов для известных портов
Если игра или приложение документируют порты TCP или UDP, зарезервируйте для своего устройства стабильный IP-адрес локальной сети и перенаправляйте только необходимые порты. Неправильный протокол, неправильный локальный IP-адрес или второй уровень NAT приведут к сбою правила.
Используйте DMZ только как запасной вариант.
DMZ может предоставить более широкий доступ к одному устройству. Для выделенной консоли это может помочь, но для ПК общего назначения это рискованно. Сначала отдайте предпочтение UPnP или узкой переадресации портов.
Проверьте CGNAT, прежде чем тратить слишком много времени
Если WAN-адрес маршрутизатора является частным, общим или отличается от общедоступного IPv4, возможно, ваш интернет-провайдер использует CGNAT. В этом случае одни только настройки маршрутизатора обычно не откроют входящий доступ из Интернета.
Не уверены, является ли CGNAT причиной того, что изменения в вашем маршрутизаторе не работают? Сначала запустите проверку CGNAT, а затем решите, следует ли продолжать изменять настройки локального маршрутизатора.
Прочтите руководство по проверке CGNAT.Способ 2: используйте обходной путь VPN
VPN — самый простой вариант для многих пользователей, поскольку настройка может быть такой же простой, как установка приложения и подключение. Практическая идея заключается в том, что ваша игра или устройство может использовать путь VPN вместо ограничительного пути к домашней сети. В некоторых случаях это может помочь, особенно если вы не можете получить доступ к маршрутизатору или сеть вашего интернет-провайдера сильно ограничена.
Не каждый VPN поддерживает переадресацию портов. Рекомендованные здесь VPN — это варианты, которые мы нашли в ходе исследования: у них явно описана поддержка port forwarding и достаточно гибкая политика возврата, поэтому их проще протестировать с меньшим риском. Покупка VPN без переадресации портов и без возможности возврата денег может сильно разочаровать.
Proton VPN
Proton VPN создан командой Proton Mail и входит в экосистему конфиденциальности, которой доверяют более 100 млн пользователей. Open-source приложения, регулярные независимые no-logs аудиты, port forwarding на P2P-серверах и 30-дневная гарантия возврата делают его сильным вариантом VPN-обхода с упором на приватность.
Private Internet Access
Private Internet Access — давно работающий и хорошо известный в США и Европе VPN-бренд с более чем 10 годами на рынке. Его no-logs политика подтверждалась в суде и проверялась Deloitte, а open-source приложения, port forwarding на выбранных серверах и 30-дневная гарантия возврата делают тест менее рискованным.
PureVPN
PureVPN — давно работающий VPN-бренд с более чем 3 млн довольных пользователей и независимо проверенными заявлениями no-log. Его add-on для port forwarding может открывать конкретные порты, а 31-дневная гарантия возврата и поддержка 24/7 упрощают тест перед продолжением использования.
Способ 3. Используйте туннелирование портов FRP.
FRP — это практичный обходной путь для пользователей, имеющих некоторый опыт работы в сети или программирования. Вместо того, чтобы ждать, пока ваш домашний маршрутизатор примет входящий трафик, вы арендуете или используете сервер с общедоступным IP-адресом, запускаете FRP с обеих сторон и сопоставляете определенный порт общедоступного сервера обратно с локальной службой в вашей домашней сети.
Опции общедоступного сервера для FRP
Если изменения маршрутизатора не работают из-за CGNAT или двойного NAT, для FRP нужен сервер с публичным IP-адресом. Выберите регион рядом с игроками, которые будут к вам подключаться. Низкая задержка важнее, чем чистая мощность CPU. Для Европы и Северной Америки удобным первым выбором будет Vultr. Для маршрутов в Азиатско-Тихоокеанском регионе обычно лучше подходит DMIT.
Vultr
Vultr имеет множество облачных локаций по всему миру, и на его официальной рекламной странице в настоящее время рекламируется бесплатный кредит для новых пользователей, а также программа Free Tier в некоторых регионах. Это делает его простым способом протестировать сервер FRP перед тем, как использовать его в долгосрочной перспективе.
DMIT
DMIT фокусируется на маршрутах премиум-класса и перечисляет такие места, как Гонконг, Токио и Лос-Анджелес. В его Условиях обслуживания в настоящее время упоминается трехдневный период полного возврата средств для новых заказов, когда объем использования остается ниже 30 ГБ, а также возможность частичного возврата в течение 30 дней.
Что вам нужно
- Сервер с общедоступным IP-адресом, к которому могут получить доступ другие игроки или клиенты.
- Четкое понимание того, какие локальные порты TCP или UDP нужны вашей игре, приложению или серверу.
- Достаточно технической уверенности, чтобы настроить frps на общедоступном сервере и frpc на локальном компьютере.
- Способ проверить сопоставленный общедоступный IP-адрес и порт за пределами вашей локальной сети.
Когда FRP подходит
FRP полезен, когда определенная локальная служба должна быть доступна из Интернета, например, собственный игровой сервер или другое приложение с известными портами. Возможно, это не исправит каждую систему подбора игроков, поскольку в некоторых играх используются специфичные для платформы ретрансляции, античиты, обход NAT или динамическое обнаружение одноранговых узлов, которые нельзя решить, открыв один произвольный порт.
Какой метод выбрать?
| Цель | Лучший метод | Почему |
|---|---|---|
| Фактически улучшите свой локальный тип NAT | Настройки роутера | UPnP, переадресация портов и DMZ изменяют способ обработки входящего трафика вашим собственным маршрутизатором. |
| Сначала попробуйте самый простой обходной путь | VPN | Попробовать легко, но успех во многом зависит от провайдера VPN. |
| Предоставьте известную локальную службу через общедоступный IP-адрес. | FRP туннель | Публичный сервер может перенаправить определенный внешний порт обратно в вашу локальную программу. |
Часто задаваемые вопросы по улучшению типа NAT
Могу ли я действительно изменить тип NAT?
Да, но только настройки маршрутизатора могут действительно изменить поведение NAT в вашей локальной сети. VPN и FRP — это обходные варианты, которые могут позволить хостить, подключаться или играть так, как обычно позволяет более хороший тип NAT.
Что мне следует попробовать в первую очередь после получения результата NAT Strict, Symmetric или Blocked?
Сначала попробуйте настройки маршрутизатора, если вы управляете маршрутизатором и имеете общедоступный адрес IPv4. Если вы находитесь за CGNAT или не можете сменить маршрутизатор, используйте FRP для определенного порта или попробуйте обходной путь VPN для самого быстрого теста.
Всегда ли VPN исправит тип NAT?
Нет. VPN не меняет тип NAT вашего домашнего маршрутизатора. Однако VPN с поддержкой переадресации портов может обеспечить хорошую работу определенных портов, как при более хорошем NAT: вы сможете создать игровую комнату и позволить другим игрокам подключаться к вам.
Что, если CGNAT — настоящая проблема?
Если ваш интернет-провайдер использует CGNAT, переадресация локальных портов обычно не позволяет получать нежелательный входящий трафик из общедоступного Интернета. Попросите у интернет-провайдера общедоступный адрес IPv4, используйте FRP через общедоступный сервер или протестируйте обходной путь VPN.
Тестируйте снова после каждого изменения
Меняйте что-то по одному, при необходимости перезапускайте игру или устройство, а затем снова запустите тест NAT. Если настройки маршрутизатора не работают и присутствует CGNAT, прекратите повторять одни и те же локальные правила и выберите либо туннель общедоступного сервера, либо обходной путь в стиле VPN.
Проверить NAT сейчас ->