Гайд по NAT на роутере: UPnP, проброс портов, DMZ и Double NAT
Исправляйте NAT на роутере в правильном порядке: сначала тест, затем UPnP, резерв IP устройства, нужные порты, осторожно с DMZ и проверка Double NAT или CGNAT.
Краткий ответ
Настройки роутера могут улучшить тип NAT, но только если именно роутер является точкой блокировки. Начните с NAT-теста, затем выберите UPnP, проброс портов, DMZ, bridge mode или access point mode по результату. Если выше по сети Double NAT или CGNAT, локальных правил роутера может быть недостаточно.
Подготовка
Подготовьте следующее:
- IP роутера, логин и пароль (часто на наклейке)
- IP вашего устройства (ПК или консоль)
- TCP/UDP порты для проброса
Дерево решений для NAT на роутере
Используйте этот порядок вместо одновременного изменения всех настроек роутера. Каждый шаг исключает конкретную причину Strict NAT, port-restricted NAT или отказа входящих соединений.
1Сначала запустите NAT-тест
Перед изменением роутера подтвердите поведение: Open, Moderate, Strict, port restricted или symmetric.
2Включите UPnP в доверенной домашней сети
UPnP позволяет консолям и играм автоматически запрашивать временные маппинги. После включения перезапустите игру или устройство.
3Зарезервируйте стабильный LAN IP
Правила портов ломаются, если консоль или ПК получает новый локальный IP. Используйте DHCP reservation или статический IP вне автоматического пула роутера.
4Пробрасывайте только нужные порты
Используйте точные TCP/UDP порты игры, платформы или сервера. Проброс TCP не исправит NAT, если игре нужен UDP.
5Используйте DMZ только как ограниченный fallback
DMZ шире открывает одно устройство. Сначала используйте UPnP или проброс портов и не помещайте обычный ПК в DMZ.
6Удалите второй слой роутера
Если шлюз ISP и ваш роутер оба маршрутизируют трафик, включите bridge mode на шлюзе или access point mode на втором роутере.
7Проверьте Double NAT и CGNAT
Если WAN IP роутера частный, общий или отличается от публичного IPv4, локальный проброс может не выйти в интернет.
UPnP vs проброс портов vs DMZ vs bridge mode
| Настройка | Лучшее применение | Риск или ограничение |
|---|---|---|
| UPnP | Консоли и игры в доверенной домашней сети, которым нужны временные маппинги. | Менее предсказуемо на проблемных роутерах; не подходит для общих или недоверенных сетей. |
| Port forwarding | Известные порты игры или сервера на стабильный IP устройства. | Неверный протокол, неверный локальный IP или Double NAT делают правило бесполезным. |
| DMZ | Временная диагностика или выделенная консоль, когда более узкие правила не помогают. | Широкая экспозиция; не используйте как первое решение для ПК. |
| Bridge/AP mode | Удаление второго NAT-слоя между шлюзом ISP и вашим роутером. | Wi-Fi, firewall или вход в настройки могут перейти на другое устройство. |
Метод 1: DMZ (все порты открыты)
Самый простой метод — открыть все порты для IP.
1Открыть настройки роутера
Откройте IP роутера и найдите "Forwarding", "NAT Settings" или "Advanced Settings".
2Найти IP устройства
Для ПК:
Откройте cmd, ipconfig, найдите IPv4.
Для PS4:
Настройки -> Сеть -> Состояние подключения, найдите IP.
3Настроить DMZ
Откройте "DMZ", укажите IPv4, включите и сохраните.
4Перезагрузить роутер
Перезагрузите для применения.
Метод 2: Пробросить определенные порты
Открывайте только нужные порты для безопасности.
Важно: DMZ и проброс портов одновременно невозможны.
- 1Найти номера портов
Найдите нужные TCP/UDP порты для игры.
- 2Открыть виртуальный сервер
Найдите "NAT Settings" или "Virtual Server".
- 3Добавить правила
- • Введите порты в "Service Port" или "Start Port"
- • Введите IP устройства
- • "Internal Port" можно оставить пустым
- • Выберите протокол (TCP/UDP/оба)
- 4Сохранить и перезапустить
Примените и перезапустите роутер/модем.
Когда настройки роутера не исправляют NAT
Если UPnP, проброс портов и DMZ не меняют результат, перестаньте добавлять правила и проверьте, нет ли выше по сети ещё одного NAT-слоя.
Проверить NAT
После настройки используйте наш инструмент:
Заключение
Действуйте по порядку, а не открывайте всё сразу. Если блокирует роутер, часто достаточно UPnP или точного проброса портов. Если причина в Double NAT или CGNAT, сначала исправьте upstream-путь.