如何在测试失败后改进 NAT 类型:路由器、VPN 和 FRP 选项
NAT 类型测试结果不理想时,可以按目标选择方案:路由器设置能真正改变本地 NAT,VPN 适合先做最快速的替代测试,FRP 则适合暴露特定端口。
NAT 测试失败后的快速解答
如果 NAT Checker 刚刚返回 Restricted、Port Restricted、Symmetric 或 Blocked NAT,请不要随意改动设置。只有在您能控制路由器,并且 ISP 提供可用公网 IPv4 地址时,才优先尝试路由器设置;这是唯一能真正改善本地 NAT 行为的方式。如果 CGNAT、双重 NAT 或无法访问路由器挡住了这条路,可以先尝试 VPN 替代方案做最简单的测试;需要让某个游戏或应用端口能从公网访问时,再使用 FRP。
路由器设置可以改变本地网络的 NAT 类型。VPN 和 FRP 通常不会改变家用路由器本身的 NAT 类型,它们属于替代方案,可能让您实现更好 NAT 类型通常支持的事情,例如创建游戏房间、接受入站连接、与好友联机,或让点对点功能正常工作。
您应该首先尝试哪种 NAT 修复?
1.更改路由器设置
优点是免费;但如果遇到 CGNAT 或双重 NAT,这种方式会失效,需要改选 VPN 或 FRP 方案。
2. 使用 VPN 解决方法
简单方便,基本像安装 App 一样容易。它需要一点小花费,但很适合不想折腾网络配置的玩家。
3. 使用 FRP 端口隧道
花费通常会更低,但需要懂程序员相关技术和服务器配置。强烈建议普通玩家优先选择 VPN。
方法 1:更改路由器设置
如果您可以登录路由器,请从这里开始。此路径最有可能产生真正的本地 NAT 改进。问题是它只有在您的路由器实际上可以从公共互联网访问时才有效。如果您的 ISP 将您置于 CGNAT 后面,则本地端口规则通常无法接收来自外部的未经请求的入站流量。
首先尝试 UPnP
UPnP 让游戏和控制台自动请求临时端口映射。它在受信任的家庭网络上很方便,但请保持路由器固件更新并避免在不受信任的共享网络上启用它。
对已知端口使用端口转发
如果游戏或应用程序记录了其 TCP 或 UDP 端口,请为您的设备保留稳定的 LAN IP,并仅转发所需的端口。错误的协议、错误的本地 IP 或第二个 NAT 层都会导致规则失败。
仅使用 DMZ 作为后备
DMZ 可以更广泛地公开一台设备。它可能对专用控制台有帮助,但对于通用 PC 来说是有风险的。首先首选 UPnP 或窄端口转发。
在花费太多时间之前检查 CGNAT
如果路由器 WAN 地址是私有地址、共享地址或与公共 IPv4 不同,则您的 ISP 可能正在使用 CGNAT。在这种情况下,仅路由器设置通常不会打开来自互联网的入站访问。
不确定 CGNAT 是否是您的路由器更改不起作用的原因?首先运行 CGNAT 检查,然后决定是否继续更改本地路由器设置。
阅读 CGNAT 检查指南方法 2:使用 VPN 解决方法
对于许多用户来说,VPN 是最简单的选择,因为设置就像安装应用程序和连接一样简单。实际的想法是,您的游戏或设备可以使用 VPN 路径,而不是限制性的家庭网络路径。这在某些情况下会有所帮助,特别是当您无法访问路由器或您的 ISP 网络受到严格限制时。
并不是所有 VPN 都支持端口转发。这里推荐的 VPN 是我们搜集资料后确认明确支持 port forwarding,且退款政策相对宽松的选项,方便你用较低风险进行测试。如果买到不支持端口转发、又不支持退款的 VPN,会非常让人难受。
Proton VPN
Proton VPN 来自 Proton Mail 背后的团队,属于一个被 1 亿多用户信任的隐私生态。它提供开源应用、反复进行的独立 no-logs 审计、P2P 服务器上的 port forwarding,以及 30 天退款保证,适合作为注重隐私的 VPN 绕行方案优先测试。
Private Internet Access
Private Internet Access 是在欧美市场运营多年的知名 VPN 品牌,已有 10 多年历史。它的 no-logs 政策经过法庭案例验证并由 Deloitte 审计,同时提供开源应用、部分服务器 port forwarding 和 30 天退款保证,适合低风险测试。
PureVPN
PureVPN 是运营多年的 VPN 品牌,拥有 300 万+满意用户,并且其 no-log 声明经过独立审计。它的 port-forwarding 附加功能可以开放指定端口,31 天退款保证和 24/7 支持也让试用成本更低。
方法 3:使用 FRP 端口隧道
FRP 对于具有一定网络或编程经验的用户来说是一种实用的解决方法。您无需等待家庭路由器接受入站流量,而是租用或使用具有公共 IP 地址的服务器,在两侧运行 FRP,并将特定的公共服务器端口映射回家庭网络上的本地服务。
FRP 的公共服务器选项
如果路由器设置因为 CGNAT 或双重 NAT 无法生效,FRP 需要一台带公网 IP 的服务器。请选择离连接玩家更近的机房区域,低延迟通常比 CPU 性能更重要。欧美用户可以优先考虑 Vultr;亚太线路通常 DMIT 更合适。
你需要什么
- 具有其他玩家或客户端可以访问的公共 IP 地址的服务器。
- 清楚了解您的游戏、应用或服务器需要哪些本地 TCP 或 UDP 端口。
- 有足够的技术信心在公共服务器上配置 frps 并在本地计算机上配置 frpc。
- 一种从本地网络外部测试映射的公共 IP 和端口的方法。
当 FRP 合适时
当需要从互联网访问特定本地服务(例如自托管游戏服务器或具有已知端口的其他应用程序)时,FRP 非常有用。它可能无法修复每个匹配系统,因为某些游戏使用特定于平台的中继、反作弊、NAT 遍历或动态对等发现,而这些无法通过暴露一个任意端口来解决。
您应该选择哪种方法?
| 目标 | 最佳方法 | 为什么 |
|---|---|---|
| 实际改进您的本地 NAT 类型 | 路由器设置 | UPnP、端口转发和 DMZ 更改您自己的路由器处理入站流量的方式。 |
| 首先尝试最简单的解决方法 | VPN | 这很容易尝试,但成功很大程度上取决于 VPN 提供商。 |
| 通过公网IP暴露已知的本地服务 | FRP 隧道 | 公共服务器可以将特定的外部端口转发回您的本地程序。 |
NAT 类型改进常见问题解答
我真的可以更改 NAT 类型吗?
可以,但只有路由器设置这条路能真正改变本地网络的 NAT 行为。VPN 和 FRP 属于替代方案,可能让您实现更好 NAT 类型通常支持的操作,例如创建房间、接受连接或与好友联机。
获得严格、Symmetric 或 Blocked NAT 结果后我应该首先尝试什么?
如果您控制路由器并拥有公共 IPv4 地址,请首先尝试路由器设置。如果您位于 CGNAT 后面或无法更改路由器,请先尝试 VPN 解决方法进行最快测试,或对特定端口使用 FRP。
VPN 总是能修复 NAT 类型吗?
不会。VPN 不会改变家用路由器本身的 NAT 类型。但支持 port forwarding 的 VPN 可以让特定端口获得良好表现,效果类似更好的 NAT 类型:你可以创建游戏房间,并让其他玩家连接进来。
如果 CGNAT 是真正的问题怎么办?
如果您的 ISP 使用 CGNAT,本地端口转发通常无法接收来自公共互联网的未经请求的入站流量。向 ISP 请求公共 IPv4 地址,测试 VPN 解决方法,或通过公共服务器使用 FRP。
每次更改后再次测试
一次更改一件事,在需要时重新启动游戏或设备,然后再次运行 NAT 测试。如果路由器设置不起作用并且存在 CGNAT,请停止重复相同的本地规则,并选择 VPN 式解决方法或公共服务器隧道。
立即检测 NAT 类型 →