如何在 PC 和 Windows 11 上检查并更改 NAT 类型
完整的 PC NAT 类型更改教程:先测试 NAT 类型,再尝试 UPnP 或 DMZ,处理 CGNAT 或双重 NAT,常规修复受阻时再选择 VPN 绕行或 FRP 隧道。
我整理这篇教程,是因为我自己在 Windows PC 和家用路由器上实测过 NAT 类型修改。我的实操测试是在我所在的国家完成的,所以不同地区的路由器页面和运营商政策可能会有差异。但从游戏和网络社群里大家遇到的问题来看,本质通常一致:改完路由器设置后 NAT 结果不变、线路处在 CGNAT 后面,或者两台路由器造成 Double NAT。因此下面的方法聚焦网络路径,而不是随机折腾 Windows 设置。
如何在 PC / Windows 11 上检查 NAT 类型?
在出现连接问题的同一台 Windows PC、同一个网络上使用 NATChecker.com。NATChecker.com 是免费的 NAT 类型检测工具,每天有超过 2,000 人使用,并且在 Google 的 NAT checker 搜索中排名第一。虽然这个工具是在 2025 年 7 月新推出的,但因为检测快速、准确且免费,很快超过了许多存在已久的同类工具。
| NAT 结果 | 这意味着什么 | 接下来做什么 |
|---|---|---|
| Full Cone NAT | 最适合直连 P2P 和自己开房/托管服务的结果。 | 如果特定游戏或应用仍有连接问题,再继续排查;否则不必调整。 |
| Restricted Cone NAT | 通常可以使用,但别人主动连到你的能力仍可能受限。 | 如果你需要更好的 P2P、建房、联机匹配表现,继续尝试 UPnP 或 DMZ。 |
| Port Restricted Cone NAT | 限制更严格,因为远程 IP 地址和端口都必须匹配。 | 继续调整路由器,并检查上游是否还有一层 NAT。 |
| Symmetric NAT | 限制最严格,也是 P2P 连接失败的常见原因。 | 按顺序完成本指南的所有步骤,尤其要检查 CGNAT 和双重 NAT。 |
目标不是盲目改设置,而是先确认你的 PC 是否已经有较好的 NAT 结果,还是需要调整网络路径。
如何在 PC / Windows 11 上改变 NAT 类型?
步骤 1在路由器上启用 UPnP 或 DMZ
如果你的 NAT 类型不是 Full Cone,最先值得尝试的修复通常在路由器上。先试 UPnP;如果 UPnP 不改变结果,再用 DMZ 做下一步路由器侧测试。
选项 A:启用 UPnP
UPnP 允许应用和游戏请求路由器自动创建临时端口映射。
- 1. 打开路由器管理页面。
- 2. 在 NAT、高级、Internet 或游戏设置下找到 UPnP。
- 3. 启用 UPnP 并保存设置,然后重启游戏或重新连接 PC。
- 4. 再次运行 NAT 测试并比较结果。
选项 B:为 PC 尝试 DMZ
DMZ 会把未经请求的入站流量转发到一台 LAN 设备。只对正在测试的 Windows PC 使用它。
- 1. 在路由器中为 Windows PC 预留一个稳定的 LAN IP。
- 2. 找到路由器的 DMZ 设置。
- 3. 将 Windows PC 的 LAN IP 设置为 DMZ 主机并保存。
- 4. 从同一 PC 重新测试 NAT 类型。
DMZ 对诊断有用,但它会比 UPnP 向选定 PC 暴露更多流量。只对正在测试的 PC 使用它。
只有当 UPnP 或 DMZ 在当前网络中有效,并且你只想开放特定端口时,端口转发才值得使用。如果两者都无法改变 NAT 结果,继续反复调整端口转发通常只是浪费时间。
步骤 2如果 NAT 没有改变,检查 CGNAT 或 Double NAT
如果 UPnP 或 DMZ 不改变 NAT 结果,路由器可能不是控制入站流量的最后一层设备。继续检查上游网络路径。
检查 CGNAT
CGNAT 表示运营商把一个公网 IPv4 地址共享给多个用户。如果你的线路在 CGNAT 后面,本地路由器设置无法建立直接入站可达性。联系运营商,询问是否能提供公网 IPv4 地址或静态公网 IP。
打开 CGNAT 检测指南检查 Double NAT
Double NAT 发生在两台设备都在做路由时,比如运营商网关加自购路由器、mesh 路由器接在另一台路由器后面,或多台家用路由器串接。简化网络拓扑:使用桥接模式、AP 模式,或只保留一台主 NAT 路由器。
打开 Double NAT 指南步骤 3每次更改后重新测试 NAT 类型
每次完成一项重要更改后都重新测试,避免同时调整多层设置,却无法判断哪一步真正生效。
- 1. 测试初始 NAT 类型。
- 2. 启用 UPnP,然后重新测试。
- 3. 为 Windows PC 尝试 DMZ,然后再次测试。
- 4. 如果发现 CGNAT 或双重 NAT,处理后再重新测试。
步骤 4使用 VPN 或 FRP 绕行方案
如果无法调整路由器或获取公网 IP,VPN 是最简单的 App 绕行方案;如果你知道确切的 TCP 或 UDP 端口,并且能管理公网服务器,则可使用 FRP。VPN 会使用服务器端的 NAT,因此借助 Moderate NAT 或端口转发等功能,应用和游戏可能会看到不同的 NAT 类型或入站连接能力,而家用路由器本身不会改变。FRP 则不改变 NAT 类型,而是通过公网服务器暴露指定端口。
选择适合你 NAT 环境的 VPN
并非所有 VPN 都支持 NAT 改善功能或端口转发。我们的调查确认,下方方案都通过官方文档明确说明至少具备其中一项功能,并公开退款或取消条款,方便你在购买前判断是否适合自己的环境。
Proton VPN
- Moderate NAT 功能
- 端口转发
- Proton 生态拥有超过 1 亿用户。
- 30 天退款保证。
PureVPN
- 通过端口转发改善 NAT
- 全端口转发
- PureVPN 拥有超过 300 万用户。
- 31 天退款保证。
对已知端口使用 FRP
FRP 会把公网服务器上的指定端口映射到 Windows 电脑上的游戏服务器、Web 服务或其他应用。即使处于 CGNAT 或双重 NAT 后也能使用,但需要一台带公网 IP 的服务器和基础网络知识。请选择靠近连接用户的服务器。