原来移动是 nat1,快去看看你的是不是 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
xinJang
V2EX    宽带症候群

原来移动是 nat1,快去看看你的是不是

  •  
  •   xinJang 2020-05-04 15:49:14 +08:00 17244 次点击
    这是一个创建于 2066 天前的主题,其中的信息可能已经有所发展或是发生改变。
    长久以来,我一直把内网=nat3,经人点拨才知道我的移动是 nat1.
    他说 nat1 是标准的技术规范,移动宽带提供的必须是 nat1,不然就不合格可以投诉。
    至于这个技术规范不知道关键字不懂查询,无法核实,如不涉密,恳请大佬们提供下,感谢。
    对了,你们也去测试一波吧
    39 条回复    2020-10-27 23:52:45 +08:00
    my2492
        1
    my2492  
       2020-05-04 15:57:13 +08:00 via iPhone
    CGN 的 nat 一般和公网 ip 是同一个 nat 类型,但是自己加了路由器后可能就不是那个效果了
    VxJiahua
        2
    VxJiahua  
       2020-05-04 16:11:11 +08:00
    移动有很多第三方代理,那就不是 nat1 了
    cwbsw
        3
    cwbsw  
       2020-05-04 16:26:45 +08:00
    正经的专业电信级设备都可以做三元组 NAT,从 NAT 穿透的角度看就是 FullCone NAT 。

    另外有没有大佬知道 Linux 内核为什么坚持不支持 FullCone NAT ?
    GG668v26Fd55CP5W
        4
    GG668v26Fd55CP5W  
       2020-05-04 16:27:21 +08:00 via iPhone
    我的移动宽带在 PS4 的网络测试,一直都是显示 NAT2,可以投诉吗?
    HEROic
        5
    HEROic  
       2020-05-04 16:56:36 +08:00 via Android
    移动 pppoe 拨号哪来 nat1 。。 不过用 nat 工具测 每次第一次测是 nat3,再测见变成 nat1 了 upnp 的功能吧
    100240v
        6
    100240v  
       2020-05-04 17:00:23 +08:00
    @falcon05 我一直是 nat2,坐标魔都
    love4taylor
        7
    love4taylor  
    PRO
       2020-05-04 17:04:38 +08:00 via Android
    @falcon05
    @HEROic
    @100240v 江苏移动,光猫改桥接,网件默认设置是 NAT3 还是 NAT2 来着,忘了。改了 WAN 设置里的一项为开放后变成次次 NAT1 。
    CheekiBreeki
        8
    CheekiBreeki  
       2020-05-04 17:27:53 +08:00 via Android
    zbttl
        9
    zbttl  
       2020-05-04 17:28:15 +08:00
    之前我也以为我的 nat2 是电信网络的锅。。。后来发现原来是光猫和路由的锅
    路由用 padavan 开 fullcone,光猫调桥接就好了
    某些光猫路由模式好像也可以调 fullcone 的,但要超管帐号
    lyl1234
        10
    lyl1234  
       2020-05-04 21:16:44 +08:00
    广西南宁移动家宽,曾经是 Symmetric NAT (试过桥接以及光猫 DMZ,无效),几个月前我试着打电话要公网 IP,移动当然是不会给的,后来我提出要改成 Full Cone NAT,宽带师傅答应向上反馈。现在已经是 FullCone
    PESH
        11
    PESH  
       2020-05-04 21:42:01 +08:00
    不都是做个 DMZ 就是 FULL 了么 只是这个 FULL 的 2 个端口是不同的~
    xinJang
        12
    xinJang  
    OP
       2020-05-04 22:57:42 +08:00
    @lyl1234 nat1 跟公网是两个维度呢
    xinJang
        13
    xinJang  
    OP
       2020-05-04 22:58:46 +08:00
    @PESH 对的,就是 dmz 指向测试设备,不然路由还有一层 nat 。或者直接电脑拨号,关闭防火墙测试
    xinJang
        14
    xinJang  
    OP
       2020-05-04 22:59:50 +08:00
    @VxJiahua 直接营业厅报装的。是听说有很多黑代理,但资费都一样没必要去代理处
    xinJang
        15
    xinJang  
    OP
       2020-05-04 23:00:40 +08:00
    @falcon05 你这样路由存在一层 nat 不算吧,直接电脑拨号看看
    xinJang
        16
    xinJang  
    OP
       2020-05-04 23:01:22 +08:00
    @HEROic 确实是 nat1
    xinJang
        17
    xinJang  
    OP
       2020-05-04 23:02:18 +08:00
    @zbttl 电信还是要动态公网比较舒服
    slc527
        18
    slc527  
       2020-05-04 23:07:15 +08:00 via Android
    联通呢?
    xinJang
        19
    xinJang  
    OP
       2020-05-04 23:20:11 +08:00
    @slc527 联通可以直接要公网啊
    oreoiot
        20
    oreoiot  
       2020-05-05 00:01:58 +08:00 via iPad
    难怪我移动宽带直接连远程桌面用 ip/port 连不上。。。
    xhqppp
        21
    xhqppp  
       2020-05-05 00:05:05 +08:00
    @Love4Taylor 具体是哪一项 能截个图吗
    850521109
        22
    850521109  
       2020-05-05 00:38:08 +08:00
    路由器 光猫设置好 基本都有 nat1
    lyl1234
        23
    lyl1234  
       2020-05-05 11:04:05 +08:00
    @xinJang 这我当然知道,或许是我表达不够好,或者你理解有误。因为移动不给公网(我也没想着他会给,抱着试试的态度打的电话),是没给公网后我要求调上层设备为 NAT1 (原来是对称型 NAT,也就是最严格的,无法 P2P 连接),最后给调了
    a516585610
        24
    a516585610  
       2020-05-05 11:42:40 +08:00
    广州移动改了桥接,路由器开 fullconenat,测出来的仍然是 PortRestrictedCone
    shikkoku
        25
    shikkoku  
       2020-05-05 12:37:37 +08:00
    @a516585610 #24 关掉你的系统防火墙或者添加应用程序规则再试试。
    CheekiBreeki
        26
    CheekiBreeki  
       2020-05-05 14:08:07 +08:00 via Android
    @a516585610 windows 路防火就是 fullcone
    love4taylor
        27
    love4taylor  
    PRO
       2020-05-05 16:12:48 +08:00
    @xhqppp 安装 -- WAN 设置 -- NAT 过滤
    commoccoom
        28
    commoccoom  
       2020-05-05 20:24:06 +08:00
    ![image.png]( https://i.loli.net/2020/05/05/dUjqnXb1DOeY5o7.png) 移动宽带,路由器拨号,关闭 Win10 的防火墙之后确实是 NAT1,开防火墙是 NAT3
    lookas2001
        29
    lookas2001  
       2020-05-06 12:29:04 +08:00 via Android
    印象中前两天 v 站还有帖子谈 cgn nat 来着。说是 cgn nat 有专门的协议(好像是 pcp )用于打洞。
    cwbsw
        30
    cwbsw  
       2020-05-06 13:00:20 +08:00
    @lookas2001 不是一个东西。
    microka
        31
    microka  
       2020-05-06 21:38:45 +08:00
    广东移动,光猫桥接,MikroTik 路由器拨号,路由器 NAT 设置如下:


    NatTypeTester 先后 3 次测出的结果如下:




    请问我这种第一次测为 PortRestrictedCone,第二次测为 FullCone (间歇性出现 UdpBlocked )属于哪种 NAT 类型?

    另外想问为什么你们的 NatTypeTester 有服务器端口号选择框?我下载最新的 2.2 没有这个端口号框。

    @Love4Taylor
    @commoccoom
    spacezip
        32
    spacezip  
       2020-05-07 10:59:32 +08:00
    北京政企 nat2 出口是电信的
    xinJang
        33
    xinJang  
    OP
       2020-05-07 12:18:01 +08:00
    @Love4Taylor 哦豁,我是 wndr3800,不过刷 op 去了
    PublicDNS
        34
    PublicDNS  
       2020-05-08 22:24:00 +08:00
    @microka 我也是第一次 port restricted 再点一次就是 Fullcone,但是过一会再点 又变成 Port restricted
    PESH
        35
    PESH  
       2020-05-09 07:04:53 +08:00
    @microka 直接 NAT 里 DMZ 网 IP 就是 FULL 了
    microka
        36
    microka  
       2020-05-09 19:58:17 +08:00
    @PESH 貌似现在不推荐 DMZ 暴露主机
    PESH
        37
    PESH  
       2020-05-09 23:41:01 +08:00
    @microka 反正 DMZ 后外面也不可用这移动 IP 连到的~ 不过游戏机就最好 DMZ 了要不难连别人~
    ohjust
        38
    ohjust  
       2020-08-04 22:32:24 +08:00 via iPhone
    nat1 标准有啥用啊?京东无线宝里有提到 nat1 。
    delpo
        39
    delpo  
       2020-10-27 23:52:45 +08:00
    @microka 中间那次应该是 udp 丢包,正常现象。
    masquerade 的话一般应该是 port 限制型。
    至于第三次,应该是你和第一次测试时间间隔太短,并且你使用了相同的本地端口,所以第三次测试的时候第一次测试时路由器的 conntrack 还没有释放,所以测试的时候 udp 包可以进入,你每次测试的时候换一个本地端口就可以了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3018 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 12:46 PVG 20:46 LAX 04:46 JFK 07:46
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86