V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
测试工具
SmokePing
IPv6 访问测试
xinJang
V2EX  ›  宽带症候群

原来移动是 nat1,快去看看你的是不是

  •  
  •   xinJang · 2020-05-04 15:49:14 +08:00 · 11847 次点击
    这是一个创建于 632 天前的主题,其中的信息可能已经有所发展或是发生改变。
    长久以来,我一直把内网=nat3,经人点拨才知道我的移动是 nat1.
    他说 nat1 是标准的技术规范,移动宽带提供的必须是 nat1,不然就不合格可以投诉。
    至于这个技术规范不知道关键字不懂查询,无法核实,如不涉密,恳请大佬们提供下,感谢。
    对了,你们也去测试一波吧
    39 条回复    2020-10-27 23:52:45 +08:00
    my2492
        1
    my2492  
       2020-05-04 15:57:13 +08:00 via iPhone
    CGN 的 nat 一般和公网 ip 是同一个 nat 类型,但是自己加了路由器后可能就不是那个效果了
    VxJiahua
        2
    VxJiahua  
       2020-05-04 16:11:11 +08:00
    移动有很多第三方代理,那就不是 nat1 了
    cwbsw
        3
    cwbsw  
       2020-05-04 16:26:45 +08:00
    正经的专业电信级设备都可以做三元组 NAT,从 NAT 穿透的角度看就是 FullCone NAT 。

    另外有没有大佬知道 Linux 内核为什么坚持不支持 FullCone NAT ?
    falcon05
        4
    falcon05  
       2020-05-04 16:27:21 +08:00 via iPhone
    我的移动宽带在 PS4 的网络测试,一直都是显示 NAT2,可以投诉吗?😅
    HEROic
        5
    HEROic  
       2020-05-04 16:56:36 +08:00 via Android
    移动 pppoe 拨号哪来 nat1 。。 不过用 nat 工具测 每次第一次测是 nat3,再测见变成 nat1 了 upnp 的功能吧
    100240v
        6
    100240v  
       2020-05-04 17:00:23 +08:00
    @falcon05 我一直是 nat2,坐标魔都
    Love4Taylor
        7
    Love4Taylor  
       2020-05-04 17:04:38 +08:00 via Android
    @falcon05
    @HEROic
    @100240v 江苏移动,光猫改桥接,网件默认设置是 NAT3 还是 NAT2 来着,忘了。改了 WAN 设置里的一项为开放后变成次次 NAT1 。
    CheekiBreeki
        8
    CheekiBreeki  
       2020-05-04 17:27:53 +08:00 via Android
    zbttl
        9
    zbttl  
       2020-05-04 17:28:15 +08:00
    之前我也以为我的 nat2 是电信网络的锅。。。后来发现原来是光猫和路由的锅
    路由用 padavan 开 fullcone,光猫调桥接就好了
    某些光猫路由模式好像也可以调 fullcone 的,但要超管帐号
    lyl1234
        10
    lyl1234  
       2020-05-04 21:16:44 +08:00
    广西南宁移动家宽,曾经是 Symmetric NAT (试过桥接以及光猫 DMZ,无效),几个月前我试着打电话要公网 IP,移动当然是不会给的,后来我提出要改成 Full Cone NAT,宽带师傅答应向上反馈。现在已经是 FullCone
    PESH
        11
    PESH  
       2020-05-04 21:42:01 +08:00
    不都是做个 DMZ 就是 FULL 了么 只是这个 FULL 的 2 个端口是不同的~
    xinJang
        12
    xinJang  
    OP
       2020-05-04 22:57:42 +08:00
    @lyl1234 nat1 跟公网是两个维度呢
    xinJang
        13
    xinJang  
    OP
       2020-05-04 22:58:46 +08:00
    @PESH 对的,就是 dmz 指向测试设备,不然路由还有一层 nat 。或者直接电脑拨号,关闭防火墙测试
    xinJang
        14
    xinJang  
    OP
       2020-05-04 22:59:50 +08:00
    @VxJiahua 直接营业厅报装的。是听说有很多黑代理,但资费都一样没必要去代理处
    xinJang
        15
    xinJang  
    OP
       2020-05-04 23:00:40 +08:00
    @falcon05 你这样路由存在一层 nat 不算吧,直接电脑拨号看看
    xinJang
        16
    xinJang  
    OP
       2020-05-04 23:01:22 +08:00
    @HEROic 确实是 nat1
    xinJang
        17
    xinJang  
    OP
       2020-05-04 23:02:18 +08:00
    @zbttl 电信还是要动态公网比较舒服
    slc527
        18
    slc527  
       2020-05-04 23:07:15 +08:00 via Android
    联通呢?
    xinJang
        19
    xinJang  
    OP
       2020-05-04 23:20:11 +08:00
    @slc527 联通可以直接要公网啊
    oreoiot
        20
    oreoiot  
       2020-05-05 00:01:58 +08:00 via iPad
    难怪我移动宽带直接连远程桌面用 ip/port 连不上。。。
    xhqppp
        21
    xhqppp  
       2020-05-05 00:05:05 +08:00
    @Love4Taylor 具体是哪一项 能截个图吗
    850521109
        22
    850521109  
       2020-05-05 00:38:08 +08:00
    路由器 光猫设置好 基本都有 nat1
    lyl1234
        23
    lyl1234  
       2020-05-05 11:04:05 +08:00
    @xinJang 这我当然知道,或许是我表达不够好,或者你理解有误。因为移动不给公网(我也没想着他会给,抱着试试的态度打的电话),是没给公网后我要求调上层设备为 NAT1 (原来是对称型 NAT,也就是最严格的,无法 P2P 连接),最后给调了
    a516585610
        24
    a516585610  
       2020-05-05 11:42:40 +08:00
    广州移动改了桥接,路由器开 fullconenat,测出来的仍然是 PortRestrictedCone
    shikkoku
        25
    shikkoku  
       2020-05-05 12:37:37 +08:00
    @a516585610 #24 关掉你的系统防火墙或者添加应用程序规则再试试。
    CheekiBreeki
        26
    CheekiBreeki  
       2020-05-05 14:08:07 +08:00 via Android
    @a516585610 windows 網路防火牆關閉就是 fullcone
    Love4Taylor
        27
    Love4Taylor  
       2020-05-05 16:12:48 +08:00
    @xhqppp 安装 -- WAN 设置 -- NAT 过滤
    commoccoom
        28
    commoccoom  
       2020-05-05 20:24:06 +08:00
    ![image.png]( https://i.loli.net/2020/05/05/dUjqnXb1DOeY5o7.png) 移动宽带,路由器拨号,关闭 Win10 的防火墙之后确实是 NAT1,开防火墙是 NAT3
    lookas2001
        29
    lookas2001  
       2020-05-06 12:29:04 +08:00 via Android
    印象中前两天 v 站还有帖子谈 cgn nat 来着。说是 cgn nat 有专门的协议(好像是 pcp )用于打洞。
    cwbsw
        30
    cwbsw  
       2020-05-06 13:00:20 +08:00
    @lookas2001 不是一个东西。
    microka
        31
    microka  
       2020-05-06 21:38:45 +08:00
    广东移动,光猫桥接,MikroTik 路由器拨号,路由器 NAT 设置如下:


    NatTypeTester 先后 3 次测出的结果如下:




    请问我这种第一次测为 PortRestrictedCone,第二次测为 FullCone (间歇性出现 UdpBlocked )属于哪种 NAT 类型?

    另外想问为什么你们的 NatTypeTester 有服务器端口号选择框?我下载最新的 2.2 没有这个端口号框。

    @Love4Taylor
    @commoccoom
    spacezip
        32
    spacezip  
       2020-05-07 10:59:32 +08:00
    北京政企 nat2 出口是电信的
    xinJang
        33
    xinJang  
    OP
       2020-05-07 12:18:01 +08:00
    @Love4Taylor 哦豁,我是 wndr3800,不过刷 op 去了
    PublicDNS
        34
    PublicDNS  
       2020-05-08 22:24:00 +08:00
    @microka 我也是第一次 port restricted 再点一次就是 Fullcone,但是过一会再点 又变成 Port restricted
    PESH
        35
    PESH  
       2020-05-09 07:04:53 +08:00
    @microka 直接 NAT 里 DMZ 內网 IP 就是 FULL 了
    microka
        36
    microka  
       2020-05-09 19:58:17 +08:00
    @PESH 貌似现在不推荐 DMZ 暴露主机
    PESH
        37
    PESH  
       2020-05-09 23:41:01 +08:00
    @microka 反正 DMZ 后外面也不可用这移动 IP 连到的~ 不过游戏机就最好 DMZ 了要不难连别人~
    ohjust
        38
    ohjust  
       2020-08-04 22:32:24 +08:00 via iPhone
    nat1 标准有啥用啊?京东无线宝里有提到 nat1 。
    delpo
        39
    delpo  
       2020-10-27 23:52:45 +08:00
    @microka 中间那次应该是 udp 丢包,正常现象。
    masquerade 的话一般应该是 port 限制型。
    至于第三次,应该是你和第一次测试时间间隔太短,并且你使用了相同的本地端口,所以第三次测试的时候第一次测试时路由器的 conntrack 还没有释放,所以测试的时候 udp 包可以进入,你每次测试的时候换一个本地端口就可以了。
    关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3974 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 03:31 · PVG 11:31 · LAX 19:31 · JFK 22:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.