V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
xinJang

原来移动是 nat1,快去看看你的是不是

  •  
  •   xinJang · May 4, 2020 · 17675 views
    This topic created in 2185 days ago, the information mentioned may be changed or developed.
    长久以来,我一直把内网=nat3,经人点拨才知道我的移动是 nat1.
    他说 nat1 是标准的技术规范,移动宽带提供的必须是 nat1,不然就不合格可以投诉。
    至于这个技术规范不知道关键字不懂查询,无法核实,如不涉密,恳请大佬们提供下,感谢。
    对了,你们也去测试一波吧
    39 replies    2020-10-27 23:52:45 +08:00
    my2492
        1
    my2492  
       May 4, 2020 via iPhone
    CGN 的 nat 一般和公网 ip 是同一个 nat 类型,但是自己加了路由器后可能就不是那个效果了
    VxJiahua
        2
    VxJiahua  
       May 4, 2020
    移动有很多第三方代理,那就不是 nat1 了
    cwbsw
        3
    cwbsw  
       May 4, 2020
    正经的专业电信级设备都可以做三元组 NAT,从 NAT 穿透的角度看就是 FullCone NAT 。

    另外有没有大佬知道 Linux 内核为什么坚持不支持 FullCone NAT ?
    GG668v26Fd55CP5W
        4
    GG668v26Fd55CP5W  
       May 4, 2020 via iPhone
    我的移动宽带在 PS4 的网络测试,一直都是显示 NAT2,可以投诉吗?😅
    HEROic
        5
    HEROic  
       May 4, 2020 via Android
    移动 pppoe 拨号哪来 nat1 。。 不过用 nat 工具测 每次第一次测是 nat3,再测见变成 nat1 了 upnp 的功能吧
    100240v
        6
    100240v  
       May 4, 2020
    @falcon05 我一直是 nat2,坐标魔都
    love4taylor
        7
    love4taylor  
    PRO
       May 4, 2020 via Android
    @falcon05
    @HEROic
    @100240v 江苏移动,光猫改桥接,网件默认设置是 NAT3 还是 NAT2 来着,忘了。改了 WAN 设置里的一项为开放后变成次次 NAT1 。
    CheekiBreeki
        8
    CheekiBreeki  
       May 4, 2020 via Android
    zbttl
        9
    zbttl  
       May 4, 2020
    之前我也以为我的 nat2 是电信网络的锅。。。后来发现原来是光猫和路由的锅
    路由用 padavan 开 fullcone,光猫调桥接就好了
    某些光猫路由模式好像也可以调 fullcone 的,但要超管帐号
    lyl1234
        10
    lyl1234  
       May 4, 2020
    广西南宁移动家宽,曾经是 Symmetric NAT (试过桥接以及光猫 DMZ,无效),几个月前我试着打电话要公网 IP,移动当然是不会给的,后来我提出要改成 Full Cone NAT,宽带师傅答应向上反馈。现在已经是 FullCone
    PESH
        11
    PESH  
       May 4, 2020
    不都是做个 DMZ 就是 FULL 了么 只是这个 FULL 的 2 个端口是不同的~
    xinJang
        12
    xinJang  
    OP
       May 4, 2020
    @lyl1234 nat1 跟公网是两个维度呢
    xinJang
        13
    xinJang  
    OP
       May 4, 2020
    @PESH 对的,就是 dmz 指向测试设备,不然路由还有一层 nat 。或者直接电脑拨号,关闭防火墙测试
    xinJang
        14
    xinJang  
    OP
       May 4, 2020
    @VxJiahua 直接营业厅报装的。是听说有很多黑代理,但资费都一样没必要去代理处
    xinJang
        15
    xinJang  
    OP
       May 4, 2020
    @falcon05 你这样路由存在一层 nat 不算吧,直接电脑拨号看看
    xinJang
        16
    xinJang  
    OP
       May 4, 2020
    @HEROic 确实是 nat1
    xinJang
        17
    xinJang  
    OP
       May 4, 2020
    @zbttl 电信还是要动态公网比较舒服
    slc527
        18
    slc527  
       May 4, 2020 via Android
    联通呢?
    xinJang
        19
    xinJang  
    OP
       May 4, 2020
    @slc527 联通可以直接要公网啊
    oreoiot
        20
    oreoiot  
       May 5, 2020 via iPad
    难怪我移动宽带直接连远程桌面用 ip/port 连不上。。。
    xhqppp
        21
    xhqppp  
       May 5, 2020
    @Love4Taylor 具体是哪一项 能截个图吗
    850521109
        22
    850521109  
       May 5, 2020
    路由器 光猫设置好 基本都有 nat1
    lyl1234
        23
    lyl1234  
       May 5, 2020
    @xinJang 这我当然知道,或许是我表达不够好,或者你理解有误。因为移动不给公网(我也没想着他会给,抱着试试的态度打的电话),是没给公网后我要求调上层设备为 NAT1 (原来是对称型 NAT,也就是最严格的,无法 P2P 连接),最后给调了
    a516585610
        24
    a516585610  
       May 5, 2020
    广州移动改了桥接,路由器开 fullconenat,测出来的仍然是 PortRestrictedCone
    shikkoku
        25
    shikkoku  
       May 5, 2020
    @a516585610 #24 关掉你的系统防火墙或者添加应用程序规则再试试。
    CheekiBreeki
        26
    CheekiBreeki  
       May 5, 2020 via Android
    @a516585610 windows 網路防火牆關閉就是 fullcone
    love4taylor
        27
    love4taylor  
    PRO
       May 5, 2020
    @xhqppp 安装 -- WAN 设置 -- NAT 过滤
    commoccoom
        28
    commoccoom  
       May 5, 2020
    ![image.png]( https://i.loli.net/2020/05/05/dUjqnXb1DOeY5o7.png) 移动宽带,路由器拨号,关闭 Win10 的防火墙之后确实是 NAT1,开防火墙是 NAT3
    lookas2001
        29
    lookas2001  
       May 6, 2020 via Android
    印象中前两天 v 站还有帖子谈 cgn nat 来着。说是 cgn nat 有专门的协议(好像是 pcp )用于打洞。
    cwbsw
        30
    cwbsw  
       May 6, 2020
    @lookas2001 不是一个东西。
    microka
        31
    microka  
       May 6, 2020
    广东移动,光猫桥接,MikroTik 路由器拨号,路由器 NAT 设置如下:


    NatTypeTester 先后 3 次测出的结果如下:




    请问我这种第一次测为 PortRestrictedCone,第二次测为 FullCone (间歇性出现 UdpBlocked )属于哪种 NAT 类型?

    另外想问为什么你们的 NatTypeTester 有服务器端口号选择框?我下载最新的 2.2 没有这个端口号框。

    @Love4Taylor
    @commoccoom
    spacezip
        32
    spacezip  
       May 7, 2020
    北京政企 nat2 出口是电信的
    xinJang
        33
    xinJang  
    OP
       May 7, 2020
    @Love4Taylor 哦豁,我是 wndr3800,不过刷 op 去了
    PublicDNS
        34
    PublicDNS  
       May 8, 2020
    @microka 我也是第一次 port restricted 再点一次就是 Fullcone,但是过一会再点 又变成 Port restricted
    PESH
        35
    PESH  
       May 9, 2020
    @microka 直接 NAT 里 DMZ 內网 IP 就是 FULL 了
    microka
        36
    microka  
       May 9, 2020
    @PESH 貌似现在不推荐 DMZ 暴露主机
    PESH
        37
    PESH  
       May 9, 2020
    @microka 反正 DMZ 后外面也不可用这移动 IP 连到的~ 不过游戏机就最好 DMZ 了要不难连别人~
    ohjust
        38
    ohjust  
       Aug 4, 2020 via iPhone
    nat1 标准有啥用啊?京东无线宝里有提到 nat1 。
    delpo
        39
    delpo  
       Oct 27, 2020
    @microka 中间那次应该是 udp 丢包,正常现象。
    masquerade 的话一般应该是 port 限制型。
    至于第三次,应该是你和第一次测试时间间隔太短,并且你使用了相同的本地端口,所以第三次测试的时候第一次测试时路由器的 conntrack 还没有释放,所以测试的时候 udp 包可以进入,你每次测试的时候换一个本地端口就可以了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5904 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 76ms · UTC 02:50 · PVG 10:50 · LAX 19:50 · JFK 22:50
    ♥ Do have faith in what you're doing.