如果您曾經嘗試加入線上遊戲大廳並被告知您的 NAT 型別是“嚴格”,您就會知道隨之而來的挫敗感。朋友無法聯絡,語音聊天中斷,配對永遠需要時間。但是 NAT 型別實際上意味著什麼,為什麼它對您的線上體驗有如此大的影響?本指南介紹了三種 NAT 型別、它們的工作原理以及如何更改您的 NAT 型別。

什麼是NAT?

NAT 代表網路地址轉換。這是由路由器執行的一個過程,允許本地網路上的多個裝置在與網際網路通訊時共享單個公共 IP 地址。

NAT 解決的問題是:可用的 IPv4 地址只有約 43 億個,但需要接入網際網路的裝置卻有數十億個。 NAT 允許您的路由器將私有 IP 地址(如 192.168.1.x)分配給所有本地裝置,然後將這些私有地址轉換為用於出站流量的單個公共 IP 地址。當響應返回時,路由器會記住哪個內部裝置發出了請求並相應地轉發資料。

這個轉換層建立了 NAT 型別的概念。您的路由器處理來自外部的傳入連線請求的方式決定了您的網路的開放或限制程度。

三種 NAT 型別

NAT 型別通常分為三個級別。不同的平臺使用不同的命名約定,但底層行為是相同的。

開放 NAT(型別 1)

開放 NAT 是限制最少的配置。您的裝置可以與網際網路上的任何其他裝置自由通訊,無論其 NAT 型別如何。允許傳入的連線請求透過最少的過濾。

在實踐中意味著什麼:

  • 線上遊戲中可以連線任何NAT型別的玩家
  • 您可以託管遊戲大廳並充當伺服器
  • 語音聊天和點對點連線工作沒有問題
  • 匹配快速可靠

如何實現: 開放式 NAT 通常是將您的裝置放置在路由器的 DMZ(非軍事區)中、在沒有路由器的情況下直接連線到調變解調器或對所有所需埠執行廣泛的埠轉發而產生的。

權衡: 開放 NAT 提供最弱的安全狀況。透過允許未經請求的傳入流量,您的裝置更容易受到潛在的基於網路的攻擊。對於大多數使用者來說,這在遊戲機上是可以接受的風險,但在儲存敏感資料的裝置上應仔細考慮。

中等 NAT(型別 2) 當您的路由器正確處理 UPnP(通用即插即用)請求或當您為給定應用程式轉發部分但不是全部所需埠時,

中等NAT在連線性和安全性之間取得平衡。這是家庭網路最常見的配置,其中路由器已正確設定,並啟用了 UPnP 或配置了部分埠轉發。

在實踐中意味著什麼:

  • 您可以使用開放或中等 NAT 連線到玩家
  • 您可能難以透過嚴格的 NAT 連線到玩家
  • 託管遊戲大廳可能並不總是有效
  • 大多數線上功能正常執行,但偶爾會出現延遲或連線問題

如何實現: 中等 NAT 是預設設定。

權衡: 中等 NAT 提供合理的安全級別,同時保持大多數線上服務正常執行。對於大多數想要獲得良好線上體驗而又不想禁用路由器防火牆保護的家庭使用者來說,這是推薦的配置。

嚴格 NAT(型別 3)

嚴格 NAT 是限制最嚴格的型別。您的路由器會阻止大多數未經請求的傳入連線,從而嚴重限制點對點通訊。

在實踐中意味著什麼:

  • 您只能連線到具有 Open NAT 的玩家
  • 您不能主持遊戲大廳
  • 語音聊天經常失敗或質量差
  • 匹配緩慢且不可靠,經常掉線
  • 流媒體和視訊通話可能會緩衝或掉線

為什麼會發生: 當未配置埠轉發、UPnP 被禁用或出現故障、路由器的防火牆設定為最大限制或位於雙 NAT(兩個路由器依次執行地址轉換)後面時,就會發生嚴格 NAT。它還可能由運營商級 NAT (CGNAT) 導致,您的 ISP 本身會在流量到達您的路由器之前執行 NAT,從而使您對情況的控制有限。

權衡: 雖然嚴格的 NAT 提供了最強的安全性,但它使許多實時線上服務幾乎無法使用。

NAT 型別相容性

瞭解哪些 NAT 型別可以相互通訊是診斷連線問題的關鍵:

  • 開啟+開啟 — 完全連線
  • 開放+適度 — 完全連線
  • 開放+嚴格 — 完全連線
  • 中等+中等 — 完全連線
  • 中等+嚴格 — 連線有限或無連線
  • 嚴格+嚴格 — 無連線

這就是嚴格 NAT 導致最多問題的原因。您唯一可以可靠連線的使用者是那些使用開放 NAT 的使用者,這是最不常見的配置。

如何檢查您的 NAT 型別

大多數遊戲機和某些 PC 遊戲會直接在網路設定中顯示您的 NAT 型別。在 PlayStation 上,依次前往“設定”、“網路”和“檢視連線狀態”。在 Xbox 上,依次轉到“設定”、“常規”和“網路設定”。 NAT 型別將顯示為“開放”、“中等”或“嚴格”。

為了更廣泛地瞭解您的網路配置,可以使用我們的工具 我的IP是多少 檢查器和 埠檢查器 可以幫助您確定您的公網IP是否是直接分配的,以及必要的埠是否可以從外部訪問。

如何更改 NAT 型別

如果您陷入嚴格或中等 NAT 並想開啟它,以下是最常見的方法:

啟用 UPnP

UPnP 允許網路上的裝置自動向路由器請求埠開放。大多數現代路由器都支援它,並且啟用它通常足以從嚴格 NAT 轉變為中等 NAT,甚至開放 NAT。在路由器管理面板的 NAT 或防火牆設定下查詢它。

設定埠轉發

如果 UPnP 不可靠或不可用,手動埠轉發可讓您準確指定應開啟哪些埠以及它們應指向哪個內部裝置。您需要的具體埠取決於遊戲或應用程式。例如,許多 PlayStation Network 服務使用 TCP 埠 3478-3480 和 UDP 埠 3074。

使用 DMZ

將控制檯或裝置放置在路由器的 DMZ 中可以有效地開啟該裝置的所有埠,從而保證開放 NAT。這應該僅用於不儲存敏感資料的裝置,因為它繞過所有防火牆保護。

檢查雙 NAT

如果您的網路路徑中有兩個路由器,例如 ISP 提供的調變解調器(也充當路由器)加上您自己的個人路由器,您可能會遇到雙重 NAT。解決方法是將第一個裝置置於橋接模式,以便只有您的個人路由器執行 NAT。

聯絡您的 ISP 瞭解 CGNAT

如果您的 ISP 使用運營商級 NAT,您的選擇就會受到限制,因為 NAT 是在流量到達您家之前發生在上游的。一些 ISP 會根據請求為您分配專用的公共 IP 地址,這可以解決 CGNAT 相關的 NAT 問題。

安全性與連線性

NAT 型別從根本上來說是安全性和可訪問性之間的權衡。開放 NAT 以犧牲防火牆保護為代價來優先考慮連線性,而嚴格 NAT 以犧牲可用性為代價來優先考慮安全性。對於大多數家庭使用者來說,啟用 UPnP 的中等 NAT 可提供最佳平衡。

如果您擔心網路安全,無論您的 NAT 配置如何,請定期使用我們的工具測試您的連線 VPN 測試儀 和 IP黑名單檢查 是一個很好的做法。

結論

NAT 型別控制您的裝置與外界通訊的自由程度。開放 NAT 為遊戲和實時通訊提供了最佳體驗,但也帶來了安全權衡。對於大多數家庭來說,中等 NAT 是明智的預設設定。嚴格的 NAT 可提供最大程度的保護,但會削弱點對點連線。瞭解您的型別並瞭解如何調整它,使您能夠針對對您最重要的事情最佳化您的網路。