双重NAT到底破坏了什么
当两层NAT叠加在一起(一层在运营商设备上,一层在自己的路由器上)时,从外部发起的入站连接——也就是端口转发本来要实现的效果——必须正确穿过这两层,而大多数运营商网关的设计并不支持把端口转发给一台本身也在充当路由器的设备。这通常会导致游戏的入站连接、部分P2P应用、部分VPN穿透场景,以及对NAS、监控摄像头等设备的远程访问出现问题。
如果运营商设备无法完全桥接该怎么办
部分运营商设备,尤其是某些光纤ONU,由于需要保留一定的管理功能,无法实现完全桥接。这种情况下常见的两种变通方法是:把自己路由器的WAN口IP地址填入运营商设备的DMZ设置中(相当于把几乎所有流量都转发过去,效果接近桥接模式),或者关闭运营商设备的Wi-Fi和路由功能,只把它当作纯光猫使用,其余全部交给自己的路由器处理——不过后者仍然会在运营商设备本身拦截的部分流量上保留双重NAT。
常见问题
开启桥接模式后,运营商提供的Wi-Fi还能用吗?
大多数情况下不能。桥接模式通常会连同路由功能一起关闭运营商设备自身的Wi-Fi,因为这时是打算完全由自己路由器的Wi-Fi来接管。如果开启桥接模式后仍然能看到原来的网络名称,建议重新检查设备设置或联系客服确认。
如果运营商设备根本没有桥接模式选项怎么办?
可以找找有没有"IP直通(IP Passthrough)"这类功能,名称不同但效果类似。如果两者都没有,退而求其次的办法是把自己的路由器设置进运营商设备的DMZ,虽然不如真正的桥接模式干净利落,但也能达到接近的效果。