路由器桥接模式设置方法(解决双重NAT问题)

明明端口转发设置都对,却怎么都不生效;游戏主机显示NAT类型是"严格"或"中等"——这类问题很多时候都是双重NAT在作怪。这里整理用桥接模式解决的具体方法。

  1. 识别双重NAT的典型症状

    常见的迹象包括:自己路由器上设置的端口转发规则怎么都不生效,游戏主机或应用提示NAT类型受限,以及查看自己路由器的WAN口IP地址后发现它本身也是一个内网地址(以192.168、10.或172.16-31开头),而不是真正的公网IP——这说明你的路由器接的是另一台路由器,而不是直连互联网。

  2. 登录运营商提供的光猫或网关设备

    大多数运营商提供的一体化设备(集光猫、路由器、Wi-Fi接入点于一身)都有自己独立的管理后台,登录地址通常和你自己路由器的管理地址不同。可以查看设备标签或运营商提供的资料,确认正确的登录地址和账号密码。

  3. 找到桥接模式的设置项并启用

    通常在"高级设置""网络设置""WAN设置"或"网关设置"下面,会有一个叫"桥接模式""Bridge Mode",有时叫"IP直通(Passthrough)"的选项(具体名称和位置因运营商和设备型号不同而有较大差异)。开启这个选项后,运营商设备自身的路由、DHCP、NAT功能,通常还有Wi-Fi功能都会被关闭,它不再自建一个内网,而是直接把公网IP地址透传给接在它下面的设备。

  4. 把自己路由器的WAN口接到光猫上

    用网线把已桥接设备的LAN口,接到自己路由器专门的WAN口(通常标注为"Internet"),而不是普通的LAN口,这样自己的路由器才能直接拿到公网IP地址。

  5. 按正确的顺序重启两台设备

    先关闭两台设备的电源,然后先给光猫(网关)通电,等它完全建立好连接后,再给自己的路由器通电,这样路由器就能从一个已经就绪的连接中重新获取新的IP地址。

  6. 确认已经恢复为单重NAT

    再次在自己路由器的管理后台查看WAN口IP地址。如果显示的是真正的公网IP而不是内网地址,说明桥接模式已经生效,自己路由器上的端口转发也应该能正常工作了。

双重NAT到底破坏了什么

当两层NAT叠加在一起(一层在运营商设备上,一层在自己的路由器上)时,从外部发起的入站连接——也就是端口转发本来要实现的效果——必须正确穿过这两层,而大多数运营商网关的设计并不支持把端口转发给一台本身也在充当路由器的设备。这通常会导致游戏的入站连接、部分P2P应用、部分VPN穿透场景,以及对NAS、监控摄像头等设备的远程访问出现问题。

如果运营商设备无法完全桥接该怎么办

部分运营商设备,尤其是某些光纤ONU,由于需要保留一定的管理功能,无法实现完全桥接。这种情况下常见的两种变通方法是:把自己路由器的WAN口IP地址填入运营商设备的DMZ设置中(相当于把几乎所有流量都转发过去,效果接近桥接模式),或者关闭运营商设备的Wi-Fi和路由功能,只把它当作纯光猫使用,其余全部交给自己的路由器处理——不过后者仍然会在运营商设备本身拦截的部分流量上保留双重NAT。

常见问题

开启桥接模式后,运营商提供的Wi-Fi还能用吗?

大多数情况下不能。桥接模式通常会连同路由功能一起关闭运营商设备自身的Wi-Fi,因为这时是打算完全由自己路由器的Wi-Fi来接管。如果开启桥接模式后仍然能看到原来的网络名称,建议重新检查设备设置或联系客服确认。

如果运营商设备根本没有桥接模式选项怎么办?

可以找找有没有"IP直通(IP Passthrough)"这类功能,名称不同但效果类似。如果两者都没有,退而求其次的办法是把自己的路由器设置进运营商设备的DMZ,虽然不如真正的桥接模式干净利落,但也能达到接近的效果。