> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh-tw/diagnose/am-i-behind-cgnat.md).

# 我是否位於 CGNAT 之後？

確認你擁有的是實體公網 IP，還是與鄰居共用一個。

如果連接埠轉送毫無作用、某款遊戲堅稱你的連線類型是「嚴格」，或家用伺服器無法從外部存取，通常就是這個原因。

{% hint style="success" %}
**簡短回答。** 登入你的路由器，找出其 WAN IP 位址。將它與下列顯示的位址比較 [ipcheck.ing](https://ipcheck.ing). **相同位址** ——你有真正的公網 IP。 **不同** ——你的 ISP 已把你放在電信級 NAT 後面，並與其他客戶共用一個公網位址。
{% endhint %}

## CGNAT 是什麼，簡單說

世界上的 IPv4 位址已經用光了，所以許多 ISP 不再給每位客戶一個位址。取而代之的是，把數百或數千名客戶放在同一個共用轉譯器後面：對外連線照常運作，但沒有一個只屬於你的位址。

這和你家路由器已經對你的裝置在做的事一樣，只是套用到更高一層——因此稱為「電信級」。更完整的說明： [公共、私有與 CGNAT 位址](/knowledge-base/zh-tw/concepts/public-private-cgnat.md)

## 檢查

{% stepper %}
{% step %}

#### 找出你路由器的 WAN 位址

開啟你的路由器管理頁面——通常是 `192.168.1.1` 或 `192.168.0.1` ——並找出狀態頁。你要找的欄位標示為 **WAN IP**, **網際網路 IP**、或 **外部 IP**。把它記下來。
{% endstep %}

{% step %}

#### 找出網際網路所看到的位址

開啟 [ipcheck.ing](https://ipcheck.ing) 並讀取第一張卡片上的 IPv4 位址 [IP 資訊](/knowledge-base/zh-tw/connection-tools/ip-information.md)。先關閉任何 VPN 或代理伺服器，否則你比較的會是 VPN 出口位址。

在終端機中，可用一行完成相同操作：

```bash
curl 4.ipcheck.ing
```

{% endstep %}

{% step %}

#### 比較

| 結果                                                     | 含義                                       |
| ------------------------------------------------------ | ---------------------------------------- |
| 兩個位址相符                                                 | 你有真正的公網 IPv4 位址。連接埠轉送可以運作。               |
| 它們不同                                                   | **你在 CGNAT 後面。** 你路由器的 WAN 位址無法從網際網路上看見。 |
| 路由器的 WAN 位址以 `100.64.` – `100.127.`                    | 已確認是 CGNAT。該範圍正是保留給這個用途的。                |
| 路由器的 WAN 位址是 `10.x`, `192.168.x`、或 `172.16`–`172.31.x` | 同樣不是公網位址——不是 CGNAT，就是你的路由器後面還有另一台路由器     |
| {% endstep %}                                          |                                          |
| {% endstepper %}                                       |                                          |

{% hint style="info" %}
**明顯的範圍是 `100.64.0.0/10`** ——也就是從 `100.64.0.0` 設為 `100.127.255.255`。它是特地保留給電信級 NAT 使用的，所以如果你在 WAN 介面看到它，幾乎就已經是最終答案了。
{% endhint %}

## 其他跡象，不必打開路由器

這些都不能單獨作為證據，但合在一起就很有說服力。

| 跡象                        | 為什麼這表示是 CGNAT                                                                                  |
| ------------------------- | ---------------------------------------------------------------------------------------------- |
| 連接埠轉送已正確設定，但沒有任何流量到達你這裡   | 傳入連線從未通過電信商的轉譯器                                                                                |
| 某款遊戲回報「嚴格 NAT」或「NAT 類型 3」 | 你的裝置無法接收直接的傳入連線                                                                                |
| 你的公網位址一天會變動好幾次            | 你是從共用位址池中取得分配                                                                                  |
| 回報的城市是離家很遠的大型樞紐           | 流量是透過區域閘道送出——見 [為什麼我的 IP 位置錯誤？](/knowledge-base/zh-tw/diagnose/why-is-my-ip-location-wrong.md) |
| 你有 IPv6 位址，但沒有可用的公網 IPv4  | 現代 ISP 非常常見的設定                                                                                 |

{% hint style="warning" %}
該 **WebRTC 洩漏測試** 無法回答這個問題。MyIP 刻意只顯示 STUN 伺服器回傳的位址——也就是你對外可見的位址——而不是你裝置的本機位址。它告訴你外界看到的是什麼，而不是你路由器 WAN 埠上的內容。
{% endhint %}

## 它實際會造成的影響

**正常可用：** 瀏覽、串流、視訊通話、作為客戶端的線上遊戲、雲端服務。任何由 *你* 你先發起連線的情況都不受影響。

**會失效或變得麻煩：**

* 任何形式的連接埠轉送
* 為朋友架設遊戲伺服器、Minecraft 世界，或 Plex/Jellyfin 伺服器
* 從外部存取你家中的 NAS 或監視攝影機
* 遠端桌面連回你家中的電腦
* 某些點對點傳輸，會退回較慢的中繼連線
* 在家中架設網站

## 你的選項

### 1. 使用 IPv6

通常是最乾淨的解法。大多數部署 CGNAT 的 ISP 也會發放真正可全域路由的 IPv6 位址——每台裝置一個，沒有任何轉換。

檢查你是否有：查看 **IPCheck.ing IPv6** 卡片，或執行 `curl 6.ipcheck.ing`。如果你收到位址回傳，表示 IPv6 可用。

但前提是，連到你的人也必須有 IPv6。這在行動網路上越來越常見，在家中也越來越可能，但並非普及。

### 2. 向你的 ISP 索取公網 IPv4

許多 ISP 只要你提出要求，就會把你移出 CGNAT。有些免費，有些會收取少量月費，有些只提供給商務方案。請明確要求「一個公網 IPv4 位址，不要在 CGNAT 後面」——措辭很重要，因為第一線客服常把這和固定 IP 搞混。

### 3. 使用隧道

有些服務和工具可以透過一台擁有可用位址的機器中繼流量，讓你取得可連入的位址。選項從消費型遠端存取工具到在便宜的虛擬伺服器上自架反向隧道都有。這不受 CGNAT 影響，因為連線永遠是由你這端先發起。

### 4. 租一台小型伺服器

如果你本來就要架設服務，把它放在具有真正公網位址的地方，就能直接繞過這個問題。

<details>

<summary>CGNAT 對隱私有害嗎？</summary>

從狹義來看，它反而有幫助：你的位址與陌生人共享，因此辨識你的精準度較低。但實務上這影響不大，因為追蹤多半依賴 Cookie 和瀏覽器指紋，而不是位址——見 [瀏覽器指紋識別說明](/knowledge-base/zh-tw/concepts/browser-fingerprinting.md).

它只有一個真正的缺點。與數百人共用位址，代表也要共用他們的聲譽。如果其中一人招致封鎖或流量限制，你也可能被牽連，這就是為什麼你可能會看到比平常更多的 CAPTCHA。

</details>

<details>

<summary>固定 IP 和公網 IP 是同一回事嗎？</summary>

不是，這常常讓很多客服溝通卡住。 **公網** 是指可從網際網路上連入。 **固定** 是指它不會變動。你可以擁有每週變更一次的公網位址；搭配動態 DNS 服務時，這對大多數自架服務都沒問題。你無法繞過的是根本不是公網的位址。

</details>

<details>

<summary>我的路由器顯示的是公網位址，但轉送仍然失敗</summary>

那 CGNAT 就不是你的問題。請檢查是否有第二台路由器，或是以路由模式運作的數據機造成雙重 NAT；檢查轉送設備上的防火牆規則，並確認服務確實有在監聽。請從你自己的網路外部測試——許多路由器不允許你從內部存取自己的公網位址。

</details>

## 還卡住嗎？

* [公共、私有與 CGNAT 位址](/knowledge-base/zh-tw/concepts/public-private-cgnat.md) ——完整概念
* [IPv4 與 IPv6](/knowledge-base/zh-tw/concepts/ipv4-vs-ipv6.md) ——為什麼 IPv6 能解決這個問題
* [為什麼網站看到的 IP 不同？](/knowledge-base/zh-tw/diagnose/why-do-sites-see-a-different-ip.md) ——何時位址確實會不同


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh-tw/diagnose/am-i-behind-cgnat.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
