> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh/diagnose/am-i-behind-cgnat.md).

# 我在 CGNAT 后面吗？

如果端口转发毫无作用，某个游戏坚持认为你的连接类型是“严格”，或者家里的服务器从外网无法访问，通常就是这个原因。

{% hint style="success" %}
**简短答案。** 登录你的路由器，找到它的 WAN IP 地址。将其与上面显示的地址进行比较 [ipcheck.ing](https://ipcheck.ing). **相同地址** ——你拥有一个真正的公网 IP。 **不同** ——你的 ISP 已把你置于运营商级 NAT 之后，你与其他客户共享一个公网地址。
{% endhint %}

## CGNAT 是什么，简而言之

世界上的 IPv4 地址已经不够用了，所以许多 ISP 不再给每个客户分配一个地址。相反，他们把成百上千的客户放在一个共享转换器后面：外发连接照常工作，但没有一个只属于你的地址。

这和你家里的路由器已经在你的设备上做的事情是同一个把戏，只是应用到更高一层——因此叫“运营商级”。更长的解释： [公网、私网与 CGNAT 地址](/knowledge-base/zh/concepts/public-private-cgnat.md)

## 检查

{% stepper %}
{% step %}

#### 找到你的路由器 WAN 地址

打开路由器的管理页面——通常是 `192.168.1.1` 或 `192.168.0.1` ——然后寻找状态页面。你要找的字段标为 **WAN IP**, **Internet IP**，或 **External IP**。记下来。
{% endstep %}

{% step %}

#### 找到互联网看到的地址

打开 [ipcheck.ing](https://ipcheck.ing) 并读取第一个卡片上的 IPv4 地址 [IP 信息](/knowledge-base/zh/connection-tools/ip-information.md)。先关闭任何 VPN 或代理，否则你比较的将是 VPN 的出口地址，而不是你的实际地址。

在终端中，单行命令如下：

```bash
curl 4.ipcheck.ing
```

{% endstep %}

{% step %}

#### 比较

| 结果                                                     | 含义                                      |
| ------------------------------------------------------ | --------------------------------------- |
| 这两个地址一致                                                | 你拥有一个真正的公网 IPv4 地址。端口转发会生效。             |
| 它们不同                                                   | **你处于 CGNAT 之后。** 你的路由器 WAN 地址无法从互联网看到。 |
| 路由器的 WAN 地址以 `100.64.` – `100.127.`                    | 这证实是 CGNAT。这个地址段正是为此保留的。                |
| 路由器的 WAN 地址是 `10.x`, `192.168.x`，或 `172.16`–`172.31.x` | 同样不是公网地址——要么是 CGNAT，要么你的路由器位于另一台路由器之后   |
| {% endstep %}                                          |                                         |
| {% endstepper %}                                       |                                         |

{% hint style="info" %}
**最能说明问题的地址段是 `100.64.0.0/10`** ——也就是从 `100.64.0.0` 设置为 `100.127.255.255`。它专门预留给运营商级 NAT，因此在你的 WAN 接口上看到它，几乎就是最明确的答案了。
{% endhint %}

## 不打开路由器也能看出的其他迹象

这些迹象单独都不能构成证明，但放在一起就很有说服力。

| 迹象                         | 为何它指向 CGNAT                                                                                  |
| -------------------------- | -------------------------------------------------------------------------------------------- |
| 端口转发已正确配置，但没有任何内容能到达你这里    | 传入连接永远过不了运营商的转换器                                                                             |
| 某个游戏报告“严格 NAT”或“NAT 类型 3”  | 你的设备无法接收直接的入站连接                                                                              |
| 你的公网地址一天会变动好几次             | 你是从共享地址池中被分配的                                                                                |
| 报告的城市是离家很远的一个大型枢纽          | 流量通过区域网关出口——参见 [为什么我的 IP 位置不正确？](/knowledge-base/zh/diagnose/why-is-my-ip-location-wrong.md) |
| 你有一个 IPv6 地址，但没有可用的公网 IPv4 | 这是现代 ISP 非常常见的配置                                                                             |

{% hint style="warning" %}
这个 **WebRTC 泄漏测试** 无法回答这个问题。MyIP 故意只显示 STUN 服务器回传的地址——你的对外公网地址——而不显示你设备的本地地址。它告诉你外部世界看到的是什么，而不是你路由器 WAN 端口上的内容。
{% endhint %}

## 它实际上会破坏什么

**正常工作：** 浏览、流媒体、视频通话、作为客户端的在线游戏、云服务。任何由 *你* 发起连接的，都不受影响。

**会出问题或变得麻烦：**

* 任何形式的端口转发
* 为朋友搭建游戏服务器、Minecraft 世界，或 Plex/Jellyfin 服务器
* 从外部访问你的家用 NAS 或安防摄像头
* 远程桌面连接到你的家用电脑
* 某些点对点传输会退回到更慢的中继连接
* 在家中托管网站

## 你的选择

### 1. 使用 IPv6

这通常是最干净的答案。部署了 CGNAT 的大多数 ISP 也会分配真正可全局路由的 IPv6 地址——每个设备一个，没有转换。

检查你是否有：查看 **IPCheck.ing IPv6** 卡片，或者运行 `curl 6.ipcheck.ing`。如果返回了一个地址，就说明 IPv6 可用。

问题在于，连接你的人也必须有 IPv6。如今在移动网络上这越来越常见，在家里也越来越有可能，但并非普遍都有。

### 2. 向你的 ISP 申请一个公网 IPv4

如果你提出要求，很多 ISP 会把你从 CGNAT 下移出。有些免费，有些每月收取少量费用，有些只在企业套餐中提供。请明确要求“一个公网 IPv4 地址，不在 CGNAT 后面”——措辞很重要，因为一线客服经常把这和静态地址混淆。

### 3. 使用隧道

有一些服务和工具可以通过一台拥有可访问地址的机器中转流量，从而给你一个可达地址。方案既有面向消费者的远程访问工具，也有在廉价虚拟服务器上自建的反向隧道。无论是否处于 CGNAT 之后，这都有效，因为连接始终是从你这边发起的。

### 4. 租一台小型服务器

如果你本来就要托管什么东西，那把它托管在一个拥有真正公网地址的地方，就能完全绕开这个问题。

<details>

<summary>CGNAT 对隐私有害吗？</summary>

从一个狭义角度说，它有帮助：你的地址与陌生人共享，因此对你的识别不那么精确。实际上这意义不大，因为追踪更多依赖 cookie 和浏览器指纹，而不是地址——参见 [浏览器指纹识别详解](/knowledge-base/zh/concepts/browser-fingerprinting.md).

它确实有一个现实的缺点。与成百上千的人共享地址，意味着也要共享他们的信誉。若其中有人招致封禁或限速，你也可能被波及，这就是你可能看到比平常更多 CAPTCHA 的原因。

</details>

<details>

<summary>静态 IP 和公网 IP 是一回事吗？</summary>

不是，这常常会让很多支持沟通陷入误解。 **公网** 指从互联网可达。 **静态** 指不会变化。你可以拥有一个每周变化的公网地址，只要配合动态 DNS 服务，对大多数自建服务来说都没问题。你无法绕过的是一个根本不是公网的地址。

</details>

<details>

<summary>我的路由器显示的是公网地址，但转发还是失败</summary>

那问题就不是 CGNAT。请检查是否有第二台路由器，或者处于路由模式的调制解调器造成了双重 NAT；检查转发设备上的防火墙规则，并确认服务确实在监听。要从你自己的网络外部进行测试——很多路由器不允许你从内部访问自己的公网地址。

</details>

## 还是卡住了？

* [公网、私网与 CGNAT 地址](/knowledge-base/zh/concepts/public-private-cgnat.md) ——完整概念
* [IPv4 与 IPv6](/knowledge-base/zh/concepts/ipv4-vs-ipv6.md) ——为什么 IPv6 能解决这个问题
* [为什么网站看到的 IP 不同？](/knowledge-base/zh/diagnose/why-do-sites-see-a-different-ip.md) ——当地址确实不同的时候


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh/diagnose/am-i-behind-cgnat.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
