Nat

如何繞過 ISP 的雙重 NAT?

  • October 24, 2021

我有一個客戶位於他們正在使用 ISP Xplornet的農村地區,它是一種無線/衛星類型的網際網路連接。

初始設置後,我們可以遠端訪問該站點,但速度非常慢。所以客戶與他們一起升級了他們的服務,現在我們無法再訪問它了。

我們已經回到現場,但我們似乎無法遠端通過。在進行了一些探勘之後,看起來升級後的連接正在使用 4G/LTE 網路,並且他們已經為他們的 WAN 創建了一個專用網路,然後才在網際網路上瘋狂,所以是雙 NAT。

我一直在考慮讓他們獲得靜態 IP,因為我的理解是,如果你這樣做,這個特定的 ISP 然後直接橋接你,而不是在那個私有 WAN 網路中。

問題是,有沒有辦法解決這個問題,而不需要他們每月為這個靜態 IP(和橋接)支付額外的費用

*如果問題不清楚或缺少資訊,請告訴我。

並不真地。您唯一能做的就是通過他們的網路隧道到其他地方的伺服器,並設置路由規則以通過隧道路由所有內容。

例如,如果您創建了一個源自站點並連接到在您的控制之下,您可以使用 1:1 NAT 或類似的東西為其分配一個 IP 地址。

1是的,不要這樣做。PPTP 真的不是 VPN,它只是一個 VN。PPTP沒有隱私。它的主要優點是執行起來非常容易,並且得到了難以置信的廣泛支持。但話雖如此,有很多新設備根本不支持 PPTP,因為它很容易被窺探。因此,如果您確實採用 PPTP 路線,請記住它並不比通過網際網路以純文字形式發送您的資料更安全。

引用自:https://serverfault.com/questions/738979