出入站公网 IP 不一致

3 天前
 droidmax61
一些具有公网 IP 的主机,对应的出口 IP 与其公网 IP 并不一致,且归属地也不在同一城市,可能是运营商 CGNAT 导致的么?
2763 次点击
所在节点    信息安全
24 条回复
bigtwo
3 天前
广电 or 移动 or 小众宽带?
droidmax61
3 天前
@cnyang 电信
est
3 天前
假公网 ip
bigtwo
3 天前
@droidmax61 电信没遇见过,等楼下回答
以前的移动和小众宽带公网不一致是因为转卖流量需要穿透节省带宽,现在还有这情况着实不理解
droidmax61
3 天前
出站 IP 归属是运营商数据中心,地址范围相对固定;入站 IP 有 VPN/网关的标签属性,地址范围动态更新;同一运营商,出入站 IP 属地不同
droidmax61
3 天前
有没有可能是企业网络设计如此?
longzhou6431
3 天前
出口是地址池,入站是固定 ip ,这其中有什么问题呢?基本的网络常识呀
droidmax61
3 天前
@longzhou6431 你说反了
droidmax61
3 天前
@longzhou6431 所有申请到了公网 IP 的家宽用户也都是这个情况?
longzhou6431
3 天前
我没有说反,咱们可以理一下源地址转换和目的地址转换的用途,源地址转换的出口是地址池,可以理解为运营商随机给你分配一个可以上网的互联网地址,每次光猫重启,你获得的互联网地址都会变。目的地址转换则是因为你有业务发布到互联网,对外做映射,这个地址肯定是固定的。 再回到你说的家庭宽带,可以明确不会出现这种情况,你最开始想问的应该是数据中心的云主机
RobinHuuu
3 天前
如果是真正公网 IP 不管静态还是动态,不存在 nat ,那不管出站还是入站本方 IP 必然都是那个公网 IP 。如果出现差异,必然在中间某位置有 nat 行为。
yyzh
3 天前
假公网很正常.V2 上一搜很多都这样
netnr
3 天前
浪潮的服务器就是这样,也是踩了坑才知道,出口都是那几个,还默认屏蔽访问境外资源,如 mysql 源
miyuki
3 天前
又是假公网 ip 吧
droidmax61
3 天前
那除了家宽跟云主机之外,还有哪些情况会出现这种现象?
csdreamdong
3 天前
运营商公网私用,给你分配了一个“公网”,在运营商的骨干出口处,做了 nat 吧。
mingtdlb
3 天前
这个问题问 AI ,可以给你很全面的回复。

我见过我们公司那服务器做的端口映射,入站是电信的 ip ,那服务器出站是走的联通的。现象不就你这种啦
mytsing520
3 天前
我没见过电信或联通有这种情况,移动、广电还有一些小运营商这种情况反而多

除此之外,还有微信内置浏览器、某些 Android 手机的默认浏览器,某些情况下也会走 IDC 出口去访问网站,这种我抓到过日志
Autonomous
2 天前
高度怀疑是 CGNAT
droidmax61
2 天前
@Autonomous 跟 CGNAT 没关系,如果用花生壳的 ddns 和端口映射功能的话也会出现这种情况

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1160704

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX