Wataru
V2EX  ›  路由器

请问现在还有哪些新款旗舰路由是支持 Fullcone NAT 的

  •  
  •   Wataru · Dec 10, 2022 · 6393 views
    This topic created in 1250 days ago, the information mentioned may be changed or developed.
    31 replies    2026-03-20 21:57:16 +08:00
    hahasong
        1
    hahasong  
       Dec 10, 2022
    难道有路由不支持的吗
    Wataru
        2
    Wataru  
    OP
       Dec 10, 2022
    @hahasong 很多都不支持
    yyzh
        3
    yyzh  
       Dec 10, 2022 via Android
    几十块的 tplink 路由器都有这个
    weyou
        4
    weyou  
       Dec 10, 2022 via Android
    fullcone 是最不安全的方式,几乎没有家用路由支持的
    darer
        5
    darer  
       Dec 10, 2022   ❤️ 1
    @Wataru 把防火墙关了估计就支持了(
    patrickyoung
        6
    patrickyoung  
       Dec 10, 2022 via iPhone
    @Wataru 那我只能说可能你用的都是运营商阉割路由,几乎没有路由不支持。就算路由支持,局端限制也没用。

    反过来,局端支持,也就是刷个路由器固件的事情。
    patrickyoung
        7
    patrickyoung  
       Dec 10, 2022 via iPhone
    @weyou 这就是天朝特色安全。不懂安全别瞎说。
    love4taylor
        8
    love4taylor  
    PRO
       Dec 10, 2022   ❤️ 2
    @patrickyoung 基本上所有的 fullcone 都是打的 patch ,kernel 本身就不支持。包括 openwrt ,也没有 fullcone 。

    https://blog.chionlab.moe/2018/02/09/full-cone-nat-with-linux/
    Wataru
        9
    Wataru  
    OP
       Dec 10, 2022
    @patrickyoung 我用的是华硕 GT AX6000 ,两千块买的,确实是不支持
    Wataru
        10
    Wataru  
    OP
       Dec 10, 2022
    @patrickyoung 去小米官方店问了 AX9000 也是不支持的,我自己的光猫确实是支持的但是我得用桥接
    Wataru
        11
    Wataru  
    OP
       Dec 10, 2022
    @weyou 不安全是一方面,主要是对游戏联机和 p2p 下载影响很大
    silvawood
        12
    silvawood  
       Dec 10, 2022
    @Wataru #9 这个不是吗
    silvawood
        13
    silvawood  
       Dec 10, 2022
    wonderblank
        14
    wonderblank  
       Dec 10, 2022
    其实我是非常郁闷的,为什么会有 Fullcone NAT 这类扩展,这东西毫无安全性可言。听到这东西,耳朵都疼。
    Wataru
        15
    Wataru  
    OP
       Dec 10, 2022
    @silvawood 博通 cpu 底层没这个功能,折合人民币 6000 多的 AXE16000 也不支持,只要是用了新 cpu 的都不可以,所以我才发帖询问。可以看我历史发帖,昨天还发了个出路由器的帖子,老款的 AX86U 支持所以我还 append 可以置换 ax86u 。#3 说的几十块的路由器也有这个功能我不是很赞同,我家还有个水星,里面只有 upnp 和 dmz
    Wataru
        16
    Wataru  
    OP
       Dec 10, 2022
    @wonderblank 那这样说公网 ip 就更不安全了,有防火墙就行,我是因为游戏联机和 p2p 下载需要这个功能
    silvawood
        17
    silvawood  
       Dec 10, 2022
    @Wataru #15 啥意思?新款博通芯片不支持了?
    silvawood
        20
    silvawood  
       Dec 10, 2022
    @Wataru #16 开启 upnp 应付联机和 p2p 下载应该没啥问题吧,如果是外服的话直接用加速器就行了
    silvawood
        21
    silvawood  
       Dec 10, 2022


    我用的是 erx ,就是开启 upnp 和 WAN 口的 masquerade
    billytom
        22
    billytom  
       Dec 11, 2022 via Android
    只要华硕的都是 fullcone 的
    billytom
        23
    billytom  
       Dec 11, 2022 via Android
    华硕 锥型 NAT 就是 fullcone
    Zy143L
        24
    Zy143L  
       Dec 11, 2022 via Android
    其实只要路由器支持 DMZ 就行
    weyou
        25
    weyou  
       Dec 12, 2022 via Android
    @Zy143L DMZ 和 full cone 完全是两个概念
    weyou
        26
    weyou  
       Dec 12, 2022 via Android
    @billytom 华硕是否支持我不知道,我只知道锥形 NAT 并不等于 Fullcone ,锥形 NAT 有 3 种形态:
    1. 完全锥型 NAT (Full-cone NAT)
    2. 地址受限的锥型 NAT (Address Restricted NAT)
    3. 端口受限的锥型 NAT (Port Restricted NAT)
    市场上绝大多数路由器( 95%)只支持第 3 种形态,也就是限制最严格的一种
    weyou
        27
    weyou  
       Dec 12, 2022 via Android
    @Wataru p2p 下载和联机,使用 UPnP ,Port Forwarding ( Virtual Service ),NAT-PMP ,Port Triggering 功能之一或者组合就足够了,除非你的路由器这些功能有问题,否则根本用不到最后的大杀器:DMZ ,谈何 Fullcone 这种老掉牙的东西
    Zy143L
        28
    Zy143L  
       Dec 12, 2022 via Android
    @weyou 这个我知道
    但是 DMZ 可以做到 Fullcone 的效果嘛
    sxguka
        29
    sxguka  
       Mar 19
    @weyou 还是比垃圾 upnp 安全

    NAT:5 分钟,UDP
    upnp:公网用户,直接暴露,7 天
    weyou
        30
    weyou  
       Mar 20 via Android
    @sxguka nat udp 不代表超时就 5 分钟,nat 超时没有标准,全靠路由器厂商自己定义。
    upnp 是动态租约,平时都是关闭的,要开多久什么时候开全依赖于软件应用,7 天是什么鬼?
    sxguka
        31
    sxguka  
       Mar 20
    @weyou 流氓软件申请 upnp 都是 7 天起步
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3410 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 57ms · UTC 11:00 · PVG 19:00 · LAX 04:00 · JFK 07:00
    ♥ Do have faith in what you're doing.