Dubbele NAT Verduidelik: Waarom Dit Speletjies Breek & Hoe om Dit Reg te Maak

Dubbele NAT vind plaas wanneer twee roeteerders op dieselfde tuisnetwerk gelyktydig Netwerkadrestranslasie (NAT) uitvoer. Dit skep twee geïsoleerde private subnette tussen jou toestelle en die openbare internet. Hierdie opset blokkeer ongevraagde inkomende datapakkies, veroorsaak 'Streng NAT' (Strict NAT) op Xbox en PlayStation, breek passing van spelers (matchmaking), ontwrig stemklets en verhoed poortaanstuur (port forwarding).

Sagteware-ingenieur & IT-spesialisIn laboratorium getoets & geverifieer
Opgedateer: September 2026
Vinnige Antwoord • Netwerkargitektuur

Dubbele NAT (Double NAT) vind plaas wanneer twee gekoppelde roeteerders gelyktydig NAT uitvoer, wat twee geïsoleerde privaat subnetwerke skep. Dit blokkeer inkomende datapakkies, veroorsaak Strenge NAT (Strict) op konsoles en breek stemklets. Die oplossing is om u ISP-modem in Brugmodus (Bridge Mode) te plaas of u maasroeteerder na Toegangspunt (AP) modus oor te skakel.

Oorsaak2 Aktiewe Roeteerders
Konsole-statusStrik / Tipe 3
Beste OplossingISP Brugmodus
Teiken-NATOop / Tipe 1-2
Double NAT network architecture diagram showing two cascading routers blocking inbound ports versus single NAT bridge mode
Visual breakdown of Double NAT: why two cascaded routers cause Strict NAT and how Bridge Mode fixes multiplayer gaming and port forwarding

Kitsantwoord: Wat is Dubbele NAT en Hoe Maak Jy Dit Reg?

Dubbele NAT (Netwerkadrestranslasie) vind plaas wanneer jy 'n selfstandige Wi-Fi-roeteerder of maasstelsel (soos eero, Google Nest of Netgear Orbi) inprop by 'n ISP-verskafde modem wat reeds 'n ingeboude roeteerder bevat. Albei toestelle probeer gelyktydig private IP-adresse en brandmuurtranslasie bestuur.

Strict / Tipe 3 Konsole-NAT-status
2 Subnette Geïsoleerde Interne LAN'e
Bridge Mode Standaardoplossing

Die Oplossing: Plaas jou ISP-modem/roeteerder in Brugmodus (Bridge Mode) om sy interne roeteerder af te skakel, of skakel jou maas-Wi-Fi-stelsel oor na Toegangspuntmodus (AP Mode). Dit herstel 'n enkele, verenigde netrektabel met Oop NAT (Tipe 1/2).

Hoe NAT Werk vs. Hoe Dubbele NAT Verbindings Breek

Om te verstaan waarom Dubbele NAT verbindingsprobleme veroorsaak, is dit noodsaaklik om eers te begryp wat standaard-Netwerkadrestranslasie op 'n gewone breëbandverbinding doen.

Enkele NAT: Vertaal Een Publieke IP na Veelvuldige Private IP's

Jou internetdiensverskaffer ken 'n enkele Publieke IPv4-adres aan jou huis toe (soos 73.189.44.12). Moderne huishoudings koppel egter tientalle toestelle gelyktydig: slimfone, skootrekenaars, slim-TV's en speletjiekonsoles.

Omdat daar wêreldwyd nie genoeg IPv4-adresse vir elke toestel is nie, gebruik jou roeteerder NAT (gedefinieer onder IETF RFC 1918) om 'n private plaaslike netwerk te skep—gewoonlik binne die 192.168.1.0/24 of 10.0.0.0/24-reeks. Wanneer jou rekenaar 'n webblad versoek, ruil die roeteerder jou rekenaar se private IP vir die publieke IP, hou die versoek in sy vertaaltabel dop, en stuur die teruggestuurde data terug na jou rekenaar. Hierdie enkelsprong-translasie is heeltemal deursigtig en naatloos.

Dubbele NAT: Die Tweeroeteerder-isolasieval

Dubbele NAT vind plaas wanneer twee aktiewe roeteerders agter mekaar gekoppel is. As jy onseker is of jou internetdiensverskaffer se toestel slegs 'n modem of 'n 2-in-1-kombinasie is, lees ons gids oor die verskille tussen 'n modem en roeteerder.

  1. Roeteerder 1 (ISP-modem): Koppel aan die internet, ontvang die publieke IP 73.189.44.12, en skep Private Subnet A (bv. 192.168.1.1).
  2. Roeteerder 2 (Jou Maasroeteerder): Koppel sy WAN-poort by Roeteerder 1 in, kry 'n private IP vanaf Roeteerder 1 (bv. 192.168.1.50), en skep Private Subnet B (bv. 192.168.68.1).
  3. Jou Speletjiekonsole of Rekenaar: Koppel aan Roeteerder 2 en kry 'n IP op Subnet B (bv. 192.168.68.105).

In plaas van een vertaallaag moet elke datapakkie nou deur twee onafhanklike brandmure en twee geïsoleerde roeteringstabelle navigeer.

Waarom Uitgaande Verkeer Werk terwyl Inkomende Verkeer Misluk

Om op die web te blaai, YouTube te kyk en speletjies af te laai bly normaal werk, want jou toestelle inisieer die versoeke na buite (uitgaande). Uitgaande verbindings pons tydelike paadjies deur albei NAT-brandmure wat bedienerantwoorde toelaat om terug te keer.

Die probleem ontstaan by ongevraagde inkomende verkeer. In port-tot-port (peer-to-peer) multispelerspeletjies (soos Call of Duty, FIFA of Halo) stuur 'n ander speler se konsole datapakkies direk na jou publieke IP. Wanneer daardie pakkies Roeteerder 1 tref, het Roeteerder 1 geen vertaalrekord wat aandui watter toestel agter Roeteerder 2 die pakkie benodig nie, en die brandmuur gooi dit dadelik weg. Die inkomende handskudding bereik nooit jou konsole nie.

Waarom Dubbele NAT Aanlynspeletjies, Slimhuise en Bedieners Breek

Dubbele NAT wys gewoonlik nie tydens 'n gewone spoedtoets nie, maar dit veroorsaak spesifieke, frustrerende netwerkfoute in alledaagse toepassings:

Xbox Series X/S en PS5-speletjies (NAT-tipe 3 & Streng NAT)

Moderne speletjiekonsoles voer aktiewe netwerkdiagnostiek uit sodra hulle aanskakel om multispeler-gereedheid te toets:

  • Xbox: Vertoon "Double NAT Detected" en skakel die NAT-tipe oor na Strict (Streng). Jy sal nie kletskamers (party chats) kan begin nie, nie speletjies kan aanbied nie, en nie met spelers kan koppel wat Matige of Streng NAT het nie.
  • PlayStation (PS4/PS5): Rapporteer NAT Type 3 (Streng). Wagtye vir wedstrydpassing raak baie lank, stemklets ontkoppel aanhoudend met foutkodes, en direkte spelersessies misluk.
  • Nintendo Switch: Val terug na NAT Type D of F, wat enige aansluiting by Mario Kart- of Super Smash Bros-kamers verhoed.

Omdat verwerpte inkomende pakkies dikwels soos swak Wi-Fi lyk, raadpleeg ons probleemoplossingsgids oor hoe om pakkieverlies tydens speletjies reg te stel..

As jy maasnetwerke vir jou huis oorweeg, kyk na ons vergelyking tussen eero en Orbi maas-Wi-Fi.

VoIP- en Video-oproepe (Discord, Teams en Wi-Fi-oproepe)

Stem-oor-IP-protokolle (SIP, RTP) vereis direkte tweerigting-klankstrome. Onder Dubbele NAT kan uitgaande klankpakkies die ander beller bereik, maar inkomende klankpakkies slaag nie daarin om deur die tweede brandmuur te kom nie. Dit lei tot "eenrigtingklank" waar jy die beller kan hoor maar hulle jou nie kan hoor nie, of oproepe wat na 30 sekondes skielik verbreek.

Slimhuistoestelle, Plex-mediabedieners en NAS-afstandtoegang

As jy 'n tuismediabediener (Plex, Jellyfin) of 'n netwerkgekoppelde bergingstoestel (NAS) vir lêertoegang vanaf die internet huisves, sal poortaanstuur (port forwarding) wat op jou persoonlike roeteerder ingestel is, misluk. Eksterne verbindingsversoeke bots teen die ISP-modem en stop daar omdat die modem nie met die tweede roeteerder se poortreëls kommunikeer nie. Net so kan slimhuistoestelle op verskillende subnette (bv. slim gloeilampe op die ISP-roeteerder en 'n foon op die maas-Wi-Fi) mekaar nie via mDNS of UPnP ontdek nie.

Hoe om vir Dubbele NAT te Toets in Minder as 60 Sekondes

Jy kan vinnig vasstel of Dubbele NAT op jou verbinding aktief is met twee eenvoudige toetse:

Metode 1: Die Windows- en Mac-traceroute-opdrag

Maak Opdragprompt (Command Prompt) in Windows of Terminaal (Terminal) in macOS/Linux oop en volg die pad na 'n betroubare openbare DNS-adres:

# Op Windows:
tracert 8.8.8.8
# Op macOS of Linux:
traceroute 8.8.8.8

Kyk na die eerste twee spronge (hops) in die uitvoer:

  • Normaal (Enkele NAT):
    Sprong 1: 192.168.1.1 (Jou roeteerder)
    Sprong 2: 100.x.x.x of publieke ISP-nodus (Skoon internetpad)
  • Dubbele NAT Aktief:
    Sprong 1: 192.168.68.1 (Jou maasroeteerder)
    Sprong 2: 192.168.1.1  (Jou ISP-modem — private IP op sprong 2 bevestig Dubbele NAT!)

As jy twee opeenvolgende private IP-adresse sien (wat begin met 192.168.x.x, 10.x.x.x, of 172.16.x.x tot 172.31.x.x), loop jou internet deur twee roeteerders.

Metode 2: Gaan Jou Sekondêre Roeteerder se WAN IP-adres Na

Teken in op jou persoonlike roeteerder se administrasieblad of mobiele toepassing (eero, Netgear Orbi, Asus, ens.) en kyk na sy Internet / WAN IP-adres:

  • As die WAN IP begin met 192.168.x.x, 10.x.x.x of 172.16.x.x, ontvang jou roeteerder 'n private plaaslike adres vanaf 'n ander roeteerder. Jy het Dubbele NAT.
  • As die WAN IP ooreenstem met die publieke IP wat verskyn wanneer jy 'n webwerf soos whatismyipaddress.com besoek, is jou roeteerder direk aan die internet gekoppel met Enkele NAT.

Waarskuwing: Onderskei Dubbele NAT van Carrier-Grade NAT (CGNAT)

As jou roeteerder se WAN IP in die reeks 100.64.0.0 tot 100.127.255.255 val, is jy op Carrier-Grade NAT (CGNAT). Dit is algemeen by sellulêre 5G-tuisinternet, Starlink-satelliet en sekere veselverskaffers. CGNAT word deur jou ISP by hul sentrale stelsel uitgevoer, wat beteken dat die verandering van instellings op jou eie roeteerder dit nie sal oplos sonder om 'n statiese publieke IP by die verskaffer aan te vra nie.

Die 4 Beproefde Metodes om Dubbele NAT Reg te Maak

Om Dubbele NAT uit te skakel, moet jy seker maak dat slegs een toestel op jou hele netwerk roetering en NAT uitvoer. Kies die metode hieronder wat by jou toerusting pas:

Metode Aksie Vereis Beste Geskik Vir Uitwerking op Speletjies
1. Brugmodus (ISP) Skakel Brugmodus aan op jou ISP-modem/roeteerder Kabel- en veselmodems met brugondersteuning 100% Opgelos (Oop NAT)
2. IP Passthrough Gee die publieke WAN IP direk deur na die sekondêre roeteerder se MAC Veselmodems (soos AT&T BGW320/210 en soortgelyke toestelle) 100% Opgelos (Oop NAT)
3. AP-modus (Maas) Skakel maas-Wi-Fi oor na Toegangspuntmodus (AP) Gebruikers wat die ISP-roeteerder se funksies wil behou 100% Opgelos (Oop NAT)
4. DMZ-gasheer Plaas die sekondêre roeteerder se IP in die ISP-modem se DMZ Geslote modems sonder enige brugmodus-opsie Tydelike oplossing (Matige NAT)

Metode 1: Aktiveer Ware Brugmodus (Bridge Mode) op Jou ISP-modem (Aanbeveel)

Dit is die goue standaard in netwerkoplossings. Deur jou ISP-modem in Brugmodus te plaas, skakel jy sy interne Wi-Fi, DHCP-bediener en NAT-vertaalenjin heeltemal af, wat dit in 'n suiwer deurstuurmodem omskep.

  1. Koppel 'n rekenaar direk aan die ISP-modem met 'n Ethernet-kabel.
  2. Maak jou webblaaier oop en voer die modem se IP-adres in (gewoonlik 192.168.1.1, 192.168.0.1 of 10.0.0.1).
  3. Meld aan met die administrateurbewyse wat op die plakker van die modem verskyn.
  4. Gaan na Gateway > At a Glance of Connection > Advanced.
  5. Vind die Bridge Mode-opsie en skakel dit oor na Enable.
  6. Stoor en laat die modem herlaai. Sodra dit herbegin het, koppel jou eie roeteerder se WAN-poort aan Ethernet-poort 1 op die ISP-modem.

Jou eie roeteerder sal nou die publieke IP-adres direk ontvang, wat Dubbele NAT volkome uitskakel..

'n Enkele toegewyde roeteerder stel jou ook in staat om Smart Queue Management (SQM) op te stel om spelvertragings uit te skakel: lees wat bufferbloat is en hoe om dit reg te stel.

Metode 2: Stel IP Passthrough of DMZplus Op (Vesel-modems)

Sekere gekombineerde veseltoestelle bied nie 'n tradisionele brugmodus nie omdat vaste telefoondienste (VoIP) of TV-dienste vereis dat die toestel aktief bly. In plaas daarvan bied hulle IP Passthrough:

  1. Besoek die toestel se konfigurasiebladsy (dikwels 192.168.1.254).
  2. Gaan na Firewall > IP Passthrough.
  3. Stel Allocation Mode op Passthrough.
  4. Stel Passthrough Mode op DHCPS-fixed.
  5. Kies die MAC-adres van jou eie roeteerder uit die toestellys.
  6. Skakel die 2.4 GHz- en 5 GHz-Wi-Fi op die ISP-toestel af sodat dit nie met jou maasstelsel om draadlose lugtyd meeding nie.

Metode 3: Skakel Jou Maasstelsel oor na Toegangspuntmodus (AP Mode)

As jy verkies om die ISP-modem jou netwerk te laat bestuur (of jou kontrak verbied die verandering van die modem se instellings), kan jy die roeteringsfunksie op jou eie maasstelsel deaktiveer:

  • eero: Maak die eero-toepassing oop > Settings > Network Settings > DHCP & NAT > Kies Bridge.
  • Netgear Orbi: Meld aan by orbilogin.com > Advanced > Advanced Setup > Router / AP Mode > Kies AP Mode.
  • TP-Link Deco: Maak die Deco-toepassing oop > More > Advanced > Operation Mode > Kies Access Point.
  • Asus ZenWiFi: Administration > Operation Mode > Kies Access Point (AP) mode.

In AP-modus bied jou maasnodusse steeds uitstekende draadlose dekking regdeur die huis, maar hulle hou op om IP-adresse uit te deel. Die ISP-modem dien as die enigste roeteerder, wat Enkele NAT oor alle toestelle herstel.

Metode 4: Plaas Jou Sekondêre Roeteerder in die ISP se DMZ

As jou ISP-modem geen brugmodus het nie en jy nie AP-modus kan gebruik nie (omdat jy gevorderde ouerbeheer, VPN's of QoS op jou eie roeteerder benodig), kan jy 'n DMZ (Gedemilitariseerde Sone) opstel:

  1. Ken 'n statiese private IP aan jou sekondêre roeteerder toe op die ISP-modem se subnet (bv. 192.168.1.100).
  2. In die ISP-modem se instellings, soek na Firewall > DMZ.
  3. Voer 192.168.1.100 as die DMZ-gasheer-IP in en stoor.

Die modem sal alle ongevraagde inkomende datapakkies direk na jou sekondêre roeteerder deurstuur sonder om dit te inspekteer, waardeur die eerste brandmuur effektief omseil word..

Soortgelyke NAT-uitdagings ontstaan wanneer jy reis; leer meer in ons handleiding oor hoe om 'n reisroeteerder op hotel-Wi-Fi te gebruik.

Opsommingskontrolelys: Bereik Oop NAT

Dubbele NAT is een van die algemeenste redes vir onverklaarbare speletjie-onderbrekings, stemklets-ontkoppelings en slimhuistoestelle wat mekaar nie kan vind nie. Deur 'n enkelroeteerder-argitektuur te handhaaf:

  • Konsoles: Xbox vertoon Oop NAT; PlayStation behaal NAT-tipe 2 (Oop).
  • Werkverrigting: Port-tot-port multispelerhandskuddings koppel met die eerste probeerslag sonder enige pakkieverlies.
  • Eenvoud: UPnP-poortaanstuur en plaaslike lêerdeling werk vlot oor alle gesinstoestelle heen.

Gereelde Vrae

Vertraag Dubbele NAT my internet se aflaaispoed of verhoog dit latensie?

Dubbele NAT verminder oor die algemeen nie jou maksimum af- of oplaaispoed nie. Die mikrosekonde-latensie wat bygevoeg word deur roetering deur twee verbruikers-NAT-tabelle is onmerkbaar (minder as 1 millisekonde). Dubbele NAT benadeel egter die verbinding se betroubaarheid erg deur port-tot-port (P2P) handskuddings te blokkeer, UPnP-poortonderhandeling te verhoed, en gereelde stemkletsonderbrekings in Discord en speletjies te veroorsaak.

Wat is die verskil tussen Dubbele NAT en Carrier-Grade NAT (CGNAT)?

Dubbele NAT vind binne jou eie huis plaas wanneer jou persoonlike Wi-Fi-roeteerder agter 'n ISP-modem/roeteerder ingeprop is wat ook roetering aktief het (albei gebruik RFC 1918-private IP-adresse soos 192.168.1.1 en 192.168.68.1). CGNAT vind stroomop by jou internetverskaffer se datasentrum plaas, waar die ISP 'n enkele publieke IP tussen honderde intekenare deel (kenmerkend aan WAN IP's in die 100.64.0.0/10-reeks). Jy kan tuis-Dubbele NAT self regmaak met Brugmodus, terwyl die omseiling van CGNAT vereis dat jy 'n statiese publieke IP by jou ISP aanvra of 'n IPv6-tonnel gebruik.

Kan ek Dubbele NAT regmaak as my ISP-modem nie ware Brugmodus ondersteun nie?

Ja. As jou ISP-toestel (soos sekere optiese veselterminale of kabelmodems) nie 'n toegewyde brugwisselaar het nie, het jy twee beproefde alternatiewe: (1) Stel jou sekondêre roeteerder in Toegangspuntmodus (AP Mode), sodat die ISP-roeteerder alle roetering en DHCP hanteer; of (2) Ken jou sekondêre roeteerder se WAN IP toe aan die ISP-modem se DMZ (Gedemilitariseerde Sone) of IP Passthrough-modus, wat alle ongemapte inkomende verkeer direk na jou roeteerder deurstuur.

Is Dubbele NAT 'n sekuriteitsrisiko of bied dit ekstra beskerming?

Dubbele NAT word nie as 'n direkte sekuriteitsgevaar beskou nie, maar dit bied ook geen betekenisvolle ekstra beskerming nie. Alhoewel opeenvolgende brandmure inkomende verbindings by verstek blokkeer, spruit ware netwerksekuriteit uit toestandinspeksie van pakkies (SPI), sterk WPA3-enkripsie en gereelde roeteerder-firmware-bywerkings. Dubbele NAT skep slegs operasionele kwesbaarheid sonder werklike verdedigingsvoordele, wat dit 'n argitektoniese fout maak eerder as 'n sekuriteitsfunksie.

Verwante Netwerk- en Hardewaregidse