NAT 之后的端口,代理IP链路上发生了什么

2026年09月25日

8 次

家庭宽带和不少企业网络里,设备拿到的往往是内网地址,真正对外的是运营商或网关上的那个公网地址。端口在这中间被改写、被映射,代理IP链路上不少怪现象就出在这一段。理解 NAT 做了什么,很多连不上的问题就不用反复试参数。

端口在出门时被换了一次

本机发出的连接,源端口是本地随机的;经过 NAT 之后,对外看到的源端口可能被换成一个完全不同的号。目标端记住的是换过之后的那个端口,回包也按这个号送回来,再由 NAT 换回原样。代理IP的出口如果同样处在 NAT 之后,这一层改写还会再叠加一次。

谁在记着这张对应表

NAT 设备维护一张对应表,记录内网地址端口与公网地址端口的关系,靠它把回包送回正确的内网设备。这张表有容量也有寿命:会话闲置久了会被回收,并发一多可能不够用。代理IP的长连接如果跨过这一层,最好确认这条会话不会被中途回收。

需要外部主动连进来的业务,还要额外做端口映射,把某个公网端口固定指到内网某台机器。这类配置在代理IP场景里用得不多,但一旦涉及,就要注意映射的端口不能被别的规则占用,否则两边都在等,谁也连不上。

还有一个容易被忽略的地方:同一个出口地址上,多个内网设备共用端口空间。代理IP服务端如果也是共享出口,端口分配会集中在少数号段上,端口被回收后重新建连拿到的新端口未必与上次一致,依赖固定端口号做识别的脚本要及时适配。

NAT 对代理IP的影响主要在两端:一端是端口被改写,另一端是映射表有寿命。把这两点记住,代理IP的连接异常就不再是一团迷雾:连不上时先看映射是否存在,掉线时看会话是不是被回收,方向清楚,排查自然就快。

相关咨询请联系QQ/微信:157069302