RT 日本某运营商推出的 3300 日元廉价无限流量手机卡,5G CPE 可以看到上级网关下发一个/64 的 PD 前缀和/64 的地址,不需要配置 IPv6 中继就可以让全部设备获得 IPv6 地址。但是外部无法 ping 通才知道运营商屏蔽了入站。 IPv4 下发 100.64 的 CGNAT IP ,实际通过 lucky 测试发现 1024 以上的端口可以打洞实现开放,但是不稳定( 1024 以下的端口打洞会变成随机高位端口,1024 以上的端口也偶尔会变成随机高位端口,需要手动重新打洞才能变成 1:1 NAT, lucky 里同一个端口 TCP 和 UDP 只能二选一,RDP 远程桌面无法使用) 在无法要求运营商关闭防火墙入站拦截的情况下,应该如何实现稳定的外网访问? |
|