出入站公网 IP 不一致

50 天前
 droidmax61
一些具有公网 IP 的主机,对应的出口 IP 与其公网 IP 并不一致,且归属地也不在同一城市,可能是运营商 CGNAT 导致的么?
3605 次点击
所在节点    信息安全
25 条回复
bigtwo
50 天前
广电 or 移动 or 小众宽带?
droidmax61
50 天前
@cnyang 电信
est
50 天前
假公网 ip
bigtwo
50 天前
@droidmax61 电信没遇见过,等楼下回答
以前的移动和小众宽带公网不一致是因为转卖流量需要穿透节省带宽,现在还有这情况着实不理解
droidmax61
50 天前
出站 IP 归属是运营商数据中心,地址范围相对固定;入站 IP 有 VPN/网关的标签属性,地址范围动态更新;同一运营商,出入站 IP 属地不同
droidmax61
50 天前
有没有可能是企业网络设计如此?
longzhou6431
50 天前
出口是地址池,入站是固定 ip ,这其中有什么问题呢?基本的网络常识呀
droidmax61
50 天前
@longzhou6431 你说反了
droidmax61
50 天前
@longzhou6431 所有申请到了公网 IP 的家宽用户也都是这个情况?
longzhou6431
50 天前
我没有说反,咱们可以理一下源地址转换和目的地址转换的用途,源地址转换的出口是地址池,可以理解为运营商随机给你分配一个可以上网的互联网地址,每次光猫重启,你获得的互联网地址都会变。目的地址转换则是因为你有业务发布到互联网,对外做映射,这个地址肯定是固定的。 再回到你说的家庭宽带,可以明确不会出现这种情况,你最开始想问的应该是数据中心的云主机
RobinHuuu
50 天前
如果是真正公网 IP 不管静态还是动态,不存在 nat ,那不管出站还是入站本方 IP 必然都是那个公网 IP 。如果出现差异,必然在中间某位置有 nat 行为。
yyzh
50 天前
假公网很正常.V2 上一搜很多都这样
netnr
50 天前
浪潮的服务器就是这样,也是踩了坑才知道,出口都是那几个,还默认屏蔽访问境外资源,如 mysql 源
miyuki
50 天前
又是假公网 ip 吧
droidmax61
50 天前
那除了家宽跟云主机之外,还有哪些情况会出现这种现象?
csdreamdong
50 天前
运营商公网私用,给你分配了一个“公网”,在运营商的骨干出口处,做了 nat 吧。
mingtdlb
50 天前
这个问题问 AI ,可以给你很全面的回复。

我见过我们公司那服务器做的端口映射,入站是电信的 ip ,那服务器出站是走的联通的。现象不就你这种啦
mytsing520
50 天前
我没见过电信或联通有这种情况,移动、广电还有一些小运营商这种情况反而多

除此之外,还有微信内置浏览器、某些 Android 手机的默认浏览器,某些情况下也会走 IDC 出口去访问网站,这种我抓到过日志
Autonomous
50 天前
高度怀疑是 CGNAT
droidmax61
49 天前
@Autonomous 跟 CGNAT 没关系,如果用花生壳的 ddns 和端口映射功能的话也会出现这种情况

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1160704

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX