V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
droidmax61
V2EX  ›  信息安全

出入站公网 IP 不一致

  •  
  •   droidmax61 · 1 天前 via Android · 1995 次点击
    一些具有公网 IP 的主机,对应的出口 IP 与其公网 IP 并不一致,且归属地也不在同一城市,可能是运营商 CGNAT 导致的么?
    21 条回复    2025-09-21 14:27:08 +08:00
    bigtwo
        1
    bigtwo  
       1 天前
    广电 or 移动 or 小众宽带?
    droidmax61
        2
    droidmax61  
    OP
       1 天前 via Android
    @cnyang 电信
    est
        3
    est  
       1 天前
    假公网 ip
    bigtwo
        4
    bigtwo  
       1 天前
    @droidmax61 电信没遇见过,等楼下回答
    以前的移动和小众宽带公网不一致是因为转卖流量需要穿透节省带宽,现在还有这情况着实不理解
    droidmax61
        5
    droidmax61  
    OP
       1 天前 via Android
    出站 IP 归属是运营商数据中心,地址范围相对固定;入站 IP 有 VPN/网关的标签属性,地址范围动态更新;同一运营商,出入站 IP 属地不同
    droidmax61
        6
    droidmax61  
    OP
       1 天前 via Android
    有没有可能是企业网络设计如此?
    longzhou6431
        7
    longzhou6431  
       1 天前
    出口是地址池,入站是固定 ip ,这其中有什么问题呢?基本的网络常识呀
    droidmax61
        8
    droidmax61  
    OP
       1 天前 via Android   ❤️ 1
    @longzhou6431 你说反了
    droidmax61
        9
    droidmax61  
    OP
       1 天前 via Android
    @longzhou6431 所有申请到了公网 IP 的家宽用户也都是这个情况?
    longzhou6431
        10
    longzhou6431  
       1 天前
    我没有说反,咱们可以理一下源地址转换和目的地址转换的用途,源地址转换的出口是地址池,可以理解为运营商随机给你分配一个可以上网的互联网地址,每次光猫重启,你获得的互联网地址都会变。目的地址转换则是因为你有业务发布到互联网,对外做映射,这个地址肯定是固定的。 再回到你说的家庭宽带,可以明确不会出现这种情况,你最开始想问的应该是数据中心的云主机
    RobinHuuu
        11
    RobinHuuu  
       23 小时 49 分钟前 via iPhone   ❤️ 1
    如果是真正公网 IP 不管静态还是动态,不存在 nat ,那不管出站还是入站本方 IP 必然都是那个公网 IP 。如果出现差异,必然在中间某位置有 nat 行为。
    yyzh
        12
    yyzh  
       23 小时 47 分钟前
    假公网很正常.V2 上一搜很多都这样
    netnr
        13
    netnr  
       23 小时 30 分钟前
    浪潮的服务器就是这样,也是踩了坑才知道,出口都是那几个,还默认屏蔽访问境外资源,如 mysql 源
    miyuki
        14
    miyuki  
       20 小时 27 分钟前
    又是假公网 ip 吧
    droidmax61
        15
    droidmax61  
    OP
       20 小时 18 分钟前 via Android
    那除了家宽跟云主机之外,还有哪些情况会出现这种现象?
    csdreamdong
        16
    csdreamdong  
       20 小时 6 分钟前
    运营商公网私用,给你分配了一个“公网”,在运营商的骨干出口处,做了 nat 吧。
    mingtdlb
        17
    mingtdlb  
       19 小时 39 分钟前
    这个问题问 AI ,可以给你很全面的回复。

    我见过我们公司那服务器做的端口映射,入站是电信的 ip ,那服务器出站是走的联通的。现象不就你这种啦
    mytsing520
        18
    mytsing520  
    PRO
       18 小时 41 分钟前
    我没见过电信或联通有这种情况,移动、广电还有一些小运营商这种情况反而多

    除此之外,还有微信内置浏览器、某些 Android 手机的默认浏览器,某些情况下也会走 IDC 出口去访问网站,这种我抓到过日志
    Autonomous
        19
    Autonomous  
       8 小时 46 分钟前
    高度怀疑是 CGNAT
    droidmax61
        20
    droidmax61  
    OP
       4 小时 36 分钟前 via Android
    @Autonomous 跟 CGNAT 没关系,如果用花生壳的 ddns 和端口映射功能的话也会出现这种情况
    P945
        21
    P945  
       4 小时 28 分钟前 via iPhone
    专线会给好几个 IP ,随便你绑。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2488 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 10:55 · PVG 18:55 · LAX 03:55 · JFK 06:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.