p2pRemote

故障排查

如何提高 P2P 打洞和远程连接成功率

提高成功率的关键是减少不必要的网络转换和过滤,并用逐项验证代替一次性关闭所有安全设置。

先建立可复现的基线

  1. 升级两端客户端,重新登录并确认设备在线。
  2. 记录两端所用网络、失败时间和客户端显示的错误阶段。
  3. 每次只修改一个变量,修改后立即重试并记录结果。
  4. 用手机热点替换其中一端做对照;若立刻成功,问题大概率在原网络路径。

减少本机拦截

  • 确认 Windows 系统时间和时区正确。
  • 允许 p2pRemote 客户端及后台服务通过专用网络和公用网络防火墙。
  • 临时退出第三方安全软件仅用于对照测试,确认后应恢复并创建精确规则。
  • 检查公司 VPN、游戏加速器或其他虚拟网卡是否改变默认路由。

提示:不要长期关闭 Windows 防火墙,也不要为了打洞把电脑直接放进路由器 DMZ。

简化路由器层级

  1. 登录主路由器,记录 WAN IP。
  2. 检查光猫是否也在拨号和分配内网地址;若是,当前是双重 NAT。
  3. 在了解运营商配置并保留恢复方式后,可将光猫改为桥接、由主路由拨号,或只保留一个设备执行 NAT。
  4. 优先尝试路由器的 UPnP;仅在可信家庭网络启用,并定期检查映射列表。

识别 CGNAT 和受限网络

  • WAN 地址位于 100.64.0.0/10 或其他私网段。
  • WAN 地址与公网查询结果不一致。
  • 更换为手机热点或另一家宽带后连接结果明显不同。
  • 校园网、酒店 Wi‑Fi 和企业访客网络经常限制 UDP 或设备间通信。

提示:存在 CGNAT 时,可联系运营商申请公网 IPv4;也可以让网络限制较少的一端作为被动端进行对照。

仍然失败时收集信息

  • 两端客户端版本、操作系统版本和设备名称。
  • 错误发生在设备离线、打洞协商还是隧道已连接后的应用访问。
  • 两端 WAN 地址是否为私网/CGNAT、是否存在双路由。
  • 同一时间段的客户端日志和已尝试的对照网络。