故障排查
如何提高 P2P 打洞和远程连接成功率
提高成功率的关键是减少不必要的网络转换和过滤,并用逐项验证代替一次性关闭所有安全设置。
先建立可复现的基线
- 升级两端客户端,重新登录并确认设备在线。
- 记录两端所用网络、失败时间和客户端显示的错误阶段。
- 每次只修改一个变量,修改后立即重试并记录结果。
- 用手机热点替换其中一端做对照;若立刻成功,问题大概率在原网络路径。
减少本机拦截
- 确认 Windows 系统时间和时区正确。
- 允许 p2pRemote 客户端及后台服务通过专用网络和公用网络防火墙。
- 临时退出第三方安全软件仅用于对照测试,确认后应恢复并创建精确规则。
- 检查公司 VPN、游戏加速器或其他虚拟网卡是否改变默认路由。
提示:不要长期关闭 Windows 防火墙,也不要为了打洞把电脑直接放进路由器 DMZ。
简化路由器层级
- 登录主路由器,记录 WAN IP。
- 检查光猫是否也在拨号和分配内网地址;若是,当前是双重 NAT。
- 在了解运营商配置并保留恢复方式后,可将光猫改为桥接、由主路由拨号,或只保留一个设备执行 NAT。
- 优先尝试路由器的 UPnP;仅在可信家庭网络启用,并定期检查映射列表。
识别 CGNAT 和受限网络
- WAN 地址位于 100.64.0.0/10 或其他私网段。
- WAN 地址与公网查询结果不一致。
- 更换为手机热点或另一家宽带后连接结果明显不同。
- 校园网、酒店 Wi‑Fi 和企业访客网络经常限制 UDP 或设备间通信。
提示:存在 CGNAT 时,可联系运营商申请公网 IPv4;也可以让网络限制较少的一端作为被动端进行对照。
仍然失败时收集信息
- 两端客户端版本、操作系统版本和设备名称。
- 错误发生在设备离线、打洞协商还是隧道已连接后的应用访问。
- 两端 WAN 地址是否为私网/CGNAT、是否存在双路由。
- 同一时间段的客户端日志和已尝试的对照网络。