前置:
- 网络环境 NAT1(full cone)
- openwrt 安装 natmap 软件包
- 配置端口和防火墙
- 打洞成功后可用使用 公网ip:端口 进行访问
- 申请并安装了tls证书,可以进行https访问(公网ip:端口,忽略证书不匹配)
natmap转发模式:需要防火墙放行wan区域至此设备(路由器)
路由器端口转发:无需额外配置防火墙,但如果转发目标只允许私有网段访问,需要进行SNAT(添加NAT规则,选择MASQUERADE操作)
SEE:【全网最细】无公网IP实现异地远程访问家里内网设备,通过stun打洞穿透运营商NAT,实现P2P直连满速下载,无需花钱搭建内网穿透,打洞通信流程分析,stun、fullcone、nat1、CGNAT
2026/9/6大约 2 分钟