首先确认你的服务器是否有稳定的公网IP或是否在运营商NAT后面。准备清单包括:1)确认服务器公网IP或动态域名(DDNS);2)记录服务器的内网IP(如192.168.x.x);3)在路由器上能登录并修改设置(管理员权限);4)确认ISP是否屏蔽特定端口(如80/443/UDP游戏端口);5)准备好SSH或控制台访问,以便远程调试。若使用香港机房,建议提前咨询机房是否提供公网直连或需要额外申请端口通道。
检查点:路由器登录地址、内网网段、目标服务端口、是否启用DDNS、是否需要申请固定公网IP。
如果没有公网IP,可考虑使用内网穿透服务或反向代理,将switch服务器香港的流量转发到公网可访问的入口。
端口映射也称端口转发(Port Forwarding)。步骤通常为:登录路由器管理界面 → 找到“转发规则”或“虚拟服务器” → 添加一条规则:外部端口(或端口范围)、内部IP(服务器内网IP)、内部端口、协议(TCP/UDP/Both) → 保存并重启路由器或应用设置。
例如,你的服务器内网IP为192.168.1.100,需要开放UDP 27015端口,填写外部端口27015,内部IP 192.168.1.100,内部端口27015,协议UDP。
1)确保服务器本机防火墙开放相应端口;2)如果路由器支持DMZ,可临时放通内网IP用于排查,但生产环境慎用;3)若使用双重路由(光猫+路由器),需在光猫上也做端口映射或桥接。
NAT穿透是指让位于私网或运营商NAT后的主机能被公网或其他NAT后的主机直接连通。常见方法有:UPnP、STUN/TURN(常用于UDP)、反向连接(反向代理/内网穿透服务)、VPN。
开启路由器的UPnP功能后,应用或服务器可自动申请端口映射。优点是免手工配置;缺点是安全性略低,需评估是否允许自动映射。
STUN用于发现公网映射,适用于P2P场景;若P2P失败,可使用TURN中继流量。部署STUN可帮助switch服务器香港进行UDP穿透。

使用ngrok、frp、内网穿透服务或自建反向代理,将内网服务通过公网服务器(如香港VPS)暴露出来。流程为:在香港VPS上部署中继服务 → 在服务器上运行客户端并建立反向隧道 → 客户端将本地端口映射到VPS上的公网端口。
若追求高可用与低延迟,优先申请公网IP并做端口映射;无公网IP时,使用专用内网穿透并加密隧道以保证安全。
安全要点包括:1)只开放必要的端口,避免大量端口开放;2)在服务器防火墙(iptables/ufw/Windows Firewall)添加白名单规则,仅允许信任IP或端口;3)启用服务认证与强密码,避免未授权访问;4)针对游戏或UDP服务,考虑流量限制和异常检测。
路由器和机房通常都有额外防火墙或ACL,配置端口映射后还需在这些设备上放行对应端口。若使用香港机房VPS,检查云平台的安全组和入站规则。
使用VPN或SSH隧道来限制访问来源,结合Fail2Ban等工具防止暴力破解。定期更新系统与服务,防止已知漏洞被利用。
排查流程建议:1)本地测试:在服务器上使用netstat/lsof确认服务已监听目标端口;2)防火墙检查:关闭本机防火墙或临时放行端口以验证;3)路由器检查:确认端口映射规则生效且指向正确的内网IP;4)外网测试:用公网网络(手机4G或第三方主机)尝试访问映射端口;5)双重NAT:检查是否存在上游光猫做NAT,必要时做桥接或在光猫上配置端口映射。
常用工具:telnet(TCP)、nc(netcat)、nmap(端口扫描)、traceroute、curl、在线端口检测服务。命令示例:在服务器上运行 netstat -tunlp 确认监听;在外网使用 nmap -sU -p <端口> <公网IP> 检查UDP端口。
误认为路由器显示规则即生效但实际内网IP变更导致映射失效;或ISP使用CGNAT导致即便设置端口映射也无法被公网访问,这类情况需联系ISP或使用反向代理解决。