Що таке кидок порту. Як прокинути порти на роутері

  1. Що таке перенаправлення порту Перенаправлення порту - це зіставлення певного порту на зовнішньому...
  2. Перевірка роботи перенаправлення порту
  3. Примітка

Що таке перенаправлення порту

Перенаправлення порту - це зіставлення певного порту на зовнішньому інтерфейсі роутера з певним портом потрібного пристрою в локальній мережі.

Перенаправлення порту є однією з функцій механізму NAT (трансляції мережевих адрес). Суть NAT полягає в використанні декількома пристроями в локальній мережі одного зовнішнього інтерфейсу. У домашніх мережах зовнішній інтерфейс - це WAN-порт роутера, а мережеві пристрої - це комп'ютери, планшети і смартфони. А суть перенаправлення полягає в тому, щоб надати доступ до якогось пристрою в мережі з Інтернету, використовуючи будь-який відкритий порт роутера.

Як зробити кидок порту на шлюзі (роутере, модемі)

Це те, що в народі називається «як відкрити порт на роутері».

Припустимо, є завдання надати доступ до віддаленого робочого столу комп'ютера, який підключений до Інтернету через роутер. Для цього потрібно створити правило перенаправлення будь-якого вільного порту WAN-інтерфейсу роутера на порт 3389 потрібного комп'ютера. 3389 - це порт, який використовується за умовчанням для прийому вхідних підключень служби сервера віддалених робочих столів. Після створення такого правила і застосування налаштувань на роутері запити, що надійшли на вказаний зовнішній порт будуть перенаправлені на 3389 потрібного комп'ютера в мережі.

Після створення такого правила і застосування налаштувань на роутері запити, що надійшли на вказаний зовнішній порт будуть перенаправлені на 3389 потрібного комп'ютера в мережі

Для цього на роутері необхідно зайти в налаштування перенаправлення портів і додати правило.

Приклад настройки перенаправлення порту на роутері D-Link.

1 Відкрийте розділ Advanced (Розширені параметри).

2 Виберіть настройку Port Forwarding (перенаправлення портів).

3 Налаштуйте правило перенаправлення:

  • Вкажіть будь-який зручний для вас ім'я правила;
  • Вкажіть номер публічного порту (або діапазон). Публічний порт - це той, який буде відкритий на роутері для доступу з Інтернету через WAN-інтерфейс. Якщо потрібно відкрити тільки один порт, вкажіть один і той же порт і в якості початкового в діапазоні, і в якості кінцевого.
    У нашому випадку нам потрібно відкрити порт 3389, тому ми два рази вказали його в верхньому рядку налаштувань.
  • Вкажіть IP-адресу комп'ютера (сервера) в локальній мережі, на якому запущена служба, доступ до якої потрібно надати. Рекомендується зарезервувати IP-адресу для даного сервера в настройках DHCP-резервування на роутері, щоб він не змінився в подальшому. Замість цього також можна вказати IP-адресу вручну в налаштуваннях мережевого адаптера на комп'ютері, кидок до якого ви будете робити на роутері.
    У нашому прикладі ми вказуємо внутрішній сірий IP-адреса 192.168.1.100, який належить комп'ютера з Windows Server 2008 з налаштованим сервером віддалених робочих столів.
  • Вкажіть порт для прийому вхідних підключень на комп'ютері в локальній мережі.
    У нашому випадку на сервері для служби Сервер віддалених робочих столів використовується порт за замовчуванням 3389.
  • Встановіть прапорець зліва для включення правила.

4 Натисніть Save Setting (Зберегти налаштування)

Перевірка роботи перенаправлення порту


Для перевірки роботи перенаправлення портів потрібно підключитися до комп'ютера, використовуючи зовнішній IP-адреса або ім'я хоста .

Натисніть win + r, введіть mstsc і натисніть Enter:

Натисніть win + r, введіть mstsc і натисніть Enter:

В поле Комп'ютер dведіте зовнішній IP-адреса роутера (який присвоєно провайдером WAN-інтерфейсу) або ім'я хоста .

Натисніть Підключити:

(Тим самим ви встановлюєте з'єднання з WAN-портом роутера на 3389. При цьому на роутері спрацьовує перенаправлення порту згідно з правилом на внутрішній IP-адреса 192.168.1.100 і вказаний порт 3389)

100 і вказаний порт 3389)

Якщо ви побачите підпис Налаштування віддаленого сеансу, значить перенаправлення порту працює:

Якщо ви побачите підпис Налаштування віддаленого сеансу, значить перенаправлення порту працює:

У підсумку ви повинні побачити робочий стіл віддаленого комп'ютера (сервера віддалених робочих столів):

У підсумку ви повинні побачити робочий стіл віддаленого комп'ютера (сервера віддалених робочих столів):

Примітка

У веб-інтерфейсі маршрутизаторів замість налаштування Port Forwarding може бути присутнім настройка Virtual Server. А іноді - і та, і інша.

Майте на увазі, що для публікації одного порту можна використовувати як настройку Port Forwarding, так і Virtual Server. Різниця в тому, що настройка Віртуальний сервер дозволяє переадресовувати (публікувати) тільки один порт на локальному комп'ютері, а за допомогою настройки Перенаправлення можна прокидати і окремі порти, і діапазони.

Рекомендовані до прочитання статті: