Co to jest przekierowanie portów i jak je skonfigurować na routerze

Jeśli czytasz ten artykuł, gratulacje! Pomyślnie wchodzisz w interakcję z innym serwerem w Internecie przy użyciu portów 80 i 443, które są standardowymi otwartymi portami sieciowymi dla ruchu internetowego. Gdyby te porty były zamknięte na naszym serwerze, nie byłbyś w stanie przeczytać tego artykułu. Zamknięte porty chronią Twoją sieć (i nasz serwer) przed hakerami.

Nasze porty internetowe mogą być otwarte, ale porty Twojego routera domowego nie powinny, ponieważ otwiera to dziurę dla złośliwych hakerów. Jednak od czasu do czasu może być konieczne zezwolenie na dostęp do urządzeń przez Internet przy użyciu przekierowania portów. Oto, co musisz wiedzieć, aby dowiedzieć się więcej o przekierowaniu portów.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Co to jest przekierowanie portów?

Przekierowanie portów to proces na routerach sieci lokalnej, który przekazuje próby połączenia z urządzeń online do określonych urządzeń w sieci lokalnej. Dzieje się tak dzięki regułom przekierowania portów w routerze sieciowym, które dopasowują próby połączenia do właściwego portu i adresu IP urządzenia w sieci.

Sieć lokalna może mieć jeden publiczny adres IP, ale każde urządzenie w sieci wewnętrznej ma własny wewnętrzny adres IP. Przekierowanie portów łączy te zewnętrzne żądania z A (publiczny adres IP i port zewnętrzny) z B (żądany port i lokalny adres IP urządzenia w Twojej sieci). 

Aby wyjaśnić, dlaczego może to być przydatne, wyobraźmy sobie, że Twoja sieć domowa przypomina trochę średniowieczną fortecę. Podczas gdy ty możesz wyglądać poza mury, inni nie mogą zaglądać ani przełamywać twoich zabezpieczeń — jesteś zabezpieczony przed atakiem. 

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Dzięki zintegrowanym zaporom sieciowym Twoja sieć jest w tej samej pozycji. Możesz uzyskać dostęp do innych usług online, takich jak strony internetowe lub serwery gier, ale inni użytkownicy internetu nie mogą w zamian uzyskać dostępu do Twoich urządzeń. Most zwodzony jest podniesiony, ponieważ zapora ogniowa aktywnie blokuje wszelkie próby włamania się do sieci z zewnątrz.

Istnieją jednak sytuacje, w których ten poziom ochrony jest niepożądany. Jeśli chcesz uruchomić serwer w sieci domowej ( na przykład  za pomocą Raspberry Pi ), konieczne są połączenia zewnętrzne.

W tym miejscu pojawia się przekierowanie portów, ponieważ możesz przekazywać te zewnętrzne żądania do określonych urządzeń bez narażania bezpieczeństwa.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Załóżmy na przykład, że korzystasz z lokalnego serwera internetowego na urządzeniu o wewnętrznym adresie IP 192.168.1.12 , podczas gdy Twój publiczny adres IP to 80.80.100.110 . Zewnętrzne żądania kierowane do portu 80 ( 80.90.100.110:80 ) byłyby dozwolone dzięki regułom przekierowania portów, a ruch kierowany byłby do portu 80 na 192.168.1.12 .

Aby to zrobić, musisz skonfigurować swoją sieć tak, aby zezwalała na przekierowanie portów, a następnie utworzyć odpowiednie reguły przekierowania portów w routerze sieciowym. Może być również konieczne skonfigurowanie innych zapór w sieci, w tym zapory systemu Windows , aby zezwolić na ruch.

Dlaczego należy unikać UPnP (automatyczne przekazywanie portów)

Konfigurowanie przekierowania portów w sieci lokalnej nie jest trudne dla zaawansowanych użytkowników, ale może powodować wszelkiego rodzaju trudności dla nowicjuszy. Aby rozwiązać ten problem, producenci urządzeń sieciowych stworzyli zautomatyzowany system przekierowania portów o nazwie UPnP (lub Universal Plug and Play ).

Ideą UPnP było (i jest) umożliwienie aplikacjom i urządzeniom internetowym automatycznego tworzenia reguł przekierowania portów na routerze, aby zezwalać na ruch zewnętrzny. Na przykład UPnP może automatycznie otwierać porty i przekazywać ruch dla urządzenia z serwerem gier bez konieczności ręcznego konfigurowania dostępu w ustawieniach routera.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Koncepcja jest genialna, ale niestety wykonanie jest wadliwe – jeśli nie wyjątkowo niebezpieczne. UPnP to marzenie złośliwego oprogramowania, ponieważ automatycznie zakłada, że ​​wszelkie aplikacje lub usługi działające w Twojej sieci są bezpieczne. Witryna z hackami UPnP ujawnia liczbę niepewności, które nawet dzisiaj są łatwo dołączane do routerów sieciowych.

Z punktu widzenia bezpieczeństwa najlepiej jest zachować ostrożność. Zamiast ryzykować bezpieczeństwo sieci, unikaj używania UPnP do automatycznego przekierowania portów (i, jeśli to możliwe, całkowicie go wyłącz). Zamiast tego należy tworzyć ręczne reguły przekierowania portów tylko dla aplikacji i usług, którym ufasz i które nie mają znanych luk w zabezpieczeniach.

Jak skonfigurować przekierowanie portów w sieci

Jeśli unikasz UPnP i chcesz ręcznie skonfigurować przekierowanie portów, zwykle możesz to zrobić ze strony internetowej administrowania routerem. Jeśli nie masz pewności, jak uzyskać do nich dostęp, zazwyczaj możesz znaleźć informacje na spodzie routera lub w instrukcji obsługi routera.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Możesz połączyć się ze stroną administratora routera, używając domyślnego adresu bramy dla routera. Zwykle jest to 192.168.0.1 lub podobna odmiana — wpisz ten adres w pasku adresu przeglądarki internetowej. Konieczne będzie również uwierzytelnienie przy użyciu nazwy użytkownika i hasła dostarczonych z routerem (np. admin ).

Konfigurowanie statycznych adresów IP przy użyciu rezerwacji DHCP

Większość sieci lokalnych używa dynamicznej alokacji adresów IP do przydzielania tymczasowych adresów IP urządzeniom, które się łączą. Po pewnym czasie adres IP jest odnawiany. Te tymczasowe adresy IP mogą zostać poddane recyklingowi i wykorzystane w innym miejscu, a Twoje urządzenie może mieć przypisany inny lokalny adres IP.

Jednak przekierowanie portów wymaga, aby adres IP używany dla wszystkich urządzeń lokalnych pozostał taki sam. Statyczny adres IP można przypisać ręcznie, ale większość routerów sieciowych umożliwia przypisanie statycznego adresu IP do określonych urządzeń na stronie ustawień routera za pomocą rezerwacji DHCP.

Niestety każdy producent routera jest inny, a kroki pokazane na poniższych zrzutach ekranu (wykonanych przy użyciu routera TP-Link) mogą nie pasować do Twojego routera. W takim przypadku może być konieczne przejrzenie dokumentacji routera w celu uzyskania dodatkowej pomocy.

Aby rozpocząć, wejdź na stronę administracyjną routera sieciowego za pomocą przeglądarki internetowej i uwierzytelnij się, używając nazwy użytkownika i hasła administratora routera. Po zalogowaniu przejdź do obszaru ustawień DHCP routera.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Możesz być w stanie wyszukać lokalne urządzenia, które są już podłączone (aby automatycznie wypełnić wymaganą regułę alokacji) lub może być konieczne podanie określonego adresu MAC urządzenia, któremu chcesz przypisać statyczny adres IP. Utwórz regułę, używając prawidłowego adresu MAC i adresu IP, którego chcesz użyć, a następnie zapisz wpis.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Tworzenie nowej reguły przekierowania portów

Jeśli Twoje urządzenie ma statyczny adres IP (ustawiony ręcznie lub zarezerwowany w ustawieniach alokacji DHCP), możesz przejść do utworzenia reguły przekierowania portów. Warunki tego mogą być różne. Na przykład niektóre routery TP-Link określają tę funkcję jako serwery wirtualne , podczas gdy routery Cisco określają ją jako standardową nazwę ( przekierowanie portów ).

W odpowiednim menu na stronie administracyjnej routera utwórz nową regułę przekierowania portów. Reguła będzie wymagać zewnętrznego portu (lub zakresu portów), z którym mają łączyć się użytkownicy zewnętrzni. Ten port jest powiązany z twoim publicznym adresem IP (np. port 80 dla publicznego adresu IP 80.80.30.10 ).

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Musisz także określić port wewnętrzny , do którego chcesz przekazywać ruch z portu zewnętrznego . Może to być ten sam port lub port alternatywny (aby ukryć cel ruchu). Konieczne będzie również podanie statycznego adresu IP lokalnego urządzenia (np. 192.168.0.10 ) oraz używanego protokołu portu (np. TCP lub UDP).

W zależności od routera możesz wybrać typ usługi, aby automatycznie wypełnić wymagane dane reguły (np. HTTP dla portu 80 lub HTTPS dla portu 443). Po skonfigurowaniu reguły zapisz ją, aby zastosować zmianę.

Dodatkowe kroki

Router sieciowy powinien automatycznie zastosować zmianę w regułach zapory. Wszelkie zewnętrzne próby połączenia z otwartym portem powinny być przekazywane do urządzenia wewnętrznego przy użyciu utworzonej reguły, chociaż może być konieczne utworzenie dodatkowych reguł dla usług korzystających z kilku portów lub zakresów portów.

Co to jest przekierowanie portów i jak je skonfigurować na routerze

Jeśli masz problemy, być może trzeba będzie rozważyć dodanie dodatkowych reguł zapory do zapory programowej komputera PC lub Mac (w tym Zapory systemu Windows), aby umożliwić ruch. Zapora systemu Windows zwykle nie zezwala na przykład na połączenia zewnętrzne, więc może być konieczne skonfigurowanie tego w menu Ustawienia systemu Windows.

Jeśli Zapora systemu Windows sprawia Ci trudności, możesz ją tymczasowo wyłączyć, aby to zbadać. Jednak ze względu na zagrożenia bezpieczeństwa zalecamy ponowne włączenie Zapory systemu Windows po rozwiązaniu problemu, ponieważ zapewnia ona dodatkową ochronę przed możliwymi próbami włamania .

Zabezpiecz swoją sieć domową

Nauczyłeś się konfigurować przekierowanie portów, ale nie zapominaj o ryzyku. Każdy otwarty port dodaje kolejną dziurę w zaporze routera, którą narzędzia do skanowania portów mogą znaleźć i nadużyć. Jeśli musisz otworzyć porty dla niektórych aplikacji lub usług, upewnij się, że ograniczasz je do pojedynczych portów, a nie do ogromnych zakresów portów, które mogą zostać naruszone.

Jeśli martwisz się o swoją sieć domową, możesz zwiększyć bezpieczeństwo sieci, dodając zaporę innej firmy . Może to być zapora programowa zainstalowana na komputerze PC lub Mac albo całodobowa zapora sprzętowa, taka jak Firewalla Gold , podłączona do routera sieciowego w celu jednoczesnej ochrony wszystkich urządzeń.



Leave a Comment

Funkcja LinkedIn „Otwarta na pracę”: czy warto jej używać?

Funkcja LinkedIn „Otwarta na pracę”: czy warto jej używać?

LinkedIn to potężne narzędzie do poszukiwania pracy. Dowiedz się, jak korzystać z funkcji „Otwarta na pracę” i jakie są jej zalety oraz wady.

Jak sprawdzić, czy Twoje hasło wyciekło online

Jak sprawdzić, czy Twoje hasło wyciekło online

Nie ma znaczenia, czy Twoje hasło ma 32 znaki alfanumeryczne, a jego złamanie zajęłoby kilka trylionów lat — nie jest bezpieczne. W rzeczywistości wszystko, co dotyka Internetu, nie jest bezpieczne.

Jak dezaktywować konto na Facebooku zamiast je usuwać

Jak dezaktywować konto na Facebooku zamiast je usuwać

To zrozumiałe, że chcesz odpocząć od mediów społecznościowych. Jeśli nie zostanie to zaznaczone, korzystanie z mediów społecznościowych może zamienić się w pozornie niekończące się zasysanie czasu.

Jak pozbyć się wyszukiwania Yahoo w Chrome

Jak pozbyć się wyszukiwania Yahoo w Chrome

Szkicowe programy, złośliwe rozszerzenia i porywacze przeglądarki mogą zmieniać domyślne ustawienia przeglądarki Google Chrome bez Twojej zgody. Jeśli więc nagle nadal widzisz wyniki wyszukiwania z Yahoo.

Jak włączyć panel sterowania God Mode w systemie Windows

Jak włączyć panel sterowania God Mode w systemie Windows

System Windows ma ogromną liczbę ustawień, które można skonfigurować w celu dostosowania sposobu działania systemu Windows. Jednak dostosowanie tych ustawień nie jest najłatwiejszą rzeczą do zrobienia.

Jak podłączyć Roku do Wi-Fi bez pilota

Jak podłączyć Roku do Wi-Fi bez pilota

Kij strumieniowy Roku to jedna z najbardziej wszechstronnych opcji rozrywki strumieniowej. Umożliwia dostęp do ulubionych usług, takich jak Apple TV i HBO Max, a nawet korzystanie z kopii lustrzanej ekranu do odtwarzania treści z telefonu.

Jak naprawić awarię lub zawieszanie się zoomu

Jak naprawić awarię lub zawieszanie się zoomu

Zoom to aplikacja do wideokonferencji wybierana przez wielu. Powodem, dla którego ludzie wybierają go przez Skype lub innych klientów, jest to, że Zoom jest łatwy w użyciu i przez większość czasu działa jak w zegarku.

Jak pokolorować zdjęcia powitalne na iOS, Androida i PC

Jak pokolorować zdjęcia powitalne na iOS, Androida i PC

Efekt rozbryzgów kolorów to fajny efekt fotograficzny, w którym zdjęcie jest najpierw konwertowane na czarno-białe, a następnie do niektórych części obrazu ponownie dodawany jest kolor. Działa to bardzo dobrze na obrazach z dużą ilością jasnych kolorów, ponieważ wygląda znacznie bardziej dramatycznie, gdy reszta obrazu jest konwertowana na czarno-biały, a jeden element pozostaje w kolorze.

Jak wyłączyć ekran dotykowy w laptopie (Dell, HP itp.)

Jak wyłączyć ekran dotykowy w laptopie (Dell, HP itp.)

Laptopy z wyświetlaczami dotykowymi są wygodne i łatwe w użyciu. Wprowadzanie dotykowe umożliwia szybszą nawigację i optymalizuje działanie komputera pod kątem funkcji i aplikacji obsługujących ekran dotykowy.

Jak wyeksportować projekty Adobe Premiere Pro do MP4

Jak wyeksportować projekty Adobe Premiere Pro do MP4

Pliki wideo MP4 są szeroko stosowane w filmach. Jeśli właśnie skończyłeś edytować wideo w programie Adobe Premiere Pro, możesz wyeksportować je w tym formacie.

Jak powstrzymać ludzi przed dodawaniem Cię do grup na Facebooku

Jak powstrzymać ludzi przed dodawaniem Cię do grup na Facebooku

Możesz używać Facebooka, aby pozostać w kontakcie ze znajomymi, kupować lub sprzedawać produkty, dołączać do grup fanów i nie tylko. Ale problemy pojawiają się, gdy zostaniesz dodany do grup przez inne osoby, zwłaszcza jeśli ta grupa ma na celu spamowanie lub sprzedawanie ci czegoś.

Jak stwierdzić, czy ktoś zablokował Cię na Discordzie

Jak stwierdzić, czy ktoś zablokował Cię na Discordzie

Discord stał się jedną z najpopularniejszych aplikacji komunikacyjnych na świecie i świetną alternatywą dla Whatsappa i Snapchata. Został opracowany dla graczy, ale stał się głównym ośrodkiem, w którym gromadzi się wiele różnych społeczności.

Jak wysyłać i dostosowywać zaproszenia na Discordzie

Jak wysyłać i dostosowywać zaproszenia na Discordzie

Wiele osób używa teraz Discord do łączenia się z innymi graczami oraz do komunikacji osobistej i biznesowej. Aby uniknąć nieporozumień lub przypadkowych pomyłek, możesz utworzyć osobne serwery dla różnych grup osób.

Jak dodawać kanały do ​​Roku

Jak dodawać kanały do ​​Roku

Aby w pełni wykorzystać możliwości urządzenia Roku, musisz dodać kanały. Kanał jest źródłem rozrywki na twoim Roku i możesz dodać dowolną liczbę kanałów do swojego urządzenia Roku.

Jak zmienić region Netflix za pomocą VPN

Jak zmienić region Netflix za pomocą VPN

Serwis Netflix jest dostępny na całym świecie z wyjątkiem kilku miejsc, takich jak Chiny i Korea Północna. Istnieje jednak wiele treści Netflix, które są ograniczone w zależności od kraju, w którym się znajdujesz.

Jak pobrać Instagram Reel na iPhonea i Androida

Jak pobrać Instagram Reel na iPhonea i Androida

Posiadanie konta w wielu sieciach społecznościowych jest niezbędne, aby odnosić sukcesy w mediach społecznościowych. Zarządzanie wieloma kontami może zająć dużo czasu i wysiłku.

Jak importować czcionki do prokreacji

Jak importować czcionki do prokreacji

Procreate na iOS ma wiele funkcji do tworzenia wspaniałych dzieł sztuki, rywalizując z najlepszymi edytorami graficznymi. Jedną przydatną funkcją dla artystów w Procreate jest możliwość używania czcionek.

Jak Otworzyć Plik Bez Rozszerzenia

Jak Otworzyć Plik Bez Rozszerzenia

Czy właśnie pobrałeś plik bez rozszerzenia. Prawdopodobnie zauważyłeś, że system Windows nie może otworzyć tego pliku i wyświetlił monit o wybranie programu do jego otwarcia.

Jak otwierać naprawdę duże pliki tekstowe i CSV

Jak otwierać naprawdę duże pliki tekstowe i CSV

MS Excel może wyświetlić 1 048 576 wierszy. Chociaż w normalnym użytkowaniu może się to wydawać naprawdę dużą liczbą, istnieje wiele scenariuszy, w których to nie wystarczy.

Co to jest wyłącznik awaryjny VPN i dlaczego warto go włączyć?

Co to jest wyłącznik awaryjny VPN i dlaczego warto go włączyć?

Jeśli szukasz VPN, któremu możesz zaufać, nie możesz nie natknąć się na termin „kill switch” lub, rzadziej, „kill switch”. ” Choć ta funkcja VPN jest przydatna, sposób jej działania nie zawsze jest dobrze wyjaśniony.

Najlepsze aplikacje do klonowania aplikacji na iPhonea w celu uruchomienia wielu kont | Nie jest wymagany jailbreak

Najlepsze aplikacje do klonowania aplikacji na iPhonea w celu uruchomienia wielu kont | Nie jest wymagany jailbreak

Dowiedz się, jak sklonować aplikacje na iPhone

Jak przetestować kamerę w Microsoft Teams

Jak przetestować kamerę w Microsoft Teams

Dowiedz się, jak skutecznie przetestować kamerę w Microsoft Teams. Odkryj metody, które zapewnią doskonałą jakość obrazu podczas spotkań online.

NAPRAW: Mikrofon Microsoft Teams nie działa - Pomoc MS Teams

NAPRAW: Mikrofon Microsoft Teams nie działa - Pomoc MS Teams

Jak naprawić niedziałający mikrofon Microsoft Teams? Sprawdź nasze sprawdzone metody, aby rozwiązać problem z mikrofonem w Microsoft Teams.

Cztery różne sposoby usuwania duplikatów w Zdjęciach Google

Cztery różne sposoby usuwania duplikatów w Zdjęciach Google

Jeśli masz dużo duplikatów zdjęć w Zdjęciach Google, sprawdź te cztery skuteczne metody ich usuwania i optymalizacji przestrzeni.

Jak zobaczyć wspólnych znajomych na Snapchacie

Jak zobaczyć wspólnych znajomych na Snapchacie

Chcesz zobaczyć wspólnych znajomych na Snapchacie? Oto, jak to zrobić skutecznie, aby zapewnić znaczące interakcje.

Jak automatycznie archiwizować wiadomości e-mail w Gmailu

Jak automatycznie archiwizować wiadomości e-mail w Gmailu

Aby zarchiwizować swoje e-maile w Gmailu, utwórz konkretną etykietę, a następnie użyj jej do utworzenia filtra, który zastosuje tę etykietę do zestawu e-maili.

Dlaczego Netflix ciągle mnie wylogowuje i 7 sposobów, aby to naprawić

Dlaczego Netflix ciągle mnie wylogowuje i 7 sposobów, aby to naprawić

Czy Netflix ciągle Cię wylogowuje? Sprawdź przyczyny oraz 7 skutecznych sposobów na naprawienie tego problemu na dowolnym urządzeniu.

Jak zmienić płeć na Facebooku

Jak zmienić płeć na Facebooku

Jak zmienić płeć na Facebooku? Poznaj wszystkie dostępne opcje i kroki, które należy wykonać, aby zaktualizować profil na Facebooku.

Jak ustawić wiadomość poza biurem w Microsoft Teams

Jak ustawić wiadomość poza biurem w Microsoft Teams

Dowiedz się, jak ustawić wiadomość o nieobecności w Microsoft Teams, aby informować innych o swojej niedostępności. Krok po kroku guide dostępny teraz!

Jak wyłączyć Adblock w przeglądarkach internetowych?

Jak wyłączyć Adblock w przeglądarkach internetowych?

Dowiedz się, jak wyłączyć Adblock w Chrome i innych przeglądarkach internetowych, aby móc korzystać z wartościowych ofert reklamowych.