Сайт о телевидении

Сайт о телевидении

» » Что такое проброс портов и для чего он нужен. Как настроить переадресацию портов

Что такое проброс портов и для чего он нужен. Как настроить переадресацию портов

Подробно про настройку переадресации роутера Tp-Link

Кстати, о пробросе портов. Мы подошли к разделу «Переадресация» и первому пункту «Виртуальные серверы». Да, это такое хитрое название всем привычного Port Forwarding. Так выглядит основное меню. Как видите, у меня здесь 2 правила для моего стационарного ПК — на порт 8888 и на порт 3389. Это WebUi uTorrent и удаленный рабочий стол RDP.

Итак, нам нужно создать правило для, скажем, сервера Minecraft (или 1с Бухгалтерии), который вы запустили у себя на компьютере и хотите поиграть с друзьями без всяких Hamachi. Жмем «добавить» и видим:

Что же есть что?

Порт сервиса — это публичный порт, т е. тот порт, который должны указывать ваши друзья, при попытке подключиться к вашему серверу. Я выставил 1313 для наглядности, что он не обязательно должен с внутренним портом.

А вот внутренний порт должен совпадать с портом сервера Minecraft, который по умолчанию 25565.

Далее следует IP адрес того компьютера в сети, к которому мы хотим подключиться, и тут-то нам и понадобится резервирование IP адресов. Вводим IP адрес вашего Minecraft/1 С сервера.
Протокол, чаще всего, UDP, но если не уверены, можете ставить все.

Включаем правило и забиваем на «Стандартный порт сервиса», мы уже все сами сделали.

Переходим к Port Triggering . Долгая медитация позволила мне сделать вывод, что это как UPnP, только вручную.

В общем, суть в том, что у нас есть приложение, использующее группу портов, в моем примере это 15550-15590. Дабы пробросить эту кучу (40) портов во внешнюю сеть и обратно, создается триггер-порт, через который все это и проходит.

DMZ , или Demilitarized Zone. Функция, открывающая ВСЕ порты к вашему компьютеру. Т е. закрытыми останутся лишь те, которые закрыты на компьютере. Стоит ли говорить, насколько это безопасно? В настройках 2 пункта, это ВКЛ/ВЫКЛ и IP адрес устройства.

UPnP (Universal Plug and Play). Мало настроек — ВКЛ/ВЫКЛ. Набор сетевых стандартов и протоколов, предназначенных для одного — облегчить вам жизнь. Автоматически «подстраивает» роутер для различных приложений (Skype, uTorrent) и сетевых действий. Разумеется, включаем.

Давайте, наконец, познакомимся с таким понятием, как проброс портов на роутере — или перенаправление портов, Port Forwarding, — которое мы уже частично рассматривали при создании сложных схем использования беспроводных сетей и видеонаблюдения. Оно необходимо, когда мы обращаемся напрямую к какому-либо устройству, подключенному к сети через маршрутизатор, например, к веб-камере или игровому серверу. Чаще всего приходится открывать 80 порт, но в некоторых случаях требуется пробросить и другие. ПРежде, чем посмотреть на конкретные примеры, давайте сначала я немного расскажу о самом понятии, а потом подробно разберемся, как его настроить на маршрутизаторе TP-Link .

Для чего может быть нужен проброс портов на роутере TP-Link?

  • Допустим, мы хотим с одного из ноутбуков, входящих в локальную сеть, посмотреть на картинку, которую передает веб-камера другого компьютера, подключенного к роутеру, с помощью которого мы эту сеть и создали. Или же мы хотим увидеть картинку с этой камеры вообще совсем из другого места через интернет. При этом на втором компе используется программа для видеонаблюдения.
  • Еще проброс портов пригодится при использовании программы торрент-трекера, которая раздает в локальной сети файлы — для нее надо открыть порт.
  • Либо еще один вариант — когда хотим из интернета или сети смотреть напрямую изображение с IP камеры, которая также работает в нашей сети через роутер.
  • Или, наконец, если необходимо создать на своем компе игровой сервер для он-лайн игр, типа контры.

Если мы обратимся к нашему , например набрав в браузере (если ему присвоен этот IP), или его адрес в , то просто попадем на страницу админки. Если же обратимся к локальному адресу ip камеры, сетевого принтера или компьютера с подключенной к нему вебкамерой или работающей программой, то попадем либо в его открытые папки, либо вообще вникуда.

Как же объяснить другому компьютеру, с которого мы хотим подключиться к запущенному торренту или камере, что мы хотим попасть именно на эту самую программу, запущенную на компьютере, или на картинку с камеры, входящую в вашу домашнюю сеть???


Вот здесь и работает проброс портов.

  1. Во-первых, нужно определить в настройках этой программы порт компьютера, на котором она будет работать.
  2. А во-вторых, задать перенаправление этого порта в настройках непосредственно роутера.

Как пробросить порты на роутере TP-Link — NAT переадресация

Для того, чтобы открыть порт на роутере TP-Link, необходимо зайти в меню «Дополнительные настройки — NAT-переадресация». Здесь данная функция называется «Port Triggering». Для добавления нового перенаправления нажимаем на ссылку «Добавить +»


Здесь удобно реализована функция выбора из уже работающих на компьютере программ — нажимаем на «Просмотр существующих приложений» и кликаем по тому, к которому нужно получить внешний доступ.

Маршрутизатор автоматически подставит внутренний и внешний порт, который по умолчанию задан для переадресации на этой программе. Можно оставить все, как есть, проверить наличие галочки на пункте «Включить» и добавить это условие кнопкой «ОК»

Возможные проблемы и их решение при открытии и пробросе портов

  1. Если при обращении к внутреннему устройству через интернет вы попадаете на главную страницу админки роутера, то попробуйте поменять WEB-порт (http-порт) и медиа-порт на другие значения и пробросить их. Также учтите, что проверять работу проброса портов следует только из внешней сети интернет, а не с устройства, входящего в вашу локальную сеть.
  2. Если при обращении к внутреннему устройству через интернет вообще ни чего не происходит, то проверьте:
    • Отключены ли антивирусные средства (файрволл, брандмауэр) или в них должны быть настроены исключения на подключение к вашим портам.
    • Также есть вероятность, что при отсутствии внешнего статического IP при использовании сервиса DDNS провайдер запретил использовать некоторые порты.
    • Следующее, что имеет смысл проверить — включена ли функция NAT для того соединения, через которое вы получаете интернет от провайдера.
    • В сетевых настройках устройства/компьютера, на который осуществляется проброс портов, необходимо, чтобы IP-адрес шлюза по умолчанию был равен LAN IP-адресу роутера (по умолчанию 192.168.1.1). Это актуально, если на устройстве/компьютере вы указываете вручную сетевые настройки. Если же устройство/компьютер является DHCP-клиентом, т.е. получает автоматически IP-адрес, маску подсети, шлюз по умолчанию и DNS-адреса, в этом случае шлюз по умолчанию будет равен LAN IP-адресу роутера.
    • Возможно также часть проблем удастся устранить путем включения функции открытого DMZ сервера. Его работа будет заключаться в том, чтобы перенаправлять абсолютно все внешние запросы из интернета на один и тот же определенный IP адрес внутри вашей локальной сети.

Очень удобно использовать для создания домашней локальной сети и подключения к интернету всех имеющихся устройств. Но, у него есть и недостатки. Например, у вас будут проблемы из входящими подключениями из интернета. Это происходит потому, что внешний IP адрес будет только у вашего роутера, в то время как все компьютеры в вашей локальной сети будут работать через NAT и иметь только внутренние IP адреса. К счастью, практически любой роутер позволяет (пробросить порты), что позволяет решить эту проблему. В этой статье мы расскажем о том, как открыть порты на роутере TP-LINK.

Как открыть порты на примере роутера TP-LINK TL-WR940N / TL-WR941ND

Шаг № 1. Войдите в настройки роутера. Сначала нам необходимо войти в настройки роутера. Для этого откройте любой браузер и в адресную строку введите . Обычно роутеры TP-LINK доступны по адресу 192.168.0.1, но если этот адрес не работает, то вы можете попробовать 192.168.1.1. После ввода IP адреса должна появиться форма для ввода пароля. После ввода пароля загрузятся настройки роутера.

Шаг № 2. Откройте раздел настроек «Forwarding — Virtual Servers». Для того чтобы открыть порты на роутере TP-LINK нужно открыть раздел«Forwarding — Virtual Servers», ссылку на который вы сможете найти в боковом меню.

Шаг № 3. Нажмите на кнопку «Add New» и добавьте нужный порт. Чтобы открыть порт, его нужно добавить в список открытых портов. Для этого нажмите на кнопку «Add New» и после этого заполните появившуюся форму.

Рассмотрим основные поля формы для открытия портов:

  • Service Port – поле для ввода внешнего порта. Здесь можно ввести один порт или целый диапазон портов. Диапазон портов вводится через знак дефиз, например, 10200-10300. К портам указанным в поле Service Port смогут подключаться клиенты из Интернета.
  • Internal Port – поле для ввода внутреннего порта, который будет использоваться на вашем компьютере. Другими словами, это порт, на который будет перенаправляться трафик. В это поле можно ввести только один порт. Также вы можете просто оставить это поле пустым. В этом случае будет использоваться тот же порт, что вы ввели в предыдущее поле.
  • IP Address – IP адрес компьютера, для которого вы открываете порты на роутере. На этот компьютер будет направляться трафик из Интернета.
  • Protocol –меню для выбора протокола. Здесь можно выбрать ALL (все), TCP или UTP. Если вы не уверены, какой протокол вам нужен, то оставьте значение ALL.
  • Status – статус порта. Для того чтобы порт работал, оставьте значение Enabled (включен).

После заполнения данной формы нажмите на кнопку «Save». После применения настроек проверьте открытые порты на вашем компьютере.

В этой статье мы расскажем вам, как на маршрутизаторе открыть конкретный порт, чтобы предоставить доступ к сети определенной программе. Если на маршрутизаторе открыть конкретные порты, к интернету смогут подключиться игры, торрент-клиенты, серверы и другие программы, которым по умолчанию доступ к этим портам запрещен. Знайте, что если вы откроете порты, безопасность системы резко снизится.

Шаги

Часть 1

Как открыть страницу конфигурации маршрутизатора в Windows

    подключен к интернету .

    Откройте меню «Пуск» . Нажмите на логотип Windows в нижнем левом углу экрана.

    Нажмите «Параметры» . Это значок в виде шестеренки в нижней левой части меню «Пуск». Откроется окно с параметрами.

    Щелкните по «Сеть и интернет» . Это значок в виде земного шара посередине окна.

    Нажмите Просмотр параметров сети . Это ссылка в нижней части окна.

    • Возможно, вам придется прокрутить страницу вниз, чтобы найти эту ссылку.
  1. Прокрутите вниз до раздела «Wi-Fi». Вы найдете его справа от «Имя:» на этой странице.

    Найдите строку «Основной шлюз». Она находится в нижней части раздела «Wi-Fi».

    Найдите адрес основного шлюза. Он находится справа в строке «Основной шлюз» - этот адрес является адресом маршрутизатора.

    ↵ Enter .

  2. Пропустите этот шаг, если не требуется вводить эти учетные данные. Если вы меняли имя пользователя и пароль (например, когда впервые настраивали маршрутизатор), введите их. Если нет, введите имя пользователя и пароль, заданные по умолчанию:

  3. Часть 2

    Как открыть страницу конфигурации маршрутизатора в Mac OS X
    1. Удостоверьтесь, что компьютер подключен к интернету . Чтобы открыть страницу конфигурации маршрутизатора, необходимо выяснить его адрес и подключиться к нему, а для этого понадобится активное интернет-соединение.

      Откройте меню Apple . Нажмите на логотип Apple в верхнем левом углу экрана.

      Нажмите Системные настройки . Эта опция находится в меню. Откроется окно «Системные настройки».

      Щелкните по Сеть . Вы найдете этот значок в виде земного шара в окне «Системные настройки». Откроется окно «Сеть».

      Нажмите Дополнительо . Эта опция находится в нижней правой части окна. Появится всплывающее окно.

      Щелкните по вкладке TCP/IP . Она находится в верхней части всплывающего окна.

      Найдите адрес в строке «Маршрутизатор». Этот адрес является адресом маршрутизатора.

    2. Откройте страницу конфигурации маршрутизатора. В адресной строке веб-браузера введите адрес основного шлюза, а затем нажмите ⏎ Return .

      • Например, если адрес основного шлюза 192.168.1.1, в адресной строке браузера введите 192.168.1.1 .
    3. Введите имя пользователя и пароль. Пропустите этот шаг, если не требуется вводить эти учетные данные. Если вы меняли имя пользователя и пароль (например, когда впервые настраивали маршрутизатор), введите их. Если нет, введите имя пользователя и пароль, заданные по умолчанию:

      • для маршрутизатора Linksys введите admin в текстовых полях для ввода имени пользователя и пароля;
      • для маршрутизатора Netgear введите admin в текстовом поле для ввода имени пользователя, а затем введите password в текстовом поле для ввода пароля;
      • Чтобы выяснить, какие имя пользователя и пароль используются по умолчанию, почитайте инструкцию к маршрутизатору.
      • Если вы забыли учетные данные, вам придется сбросить настройки маршрутизатора .
      • Имя пользователя и пароль к маршрутизатору можно найти на наклейке на его корпусе.

    Часть 3

    Как настроить переадресацию портов
    1. Изучите интерфейс страницы конфигурации маршрутизатора. Интерфейс этой страницы зависит от модели маршрутизатора, поэтому вам придется найти раздел с параметрами переадресации портов. Самый простой способ найти этот раздел - почитать инструкцию (онлайн или на бумаге) к маршрутизатору.

      • Например, раздел с параметрами переадресации портов на маршрутизаторе Linksys называется linksys port forwarding (переадресация портов); в этом разделе нужно найти модель своего маршрутизатора.
      • Не сдавайтесь, если не видите нужной опции или раздела. Например, если вам не удается найти на странице опцию «Advanced» (Дополнительно), продолжайте искать.
    2. Ищите раздел «Port Forwarding» (Переадресация портов). Интерфейсы страниц конфигурации будут незначительно различаться, но параметры переадресации можно найти в одном из следующих разделов: «Port Forwarding» (Переадресация портов), «Gaming» (Игры), «Applications» (Программы), «Virtual Servers» (Виртуальные серверы), «Protected Setup» (Защищенные настройки), «Firewall» (Брандмауэр).

      • Любой раздел со словом «Port» (Порт) следует открыть и просмотреть.
      • Если вам не удается найти ни один из указанных разделов, откройте раздел «Advanced Settings» (Дополнительные настройки) и найдите в нем подраздел «Port Forwarding» (Переадресация портов).
    3. Найдите настройки переадресации портов, установленные по умолчанию. На многих маршрутизаторах есть меню с предустановленными настройками для популярных программ. Чтобы открыть порты для такой программы, выберите ее в меню «Service Name» (Имя службы), «Application» (Программа) или аналогичном, а затем нажмите «Save» (Сохранить) или аналогичную кнопку.

      • Например, «Minecraft» - это популярная программа, для которой пользователи перенаправляют порты, поэтому в меню выберите «Minecraft».
    4. Создайте правило переадресации портов. Если в списке популярных программ нет нужной вам программы, создайте новое правило переадресации портов. Ваши действия будут зависеть от модели маршрутизатора, но в большинстве случаев нужно ввести следующую информацию:

      • «Name» (Имя) или «Description» (Описание): здесь нужно ввести название службы/программы (например, введите «Minecraft»). Это не обязательно, но так вы не запутаетесь в различных правилах переадресации портов.
      • «Type» (Тип) или «Service Type» (Тип службы): здесь нужно выбрать «TCP», «UDP» или «TCP/UDP». Если вы не знаете, что выбрать, щелкните по «TCP/UDP» или «Both» (Оба).
      • «Inbound» (Входной) или «Start» (Начальный): здесь нужно ввести номер первого порта. Но сначала выясните, не открыть ли этот порт для другой программы.
      • «Private» (Приватный) или «End» (Конечный): здесь нужно ввести номер второго порта. Если вы хотите открыть только один порт, введите номер, который вы ввели в предыдущем текстовом поле. Если вы хотите открыть ряд портов, в этом текстовом поле введите номер последнего (в ряду) порта (например, если в первом текстовом поле ввести «23», а во втором ввести «33», будут открыты порты с 23 по 33).
    5. Введите частный IP-адрес компьютера. Это нужно сделать в текстовом поле «Private IP» (Частный IP-адрес) или в «Device IP» (IP-адрес устройства). IP-адрес можно выяснить на компьютере с Windows и с .

      • В зависимости от модели маршрутизатора это текстовое поле уже может быть заполнено IP-адресом компьютера. Если это так, пропустите данный шаг.

В этой статье будут даны ответы на следующие популярные вопросы:

1 Что такое и зачем нужна переадресация портов?

2 Как перенаправить домен на свой IP адрес (в том числе через роутер)?

3 Как настроить переадресацию портов на роутере?

4 Как создать свой сайт на локальном компьютере или сетевом накопителе (на примере Synology NAS)?

Для тех кто читает данную статью, полагаю слова "проброс портов ", "доменное имя ", "домашний сервер " и "внешний IP-адрес " не вызывают удивления и они могут смело двигаться дальше. Если что-то не понятно, советую ознакомиться со следующими статьями:

Что это такое и зачем нужна переадресация портов?

Простыми словами: «переадресация портов» - это процесс передачи данных с одного сетевого порта на другой (с одного компьютера на другой). Обычно это используется когда устройства соединены в одну общую сеть через роутер (маршрутизатор).

У каждого IP-адреса множество портов. Порты позволяют устройствам "общаться" между собой и точно определять "получателя передаваемой информации".

Как перенаправить домен на свой IP-адрес (в том числе через роутер)?

Для начала необходимо убедиться, что у вас "белый" или внешний IP- адрес . Если вы в этом не уверены, то скорее всего у вас его нет, так как это отдельная дополнительная платная опция вашего интернет-провайдера.

Порт обязательно указываем - 80.

Сохраняем.

В этом случае, если у вас на компьютере развернут Web-сервер (например, Desktop Server - идеальный вариант для WordPress (правда доступен только на английском языке) или Denwer (универсальный, вероятно самый популярный), то его данные (сайт, например) будут доступны при указании в браузере имени вашего домена.

Глобально схема выглядит так:

Домен -> Ваш внешний IP -> Роутер -> через 80 порт -> Внутренний IP вашего компьютера -> Локальный Web-сервер

Убедитесь в том, что 80 порт не занят другими процессами (приложениями), для этого:

1 В меню "Пуск " выберите "Выполнить " (или нажмите Win+R);

2 В поле "Открыть " наберите cmd и нажмите "ОК ";

3 В открывшемся окне наберите netstat -b -v ;

4 Если после указанных IP-адресов увидите запись с ":80 ", значит чуть ниже будет указано и приложение, которое этот порт использует:

P.S. часто этот порт использует Skype.

Не стоит также забывать о том, что сайт будет доступен для других пользователей только в том случае, если ваш компьютер включен.

Использование NAS в качестве Web-сервера

Если вы используете NAS или у вас в домашней сети есть выделенный сервер/сетевое хранилище, значит сайт можно развернуть на них.

Я использую NAS от Synology , который поддерживает функцию Web-сервера (Web Station).

Для его запуска необходимо в панеле управления (DiskStation Manager (DSM)) установить следующие пакеты: Web Station, Apache HTTP Server и PHP:

В настройках Web Station достаточно указать порт на котором сервер будет доступен:

После этого в настройках роутера пробрасываем 80 порт на внутренний сетевой адрес NAS, который автоматически перенаправит его на Web Station:

После этих операций ваш сайт будет находиться у вас на локальном сервере (не придется платить за хостинг:)), а доступ к нему будет у любого пользователя сети Интернет.

Остались вопросы? Задавайте в комментариях 🙂