Кућно умрежавање 101: Шта је прослеђивање порта?
Безбедност Кућно умрежавање / / March 17, 2020
Прослеђивање порта је начин који омогућава интернетском промету да ефикасније доспева до рачунара или апликације. Ако имате искуство са мрежним видео играма, Скипеом или Нетфликом, прослеђивање порта може вам помоћи.
Лаички речено, прослеђивање портова омогућава начин бржег и ефикаснијег протока интернета на одређени рачунар или апликацију. Ако имате заостајање за видео играма или ако имате апликацију (попут Скипеа или Нетфлика) која се није могла повезати са сервером, прослеђивање портова може вам помоћи.
Да бисте добили више техничког разумевања преусмеравања портова, помаже вам да схватите како ваша кућна мрежа комуницира са Интернетом. Ако вас све то не занима, слободно прескочите Како прослиједити портове на вашем усмјеривачу.
ИП адресе и превођење мрежних адреса (НАТ)
Сваки уређај повезан на Интернет има своју ИП адресу. Ова ИП адреса се користи тако да сервер зна који уређај да бисте слали информације („пакети“).
Свака ИП адреса се даље рашчлањује на портове. Ови портови кажу уређају који апликација на који треба послати пакет.
На пример, када ваш рачунар жели да дође до гоогле.цом, он ће се повезати са Гоогле-овом ИП адресом: 74.125.224.72. Да будемо прецизнији, веб претраживач (рецимо, Цхроме) ће се повезати са Гоогле-овом апликацијом за веб сервер могао да се повеже преко порта 80, који је стандардни порт који се користи за пренос ХТТП информација (тј. веб странице). Дакле, када усмјерите свој претраживач на Гоогле.цом, заправо комуницирате 74.125.224.72:80 (ИП адреса:Лука).
Ако то није јасно, помислите на то као писмо упућено у пословну зграду са 1.000 запослених. Стављањем адресе на коверат добија се у поштанску салу, али поштарска соба неће знати ко од 1.000 запослених добија писмо. Зато сте ставили ПАЖЊА: Главни уредник, гроовиПост поред адресе. На тај начин поштарска соба зна да га доведе право до Брајана Бургесса. Без тог АТТН-а, тип поште морао би ходати горе-доље по коцкицама, питајући је да ли неко очекује писмо од тог пошиљатеља. Вероватно је да никада неће пронаћи жељеног примаоца.
У вашој кући уређај који се повезује на Интернет највероватније је ваш рутер. Као и поштанска соба за пословну зграду, ваш рутер служи као посредник између свих рачунара, паметних телефона и таблета у вашој кући и Интернета. Да би то постигао, ваш рутер ће доделити приватне ИП адресе сваком од уређаја на вашој мрежи. Ове приватне ИП адресе нису видљиве на Интернету. Уместо тога, сви пакети намењени вашем рачунару шаљу се на рутер, који одређује који рачунар добија шта. То се назива превођење мрежне адресе (НАТ).
Порт Форвардинг
Једно од ограничења НАТ-а је да сервери и клијенти на Интернету не знају шта је приватна ИП адреса вашег рачунара. Дакле, они не могу да шаљу податке директно на рачунар. Уместо тога, послаће га вашем рутеру и надају се да ће се све решити. За уобичајене апликације се (на крају) разврставају. Али за мање уобичајене апликације, као што су игре и пеер-то-пеер клијенти, рутер можда неће бити у могућности да схватимо који рачунар треба да прими податке и конекција неће успети (вратите се пошиљаоцу). Овде долази прослеђивање портова.
Просљеђивање портова на вашем усмјеривачу је начин да изричито кажете рутеру да податке који су послани на одређеном порту шаљу на одређени рачунар. Враћајући се аналогији поштанској соби, било би то као да пошаљете организациону шему у поштанску собу са свим именима, одељењима и положајима запослених у згради. Па, кад дође писмо ПАЖЊА: Главни уредник, гроовиПост, могу да погледају орг организовану карту, виде Брајаново име на врху мердевина (одмах испод Стеве-овог ), и проследите пакет право њему. Прослеђивање порта осигурава две ствари: (1) да пакет дође до правог рачунара и (2) да тамо стигне што је брже могуће.
На пример, ако покрећете Минецрафт сервер на неком од рачунара, долазни подаци с Интернета релевантни за Минецрафт биће послати на порт 25565. Дакле, рекли бисте рутеру да сав саобраћај послан на порт 25565 проследи вашем рачунару са Минецрафт сервером. Ако то нисте учинили, ваш рутер може да блокира саобраћај из безбедносних разлога.
Како прослиједити портове на вашем усмјеривачу
Специфични кораци за прослеђивање портова на вашем рутеру бит ће мало другачији, овисно о марки и моделу рутера. Срећом, људи на ПортФорвард.цом су саставили огромну базу података Водичи за прослеђивање лука за практично сваку марку и модел рутера. Само одаберите своју марку рутера и модел рутера и кликните Претрага.
Тренутно, Портфорвард.цом отима свој плаћени софтвер ПФЦонфиг, који нисам користио па га не могу препоручити. Оно што тражите је Подразумевани водич, која ће бити донекле закопана након што ударите Претрага.
За већину рутера упишите ИП адресу рутера у свој претраживач како бисте приступили страници администрације. То је обично 192.168.0.1 или 192.168.1.1. Биће вам затражено да унесете корисничко име и лозинку. Обично је то „админ“ за обоје. Ако то не успије, покушајте са „роот“ или „пассворд“ или оставите корисничко име празно и унесите „админ“ за лозинку. Још увек заглави? Покушати роутерпассвордс.цом
За аеродромски екстрем (који имам) морате да користите услугу АирПорт. Други усмјеривачи могу захтијевати и софтвер власничке конфигурације, осим веб претраживача. У услузи Аирпорт Утилити морам да кликнем Ручно подешавање да конфигуришете рутер.
Одатле прелазим на Напредно и идите на Порт Мапирање. Картице могу бити различите, као што су Апликације и игре (Линксис).
Затим додајте нови унос за мапирање портова, услугу или унос за прослеђивање порта (у зависности од тога како вас рутер назива). Од вас ће се тражити да унесете следеће податке:
- Назив услуге: Опис апликације која користи порт. На пример, „Минецрафт“ или „Виндовс Филе Схаринг“.
- Врста услуге (ТЦП / УДП): Изаберите ТЦП или УДП, у зависности од тога шта апликација захтева. Већина игара врхунског квалитета користи УДП, али остале користе ТЦП (као што је Минецрафт). Ако немате среће с једним, покушајте с другим.
- Покретање порта / завршног порта: унесите низ портова за прослеђивање. Ако прослеђујете само један порт, унесите га у поља почетног и крајњег порта. Алтернативно, неке конфигурације дају вам само једно поље за улазак у ваш порт. То је случај за Аппле Аирпорт Ектреме. И даље можете да унесете опсег у ово поље, нпр. 137-138.
- Приватна ИП адреса / ИП адреса сервера: Унесите ИП адресу рачунара који прима податке. Ово је приватна ИП адреса коју је доделио ваш рутер. Прочитајте ово да бисте сазнали како одредити локалну ИП адресу.
Опет, ове опције ће бити представљене мало другачије за сваку марку и модел. Ресурси на ПортФорвард.цом ће вам добро доћи јер ће вам дати водиче специфичне за одређене апликације као и рутере.
Слике су само ради илустрације у наставку:
Екран за мапирање портова:
За Аирпорт Ектреме, уместо да одаберете ТЦП / УДП, они вам дају поља за оба. Једнога можете оставити празно.
Не заборавите да именујете своју услугу.
Тестирање конфигурације просљеђивања порта
Постоји неколико бесплатних алата који вам омогућавају да проверите преусмеравање вашег порта:
- ИоуГетСигнал - Тестер за прослеђивање портова
- ИПФингерПринтс - Алат за скенирање мрежних портова
- ЦанИоуСееМе.орг - Отворите алатку за проверу портова
Можда ћете требати поново покренути усмјеривач након додавања прикључка напријед.
Такође имајте на уму да чак и ако ваш рутер исправно прослеђује портове, ваш рачунар можда блокира портове користећи Виндовс заштитни зид или неки други безбедносни програм. За више информација о Виндовс заштитном зиду прочитајте Аустин водич о томе Како дозволити програм путем Виндовс заштитног зида.
Потребна вам је помоћ у просљеђивању лука? Оставите коментар и ја ћу вас усмерити у правом смеру!
[Графика за прослеђивање портова изведена из Сергио Санцхез Лопез и Евералдо Цоелхо и ИелловИцон (ГПЛ)]