Kućno umrežavanje 101: Što je prosljeđivanje porta?
Sigurnosti Kućno Umrežavanje / / March 17, 2020
Prosljeđivanje luka način je na koji se internetskom prometu omogućuje učinkovitiji protok računala ili aplikacije. Ako imate poteškoće s mrežnim video igrama, Skypeom ili Netflixom, prosljeđivanje porta može vam pomoći.
Laički rečeno, prosljeđivanje priključaka omogućuje brži i učinkovitiji protok internetskog prometa na određeno računalo ili aplikaciju. Ako imate zaostajanje za video igrama ili ako imate aplikaciju (poput Skypea ili Netflixa) koja se nije mogla povezati s poslužiteljem, prosljeđivanje porta može vam pomoći.
Da biste dobili više tehničkog razumijevanja prosljeđivanja porta, pomaže vam da shvatite kako vaša kućna mreža komunicira s Internetom. Ako vas sve to ne zanima, slobodno preskočite Kako proslijediti portove na vašem usmjerivaču.
IP adrese i prijevod mrežne adrese (NAT)
Svaki uređaj spojen na Internet ima svoju IP adresu. Ova se IP adresa koristi tako da poslužitelj zna koji uređaj poslati podatke ("paketi") na.
Svaka IP adresa dodatno se raščlanjuje na portove. Ovi priključci govore uređaju koji primjena na koji treba poslati paket.
Na primjer, kada vaše računalo želi doći do google.com, ono će se povezati s Google-ovom IP adresom: 74.125.224.72. Da budemo precizniji, vaš se web preglednik (recimo Chrome) može povezati s Googleovom aplikacijom za web poslužitelj mogao povezati preko porta 80, što je standardni port koji se koristi za prijenos HTTP podataka (tj. Internet stranice). Dakle, kada usmjerite svoj preglednik na Google.com, zapravo komunicirate 74.125.224.72:80 (IP adresa:luka).
Ako to nije jasno, pomislite na to kao pismo upućeno u poslovnu zgradu s 1.000 zaposlenih. Stavljanje adrese na kovertu dobiva je u poštanskoj sobi, ali poštar neće znati tko od 1.000 zaposlenika dobija pismo. Zato ste stavili PAŽNJA: Glavni urednik, groovyPost pored adrese. Na taj način poštarska soba zna dovesti pravo do Briana Burgessa. Bez tog ATTN-a, tip pošte trebao bi hodati gore-dolje po kockicama, pitajući je li netko očekivao pismo od tog pošiljatelja. Moguće je da nikad neće pronaći željenog primatelja.
U vašem domu uređaj koji se povezuje na Internet najvjerojatnije je vaš usmjerivač. Kao i poštanska soba za poslovnu zgradu, vaš usmjerivač služi kao posrednik između svih računala, pametnih telefona i tableta u vašoj kući i interneta. Da bi se to postiglo, usmjerivač će dodijeliti privatne IP adrese svakom od uređaja na vašoj mreži. Te privatne IP adrese nisu vidljive na Internetu. Umjesto toga, svi paketi namijenjeni vašem računalu šalju se na usmjerivač, koji određuje koje računalo dobiva što. To se naziva prijevod mrežne adrese (NAT).
Prosljeđivanje luka
Jedno od ograničenja NAT-a je da poslužitelji i klijenti na Internetu ne znaju koja je privatna IP adresa vašeg računala. Dakle, oni ne mogu slati podatke izravno na vaše računalo. Umjesto toga, poslat će ga na vaš usmjerivač i nadaju se da će se sve srediti. Za uobičajene se aplikacije (eventualno) razvrstavaju. No, za manje uobičajene aplikacije, kao što su igre i peer-to-peer klijenti, usmjerivač možda neće biti u mogućnosti da biste shvatili koje računalo treba da primi podatke, a veza neće uspjeti (vratite se pošiljatelju). Ovdje dolazi do prosljeđivanja luka.
Prosljeđivanje luka na vašem usmjerivaču način je da izričito kažete ruteru da podatke poslane na određenom priključku šalje na određeno računalo. Vraćajući se analogiji poštanskoj sobi, bilo bi poput slanja grafikona organizacije u poštansku sobu sa svim imenima, odjelima i položajima zaposlenika u zgradi. Pa kad dođe pismo PAŽNJA: Glavni urednik, groovyPost, mogu pogledati orgulje na ljestvici, vidjeti Brajanovo ime na vrhu ljestvice (odmah ispod Steveova ), i proslijedite paket pravo njemu. Prosljeđivanje porta osigurava dvije stvari: (1) da paket dođe do pravog računala i (2) da tamo stigne što je brže moguće.
Na primjer, ako pokrećete Minecraft server na jednom od vaših računala, dolazni podaci s Interneta relevantni za Minecraft bit će poslani na port 25565. Dakle, recite svom usmjerivaču da sav promet poslan u luku 25565 proslijedi na vaše računalo s Minecraft poslužiteljem. Ako to niste učinili, vaš usmjerivač može iz sigurnosnih razloga blokirati promet.
Kako proslijediti portove na vašem usmjerivaču
Specifični koraci za prosljeđivanje portova na vašem usmjerivaču bit će malo različiti, ovisno o marki i modelu usmjerivača. Srećom, ljudi na PortForward.com sastavili su veliku bazu podataka Vodiči za prosljeđivanje luka za praktički svaku marku i model usmjerivača. Jednostavno odaberite svoju marku rutera i model usmjerivača i kliknite traži.
Trenutno Portforward.com otima svoj plaćeni softver PFConfig, koji još nisam upotrijebio pa ga ne mogu preporučiti. Ono što tražite je Zadani vodič, koja će biti pomalo zakopana nakon što pogodite traži.
Za većinu usmjerivača upišite IP adresu usmjerivača u vaš preglednik kako biste pristupili stranici administracije. To je obično 192.168.0.1 ili 192.168.1.1. Od vas će se tražiti da unesete korisničko ime i zaporku. Obično je "admin" za oboje. Ako to ne uspije, pokušajte sa "root" ili "password" ili ostavite korisničko ime prazno i unesite "admin" za lozinku. Još zaglavi? Probati routerpasswords.com
Za aerodromu Extreme (koji imam) morate koristiti uslugu AirPort. Drugi usmjerivači također mogu zahtijevati vlastiti softver za konfiguraciju, osim web-preglednika. U uslužnom aerodromu moram kliknuti Ručno postavljanje za konfiguriranje usmjerivača.
Odatle idem prema Napredna i idite na Mapiranje priključaka. Kartice se mogu razlikovati, poput Aplikacije i igre (Linksys).
Zatim dodajte novi unos mapiranja, uslugu ili unos za prosljeđivanje priključaka (ovisno o tome kako vas usmjerivač naziva). Od vas će se tražiti da unesete sljedeće podatke:
- Naziv usluge: Opis aplikacije koja koristi luku. Na primjer, "Minecraft" ili "Windows File Sharing".
- Vrsta usluge (TCP / UDP): odaberite TCP ili UDP, ovisno o tome što aplikacija zahtijeva. Većina igara visoke klase koristi UDP, ali ostale koriste TCP (kao što je Minecraft). Ako nemate sreće s jednim, pokušajte s drugim.
- Pokretanje porta / završnog ulaza: unesite niz portova za prosljeđivanje. Ako prosljeđujete samo jedan port, unesite ga u polja početnog i krajnjeg ulaza. Alternativno, neke konfiguracije daju vam samo jedno polje za ulazak u vaš port. To je slučaj za Apple Airport Extreme. U ovo polje još uvijek možete unijeti raspon, npr. 137-138.
- Privatna IP adresa / IP adresa poslužitelja: unesite IP adresu računala koje prima podatke. Ovo je privatna IP adresa koju je dodijelio vaš usmjerivač. Pročitajte ovo da biste saznali kako odrediti lokalnu IP adresu.
Opet ćemo ove mogućnosti predstaviti malo drugačije za svaku marku i model. Resursi na PortForward.com bit će vam korisni jer će vam pružiti vodiče specifične za određene aplikacije kao i usmjerivače.
Slike su samo radi ilustracije u nastavku:
Zaslon mapiranja vrata:
Za Airport Extreme, umjesto da odaberete TCP / UDP, oni vam daju polja za oba. Jednoga možete ostaviti praznim.
Ne zaboravite imenovati svoju uslugu.
Ispitivanje konfiguracije prosljeđivanja porta
Postoji nekoliko besplatnih alata koji omogućuju provjeru prosljeđivanja vašeg luka:
- YouGetSignal - Tester za prosljeđivanje luka
- IPFingerPrints - Alat za skeniranje mrežnih portova
- CanYouSeeMe.org - Otvorite alat za provjeru ulaza
Možda ćete trebati ponovo pokrenuti usmjerivač nakon dodavanja priključka naprijed.
Također imajte na umu da čak i ako vaš usmjerivač ispravno prosljeđuje porta, vaše računalo možda blokira portove pomoću vatrozida Windows ili drugog sigurnosnog programa. Za više informacija o Windows vatrozidu pročitajte Austin vodič Kako dopustiti program putem vatrozida Windows.
Trebate pomoć u prosljeđivanju luka? Ostavite komentar i ja ću vas usmjeriti u pravom smjeru!
[Grafika za prosljeđivanje luka izvedena iz Sergio Sanchez Lopez i Everaldo Coelho i YellowIcon (GPL)]