Que é o reenvío de portos e como configuralo no teu enrutador

Se estás lendo este artigo, parabéns! Estás a interactuar correctamente con outro servidor en Internet mediante os portos 80 e 443, os portos de rede abertas estándar para o tráfico web. Se estes portos estivesen pechados no noso servidor, non poderías ler este artigo. Os portos pechados protexen a túa rede (e o noso servidor) dos piratas informáticos.

Os nosos portos web poden estar abertos, pero os portos do teu enrutador doméstico non deberían estarlo, xa que isto abre un oco para hackers maliciosos. Non obstante, é posible que teñas que permitir o acceso aos teus dispositivos a través de Internet mediante o reenvío de portos de cando en vez. Para axudarche a aprender máis sobre o reenvío de portos, aquí tes o que necesitas saber.

Que é o reenvío de portos e como configuralo no teu enrutador

Que é o reenvío de portos?

O reenvío de portos é un proceso en enrutadores de rede local que reenvía os intentos de conexión desde dispositivos en liña a dispositivos específicos dunha rede local. Isto é grazas ás regras de reenvío de portos do teu enrutador de rede que coinciden cos intentos de conexión realizados co porto e o enderezo IP correctos dun dispositivo da túa rede.

Unha rede local pode ter un único enderezo IP público, pero cada dispositivo da súa rede interna ten a súa propia IP interna. O reenvío de portos vincula estas solicitudes externas desde A (a IP pública e o porto externo) a B (o porto solicitado e o enderezo IP local do dispositivo na súa rede). 

Para explicar por que isto pode ser útil, imaxinemos que a túa rede doméstica é un pouco como unha fortaleza medieval. Aínda que podes mirar máis aló dos muros, outros non poden mirar para dentro nin romper as túas defensas; estás a salvo de ataques. 

Que é o reenvío de portos e como configuralo no teu enrutador

Grazas aos cortalumes de rede integrados, a túa rede está na mesma posición. Podes acceder a outros servizos en liña, como sitios web ou servidores de xogos, pero outros usuarios de Internet non poden acceder aos teus dispositivos a cambio. A ponte levadiza está levantada, xa que o teu firewall bloquea activamente calquera intento de conexións externas para violar a túa rede.

Non obstante, hai algunhas situacións nas que este nivel de protección non é desexable. Se queres executar un servidor na túa rede doméstica ( usando un Raspberry Pi , por exemplo), son necesarias conexións externas. 

Aquí é onde entra o reenvío de portos, xa que pode reenviar estas solicitudes externas a dispositivos específicos sen comprometer a súa seguridade.

Que é o reenvío de portos e como configuralo no teu enrutador

Por exemplo, supoñamos que está a executar un servidor web local nun dispositivo co enderezo IP interno 192.168.1.12 , mentres que o seu enderezo IP público é 80.80.100.110 . As solicitudes externas ao porto 80 ( 80.90.100.110:80 ) permitiríanse, grazas ás regras de reenvío de portos, co tráfico reenviado ao porto 80 en 192.168.1.12 .

Para iso, terás que configurar a túa rede para permitir o reenvío de portos e, a continuación, crear as regras de reenvío de portos adecuadas no teu enrutador de rede. Tamén pode ter que configurar outros firewalls na súa rede, incluído o firewall de Windows , para permitir o tráfico.

Por que deberías evitar UPnP (reenvío automático de portos)

Configurar o reenvío de portos na túa rede local non é difícil para os usuarios avanzados, pero pode crear todo tipo de dificultades para os novatos. Para axudar a superar este problema, os fabricantes de dispositivos de rede crearon un sistema automatizado para o reenvío de portos chamado UPnP (ou Universal Plug and Play ).

A idea detrás de UPnP era (e é) permitir que as aplicacións e dispositivos baseados en Internet creasen regras de reenvío de portos no teu enrutador automaticamente para permitir o tráfico externo. Por exemplo, UPnP pode abrir portos automaticamente e reenviar tráfico para un dispositivo que executa un servidor de xogos sen necesidade de configurar manualmente o acceso na configuración do enrutador.

Que é o reenvío de portos e como configuralo no teu enrutador

O concepto é brillante, pero, lamentablemente, a execución é defectuosa, se non extremadamente perigosa. UPnP é o soño dun malware, xa que asume automaticamente que as aplicacións ou servizos que se executan na túa rede están seguros. O sitio web de pirateos de UPnP revela a cantidade de inseguridades que, aínda hoxe, se inclúen facilmente cos enrutadores de rede.

Desde o punto de vista da seguridade, o mellor é errar pola precaución. En lugar de arriscar a seguridade da túa rede, evita usar UPnP para o reenvío automático de portos (e, se é posible, desactívao por completo). En cambio, só debes crear regras de reenvío de portos manuais para aplicacións e servizos nos que confías e que non teñan vulnerabilidades coñecidas.

Como configurar o reenvío de portos na túa rede

Se estás evitando UPnP e queres configurar o reenvío de portos manualmente, normalmente podes facelo desde a páxina de administración web do teu enrutador. Se non está seguro de como acceder a isto, normalmente pode atopar a información na parte inferior do seu enrutador ou incluída no manual de documentación do seu enrutador.

Que é o reenvío de portos e como configuralo no teu enrutador

Podes conectarte á páxina de administración do teu enrutador usando o enderezo de pasarela predeterminado para o teu enrutador. Normalmente é 192.168.0.1 ou unha variación similar; escriba este enderezo na barra de enderezos do seu navegador web. Tamén terás que autenticarte usando o nome de usuario e o contrasinal proporcionados co teu enrutador (por exemplo , admin ).

Configuración de enderezos IP estáticos mediante a reserva DHCP

A maioría das redes locais usan a asignación de IP dinámica para asignar enderezos IP temporais aos dispositivos que se conectan. Despois dun certo tempo, o enderezo IP renóvase. Estes enderezos IP temporais pódense reciclar e usar noutro lugar, e o teu dispositivo pode ter asignado un enderezo IP local diferente.

Non obstante, o reenvío de portos require que o enderezo IP utilizado para calquera dispositivo local siga sendo o mesmo. Podes asignar un enderezo IP estático manualmente, pero a maioría dos enrutadores de rede permítenche asignar unha asignación de enderezos IP estáticos a determinados dispositivos na páxina de configuración do teu enrutador mediante a reserva DHCP.

Desafortunadamente, cada fabricante do enrutador é diferente e os pasos que se mostran nas capturas de pantalla a continuación (feitos cun enrutador TP-Link) poden non coincidir co teu enrutador. Se é o caso, quizais necesites consultar a documentación do teu enrutador para obter máis asistencia.

Para comezar, acceda á páxina de administración web do seu enrutador de rede usando o seu navegador web e autentíquese usando o nome de usuario e o contrasinal do administrador do enrutador. Unha vez que inicie sesión, acceda á área de configuración DHCP do seu enrutador.

Que é o reenvío de portos e como configuralo no teu enrutador

Podes buscar dispositivos locais xa conectados (para completar automaticamente a regra de asignación requirida) ou podes ter que proporcionar o enderezo MAC específico para o dispositivo ao que desexas asignar unha IP estática. Crea a regra usando o enderezo MAC correcto e o enderezo IP que queres usar e despois garda a entrada.

Que é o reenvío de portos e como configuralo no teu enrutador

Creación dunha nova regra de reenvío de portos

Se o teu dispositivo ten unha IP estática (establecida manualmente ou reservada na túa configuración de asignación de DHCP), podes moverte para crear a regra de reenvío de portos. Os termos para isto poden variar. Por exemplo, algúns enrutadores TP-Link fan referencia a esta función como Servidores virtuais , mentres que os enrutadores Cisco fan referencia a ela polo nome estándar ( Reenvío de portos ).

No menú correcto da páxina de administración web do teu enrutador, crea unha nova regra de reenvío de portos. A regra requirirá o porto externo (ou intervalo de portos) ao que desexa que se conecten os usuarios externos. Este porto está ligado ao teu enderezo IP público (por exemplo, o porto 80 para a IP pública 80.80.30.10 ).

Que é o reenvío de portos e como configuralo no teu enrutador

Tamén terás que determinar o porto interno ao que queres reenviar o tráfico do porto externo . Este pode ser o mesmo porto ou un porto alternativo (para ocultar o propósito do tráfico). Tamén terás que proporcionar o enderezo IP estático do teu dispositivo local (por exemplo, 192.168.0.10 ) e o protocolo de porto en uso (por exemplo, TCP ou UDP).

Dependendo do seu enrutador, pode seleccionar un tipo de servizo para cubrir automaticamente os datos da regra requiridos (por exemplo , HTTP para o porto 80 ou HTTPS para o porto 443). Unha vez que configures a regra, gárdaa para aplicar o cambio.

Pasos adicionais

O teu enrutador de rede debería aplicar automaticamente o cambio ás regras do teu firewall. Calquera intento de conexión externa que se realice ao porto aberto debe reenviarse ao dispositivo interno mediante a regra que creaches, aínda que é posible que teñas que crear regras adicionais para servizos que usan varios portos ou intervalos de portos.

Que é o reenvío de portos e como configuralo no teu enrutador

Se tes problemas, tamén podes considerar engadir regras de firewall adicionais ao firewall de software do teu PC ou Mac (incluído o firewall de Windows) para permitir o tráfico. O Firewall de Windows non adoita permitir conexións externas, por exemplo, polo que é posible que necesites configuralo no menú Configuración de Windows.

Se o Firewall de Windows está causando problemas, pode desactivalo temporalmente para investigar. Non obstante, debido aos riscos de seguridade, recomendamos que volva habilitar o Firewall de Windows despois de solucionar o problema, xa que ofrece unha protección adicional contra posibles intentos de piratería .

Protexe a túa rede doméstica

Aprendeches a configurar o reenvío de portos, pero non esquezas os riscos. Cada porto que abres engade outro burato ao longo do firewall do teu enrutador que as ferramentas de dixitalización de portos poden atopar e abusar. Se precisas abrir portos para determinadas aplicacións ou servizos, asegúrate de limitalos a portos individuais, en lugar de enormes intervalos de portos que se poidan violar.

Se estás preocupado pola túa rede doméstica, podes aumentar a seguridade da túa rede engadindo un firewall de terceiros . Este pode ser un firewall de software instalado no teu PC ou Mac ou un firewall de hardware 24/7 como o Firewalla Gold , conectado ao teu enrutador de rede para protexer todos os teus dispositivos á vez.


Leave a Comment

Como descargar e instalar Peacock en Firestick

Como descargar e instalar Peacock en Firestick

A diferenza doutros servizos de transmisión de TV, Peacock TV ofrece un plan gratuíto que permite aos usuarios reproducir ata 7500 horas de películas, series de televisión, programas deportivos e documentais seleccionados sen pagar nin un centavo. É unha boa aplicación para ter no teu dispositivo de streaming se necesitas un descanso para pagar as taxas de subscrición a Netflix.

5 xeitos de silenciarche en Zoom

5 xeitos de silenciarche en Zoom

Zoom é unha aplicación popular de videoconferencia e reunións. Se estás nunha reunión de Zoom, pode ser útil silenciarche para non interromper accidentalmente ao orador, especialmente se a reunión é grande, como un seminario web.

Como obter canles de televisión por cable gratuítas legalmente

Como obter canles de televisión por cable gratuítas legalmente

Séntese ben "cortar o cable" e aforrar diñeiro cambiando a servizos de transmisión como Netflix ou Amazon Prime. Non obstante, as compañías de cable aínda ofrecen certos tipos de contido que non atoparás usando un servizo baixo demanda.

Por que as mensaxes de Facebook se envían pero non se entregan (e como corrixilas)

Por que as mensaxes de Facebook se envían pero non se entregan (e como corrixilas)

Facebook é a maior rede de redes sociais, con miles de millóns de persoas que a utilizan a diario. Pero iso non significa que non teña problemas.

Como evitar que a xente te engada a grupos en Facebook

Como evitar que a xente te engada a grupos en Facebook

Podes usar Facebook para estar en contacto cos amigos, comprar ou vender produtos, unirte a grupos de fans e moito máis. Pero os problemas xorden cando outras persoas engádense a grupos, especialmente se ese grupo está deseñado para enviarche spam ou venderche algo.

Como crear un temporizador de suspensión para YouTube Music

Como crear un temporizador de suspensión para YouTube Music

A moita xente gústalle quedarse durmido escoitando música. Despois de todo, coa cantidade de listas de reprodución relaxantes que hai, quen non quere adormecerse co suave ritmo dunha frauta xaponesa.

Como atopar a versión do BIOS no ordenador

Como atopar a versión do BIOS no ordenador

Necesitas buscar ou comprobar a versión actual da BIOS no teu portátil ou ordenador de sobremesa. O firmware da BIOS ou UEFI é o software que ven instalado na placa nai do teu PC de forma predeterminada e que detecta e controla o hardware integrado, incluíndo discos duros, tarxetas de vídeo, portos USB, memoria, etc.

Como corrixir unha conexión a Internet intermitente en Windows 10

Como corrixir unha conexión a Internet intermitente en Windows 10

Poucas cousas son tan frustrantes como ter que lidiar cunha conexión a Internet intermitente que segue desconectando e reconectando. Quizais esteas a traballar nunha tarefa urxente, cheas co teu programa favorito en Netflix ou xogas a un xogo en liña acalorado, só para desconectarte bruscamente por calquera motivo.

Como restablecer a configuración predeterminada da BIOS

Como restablecer a configuración predeterminada da BIOS

Hai momentos nos que os usuarios esgotan todas as súas opcións e recorren a reiniciar a súa BIOS para arranxar o seu ordenador. A BIOS pode corromperse debido a unha actualización incorrecta ou a través de malware.

Como borrar o historial de calquera navegador web

Como borrar o historial de calquera navegador web

Sempre que navegas por Internet, o teu navegador rexistra os enderezos de cada páxina web que atopes no seu historial. Isto permíteche facer un seguimento da actividade pasada e tamén che axuda a volver a visitar sitios web rapidamente.

Como poñer a túa impresora en liña se está a mostrar sen conexión

Como poñer a túa impresora en liña se está a mostrar sen conexión

Enviaches varios ficheiros á túa impresora pero non imprime ningún documento. Comproba o estado da impresora no menú Configuración de Windows e aparece "Fóra de liña.

Como cambiar o teu nome de usuario ou nome de visualización en Roblox

Como cambiar o teu nome de usuario ou nome de visualización en Roblox

Roblox é un dos xogos en liña máis populares, especialmente entre a demografía máis nova. Dálles aos xogadores a posibilidade non só de xogar, senón tamén de crear os seus propios.

Como sincronizar Slack con Google Calendar

Como sincronizar Slack con Google Calendar

As ferramentas de produtividade en liña ofrecen moitas oportunidades para automatizar fluxos de traballo ou utilizar aplicacións e integracións de aplicacións para organizar a túa vida e traballar de forma máis eficiente. Slack é unha popular ferramenta de colaboración que ofrece integracións con outras miles de aplicacións para que poidas ter a funcionalidade de varias aplicacións nun só lugar.

Como recortar unha forma en Illustrator

Como recortar unha forma en Illustrator

Adobe Illustrator é a aplicación principal para crear e editar gráficos vectoriales como logotipos que se poden ampliar ou reducir sen perder detalles. Unha característica definitoria de Illustrator é que hai moitas formas de conseguir o mesmo obxectivo.

12 Consellos de solución de problemas para as impresións de filamentos 3D que van mal

12 Consellos de solución de problemas para as impresións de filamentos 3D que van mal

As impresoras de filamentos 3D poden producir calquera cousa, desde adornos de vacacións ata implantes médicos, polo que non hai escaseza de emoción no proceso. O problema é pasar do teu modelo 3D á impresión real.

8 xeitos de dicir a idade do teu ordenador con Windows

8 xeitos de dicir a idade do teu ordenador con Windows

Se recibiches un ordenador de agasallo ou estás buscando comprar un modelo usado ou con desconto, quizais te preguntes como saber cantos anos ten o teu ordenador. Aínda que non sempre é un proceso preciso ou sinxelo, é posible ter unha boa idea da idade do teu ordenador con Windows aplicando algúns trucos.

Como evitar que Google te escoite constantemente

Como evitar que Google te escoite constantemente

Aínda que é conveniente darlle comandos de voz ao teu teléfono e que responda automaticamente, esa comodidade inclúe importantes compensacións de privacidade. Significa que Google ten que escoitarte constantemente a través do micrófono para que saiba cando responder.

Como eliminar as aplicacións predeterminadas de Microsoft en Windows 11/10

Como eliminar as aplicacións predeterminadas de Microsoft en Windows 11/10

Microsoft continúa a súa longa historia de incluír moitas aplicacións que non necesitamos en Windows 11. Ás veces chámase bloatware.

Como engadir fontes a Adobe Premiere Pro

Como engadir fontes a Adobe Premiere Pro

Usar fontes únicas no teu proxecto non só fará que o teu vídeo destaque para os espectadores, senón que tamén pode ser unha boa forma de establecer unha marca. Afortunadamente, non estás atascado só cos tipos de letra predeterminados que xa hai en Adobe Premiere Pro.

Como probar a seguridade do teu navegador

Como probar a seguridade do teu navegador

Como a túa porta de entrada persoal a Internet, o teu navegador web é a primeira liña de defensa contra sitios web maliciosos. Se o teu navegador de Internet non é seguro, os virus e programas espía poden infectar o teu ordenador e danar os teus datos importantes.

Como exportar marcadores de Chrome

Como exportar marcadores de Chrome

Navegar por Internet a miúdo parece unha viaxe ao océano ilimitado do coñecemento, cos teus sitios web e páxinas web favoritos que son familiares.

Como usar Microsoft Edge Drop como un profesional

Como usar Microsoft Edge Drop como un profesional

Use Microsoft Edge Drop e comparta facilmente ficheiros e mensaxes entre dispositivos seguindo estes pasos para principiantes.

Como gardar e compartir rutas en Google Maps

Como gardar e compartir rutas en Google Maps

Mira o fácil que é gardar e compartir rutas en Google Maps no teu ordenador e no teu Android. Consulta estes pasos para principiantes.

Como desactivar o aforro de memoria en Google Chrome

Como desactivar o aforro de memoria en Google Chrome

Desactiva o aforro de memoria en Google Chrome para axudar a solucionar problemas relacionados coa función e evitar ter que volver cargar as pestanas non utilizadas.

Servidor Dedicado vs Servidor de Aloxamento Compartido

Servidor Dedicado vs Servidor de Aloxamento Compartido

Estás a buscar unha opción viable para aloxamento de sitios web? Aprende a diferenza entre un servidor dedicado e un servidor de hospedaxe compartido.

Como usar o escáner de pegadas dixitais con pestanas de incógnito en Chrome

Como usar o escáner de pegadas dixitais con pestanas de incógnito en Chrome

O modo de incógnito de Google Chromes é unha función útil que che permite navegar por Internet sen que se almacene o teu historial de navegación. Con todo, un inconveniente

Unha lista de nomes divertidos de wifi

Unha lista de nomes divertidos de wifi

Gústame entreter aos meus veciños cambiando a miña rede wifi por diferentes nomes divertidos. Se estás a buscar ideas para un nome divertido de wifi, aquí

Que é Deep Linking?

Que é Deep Linking?

A vinculación profunda é a técnica de redirección de usuarios de tendencia. Obtén información sobre as ligazóns profundas aquí para usalas para aumentar o tráfico do teu sitio web ou aplicación.

Que é AR Cloud?

Que é AR Cloud?

AR é a próxima gran cousa de Internet para entretemento, traballo ou negocios. Aprende a nube de realidad aumentada en detalles para converterte nun usuario informado.

Como corrixir o código QR web de WhatsApp non funciona

Como corrixir o código QR web de WhatsApp non funciona

Corrixa o código QR de WhatsApp Web que non funciona seguindo estes pasos que podes probar rapidamente aínda que teñas présa.