Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Jei skaitote šį straipsnį, sveikiname! Sėkmingai bendraujate su kitu serveriu internete naudodami 80 ir 443 prievadus – standartinius atvirojo tinklo prievadus žiniatinklio srautui. Jei šie prievadai būtų uždaryti mūsų serveryje, negalėtumėte perskaityti šio straipsnio. Uždaryti prievadai apsaugo jūsų tinklą (ir mūsų serverį) nuo įsilaužėlių.

Mūsų žiniatinklio prievadai gali būti atviri, bet jūsų namų maršrutizatoriaus prievadai neturėtų būti atviri, nes tai atveria skylę kenkėjiškiems įsilaužėliams. Tačiau kartais gali reikėti leisti prieigą prie savo įrenginių internetu naudojant prievado persiuntimą. Norėdami padėti jums sužinoti daugiau apie prievado peradresavimą, štai ką turėsite žinoti.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Kas yra uosto persiuntimas?

Prievado persiuntimas yra vietinio tinklo maršrutizatorių procesas, kuris persiunčia bandymus prisijungti iš internetinių įrenginių į konkrečius vietinio tinklo įrenginius. Taip yra dėl jūsų tinklo maršruto parinktuvo prievadų persiuntimo taisyklių, kurios atitinka bandymus prisijungti prie tinkamo tinklo įrenginio prievado ir IP adreso.

Vietinis tinklas gali turėti vieną viešąjį IP adresą, tačiau kiekvienas jūsų vidinio tinklo įrenginys turi savo vidinį IP adresą. Prievado persiuntimas susieja šias išorines užklausas iš A (viešojo IP ir išorinio prievado) su B (prašomu prievadu ir vietiniu įrenginio IP adresu jūsų tinkle). 

Norėdami paaiškinti, kodėl tai gali būti naudinga, įsivaizduokime, kad jūsų namų tinklas yra šiek tiek panašus į viduramžių tvirtovę. Nors jūs galite žiūrėti už sienų, kiti negali pažvelgti į vidų ar pažeisti jūsų gynybos – esate apsaugoti nuo puolimo. 

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Dėl integruotų tinklo ugniasienių jūsų tinklas yra toje pačioje padėtyje. Galite pasiekti kitas internetines paslaugas, pvz., svetaines ar žaidimų serverius, bet kiti interneto vartotojai mainais negali pasiekti jūsų įrenginių. Pakeliamas tiltas pakeltas, nes jūsų užkarda aktyviai blokuoja bet kokius bandymus iš išorinių jungčių pažeisti jūsų tinklą.

Tačiau yra atvejų, kai toks apsaugos lygis yra nepageidautinas. Jei norite paleisti serverį savo namų tinkle ( pvz., naudodami Raspberry Pi ), būtini išoriniai ryšiai. 

Čia atsiranda prievadų persiuntimas, nes galite persiųsti šias išorės užklausas į konkrečius įrenginius nepakenkiant savo saugumui.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Pavyzdžiui, tarkime, kad naudojate vietinį žiniatinklio serverį įrenginyje, kurio vidinis IP adresas yra 192.168.1.12 , o jūsų viešasis IP adresas yra 80.80.100.110 . Išorinės užklausos į 80 prievadą ( 80.90.100.110:80 ) būtų leidžiamos dėl prievado persiuntimo taisyklių, srautas persiunčiamas į 80 prievadą 192.168.1.12 .

Norėdami tai padaryti, turėsite sukonfigūruoti tinklą, kad būtų galima peradresuoti prievadą, tada tinklo maršruto parinktuve sukurti atitinkamas prievado persiuntimo taisykles. Taip pat gali reikėti sukonfigūruoti kitas tinklo ugniasienes, įskaitant „ Windows“ užkardą , kad būtų leidžiamas srautas.

Kodėl turėtumėte vengti UPnP (automatinio prievado persiuntimo)

Nustatyti prievado peradresavimą vietiniame tinkle nėra sunku pažengusiems vartotojams, tačiau pradedantiesiems tai gali sukelti įvairių sunkumų. Siekdami išspręsti šią problemą, tinklo įrenginių gamintojai sukūrė automatizuotą prievadų persiuntimo sistemą, vadinamą UPnP (arba universaliu įjungimu ir paleidimu ).

UPnP idėja buvo (ir yra) leisti internetinėms programoms ir įrenginiams automatiškai sukurti prievado persiuntimo taisykles jūsų maršrutizatoriuje, kad būtų leidžiamas išorinis srautas. Pavyzdžiui, UPnP gali automatiškai atidaryti prievadus ir persiųsti srautą įrenginiui, kuriame veikia žaidimų serveris, nereikės rankiniu būdu konfigūruoti prieigos maršruto parinktuvo nustatymuose.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Idėja yra puiki, bet, deja, vykdymas yra ydingas, jei ne itin pavojingas. UPnP yra kenkėjiškų programų svajonė, nes ji automatiškai daro prielaidą, kad visos jūsų tinkle veikiančios programos ar paslaugos yra saugios. UPnP įsilaužimų svetainė atskleidžia daugybę nesaugių dalykų, kurie net ir šiandien yra lengvai įtraukiami į tinklo maršrutizatorius .

Saugumo požiūriu geriausia būti atsargiems. Užuot rizikuodami tinklo saugumu, nenaudokite UPnP automatiniam prievadų persiuntimui (ir, jei įmanoma, visiškai jį išjunkite). Vietoj to turėtumėte sukurti tik rankinio prievado persiuntimo taisykles programoms ir paslaugoms, kuriomis pasitikite ir kurios neturi žinomų pažeidžiamumų.

Kaip tinkle nustatyti prievado persiuntimą

Jei vengiate UPnP ir norite rankiniu būdu nustatyti prievado persiuntimą, paprastai tai galite padaryti maršruto parinktuvo žiniatinklio administravimo puslapyje. Jei nesate tikri, kaip tai pasiekti, informaciją paprastai galite rasti maršruto parinktuvo apačioje arba įtrauktą į maršruto parinktuvo dokumentacijos vadovą.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Galite prisijungti prie maršrutizatoriaus administratoriaus puslapio naudodami numatytąjį maršruto parinktuvo šliuzo adresą. Paprastai tai yra 192.168.0.1 arba panašus variantas – įveskite šį adresą žiniatinklio naršyklės adreso juostoje. Taip pat turėsite autentifikuoti naudodami vartotojo vardą ir slaptažodį, pateiktus kartu su maršruto parinktuvu (pvz ., admin ).

Statinių IP adresų konfigūravimas naudojant DHCP rezervavimą

Dauguma vietinių tinklų naudoja dinaminį IP paskirstymą, kad priskirtų laikinus IP adresus jungiantiems įrenginiams. Po tam tikro laiko IP adresas atnaujinamas. Šie laikinieji IP adresai gali būti perdirbami ir naudojami kitur, o jūsų įrenginiui gali būti priskirtas kitas vietinis IP adresas.

Tačiau prievado persiuntimui reikalingas, kad vietiniams įrenginiams naudojamas IP adresas liktų toks pat. Galite priskirti statinį IP adresą rankiniu būdu, tačiau dauguma tinklo maršrutizatorių leidžia priskirti statinį IP adreso paskirstymą tam tikriems įrenginiams maršrutizatoriaus nustatymų puslapyje naudojant DHCP rezervavimą.

Deja, kiekvienas maršrutizatoriaus gamintojas yra skirtingas, o toliau pateiktose ekrano kopijose parodyti veiksmai (atlikti naudojant TP-Link maršrutizatorių) gali neatitikti jūsų maršrutizatoriaus. Jei taip, gali tekti peržiūrėti maršrutizatoriaus dokumentus, kad gautumėte daugiau pagalbos.

Norėdami pradėti, eikite į tinklo maršrutizatoriaus žiniatinklio administravimo puslapį naudodami žiniatinklio naršyklę ir autentifikuokite naudodami maršrutizatoriaus administratoriaus vartotojo vardą ir slaptažodį. Prisijungę pasiekite maršrutizatoriaus DHCP nustatymų sritį.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Galbūt galėsite nuskaityti jau prijungtus vietinius įrenginius (kad automatiškai užpildytumėte reikiamą paskirstymo taisyklę) arba gali reikėti pateikti konkretų įrenginio, kuriam norite priskirti statinį IP, MAC adresą . Sukurkite taisyklę naudodami teisingą MAC adresą ir IP adresą, kurį norite naudoti, tada išsaugokite įrašą.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Naujos prievado persiuntimo taisyklės kūrimas

Jei jūsų įrenginyje yra statinis IP (nustatytas rankiniu būdu arba rezervuotas DHCP paskirstymo nustatymuose), galite pereiti ir sukurti prievado persiuntimo taisyklę. Šios sąlygos gali skirtis. Pavyzdžiui, kai kurie TP-Link maršrutizatoriai šią funkciją vadina virtualiais serveriais , o Cisco maršrutizatoriai vadina ją standartiniu pavadinimu ( Port Forwarding ).

Tinkamame maršrutizatoriaus žiniatinklio administravimo puslapio meniu sukurkite naują prievado persiuntimo taisyklę. Taisyklei reikės išorinio prievado (arba prievadų diapazono), prie kurio norite prisijungti išoriniams vartotojams. Šis prievadas susietas su jūsų viešuoju IP adresu (pvz ., 80 prievadas viešajam IP 80.80.30.10 ).

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Taip pat turėsite nustatyti vidinį prievadą, į kurį norite persiųsti srautą iš išorinio prievado. Tai gali būti tas pats prievadas arba alternatyvus prievadas (kad būtų paslėptas srauto tikslas). Taip pat turėsite pateikti statinį vietinio įrenginio IP adresą (pvz ., 192.168.0.10 ) ir naudojamą prievado protokolą (pvz., TCP arba UDP).

Priklausomai nuo maršruto parinktuvo, galite pasirinkti paslaugos tipą, kad automatiškai užpildytumėte reikiamus taisyklės duomenis (pvz ., HTTP 80 prievadui arba HTTPS 443 prievadui). Sukonfigūravę taisyklę išsaugokite ją, kad pritaikytumėte pakeitimą.

Papildomi žingsniai

Jūsų tinklo maršruto parinktuvas turėtų automatiškai pritaikyti ugniasienės taisyklių pakeitimus. Visi išoriniai bandymai prisijungti prie atidaryto prievado turėtų būti persiųsti į vidinį įrenginį naudojant jūsų sukurtą taisyklę, nors gali reikėti sukurti papildomų taisyklių paslaugoms, kurios naudoja kelis prievadus arba prievadų diapazonus.

Kas yra prievadų peradresavimas ir kaip jį nustatyti maršrutizatoriuje

Jei kyla problemų, taip pat gali tekti pridėti papildomų ugniasienės taisyklių prie kompiuterio arba „Mac“ programinės įrangos ugniasienės (įskaitant „Windows“ užkardą), kad srautas būtų perduotas. Pavyzdžiui, „Windows“ užkarda paprastai neleis išorinių ryšių, todėl gali tekti tai konfigūruoti „Windows“ nustatymų meniu.

Jei dėl Windows ugniasienės kyla sunkumų, galite laikinai ją išjungti ir ištirti. Tačiau dėl saugumo rizikos rekomenduojame iš naujo įgalinti Windows ugniasienę, kai pašalinsite triktį, nes ji suteikia papildomos apsaugos nuo galimų bandymų įsilaužti .

Namų tinklo apsauga

Sužinojote, kaip nustatyti prievado peradresavimą, tačiau nepamirškite rizikos. Kiekvienas atidarytas prievadas prideda dar vieną skylę už maršruto parinktuvo ugniasienės, kurią prievadų nuskaitymo įrankiai gali rasti ir piktnaudžiauti. Jei reikia atidaryti tam tikrų programų ar paslaugų prievadus, įsitikinkite, kad juos apribojate atskirais prievadais, o ne dideliais prievadų diapazonais, kurie gali būti pažeisti.

Jei nerimaujate dėl savo namų tinklo, galite padidinti tinklo saugumą pridėdami trečiosios šalies užkardą . Tai gali būti jūsų asmeniniame arba „Mac“ kompiuteryje įdiegta programinės įrangos užkarda arba visą parą veikianti aparatinės įrangos ugniasienė, pvz., „ Firewalla Gold “, prijungta prie tinklo maršruto parinktuvo, kad vienu metu apsaugotų visus įrenginius.


Leave a Comment

Kaip susikurti anoniminę Facebook paskyrą

Kaip susikurti anoniminę Facebook paskyrą

Nors niekas internete nėra tikrai privatus, anoniminės Facebook paskyros leidžia užtikrinti geresnį privatumą ir saugumą. Sužinokite, kaip tai padaryti.

Kaip padaryti savo Facebook paskyrą privačią

Kaip padaryti savo Facebook paskyrą privačią

Sužinokite, kaip padaryti savo Facebook paskyrą privačią ir apsaugoti savo asmeninę informaciją internete.

Kaip sužinoti, kas bendrino jūsų „Facebook“ įrašą

Kaip sužinoti, kas bendrino jūsų „Facebook“ įrašą

Sužinokite, kaip atsekti, kas bendrino jūsų „Facebook“ įrašą ir kaip reguliuoti privatumo nustatymus, kad kontroliuotumėte savo įrašų pasidalinimą.

Kaip siųsti ir tinkinti kvietimus naudojant „Discord“.

Kaip siųsti ir tinkinti kvietimus naudojant „Discord“.

Sužinokite, kaip siųsti ir tinkinti kvietimus „Discord“, kad padidintumėte savo serverio narių skaičių ir pagreitintumėte bendravimą.

Kaip išspręsti „Discord“ gedimų problemas

Kaip išspręsti „Discord“ gedimų problemas

„Discord“ strigčių problemos nėra neįprastos, ir kartais programa gali užstrigti be aiškios priežasties. Sužinokite, kaip išspręsti šias problemas ir pagerinti mūsų programos patirtį.

Kaip naudoti „Facebook“ tinkintus draugų sąrašus, kad sutvarkytumėte savo draugus

Kaip naudoti „Facebook“ tinkintus draugų sąrašus, kad sutvarkytumėte savo draugus

Naudokite „Facebook“ draugų sąrašus, kad optimizuotumėte savo patirtį, valdydami, kas mato jūsų turinį.

Kaip rasti įrašų juodraščius „Facebook“.

Kaip rasti įrašų juodraščius „Facebook“.

Sužinokite, kaip lengvai rasti ir tvarkyti savo „Facebook“ juodraščius, pradedant nuo asmeninių iki verslo puslapių.

Kas yra AR zona „Samsung“ įrenginiuose?

Kas yra AR zona „Samsung“ įrenginiuose?

AR zona yra vietinė programa, leidžianti vartotojams smagiai praleisti laiką naudojant papildytą realybę su „Samsung“ telefonais. Sužinokite, kokias funkcijas ji siūlo ir kaip ją naudoti.

Kaip išsiųsti anoniminį tekstinį pranešimą, kurio negalima atsekti

Kaip išsiųsti anoniminį tekstinį pranešimą, kurio negalima atsekti

Kai norite su kuo nors susisiekti, ne visada norite tai padaryti viešai. Šis straipsnis nagrinėja, kaip galėtumėte išsiųsti anoniminius tekstinius pranešimus, išsaugant savo privatumo konfidencialumą.

Ar galite pamatyti, kas peržiūrėjo jūsų „Facebook“ istoriją?

Ar galite pamatyti, kas peržiūrėjo jūsų „Facebook“ istoriją?

Privatumas yra visų svarbiausias dalykas, o nuo persekiojančių iki potencialių darbdavių nerimauti gali kilti klausimas, kas žiūri jūsų veiklą socialinėje žiniasklaidoje. Šiame straipsnyje apžvelgsime, kas yra „Facebook“ istorija, kaip galite pamatyti, kas peržiūrėjo jūsų istorijas, ir kaip galite atnaujinti privatumo nustatymus, kad „Facebook“ liktų privatesni.

Kaip ištrinti „Netflix“ paskyrą

Kaip ištrinti „Netflix“ paskyrą

Žinokite, kaip ištrinti „Netflix“ paskyrą efektyviai ir greitai. Šis gidas suteikia visą reikiamą informaciją ir patarimus, kaip atšaukti jūsų prenumeratą ir užtikrinti, kad viskas būtų atlikta teisingai.

Kaip ištrinti „Facebook Messenger“ pranešimus abiem šalims

Kaip ištrinti „Facebook Messenger“ pranešimus abiem šalims

Išmokite, kaip atšaukti „Facebook Messenger“ pranešimo siuntimą ir ištrinti žinutes, kad apsisaugotumėte nuo nepatogių situacijų.

NSFW apie „Discord“: viskas, ką reikia žinoti

NSFW apie „Discord“: viskas, ką reikia žinoti

Nesaugūs darbui (NSFW) kanalai „Discord“ yra skirti apriboti netinkamą prieigą prie suaugusiesiems skirto turinio. Tai naudinga tėvams, kurių vaikai naudojasi „Discord“, ir naudotojams, kurie nori vengti pagal amžių ribojamo turinio, kuris netinka darbui.

Kas yra MAC adresas ir kaip jį rasti kompiuteryje arba „Mac“.

Kas yra MAC adresas ir kaip jį rasti kompiuteryje arba „Mac“.

Bet kuris įrenginys, kuris prisijungia prie „WiFi“ tinklo, turi identifikuoti save tinkle naudodamas unikalų tinklo adresą, žinomą kaip MAC adresas. Šis identifikatorius padeda tinklo administratoriams stebėti vartotojo veiklą.

Kaip iš naujo nustatyti Oculus Quest 2

Kaip iš naujo nustatyti Oculus Quest 2

„Oculus Quest 2“ yra atskiros virtualios realybės ausinės. Išmokite, kaip jas iš naujo nustatyti, kad išspręstumėte technines problemas.

Kaip nustatyti ir užprogramuoti universalųjį nuotolinio valdymo pultą

Kaip nustatyti ir užprogramuoti universalųjį nuotolinio valdymo pultą

Sužinokite, kaip nustatyti ir užprogramuoti universalųjį nuotolinio valdymo pultą su mūsų išsamiais patarimais.

Kaip rasti gimtadienius „Facebook“.

Kaip rasti gimtadienius „Facebook“.

Jei jums sunku sekti svarbius draugų ir šeimos gimtadienius, turite susitvarkyti. Senas mokyklos kalendorius (ar net „Google“ kalendoriaus pranešimas) gali priminti, kada reikia išsiųsti kortelę ar įsigyti specialią dovaną, tačiau yra ir kitų būdų sekti informaciją, įskaitant „Facebook“ profilio naudojimą.

Kaip pakeisti kalbą „Netflix“.

Kaip pakeisti kalbą „Netflix“.

Sužinokite, kaip greitai ir lengvai pakeisti kalbą „Netflix“ platformoje, kad geriau suprastumėte mėgstamus filmus ir serialus.

Kaip atsisiųsti ir įdiegti Peacock į Firestick

Kaip atsisiųsti ir įdiegti Peacock į Firestick

Kitaip nei kitos TV transliacijos paslaugos, „Peacock TV“ siūlo nemokamą planą, leidžiantį vartotojams nemokant nė cento srautiniu būdu transliuoti iki 7500 valandų pasirinktų filmų, TV serialų, sporto laidų ir dokumentinių filmų. Tai gera programa, kurią galite turėti savo srautinio perdavimo įrenginyje, jei jums reikia pertraukos nuo „Netflix“ prenumeratos mokesčių mokėjimo.

5 būdai, kaip nutildyti save naudojant priartinimą

5 būdai, kaip nutildyti save naudojant priartinimą

Zoom yra populiari vaizdo konferencijų ir susitikimų programa. Jei dalyvaujate mastelio keitimo susitikime, gali būti naudinga nutildyti save, kad netyčia nepertrauktumėte kalbėtojo, ypač jei susitikimas didelis, pavyzdžiui, internetinis seminaras.

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Norite sužinoti, kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“ įrenginius? Šis išsamus gidas padeda jums tai padaryti be vargo.

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Konfigūruodami tamsų režimą Android, gausite akims malonesnę temą. Jei turite žiūrėti į telefoną tamsioje aplinkoje, greičiausiai jums reikia nuo jo nusukti akis, nes šviesus režimas vargina. Naudodami tamsų režimą „Opera“ naršyklėje Android sutaupysite energijos ir sužinosite, kaip sukonfigūruoti tamsų režimą.

Firefox: Išvalykite adresų juostos URL istoriją

Firefox: Išvalykite adresų juostos URL istoriją

Išvalykite adresų juostos URL istoriją „Firefox“ ir išlaikykite savo sesijas privačias, sekdami šiuos greitus ir paprastus veiksmus.

Zoom: Kaip pridėti vaizdo filtrą

Zoom: Kaip pridėti vaizdo filtrą

Pasidžiaukite savo „Zoom“ susitikimais su keliomis linksmomis filtrų galimybėmis. Pridėkite aureolę arba atrodite kaip vienaragis per savo „Zoom“ susitikimus su šiais juokingais filtrais.

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Kai išgirsite žodį slapukai, galbūt pagalvosite apie šokoladinius sausainius. Bet yra ir tokių, kuriuos rasite naršyklėse, padedančių jums sklandžiai naršyti. Šiame straipsnyje sužinosite, kaip sukonfigūruoti slapukų nuostatas Opera naršyklėje Android.

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kaip įjungti skelbimų blokatorių jūsų Android įrenginyje ir maksimaliai išnaudoti invazinių skelbimų parinktį Kiwi naršyklėje.

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Žinodami, kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje, lengviau valdysite savo paskyrą.

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Ieškoti tinkamos kortelės kišenėje ar piniginėje gali būti tikras iššūkis. Pastaraisiais metais daugelis įmonių kūrė ir pristatė bekontaktės mokėjimo sprendimus.

Kaip pasiekti tamsųjį internetą

Kaip pasiekti tamsųjį internetą

Daugelis naujienų straipsnių minimi „tamsusis internetas“, tačiau labai mažai tikrai kalba apie tai, kaip jį pasiekti. Tai daugiausia dėl to, kad daugelis svetainių ten talpina neteisėtą turinį.

Windows 11: Išspręskite įrenginio atjungimo garsus

Windows 11: Išspręskite įrenginio atjungimo garsus

Jei USB garsai kyla be jokios priežasties, yra keli metodai, kuriuos galite naudoti, kad atsikratytumėte šio fantominio atjungto įrenginio garso.