Vad är vidarebefordran i samlingen av hus. Hur Port Forwarding fungerar

Anslut till D-Link-routerns webbgränssnitt och tryck på knappen "Avancerade inställningar".

Välj "Virtuella servrar" under "Brandvägg".

Klicka på "Lägg till" i fönstret som öppnas.

I fönstret som öppnas ställer du in de nödvändiga parametrarna för den virtuella servern. Och klicka på knappen "Redigera".

Prov- Välj en av de sex virtuella servermallarna från rullgardinsmenyn, eller välj Anpassad för att definiera dina egna virtuella serverinställningar.
namn- Namnet på den virtuella servern för enkel identifiering. Kan vara godtyckligt.
Gränssnitt- Anslutningen till vilken den skapade virtuella servern kommer att kopplas.
Protokoll- Protokollet som kommer att användas av den skapade virtuella servern. Välj önskat värde från rullgardinsmenyn.
Extern port (start)/ Extern port (slut)- Routerport från vilken trafik kommer att vidarebefordras till den IP-adress som anges i fältet Internal IP. Ställ in start- och slutvärden för portintervallet. Om du bara behöver ange en port, ange den i fältet Extern port (start) och fyll inte i fältet Extern port (slut).
Intern port (start)/ Intern port (slut)- Porten för IP-adressen som anges i fältet Intern IP, till vilken trafik från routerporten som anges i fältet Extern port kommer att vidarebefordras. Ställ in start- och slutvärden för portintervallet. Om du bara behöver ange en port, ange den i fältet Intern port (start) och lämna fältet Intern port (slut) tomt.
Intern IP- IP-adressen till servern som finns i det lokala nätverket. Du kan välja en enhet som för närvarande är ansluten till routerns LAN. För att göra detta, välj lämplig IP-adress från rullgardinsmenyn (fältet kommer att fyllas i automatiskt).
Fjärr-IP- IP-adressen till servern som finns i det externa nätverket (i de flesta fall ska detta fält lämnas tomt).

För att ställa in andra alternativ för en befintlig server, välj lämplig server i tabellen. På sidan som öppnas, ändra de nödvändiga parametrarna och klicka på knappen "Ändra".

För att spara en befintlig regel, klicka på knappen "System" och sedan på "Spara".

Portforwarding på TP-link-routrar.

Gå till TP-Link-routerns webbgränssnitt. Gå till menyn "Vidarebefordran" - "Virtuella servrar". Klicka på knappen "Lägg till ny".


Fyll i fälten:
Serviceport- Nätverksporten där användare kommer åt din tjänst.
intern port- Den interna porten som din tjänst är tillgänglig på (inom ditt lokala nätverk).
Obs: Serviceport och Intern port kan vara olika.
IP-adress- Den lokala IP-adressen för din tjänst, som ges av routern.

Spara inställningen genom att klicka på knappen "Spara".

Portvidarebefordran på ASUS-routrar.

Gå till Asus-routerns webbgränssnitt, välj menyn "Internet" - fliken "Port Forwarding", fyll i fälten längst ner på sidan.

Service namn- ett godtyckligt tjänstnamn.

Hamnområdet- ange de portar från vilka routern ska vidarebefordra inkommande anslutningar, till exempel ett antal portar 1000:1050 eller individuella portar 1000, 1010 eller blandade 1000:1050, 1100.

Lokal adress- adressen som routern kommer att omdirigera till.

lokal hamn- portnummer på maskinen med IP dit routern kommer att omdirigera anslutningar;

Protokoll- vilken typ av anslutningar bör fångas upp av routern.

När du har angett alla inställningar, klicka på "Plus" för att lägga till en regel, spara sedan inställningarna och klicka på knappen "Använd".

Port forwarding på Zyxel-routrar.

Gå till webbgränssnittet för Zyxel-routern. Gå till menyn "Säkerhet" - "Nätverksadressöversättning (NAT)". Klicka på "Lägg till regel".
Gör följande i den nya dialogrutan.

Uppmärksamhet! Du måste ange rätt fältvärde Gränssnitt. Beroende på om din leverantör använder auktorisering (PPPoE, L2TP eller PPTP), kan värdet på detta fält vara annorlunda. Om auktorisation från leverantören inte används bör du alltid välja gränssnittet för bredbandsanslutning (ISP). Om leverantören använder PPPoE för att komma åt Internet, bör du välja lämpligt PPPoE-gränssnitt.
Om du förses med samtidig åtkomst till leverantörens lokala nätverk och Internet (Link Duo), måste du välja gränssnittet för bredbandsanslutning (ISP) för portvidarebefordran från det lokala nätverket och tunnelgränssnittet (PPPoE, PPTP eller L2TP) för portvidarebefordran från Internet.

Paket per adress– detta fält är aktivt när inget gränssnitt är valt. Du kan ange den externa IP-adressen för routern som paketen ska skickas till. I de allra flesta fall kommer denna artikel inte att vara användbar för dig.

I fält Protokoll du kan ange ett protokoll från listan över förinstallerade som kommer att användas när porten vidarebefordras (i vårt exempel används TCP / 21 - Filöverföring (FTP)). Om du väljer TCP eller UDP i fältet Protocol kan du ange ett portnummer eller portintervall i fälten TCP/UDP-portar.

I fält Omdirigera till adress ange IP-adressen för enheten på det lokala nätverket som porten vidarebefordras till (i vårt exempel är det 192.168.1.33).

Nytt destinationsportnummer– används för "portsubstitution" (för portkartläggning, till exempel från 2121 till 21). Låter dig sända förfrågningar till en annan port. Används vanligtvis inte.

När du har fyllt i de obligatoriska fälten klickar du på knappen Spara.

I det här fallet specificeras regler för omdirigering av port 4000 över TCP- och UDP-protokoll.


Som ett resultat bör ett fönster med vidarebefordransregler för tcp/4000 och udp/4000 visas i "Säkerhet"-inställningarna.

Portadressöversättning (PAT) är en nätverksadressöversättningsteknik beroende på TCP/UDP- mottagarport. Det är ett specialfall av NAT. Termen DNAT (Destination NAT) kan också användas. Detta är vad Wikipedia säger, och i enkla ord, portvidarebefordran öppnar extern åtkomst till ditt interna nätverk från Internet genom att ange punkter för deras "gemensamma mark" på routern eller routern.

Schema för fjärranslutning till en IP-kamera via Internet

Varför behövs detta?

Portforwarding låter dig få anpassningsbar åtkomst till ditt lokala nätverk från Internet, vilket gör att du till exempel kan vara långt ifrån observationsobjektet, ta bort data från kameror med hjälp av en vanlig webbläsare, övervakningsapplikation IVMS-4200 eller mobilapplikation IVMS-4500.

Fjärranslutning till IP-kamera via IVMS-4200

Fjärranslutning till IP-kamera via IVMS-4500

Hur implementerar man?

Först för extern LAN-åtkomst utan att använda molnet eller ytterligare mellantjänster måste din IP-adress vara vit, statisk, det vill säga inte ändras från session till session. Anslutningen i detta fall är pålitlig och säker. Vissa leverantörer tillhandahåller en vit IP gratis, medan andra måste betala för det.

För att ta reda på din IP-adress, ställ en fråga i en sökmotor, till exempel "min IP", "ta reda på IP" osv. eller leta upp din IP i routerinställningarna. Jämför det sedan med listorna " grå" (dynamiska) IP-adresser, men det enklaste sättet, för att undvika missförstånd, är att kontakta leverantören och ange separat att du behöver en permanent extern IP.

Grå IP-adresser:

    10.0.0.0 - 10.255.255.255

    172.16.0.0 - 172.31.255.255

    192.168.0.0 - 192.168.255.255

Konfigurera en router/router

Är du en lycklig ägare av en statisk IP? Grattis! För att få direktåtkomst till kameran måste du konfigurera routern på sättet att "vidarebefordra" portar på den eller "routing". Routerkonfiguration (NAT) utförs enligt instruktionerna från routertillverkaren. För enkelhetens skull, låt oss anta att vi har att göra med en router (för en router är allt liknande). Hur du anger routerinställningarna beror på den specifika modellen. Det enklaste sättet att hitta en videohandledning är att söka efter "port forwarding on "routerns namn och modell".

Generellt sett ser det ut så här.

Gå till routerns interna IP ("192.168.0.1", eller "10.0.0.1", eller något annat, det anges i instruktionerna för routern), ange användarnamn och lösenord(standardinloggning och lösenord anges på undersidan av routern). Hitta objektet "Konfigurera NAT / DNAT" / "Portvidarebefordran" / "Virtuell server".

Exempel på sidor för portinställningar i routrars webbgränssnitt

Du måste konfigurera routing på ett sådant sätt att omdirigera dataöverföring från det externa nätverket till det interna nätverket på de nödvändiga portarna. Enkelt uttryckt, skriv några rader som anger kamerans IP-adress och motsvarande siffror som indikerar själva portarna på deras rader. Observera att routingen måste "speglas" (det vill säga från port 8000 i det externa nätverket till port 8000 i det interna nätverket), annars kanske anslutningen inte fungerar korrekt.

Kameraåtkomstportar:

    80 - webbgränssnitt;

    554 - RTSP-port för direktströmning från kameran;

    8000 - SDK-port, krävs för anslutning till IVMS-programvara och registratorer;

    8200 - dataport, serviceport. Detekteras automatiskt (port #4 = port #3 + 200).

I kamerainställningarna kan portarna ändras till andra. Detta kan vara nödvändigt om det finns flera enheter på samma lokala nätverk som kräver separata portar för sig själva. Till exempel, om portarna 80, 554, 8000 och 8200 finns på den första kameran, måste portarna 81, 555, 8001 och 8201 ställas in på den andra kameran. med din externa IP-adress kan du komma åt enheten från Internet i ett webbläsarfönster. När du byter port 8000 till en annan kommer port 8200 att ändras automatiskt (port #4 = port #3 + 200).

Exempel: Om du ändrar port 8000 i kameran till 8004 kommer port 8200 automatiskt att ändras till 8204.

Hur man använder?

Om du av någon anledning behöver komma åt en specifik port från en webbläsare (till exempel gå till kamerans webbgränssnitt), kan du göra detta genom att ange den aktuella adressen till kamerans webbgränssnitt i adressfältet i form:

"IP-adress":"portnummer", till exempel 111.111.111.111:80.

Inloggningssida för kamerans webbgränssnitt för fjärråtkomst

Det är mycket bekvämt att använda för att skapa ett lokalt hemnätverk och ansluta alla tillgängliga enheter till Internet. Men det har också nackdelar. Du kommer till exempel att ha problem med inkommande anslutningar från Internet. Detta beror på att endast din router kommer att ha en extern IP-adress, medan alla datorer i ditt lokala nätverk kommer att fungera via NAT och endast har interna IP-adresser. Lyckligtvis tillåter nästan alla router (port forwarding), vilket löser detta problem. I den här artikeln kommer vi att prata om hur man öppnar portar på en TP-LINK-router.

Hur man öppnar portar på exemplet med en TP-LINK TL-WR940N / TL-WR941ND router

Steg #1. Ange routerinställningarna. Först måste vi ange routerinställningarna. För att göra detta, öppna valfri webbläsare och skriv in i adressfältet. Vanligtvis finns TP-LINK-routrar tillgängliga på 192.168.0.1, men om den adressen inte fungerar kan du prova 192.168.1.1. Efter att ha angett IP-adressen bör ett formulär för lösenordsinmatning visas. Efter att ha angett lösenordet kommer routerinställningarna att laddas.

Steg nummer 2. Öppna avsnittet "Vidarebefordran - Virtuella servrar" inställningar. För att öppna portar på TP-LINK-routern måste du öppna avsnittet "Vidarebefordran - Virtuella servrar", en länk som du kan hitta i sidomenyn.

Steg #3. Klicka på knappen "Lägg till ny" och lägg till önskad port. För att öppna en port måste den läggas till i listan över öppna portar. För att göra detta, klicka på knappen "Lägg till ny" och fyll sedan i formuläret som visas.

Tänk på de viktigaste formulärfälten för att öppna portar:

  • Service Port - ett fält för att ange en extern port. Här kan du ange en enskild port eller en hel rad portar. Portintervallet anges med ett bindestreck, till exempel 10200-10300. Klienter från Internet kommer att kunna ansluta till de portar som anges i fältet Serviceport.
  • Intern port - ett fält för att ange den interna porten som kommer att användas på din dator. Detta är med andra ord den hamn som trafiken kommer att omdirigeras till. Endast en port kan anges i detta fält. Du kan också bara lämna detta fält tomt. I det här fallet kommer samma port som du angav i föregående fält att användas.
  • IP-adress - IP-adressen för den dator som du öppnar portar för på routern. Trafik från Internet kommer att dirigeras till den här datorn.
  • Protokoll - meny för att välja protokoll. Här kan du välja ALLA (alla), TCP eller UTP. Om du inte är säker på vilket protokoll du behöver, lämna då värdet ALL.
  • Status - portstatus. Lämna värdet aktiverat för att porten ska fungera.

När du har fyllt i detta formulär klickar du på knappen "Spara". När du har tillämpat inställningarna kontrollerar du de öppna portarna på din dator.

I datorvärlden har ordet "port" två betydelser. Den första är en fysisk port, det vill säga en kontakt för anslutning.

Fysiska portar är LAN-portar, själva uttaget där LAN-nätverkskabeln är ansluten; USB-port till vilken flashenheter och annan utrustning är anslutna; COM-portar och många andra. Men det finns också nätverksportar - det här är, grovt sett, identifieraren för programmet som kommunicerar över nätverket. Låt oss ta reda på vad en nätverksport är och hur man tar reda på porten på routern.

Som ni vet, när man utbyter information mellan datorer, hittar avsändaren och mottagaren varandra genom IP-nätverksadressen. Men datorn har en IP-adress, och många nätverksprogram kan startas samtidigt, till exempel ICQ, en webbläsare, skype och e-post. Svar kommer från alla applikationer samtidigt och datorn måste förstå vilken som är till för vem. Det är för dessa ändamål som portar används, till exempel är webbläsaren tilldelad port 80, e-postklienten är 25. Många nätverksprogram, som Skype och ICQ, har inga fasta portar, det vill säga det kan ändras till en annan när som helst.

Port forwarding på routern

Varför behöver du portforwarding på en router? Du har till exempel skapat en webbplats på ditt lokala nätverk som alla användare av detta lokala nätverk kan komma åt utan problem. Men när du försöker komma åt den från Internet genereras ett fel, sidan är inte tillgänglig. Detta beror på att routerinställningarna kasserar all information som kommer utifrån om portnumret inte är registrerat i den "vita" listan. För att lösa detta problem måste du tala om för routern att om information för en sådan och en port har kommit, så måste denna information skickas till en sådan dator på en sådan och en sådan IP-adress.

Tänk på hur portarna på routern hos huvudtillverkarna av nätverksutrustning är konfigurerade:

  1. ZyXEL modell NBG460N;
  2. TP-LINK, TL-WR741;
  3. D-LINK DIR-620.

Konfigurera portvidarebefordran på en ZyXEL-router

Även om inställningsmenyerna för olika rader av routrar skiljer sig utåt, är principen för inställning densamma överallt - du måste hitta ett menyalternativ med ett namn som "Nätverk", "Nätverk" eller något liknande. Låt oss till exempel ställa in NBG460N-routern för att fungera med en torrent. För att vidarebefordra porten, skriv in "Nätverk" och sedan undermenyn "NAT".

Konfigurera ZyXEL Router Port Forwarding

Markera fältet "Aktiv" på fliken "Ansökan", och aktiverar därmed överföringsfunktionen. Därefter ställer vi in ​​regeln i fälten - i fältet "Tjänstnamn" anger vi namnet på undantaget (till exempel Torrent, så att vi inte blir förvirrade senare i framtiden), i "Extern port" och "Intern port" fält vi anger portnumret som vårt program körs på på datorn. I fältet "Server IP-adress" anger du nätverkets IP-adress för samma dator. Klicka på "Apply".

Lägga till en regel för vidarebefordran av port för torrent

Denna regel kommer att visas längst ned i fönstret.

Konfigurera portvidarebefordran på en TP-LINK-router

Därefter kommer vi att lära oss hur man konfigurerar portar på en router från tillverkaren TP-LINK, modell TL-WR741. För att göra detta, gå till inställningsmenyn för routern, välj sedan "Vidarebefordra" -objektet och sedan "Virtuella servrar".

Väljer posten som konfigurerar portvidarebefordran på TP-LINK-routern

I huvudfönstret klickar du på knappen "Lägg till ny...". Fönstret med inställningar för portvidarebefordran öppnas.

Ställa in TP-LINK portvidarebefordran

Här måste du skapa själva regeln. För att göra detta, i fältet "Service Port" anger du numret på den vidarebefordrade porten, till exempel 1234. I fältet "IP-adress" anger du nätverksadressen till den dator som du vill skicka data adresserad till porten till. 1234, i fältet "Protokoll", välj protokollet (vi kommer att sluta vid denna tidpunkt mer). På "Status"-raden väljer du värdet "on" eller "off".

När det gäller valet av protokoll - i listan finns ett val mellan TCP och UDP. Dessa är olika protokoll, vars portar inte korsar varandra. Med andra ord, om port 1234 för TCP-protokollet är upptagen, betyder det inte att UDP-protokollet inte kan använda denna port.

Av denna anledning, om TCP-protokollet anges i routerns inställningar, kommer ett datablock som kontrolleras av UDP-protokollet att komma till routern, då kommer routern att ignorera det, även om porten kommer att vara 1234. Om protokollet inte är känt , för att lösa detta problem skapar vi en kopia av regeln, men i fältet "protokoll" anger vi den andra typen av protokoll. Men du kan skapa en annan regel. Till exempel för port 1235.

Vi lämnar objektet "Allmän serviceport" som standard, klicka på "Spara". Båda reglerna kommer att visas.

Visar regler för TP-LINK-portvidarebefordran

Observera att statusen för alla regler är i tillståndet "Aktiverad".

Konfigurera portvidarebefordran på en D-LINK-router

Öppna menyn D-LINK Port Forwarding Settings

Klicka på knappen "Lägg till". Ett formulär öppnas för att fylla i regeln.

D-LINK Port Forwarding Form

I fältet "Mall" väljer du "Anpassad", det vill säga manuella inställningar. Ange ett namn för regeln i fältet Namn. I fältet "Gränssnitt" väljer du gränssnittet (det vill säga den fysiska porten) som vi anger regeln för. Protokollet är detsamma som i föregående router. I fälten "Extern port" och "Intern port" skriver vi numren på den/de portar som förfrågan går igenom, och den/de portar till vilka dessa data kommer att omdirigeras. I fältet "Intern IP" anger du därför nätverksadressen för den dator som du vill skicka till.

För att spara inställningarna, klicka på knappen "Ändra". Det föregående fönstret öppnas där den nya regeln kommer att visas.

Visar den nya D-LINK-regeln

Dessutom kan du bekanta dig med inställningarna genom att titta på videolektionen om portvidarebefordran på D-Link DIR-100:

Du har säkert hört talas om port forwarding. Detta är ett ganska enkelt att installera och extremt användbart verktyg. Att bemästra det kommer inte att skada dem som ska distribuera spelservrar eller sätta upp videoövervakningssystem.

Några ord om hamnar

En port är ett naturligt tal som skrivs i OSI-transportskiktets protokollhuvud och används för att bestämma sändningsprocessen.
Datautbyte över nätverket utförs enligt ett specifikt protokoll mellan två processer (avsändare och mottagare). För att upprätta en anslutning och överföra information behövs följande data:

  • två IP-adresser (avsändarvärd och destinationsvärd);
  • protokollnummer;
  • portnummer för avsändar- och mottagarprocesser.

Vad är port forwarding till för?

Standardinställningarna för routern tillhandahåller maskering av adresserna till enheter som finns bakom den. När routern tar emot utgående datapaket från en enhet från det interna nätverket, öppnar den en specifik port och skickar data, vilket ändrar den interna IP-adressen för målenheten till sin egen externa adress. När datapaket tas emot på denna port på routern som svar, omdirigerar den dem till den enhet som informationen är avsedd för. Det visar sig att endast routerns IP-adress är synlig från det externa nätverket, och enheterna bakom den förblir osynliga.

Denna teknik är bra under förhållanden med en kritisk minskning av antalet lediga IPv4-adresser, men den har en nackdel: routern accepterar bara datapaket som kommer över en anslutning som initieras av en intern nätverksenhet. Men om servern eller datorn först försöker komma åt enheten bakom routern, kommer förfrågningarna att avvisas.
Att få tillgång till enheter på det lokala nätverket från ett externt är inte så lätt. För att göra detta måste du ställa in portvidarebefordran.

Portvidarebefordran eller portvidarebefordran är en operation som är en del av nätverksadressöversättningen eller NAT (NAT-mekanismen möjliggör användning av ett externt gränssnitt av flera enheter på det lokala nätverket). Vidarebefordran innebär att en given port på routerns externa gränssnitt matchas med en specifik port på den begärda enheten på det lokala nätverket.

Det är värt att notera att med kommer behovet av port forwarding och NAT i allmänhet att försvinna.

Ansökningar

Portvidarebefordran är konfigurerad för följande fall:

  • organisation av spelservern;
  • fjärrkontroll av dator;
  • anslutning till en IP-videokamera eller till en dator till vilken bilden från kameran överförs;
  • organisation av arbetet med WEB/FTP-servrar.

Hur det fungerar

"Forward"-portar är att instruera routern att reservera en port och all data som kommer till den för överföring till en specifik dator. Med andra ord, gör ett undantag från regeln om att avslå oinitierade externa förfrågningar och acceptera dem under givna förutsättningar.

För att göra detta ställs en regel in för att omdirigera valfri ledig port i WAN-gränssnittet på routern till en specifik port på den angivna enheten.

Efter att omdirigeringsregeln har skapats kommer inkommande förfrågningar till den angivna externa porten att adresseras till den angivna porten för en specifik enhet.

Inställning på exemplet med Totolink-routrar

Anslut först routern till datorn via en kabel och ange inställningarna. Hur man gör detta, läs.
Gå till "Advanced Setup" / "Advanced Setup", sedan till "Port Forwarding" / "Port Forwarding".

Nästa steg är att komma på ett namn för regeln, välj protokoll (TCP), ange IP-adressen för mottagarvärden (endast för Totolink). För andra modeller kan det finnas ett inmatningsfält för avsändarens IP. Det behövs så att endast en användare från ett specifikt IP- eller IP-undernät har tillgång till en anpassad process (till exempel en DVR-ström).
Därefter måste du tilldela externa och interna portar för mappning.


När du har angett data klickar du på knappen "Lägg till", efter det kommer regeln att fungera.