В этой статье мы расскажем вам, как на маршрутизаторе открыть конкретный порт, чтобы предоставить доступ к сети определенной программе. Если на маршрутизаторе открыть конкретные порты, к интернету смогут подключиться игры, торрент-клиенты, серверы и другие программы, которым по умолчанию доступ к этим портам запрещен. Знайте, что если вы откроете порты, безопасность системы резко снизится.
Часть 1
Как открыть страницу конфигурации маршрутизатора в Windowsподключен к интернету .
Откройте меню «Пуск» . Нажмите на логотип Windows в нижнем левом углу экрана.
Нажмите «Параметры» . Это значок в виде шестеренки в нижней левой части меню «Пуск». Откроется окно с параметрами.
Щелкните по «Сеть и интернет» . Это значок в виде земного шара посередине окна.
Нажмите Просмотр параметров сети . Это ссылка в нижней части окна.
Прокрутите вниз до раздела «Wi-Fi». Вы найдете его справа от «Имя:» на этой странице.
Найдите строку «Основной шлюз». Она находится в нижней части раздела «Wi-Fi».
Найдите адрес основного шлюза. Он находится справа в строке «Основной шлюз» - этот адрес является адресом маршрутизатора.
↵ Enter .
Пропустите этот шаг, если не требуется вводить эти учетные данные. Если вы меняли имя пользователя и пароль (например, когда впервые настраивали маршрутизатор), введите их. Если нет, введите имя пользователя и пароль, заданные по умолчанию:
Часть 2
Как открыть страницу конфигурации маршрутизатора в Mac OS XУдостоверьтесь, что компьютер подключен к интернету . Чтобы открыть страницу конфигурации маршрутизатора, необходимо выяснить его адрес и подключиться к нему, а для этого понадобится активное интернет-соединение.
Откройте меню Apple . Нажмите на логотип Apple в верхнем левом углу экрана.
Нажмите Системные настройки . Эта опция находится в меню. Откроется окно «Системные настройки».
Щелкните по Сеть . Вы найдете этот значок в виде земного шара в окне «Системные настройки». Откроется окно «Сеть».
Нажмите Дополнительо . Эта опция находится в нижней правой части окна. Появится всплывающее окно.
Щелкните по вкладке TCP/IP . Она находится в верхней части всплывающего окна.
Найдите адрес в строке «Маршрутизатор». Этот адрес является адресом маршрутизатора.
Откройте страницу конфигурации маршрутизатора. В адресной строке веб-браузера введите адрес основного шлюза, а затем нажмите ⏎ Return .
Введите имя пользователя и пароль. Пропустите этот шаг, если не требуется вводить эти учетные данные. Если вы меняли имя пользователя и пароль (например, когда впервые настраивали маршрутизатор), введите их. Если нет, введите имя пользователя и пароль, заданные по умолчанию:
Часть 3
Как настроить переадресацию портовИзучите интерфейс страницы конфигурации маршрутизатора. Интерфейс этой страницы зависит от модели маршрутизатора, поэтому вам придется найти раздел с параметрами переадресации портов. Самый простой способ найти этот раздел - почитать инструкцию (онлайн или на бумаге) к маршрутизатору.
Ищите раздел «Port Forwarding» (Переадресация портов). Интерфейсы страниц конфигурации будут незначительно различаться, но параметры переадресации можно найти в одном из следующих разделов: «Port Forwarding» (Переадресация портов), «Gaming» (Игры), «Applications» (Программы), «Virtual Servers» (Виртуальные серверы), «Protected Setup» (Защищенные настройки), «Firewall» (Брандмауэр).
Найдите настройки переадресации портов, установленные по умолчанию. На многих маршрутизаторах есть меню с предустановленными настройками для популярных программ. Чтобы открыть порты для такой программы, выберите ее в меню «Service Name» (Имя службы), «Application» (Программа) или аналогичном, а затем нажмите «Save» (Сохранить) или аналогичную кнопку.
Создайте правило переадресации портов. Если в списке популярных программ нет нужной вам программы, создайте новое правило переадресации портов. Ваши действия будут зависеть от модели маршрутизатора, но в большинстве случаев нужно ввести следующую информацию:
Введите частный IP-адрес компьютера. Это нужно сделать в текстовом поле «Private IP» (Частный IP-адрес) или в «Device IP» (IP-адрес устройства). IP-адрес можно выяснить на компьютере с Windows и с .
Наверняка, Вы не раз слышали о пробросе портов. Это достаточно несложный в настройке и крайне полезный инструмент. Освоить его не помешает тем, кто собирается разворачивать игровые сервера или настраивать системы видеонаблюдения.
Портом называют натуральное число, которое записывается в заголовке протокола транспортного уровня OSI и применяется для определения процесса-отправителя.
Обмен данными по сети производится по определенному протоколу между двумя процессами (отправитель и получатель). Чтобы установить соединение и передать информацию, нужны следующие данные:
Стандартные настройки маршрутизатора предусматривают маскировку адресов устройств, расположенных за ним. Когда на роутер поступают исходящие пакеты данных с устройства из внутренней сети, он открывает определенный порт и отправляет данные, изменяя внутренний IP-адрес устройства-адресанта на свой собственный внешний адрес. Когда на этот порт роутера приходят пакеты данных в ответ, он перенаправляет их на устройство, для которого предназначается информация. Получается, что из внешней сети виден только IP-адрес роутера, а устройства за ним остаются невидимыми.
Такая технология хороша в условиях критического снижения количества свободных адресов IPv4, однако имеет недостаток: роутер примет только те пакеты данных, которые придут по соединению, инициированному устройством внутренней сети. А вот если сервер или компьютер попытаются обратиться к устройству за роутером первыми, запросы будут отклонены.
Получить доступ к устройствам в локальной сети из внешней - не так просто. Для этого нужно настроить проброс портов.
Проброс или перенаправление порта – это операция, входящая в комплекс функций преобразования сетевых адресов или NAT (механизм NAT предусматривает использование одного внешнего интерфейса несколькими устройствами локальной сети). Проброс предполагает сопоставление заданного порта на внешнем интерфейсе роутера с определенным портом запрашиваемого устройства в локальной сети.
Стоит отметить, что с , необходимость в пробросе портов и NAT в целом исчезнет.
Проброс портов настраивают для таких случаев:
«Пробросить» порты - это дать команду роутеру зарезервировать один порт и все приходящие на него данные для передачи на определенный компьютер. Другими словами, сделать исключение из правила отклонения неинициированных внешних запросов и принимать их при заданных условиях.
Для этого задается правило перенаправления любого свободного порта интерфейса WAN на роутере на определенный порт указанного устройства.
После того, как правило перенаправления будет создано, входящие на указанный внешний порт запросы будут адресованы указанному порту определенного устройства.
Для начала подключите роутер к компьютеру через кабель и войдите в настройки. Как это сделать, читайте .
Зайдите в «Расширенные настройки» / «Advanced Setup», далее в «Переадресацию портов» / «Port Forwarding».
Следующий шаг - придумать название правила, выбрать протокол (TCP), указать IP-адрес хоста-получателя (только для Totolink). Для других моделей может присутствовать поле ввода IP отправителя. Оно нужно для того, чтобы к настраиваему процессу (например, потоку видеорегистратора) имел доступ только пользователь с определенного IP или подсети IP.
Далее нужно назначить внешний и внутренний порты для сопоставления.
После ввода данных нажать кнопку «Добавить», после этого правило будет работать.
Тема открытия портов на роутерах очень популярная, и не только для роутеров компании Asus. В этой статье мы подробно рассмотрим как открыть порты конкретно на маршрутизаторах компании Asus, а со временем обязательно подготовлю подобные инструкции для устройств других компаний. Сначала, я своими словами расскажу что такое порты на роутере, зачем их открывать (пробрасывать) , и как это сделать на роутерах Asus. Эта инструкция подойдет для всех моделей Asus, таких как: (который мы недавно настраивали, писал об этом ), RT-N65U, RT-AC66U, Asus RT-N10, RT-N56U, RT-N18U и т. д. Показывать я буду на примере RT-N12+, но так как панель управления у них практически одинаковая, то все будет понятно.
Вот есть у нас роутер, интернет подключен к нему. Это значит, что только роутер имеет внешний IP-адрес, по которому можно обратится с интернета. А компьютеры, и другие устрйоства, которые подключены к роутеру, уже получают внутренние IP-адреса. Получается, что если обратится к внешнему IP-адресу, то мы не сможет достучаться ни до одного компьютера, если он подключен через роутер. Для этого и нужно делать проброс портов. Этим мы создаем в настройках роутера правило, в котором сказано, что все пакеты, которые идут для определенного порта, нужно сразу перенаправлять на порт определенного компьютера (IP-адрес) , для которого мы открыли порт.
Для чего это нужно? Это нужно для разных программ, которые получают входящие подключения из интернета: DC++, разные торрент клиенты, FTP серверы, так же, проброс портов может понадобится при запуске веб-сервера на компьютере с доступом из интернета, при настройке IP-камер, или для некоторых игр. Некоторые программы могут сами открывать порты на роутере по технологии UPnP, что большинство современных программ и делает, если роутер это позволяет (если есть поддержка UPnP) . Но, все ровно бывают случаи, когда нужно открывать порты вручную.
Тема с этими портами немного запутанная, но если вам где-то в инструкции к какой-то программе, или в какой-то статье попалась информация, что нужно открыть порты для работы определенной программы, или игры, и у вас роутер компании Asus, то просто сделайте все по инструкции, и у вас все получится.
Настраивать будем по такой схеме:
Есть на роутере такая полезная служба, которая называется DHCP. Она каждому устройству автоматически выдает внутренний IP-адрес при подключении к роутеру. Но, дело в том, что для открытия порта (для нормальной работы перенаправления) , нужно что бы компьютер имел статический IP-адрес, который не будет меняться после каждого отключения/включения компьютера, или после перезагрузки роутера. Поэтому, мы "попросим" DHCP для нашего компьютера (для которого будем делать проброс порта) зарезервировать статический IP, и выдавать каждый раз только его.
Зайдите в настройки своего маршрутизатора Asus. Сделать это можно либо по , либо просто набрав в браузере адрес 192.168.1.1 и указав имя пользователя и пароль.
Перейдите в настройках на вкладку Локальная сеть , и сверху выберите DHCP-сервер . Возле пункта Включить назначение вручную установите Да . Ниже, в списке где MAC-адрес выберите компьютер, для которого мы будем присваивать статический IP. Если компьютре подключен, то просто выберите его в выпадающем списке. Ориентируйтесь по имени компьютера. IP-адрес будет задан автоматически, можете его оставить, или задать другой (например, как у меня) . Дальше просто нажмите кнопку Добавить , и нажмите Применить . Вот скриншот для наглядности:
Роутер будет перезагружен, а статический IP присвоен вашему компьютеру.
Вам нужно знать, какой порт перенаправлять, это нужно будет сейчас указать в настройках нашего Асуса. Если вы задались вопросом открытия портов, то думаю, что вы знаете какой вам порт нужен. Можно открыть диапазон портов "от и до". Если что, заходите в настройки программы и ищите, там должен быть указан порт.
Вот для примера скриншот настроек соединения из программы µTorrent:
Видите, там указан порт (его и нужно открывать на роутере) . А еще, я выделил Переадресация UPnP , это и есть эта самая настройка проброса портов, которая кстати в этой программе отлично работает. Это я показал для примера, у вас же может быть совсем другой случай с другой программой, или сетевым устройством.
Давайте ближе к делу. Значит, в настройках маршрутизатора переходим на вкладку Интернет - Переадресация портов . Ставим Да возле пункта Включить переадресацию портов .
Обратите внимание на два пункта: Список избранных серверов , и Список избранных игр . Там можно выбрать самые популярные серверы и игры, для которых настройки будут выставлены автоматически. Например: FTP, BitTorrent, TELNET Server, FINGER Server, Age of Empires, Counter Strike, Warcraft III, WOW и т. д.
Нажимаем кнопку Добавить и Применить .
На этом все. После сохранения настроек и перезагрузки маршрутизатора, все должно заработать. Теперь, все соединения которые будут направлены на указанный нами порт, будут перенаправлены роутером на компьютер. Вы можете открывать новые порты, или удалять старые правила.
Если после настройки ничего не работает, то проверьте заданные параметры еще раз, а затем попробуйте отключить антивирус, и/или брандмауэр. Они очень любят блокировать такие соединения.
Не редко случаются ситуации, когда имея один внешний IP (статический-белый) нам требуется подключиться через интернет к нескольким (двум. трем и т.д) устройствам, находящимся во внутренней сети, за NAT-ом. Конечно, можно заказать несколько внешних IP-адресов и подключаться по ним. но разработчики оборудования - роутеров (маршрутизаторов) позаботились о данной проблеме и внедрили в свое оборудование такую возможность как проброс портов. Что же это такое??? Проброс порта, на простом языке, это перенаправление входящего трафика из внешней сети по определенному номеру порта, на жестко заданное устройство внутри сети (компьютер, видеорегистратор, медиасервер, или какое то другое устройство включенное в локальную сеть).
Так вот в данной статье я бы хотел описать способ настройки проброса порта на пимере маршрутизатора D-Linke Dir-300 Hardware Version: B1 Firmware Version: 2.04.
Итак приступим.
1. Подключаемся к роутеру используя web интерфейс, кто не знает как это сделать? Открыть любой браузер, набрать адрес маршрутизатора, ввести логин и пароль пользователя.
2. Перейти на вкладку Advanced Port Forwarding Rules-Расширенные правила перенаправления портов.
3. Настроить правило.
3.1. Для этого надо заполнить поля Name-Имя - здесь указываем имя нашего правила.
3.2. IP Address - IP адрес - укажите ip устройства к которому будете подключаться из вне. Например адрес вашего рабочего компьютера, или видеорегистратора.
3.3. Aplication Name - Имя приложения и Computer Name - Имя компьютера у меня как правило остаются по умолчанию, но вы можете выбрать то приложение и компьютер которые Вам подходят из выпадающего списка.
3.4. Public Port - Общий порт - номер порта по которому подключаемся, Private Port Частный порт - номер порта на который подключаемся (если этот порт отличен от стандартного и у Вас включен брэндмауер, то необходимо создавать разрешающее правило для порта).
3.5. Traffic Type - Тип трафика . Здесь я как правило оставляю Any-Любой. но можно выбрать определенный тип TCP или UDP.
На этом наше правило настроено, остается сохранить внесенные на роутере изменения и проверить работоспособность нашего правила.
Для конкретики приведу принт скрин настроенного проавила на доступ к устройству про 443 - ему порту.
1. Как и в случае с Dir-300 подключаемся к роутеру используя web интерфейс. Открыть любой браузер, набрать адрес маршрутизатора (обычно шлюз на сетевой карте), вводим логин и пароль пользователя.
2. Переходим (слева по меню) Домашняя сеть->Серверы и заполняем все поля в разделе "Правила перенаправления портов"
2.1. Если известен сервис, то выбираем из выпадающего списка, если сервис неизвестен, оставляем Другой.
2.2. Порты. Порты можно указать диапазоном: «1010-1015». Также можно включить перенаправление с одного порта на другой: «80:8080» (первым числом указывается внешний порт, а вторым - порт вашего сервера).
2.3. Выбираем протокол. UDP, TCP, или UDP и TCP. Я обычно оставляю UDP и TCP.
2.4. IP-адрес сервера, это ip конечного устройства к которому будем подключаться. Его можно выбрать из выпадающего списка (если устройству присваивается динамический адрес с помощью встроенного в роутере DHCP сервера), или ввести вручную, если на устройстве настроена сетевая карта вручную (ручные настройки)
2.5. Широковещательный адрес - условный (не присвоенный никакому устройству в сети) адрес, который используется для передачи широковещательных пакетов в компьютерных сетях. Например если настраивать сервис Wake on Lan (пробуждение по сети).
2.6. В поле Описание пишем название для правила, чтобы не запутаться когда правил будет много.
2.7. И в последнем пункте, настраиваем кому разрешено подключаться, здесь есть три варианта: Разрешен всем (для любого пользователя из вне), Разрешен всем, кроме указанных адресов (указываем IP-адреса кому не хотим давать доступ из вне), а если хотим разрешить только узкому кругу адресов, или одному, то выбираем пункт Разрешен только указанным адресам.
3. Сохраняем наши настройки и пробуем подключиться к устройству из ВНЕ.
Проброс порта в роутере TP-Link TL-WR1042N / TL-WR1042ND по смыслу ничем не отличается от приведенных инструкций выше. Отличие только в пунктах и названиях меню. Итак настроим проброс на TP-Link TL-WR1042N / TL-WR1042ND:
1. Через web интерфейс подключаемся к web интерфейсу роутера, набрав IP адрес маршрутизвтора и авторизуемся, введя логин и пароль администратора.
2. В меню слева переходим в раздел Forwarding->Virtual Servers.
3. Нажимаем кнопку Add New (Добавить новое) и настраиваем правило проброса порта.
3.1. Service Port - номер внешнего или диапазон внешних портов.
3.2. Internal Port - номер внутреннего порта, или диапазон портов назначенных на устройстве которое находится внутри сети и на которое необходимо попасть из внешней сети (сети интернета).
3.3. IP Address - ip-адрес ПК, или устройства внутри сети на которое будет производится подключение.
3.4. Protocol - протокол, используемый в приложении, это может быть либо TCP, либо UDP. All - этовсе протоколы, которые поддерживает маршрутизатор. Я обычно использую настройку All.
3.5. Status - включено или выключено правило.
3.6. Common Service Port - преднастроенные на маршрутизаторе сервисы. Сервисы по умолчанию.
Статья будет постоянно пополняться для других производителей и моделей.
Проброс портов обычно используется для того, чтобы получить доступ к информации и данным на другом устройстве, которое подключёно к той же сети по Wi-Fi-роутеру. Для каких целей используется переадресация портов? Допустим, вы хотите подсоединиться к компьютеру , который транслирует видеосигнал, чтобы смотреть транслируемое видео или создаёте сервер для общей игры в Интернете. В некоторых случаях нужно открыть доступ к ПК, если вы хотите обмениваться трафиком через торрент-приложения.
Функцию виртуального сервера используют лишь продвинутые пользователи сети
Делается это двумя способами - автоматически или вручную. По умолчанию в большинстве оборудования функция UPuP, которая позволяет сделать перенаправление трафика, активируется автоматически, но если возникают проблемы, когда вы хотите обмениваться файлами по торренту или создать сеть для игры, то стоит проверить, работает ли функция через параметры маршрутизатора.
На моделях TP-Link это делается так:
В продукции марки Asus необходимо зайти в меню Интернет, пункт Подключение и поставить флажок активации напротив функции UPuP.
При возникновении проблем с раздачей данных через торрент, после активации зайдите в программу и через настройки включите функцию UPuP.
Выполнить проброс портов вручную немного сложнее, но этот способ считается более верным. При автоматической переадресации иногда возникает ситуация, когда роутер открывает доступ не для того устройства, и если вы хотите все контролировать в целях безопасности сети, то остановитесь на этом способе настройки. Есть один минус - переадресация перестанет работать, если поменять данные роутера, поэтому придётся заново вносить всю необходимую информацию.
Когда вы уже знаете, какой порт хотите открыть и делаете это для отдельной программы, например, торрента, выполните следующее:
Ещё нужен MAC-адрес компьютера, дабы по нему найти свой компьютер в списке всех устройств , подключённых к маршрутизатору.
Его вы узнаете при помощи таких действий:
Теперь настроим роутер на проброс портов. Прежде всего, в меню оборудования измените способ установки IP-адреса на статический, так как для открытия порта необходимо, чтобы он оставался неизменным.
Рассмотрим, как сделать переадресацию на моделях TP-Link, так как они наиболее востребованы среди провайдеров и их клиентов.
Выполните следующее:
Вы связали вместе IP и MAC-адреса вашего компьютера, теперь осталось внести параметры для переадресации. Это делается так.