Cum să deschideți porturi de router - utilizări, porturi și tipuri importante

Cuprins:
- Pentru ce este un port și pentru ce este vorba?
- Gama de porturi
- La ce folosește porturile de deschidere?
- Diferențe de protocol TCP și UDP
- Procesul de deschidere a porturilor routerului
- Localizați adresa IP a routerului și numele de utilizator și parola
- Deschideți porturile automat cu UPnP
- Deschideți porturile manual cu Port Trigger
- Deschideți porturile manual cu Port Forwarding
- Concluzie privind deschiderea porturilor de router
Cu toții, cu Internet, am auzit despre deschiderea porturilor de router. Dar care este utilizarea reală a porturilor de deschidere și ce putem face cu acestea? Ele sunt destul de utile pentru cei care trebuie să extindă funcțiile echipamentelor lor nu numai în LAN-ul lor, ci în afara acesteia, de aceea vom vedea în detaliu cum funcționează aceste porturi și când și cum ar trebui să le deschidem.
Indice de conținut
Desigur, nu toate routerele sunt la fel, deci nu putem acoperi toate cazurile existente. Dar credem că, cu un exemplu bine explicat, fiecare utilizator va putea face același lucru pe routerul său, indiferent de marca și modelul său. Știți că absolut toate routerele de pe piață oferă posibilitatea deschiderii porturilor.
Pentru ce este un port și pentru ce este vorba?
Fără a da prea multe detalii tehnice, un router este acel dispozitiv care ne va permite să interconectăm calculatoarele și alte echipamente de calculator dintr-o rețea. Acest dispozitiv funcționează în stratul de rețea al modelului OSI (Open System Interconnection). Adică este responsabil de furnizarea conectivității la gazdele conectate la aceasta și de selectarea rutei corecte pentru schimbul de informații între diferite rețele care sunt separate între ele.
Aceste rețele pot fi două rețele sau sub-rețele interne diferite, sau propria noastră LAN și Internet, care este în final o rețea imensă la scară globală. Așa putem vedea o pagină web, să trimitem un e-mail la un contact sau să facem un apel de la echipa noastră.
Un router este capabil să separe fizic internetul de rețeaua noastră internă, iar acest lucru se face datorită porturilor și funcției NAT. Dar nu porturile RJ45 pe care le avem pe spate, ci porturile logice care au sens doar în domeniul schimbului de pachete. Prin aceste porturi pleacă și intră toate informațiile din rețeaua noastră către Internet.
Dar porturile nu sunt alese în mod arbitrar, cel puțin în majoritatea cazurilor. Și este că fiecare aplicație sau serviciu a echipei noastre folosește unul sau mai multe porturi prin care să trimită și să primească aceste informații, în conformitate cu prevederile modelului OSI. În multe cazuri, vom putea alege în ce port funcționează o anumită aplicație, iar în altele, va lua pur și simplu cea predefinită prin acord.
Gama de porturi
Porturile unui router nu sunt puține așa cum v-ați putea imagina în principiu, avem un total de 65536 de porturi disponibile pentru a deschide pe acesta, adică 16 biți. De asemenea, vom vedea mai târziu că este posibil să o facem una câte una sau prin grupuri sau intervale.
Entitatea IANA (Internet Assigned Numbers Authority) , pe lângă supravegherea alocării adreselor IP din întreaga lume, a stabilit de asemenea trei game sau categorii de porturi:
- Porturi bine cunoscute: această gamă merge de la portul 0 la 1023 și este rezervată sistemului de operare și serviciilor cunoscute. Printre ei, de exemplu, avem serviciul web HTTP (80) sau HTTP (443), serviciul de poștă (25) etc. Porturi înregistrate: Următoarea gamă este cuprinsă între 1024 și 49151, un interval destul de gros, unde orice aplicație și protocol poate fi utilizat pentru acestea. Multe dintre aceste porturi sunt cele pe care aplicațiile și jocurile online le folosesc automat. Porturi private sau dinamice: cele care rămân, de la 49152 la 65535. Acest interval este utilizat dinamic pentru aplicațiile de tip client, de exemplu programele de descărcare P2P (Peer To Peer).
Acesta nu este un impediment în utilizarea oricărui port în orice aplicație, dar atâta timp cât clientul și serverul sunt de acord sau stabilim ruta în funcția Port Trigger. Prin urmare, utilizarea arbitrară a porturilor cunoscute nu este o idee bună.
La ce folosește porturile de deschidere?
Ca standard, routerul nostru nu are porturi deschise, absolut cel puțin permanent. Și asta nu are nicio influență asupra capacității de „relaționare” cu serviciile de internet, deoarece suntem în final simpli clienți. Din acest motiv putem naviga pe internet, viziona videoclipuri, descărca date etc. Dar trimiteți și e-mailuri, încărcați fișiere în cloud-ul nostru și alte acțiuni care nu necesită ca porturile să fie deschise. Apoi vom vedea o funcție care vă permite să le deschideți și să le închideți automat.
Necesitatea deschiderii porturilor de router apare atunci când un program încearcă să trimită și să primească informații printr-un port specific către celălalt capăt al conexiunii. Dacă acest lucru este trimis sau primit de un port dinamic arbitrar, programul nu va găsi aceste informații. În acest caz, trebuie să deblocăm portul corect (portul) unde informațiile respective vor călători către o anumită gazdă.
Mulți dintre voi vă veți întreba dacă este periculos să deschideți porturi pe routerul nostru în fața unui atac de hacker. Să vedem, cu siguranță există mai mult pericol decât dacă sunt închise, mai ales în porturile cunoscute, deoarece acestea sunt cele care primesc cele mai multe atacuri, dar routerele au deja propriile sisteme de protecție care vor respinge cele mai multe atacuri.
Puteți verifica dacă aveți porturi deschise de pe site-ul oficial de internet.org
Funcția NAT
Funcția NAT (Network Address Translation) este un sistem implementat în toate routerele care permite izolarea rețelei LAN private de rețeaua publică. În acest fel, este modul în care de la noi acasă ne putem conecta cu mai multe calculatoare la Internet printr-o singură adresă IP publică, cea a routerului.
Acest lucru face ca echipele din exterior să nu știe nimic despre cum este rețeaua noastră internă, ei văd doar un router conectat cu un IP. Acest IP este livrat de către furnizorul de conexiune (Orange, Vodafone sau orice altceva). La rândul său, routerul furnizează IP-uri interne în propria rețea și va fi responsabil de traducerea IP-ului privat în public de fiecare dată când ieșim afară în căutarea unui serviciu.
Firewall sau firewall
Pe lângă NAT, routerul are și un firewall. Este un software care analizează traficul care trece prin router și decide ce pachete intră și pleacă. În acest fel, dacă un intrus încearcă să se conecteze la computerul nostru, acesta va fi blocat de firewall dacă înțelege că este suspect, revocând astfel conexiunea.
La aceasta se adaugă ultimul strat de securitate oferit de sistemul de operare în sine, cu un browser și antivirus. În cazul în care conexiunea are forma unor date a priori inofensive care ulterior se vor dovedi a fi periculoase.
Funcția DMZ
Diferențe de protocol TCP și UDP
În cele din urmă, considerăm că este indicat să cunoaștem cele două protocoale de transmisie pe care va trebui să deschidem porturi de router. Aceste două protocoale funcționează în stratul 4 sau transportul modelului OSI, care este responsabil de transportul pachetelor de date de la destinație la origine.
TCP
Antet TCP
Protocolul de control al transmisiei este unul dintre cele mai importante protocoale din rețele. Acesta este un protocol orientat către conexiune, astfel că expeditorul și receptorul trebuie să accepte conexiunea înainte de a schimba date.
Protocolul garantează că datele vor ajunge la destinație fără erori și în aceeași ordine în care au fost transmise. Comunicarea se face în siguranță indiferent de cele utilizate în straturile inferioare. Aceste pachete TCP sunt mai lente, deoarece sunt mai grele, deși câștigă fiabilitate
UDP
User Datagram Protocol este, de asemenea, un protocol la nivel de transport, dar în acest caz este orientat către conexiuni, astfel încât nu este necesară stabilirea conexiunii înainte de expediere.
Nu garantează că pachetul își atinge destinația, deoarece nu există nicio confirmare din partea destinatarului și nici nu garantează că vor ajunge în ordine, deoarece fiecare va căuta cea mai bună rută pentru a ajunge. Pachetele UDP sunt mai rapide decât TCP cântărind mai puțin, dar mai puțin fiabile.
Procesul de deschidere a porturilor routerului
Cu toate cele de mai sus, aveți deja o idee bună despre ce vom găsi și despre ce este vorba despre deschiderea porturilor. Acum, ceea ce va trebui să facem este să localizăm IP-ul routerului, numele de utilizator și parola și, în final, accesul pentru a deschide porturile dorite.
Localizați adresa IP a routerului și numele de utilizator și parola
Vom trece aici foarte repede, deoarece nu are complicații majore. Trebuie să deschidem promptul de comandă fie din meniul de start tastând „ CMD ”, fie cu instrumentul de rulare. În orice caz, vom scrie comanda:
ipconfig
Trebuie să localizăm linia care spune „ Gateway implicit ”. Aceasta va fi adresa IP a routerului nostru. Rămâne doar să-l plasați în browser pentru a-i accesa setările.
În ceea ce privește numele de utilizator și parola, acesta va fi, de obicei , în instrucțiunile de instalare a routerului sau pe un autocolant pe baza acestuia, lângă informațiile despre rețea Wi-Fi.
Dacă routerul este de la un furnizor de internet precum Orange, Vodafone sau Jazztel, atunci putem încerca admin / admin, parola de administrare / Wi-Fi sau admin / 1234 sau combinațiile lor. De obicei este și pe un autocolant, dar putem contacta întotdeauna asistența pentru a ne furniza datele.
Vom deschide porturi pe routerul Asus RT-AX88U . Procedura va fi similară la alte modele, deci fundamentele și opțiunile sale, deși fiecare firmware va fi diferit în funcție de marcă.
Deschideți porturile automat cu UPnP
Într-un router de calitate medie, cum ar fi practic toate azi, avem o funcție foarte utilă de deschidere automată a portului. Este un protocol numit UPnP sau Universal Plug and Play, care este responsabil pentru deschiderea automată a porturilor pentru aplicațiile compatibile instalate pe computerul nostru.
Cu UPnP nu va trebui să deschidem niciun port manual, deoarece routerul va detecta aplicația care încearcă să se conecteze la exterior pentru gazda specifică care o folosește. Portul va rămâne deschis în timp ce aplicația rulează, iar după detectarea inactivității îl va închide automat.
În exemplul pe care l-am efectuat, opțiunea UPnP se găsește în secțiunea WAN, deși în alte routere o putem găsi în opțiuni avansate, firmware sau direct în secțiunea de deschidere a portului.
Din această secțiune vedem că UPnP este deja activat ca standard pe acest router, precum și NAT simetric pentru a ne asigura că rețeaua noastră nu este vizibilă. Opțiunea ne permite, de asemenea, să facem procedura în intervalul de porturi pe care le considerăm adecvate. Deoarece porturile cunoscute standard sunt excluse în deschiderea lor internă, dar putem extinde perfect funcția pe întreaga gamă, deși va fi nesigură.
Desigur, este o opțiune foarte utilă în cazul aplicațiilor P2P sau cu anumite jocuri online care necesită deschiderea porturilor. Dar dacă ceea ce ne dorim este să montăm un server web, un server de poștă, Plex sau ceva de genul acesta, atunci porturile vor trebui să fie întotdeauna deschise, așa că va trebui să le deschidem manual.
Deschideți porturile manual cu Port Trigger
În acest caz, avem secțiunea de deschidere a porturilor în secțiunea WAN. Poate că firmware-ul Asus este unul dintre cele mai complete pe care le putem găsi. Acest lucru ne va ajuta să explicăm două metode pentru a deschide porturi pe care le au unele routere ca acesta, pe lângă funcția UPnP.
Poate că acest lucru ar fi mai bine explicat cu termenii în engleză, deoarece sunt cei mai folosiți, iar traducerea spaniolă ridică anumite îndoieli.
Această funcție de declanșare a portului deschide porturile doar atunci când un dispozitiv din LAN-ul nostru solicită acces la exterior. Apoi, activarea porturilor se poate face atunci când dorim să solicităm un serviciu din străinătate, astfel încât routerul deschide portul de intrare (Port de intrare) atunci când echipa noastră LAN solicită acces la portul declanșator (Trigger Port). Deși este cu adevărat util când aplicațiile trebuie să deschidă porturi de intrare diferite de portul de ieșire, în timp ce comunică în exterior.
Un avantaj al acestui lucru este că nu necesită IP static așa cum vom vedea în Port Forwarding, dar va permite doar unui client la un moment să utilizeze acest port deschis.
Declanșarea portului
Procesul poate fi explicat după cum urmează:
- Avem un computer client în LAN-ul nostru care inițiază o conexiune printr-o gamă de porturi care poate fi, de exemplu, de la 6660 până la -7000. Această conexiune își propune să solicite serviciile unui server FTP prin portul de intrare 21 care este pe Internet. deci serverul va primi cererea și va crea o conexiune. Dacă nu avem Port Trigger configurat, routerul va respinge conexiunea deoarece nu știe ce echipament LAN solicită informațiile. Acum activăm această funcție și introducem un port de ieșire în Trigger Portul care va declanșa conexiunea, ca să spun așa Portul de intrare 21 plasat în Portul de intrare va face routerul să accepte conexiunea de intrare de pe serverul extern.
Pentru exemplul pe care l-am realizat, vom folosi portul 80 ca port de activare și portul 21 ca port de intrare. În acest fel, putem accesa serverul Internet FTP de la un client pe LAN-ul nostru prin intermediul browserului web de pe portul 80 și cu portul 21 ca intrare. În acest caz, am accesa serverul ftp cu „ftp: // ippublica: 80”
Deschideți porturile manual cu Port Forwarding
Este cea mai obișnuită metodă și cea pe care o cunoaștem drept „deschiderea porturilor de router”. În acest caz, vom deschide permanent porturile specificate. Va trebui să asociem o adresă IP cu ele, care va trebui, de asemenea, să fie statică dacă dorim să împiedicăm DHCP-ul routerului să o schimbe după o repornire.
Este, de asemenea, numit server virtual, datorită faptului că este concentrat pe utilizarea acestuia pentru a implementa servere în rețeaua noastră internă și pentru a le oferi acces la exterior pentru a-și trimite serviciile. De exemplu un server web, ftp etc. În acest caz, fiecare port poate fi utilizat doar de un singur computer pe LAN, adică putem avea doar un ftp pentru portul 21, pentru o secundă am folosi altul.
Primul lucru pe care va trebui să îl facem este să activăm serviciul, lucru care se va face și în orice alt router pe care îl avem. Acum să vedem diferitele secțiuni:
- Numele serviciului: este o chestiune de scriere pentru informații pentru ce serviciu vom deschide portul. În acest router sunt predefinite o listă de servicii care va realiza configurația automată în restul secțiunilor. Port extern (port WAN): va fi portul sau portul pe care doriți să îl deschideți. În unele routere aveți un port de pornire și un port final, în timp ce în altele de genul acesta puteți pune o gamă cu „:” adică „20:21”. Port intern (port LAN): fiind un port cunoscut, același număr va fi folosit ca în portul WAN sau va fi omis direct. Adresa IP internă (LAN IP): este adresa IP fixă unde avem serverul în cauză. Adresa IP externă (IP WAN sau IP sursă): va fi IP-ul routerului care se conectează la Internet, adică IP-ul routerului. Acest câmp poate fi, de asemenea, ignorat. Protocol: va fi protocolul de comunicare prin care călătorește informația, fiind TCP sau UDP. În funcție de serviciu, se utilizează unul, celălalt sau ambele
În acest fel vom configura un server web pe un computer local cu această adresă IP. Pentru a-l accesa va trebui să punem IP-ul public sau DNS dacă îl avem din afara rețelei.
Concluzie privind deschiderea porturilor de router
Aici lăsăm toate posibilitățile pe care le putem găsi pentru a deschide porturi pe un router. Putem vedea că nu există doar tradiționalul Port Forwarding, dar există și alte funcții, cum ar fi UPnP și Port Trigger, care vor fi disponibile în majoritatea routerelor de pe piață.
Fiecare îl va folosi pe cel pe care îl consideră cel mai convenabil, deși normal va fi prima opțiune. Procesul va fi similar pentru restul routerelor și chiar mai ușor cu mai puține opțiuni, dar regulile de deschidere vor rămâne exact aceleași. Acum vă lăsăm câteva tutoriale de rețea:
De ce ai nevoie să deschizi porturi pe router? Ce metodă credeți că este mai bună? Dacă aveți probleme sau vedeți ceva ciudat, vă rugăm să ne informați în comentarii.
Cum să deschideți fișierele cu extensia xlsx

Tutorial despre deschiderea fișierelor cu extensia xlsx. Deschideți fișierele cu extensia .xlsx cu Office Excel sau Google Spreadsheets online, ușor
Cum să deschideți filele Android pe computer și invers

Cum să deschideți filele Android pe computer și invers. Aflați pașii de urmat pentru a deschide file în Chrome pe un alt dispozitiv.
▷ Cum să deschideți panoul de control Windows 10

Panoul de control Windows 10 este un instrument esențial pentru configurarea opțiunilor sale ✅ vă învățăm cum să îl accesați în moduri diferite