how port forward port forwarding tutorial with example
Port Forwarding φροντιστήριο με τη χρήση και τους τύπους του. Μάθετε πώς να Port Forward με τη βοήθεια παραδειγμάτων όπως το Minecraft Port Forwarding:
Σε αυτό το σεμινάριο, θα διερευνήσουμε την έννοια της προώθησης λιμένων. Θα δούμε επίσης τα βήματα χρήσης και διαμόρφωσης για διαφορετικές υπηρεσίες και εφαρμογές με τη βοήθεια κατάλληλων παραδειγμάτων και διαγραμμάτων.
Περαιτέρω σε αυτό το σεμινάριο, θα μάθουμε επίσης για τους διαφορετικούς τύπους προώθησης θύρας. Θα εξηγήσουμε επίσης μερικές συχνές ερωτήσεις σχετικά με αυτό το θέμα σε αυτό το σεμινάριο.
Τι θα μάθετε:
Τι είναι το Port Forwarding
Ας κατανοήσουμε την έννοια της προώθησης λιμένων με τη βοήθεια ενός παράδειγμα .
Πάρτε την περίπτωση ενός οικιακού ή μικρού δικτύου LAN γραφείου. Τώρα πρέπει να προωθήσετε ορισμένες θύρες του δρομολογητή για να επιτρέψετε την εξωτερική κίνηση στο δίκτυο. Εδώ ο δρομολογητής θα συμπεριφέρεται ως ασπίδα από το εξωτερικό δίκτυο Διαδικτύου με μόνο ορισμένες κλειδαριές ανοιχτές και όλες τις άλλες κλειστές.
Ο δρομολογητής είναι προ-διαμορφωμένος με τέτοιο τρόπο ώστε να δίνει το κλειδί μόνο μερικών κλειδαριών για πρόσβαση στο Διαδίκτυο, διατηρώντας κλειστά άλλες κλειδαριές. Έτσι, για να εκτελέσουμε κάποιες άλλες υπηρεσίες στο οικιακό δίκτυο, όπως παιχνίδια, e-mail, απομακρυσμένη πρόσβαση, κ.λπ. χρειαζόμαστε μερικές κλειδαριές για να ανοίξουμε. Αυτό είναι γνωστό ως προώθηση λιμένων.
Αυτή η τεχνική αναπτύσσεται για να παρέχει πρόσβαση σε εξωτερικές συσκευές στα συστήματα κεντρικού υπολογιστή σε δίκτυα όπως δίκτυα τοπικού ή επαγγελματικού LAN.
Αυτό είναι το είδος της μεθόδου διαμόρφωσης που είναι διαθέσιμη στον δρομολογητή με δυνατότητα NAT και δρομολογεί το αίτημα επικοινωνίας από το συνδυασμό μιας διεύθυνσης IP και ενός αριθμού θύρας σε μια άλλη όταν τα πακέτα αποστέλλονται στο δίκτυο μέσω της πύλης, όπως ένας δρομολογητής ή ένα τείχος προστασίας.
>> Συνιστώμενη ανάγνωση -> Προώθηση θύρας εναντίον προώθησης θύρας
Επιτρέπει στους απομακρυσμένους κεντρικούς υπολογιστές να συνδέονται με μια συγκεκριμένη κεντρική συσκευή στο δίκτυο, στο Διαδίκτυο, σε δίκτυο LAN ή WAN. Σε γενικές γραμμές, η θύρα TCP 80 χρησιμοποιείται στη μέθοδο προώθησης θύρας για υπηρεσίες που βασίζονται στο Διαδίκτυο, έτσι ώστε όλες οι εφαρμογές που βασίζονται στο Διαδίκτυο να μπορούν να τρέχουν από αυτήν.
Χρήσεις της προώθησης λιμένων
Οι χρήσεις έχουν ως εξής:
- Χρησιμοποιείται όταν ο κεντρικός υπολογιστής χρειάζεται ασφαλή πρόσβαση κελύφους σε άλλο κεντρικό υπολογιστή στο δίκτυο LAN από το Διαδίκτυο.
- Χρησιμοποιείται επίσης όταν απαιτείται να παραχωρηθεί η πρόσβαση FTP στον κεντρικό υπολογιστή στο ιδιωτικό δίκτυο από το Διαδίκτυο.
- Χρησιμοποιείται για την εκτέλεση των βιντεοπαιχνιδιών στον κοινόχρηστο διακομιστή εντός οικιακού δικτύου.
- Χρησιμοποιείται για πρόσβαση στο ηλεκτρονικό ταχυδρομείο και για συνομιλίες στο διαδίκτυο, όπως η χρήση του SKYPE από το οικιακό δίκτυο.
Τύποι προώθησης λιμένων
# 1) Προώθηση τοπικού λιμένα
Αυτή η τεχνική προώθησης χρησιμοποιείται για την παράκαμψη του τείχους προστασίας στο δίκτυο για πρόσβαση σε άλλους υπολογιστές ή υπηρεσίες που είναι κυρίως αποκλεισμένες. Έτσι προωθεί τα δεδομένα με ασφάλεια από τον κεντρικό υπολογιστή σε άλλο διακομιστή που εκτελείται στο ίδιο δίκτυο. Αυτό χρησιμοποιείται στη σήραγγα ασφαλών μεταφορών αρχείων και για σύνδεση σε απομακρυσμένο κοινόχρηστο αρχείο μέσω Διαδικτύου.
# 2) Προώθηση απομακρυσμένης θύρας
Αυτό το είδος μεθόδου θα επιτρέψει σε οποιονδήποτε από το απομακρυσμένο άκρο να συνδεθεί στον απομακρυσμένο διακομιστή στο τοπικό δίκτυο στη θύρα TCP με αριθμό 8080. Στη συνέχεια, η σύνδεση θα διοχετευτεί στον κεντρικό υπολογιστή στη θύρα 80. Αυτό χρησιμοποιείται για την κοινή χρήση της εσωτερικής εφαρμογής ιστού στη δημόσια πλατφόρμα.
Αυτό μπορεί επίσης να χρησιμοποιηθεί από τον υπάλληλο ενός οργανισμού για να συνδεθεί στο δίκτυο γραφείων από το σπίτι ενώ κάνει δουλειά από το σπίτι. Έτσι, για να το αναπτύξετε αυτό, απαιτείται να γνωρίζετε τη διεύθυνση του διακομιστή προορισμού και τους αριθμούς δύο θυρών των κεντρικών υπολογιστών-πελατών.
# 3) Προώθηση δυναμικής θύρας
Σε αυτήν τη μέθοδο, ο πελάτης συνδέεται με ασφάλεια στον διακομιστή προορισμού χρησιμοποιώντας έναν διακομιστή μεσολάβησης SSH ή SOCKS για τη μετάδοση δεδομένων μέσω του Διαδικτύου. Αυτό χρησιμοποιείται όταν ο πελάτης εργάζεται σε ένα μη αξιόπιστο δίκτυο και χρειάζεται πρόσθετη ασφάλεια για τη μετάδοση δεδομένων.
Χρησιμοποιείται επίσης όταν πρέπει να παρακάμψετε το τείχος προστασίας στο δίκτυο που αντιστέκεται στην πρόσβαση στο εξωτερικό δίκτυο και τις εφαρμογές.
Παράδειγμα προώθησης θύρας
Όπως εξηγείται στο παραπάνω διάγραμμα, ορίζοντας τον κανόνα προώθησης στο οικιακό δίκτυο, μπορεί κανείς να έχει πρόσβαση στο δίκτυο ακόμη και από το άκρο και ο δρομολογητής θα παραχωρήσει πρόσβαση στη σωστή εφαρμογή με τον σωστό κεντρικό υπολογιστή.
Ας υποθέσουμε ότι ένα άτομο βρίσκεται εκτός σπιτιού για κάποια εργασία και θέλει να έχει πρόσβαση στην οικιακή του επιφάνεια εργασίας και στον διακομιστή του, τότε θα υποβάλει αιτήματα χρησιμοποιώντας διαφορετικούς αριθμούς θύρας στο δρομολογητή του. Εάν ζητήσει να παραχωρήσει πρόσβαση στο οικιακό δίκτυο μέσω της θύρας 80, τότε ο δρομολογητής θα τον κατευθύνει στον διακομιστή βάσης δεδομένων με IP 172.164.1.100.
Όταν στέλνει ένα αίτημα μέσω του αριθμού θύρας 22, τότε ο δρομολογητής θα τον δρομολογήσει στον διακομιστή ιστού με IP 172.164.1.150 και εάν θέλει να ελέγξει από απόσταση την αρχική του επιφάνεια εργασίας, τότε ο δρομολογητής θα τον στείλει στην IP 172.164.1.200 μέσω της θύρας 5800.
Με αυτόν τον τρόπο, μπορεί κανείς να συνδεθεί εξ αποστάσεως με όλες τις συσκευές του οικιακού δικτύου εκτός του δικτύου, εάν ο κανόνας προώθησης θύρας έχει οριστεί για το δίκτυο του δρομολογητή. Στον κανόνα, ο συνδυασμός της συγκεκριμένης θύρας με τη στατική διεύθυνση IP της συσκευής ορίζεται έτσι ώστε όταν απαιτείται για πρόσβαση, ο δρομολογητής μπορεί να παραχωρήσει πρόσβαση σύμφωνα με το προκαθορισμένο σύνολο κανόνων.
Διαμόρφωση της προώθησης θύρας
Αυτό μπορεί να εξηγηθεί ως εξής:
- Στο οικιακό δίκτυο με το διακομιστή, η προώθηση θύρας θα επιτρέψει την επίτευξη της συγκεκριμένης εισερχόμενης κίνησης από το Διαδίκτυο προς το διακομιστή για πρόσβαση σε ορισμένες εφαρμογές και διακομιστές παιχνιδιών.
- Το πρώτο πράγμα που είναι σημαντικό πριν από τον ορισμό του κανόνα προώθησης θύρας στο τοπικό σας δίκτυο είναι να εκχωρήσετε μια στατική διεύθυνση IP σε όλες τις συσκευές δικτύου στο δίκτυο. Εάν η διεύθυνση IP είναι δυναμική, τότε ο κανόνας προώθησης δεν θα λειτουργήσει για το δίκτυο.
- Οι υπηρεσίες στις οποίες έχει πρόσβαση ο υπολογιστής-πελάτης εφαρμόζοντας τον κανόνα προώθησης θύρας είναι οι FTP, ICQ (chat), IRC (Internet Relay Chat), PING, POP3, RCMD, NFS (Network File System), RTELNET, TACACS (Terminal Access Controller Access Σύστημα ελέγχου), RTSP (Πρωτόκολλο ροής σε πραγματικό χρόνο) μέσω TCP ή UDP, SSH, SNMP, VDOLIVE (ζωντανή παράδοση βίντεο μέσω διαδικτύου), SIP-TCP ή SIP-UDP, RLOGIN, TEAMVIEWER (απομακρυσμένη σύνδεση), CAMERA, gaming και ΝΕΑ κ.λπ.
Βήματα για τη διαμόρφωση της προώθησης θύρας στο δρομολογητή στο δίκτυο οικίας ή γραφείου:
Βήμα 1: Συνδεθείτε στο δρομολογητή μεταβαίνοντας στο πρόγραμμα περιήγησης ιστού και εισάγοντας την προεπιλεγμένη διεύθυνση IP πύλης του δρομολογητή.
Βήμα 2: Εισαγάγετε τα διαπιστευτήρια του δρομολογητή για να συνδεθείτε, όπως φαίνεται στο παρακάτω στιγμιότυπο οθόνης.
ερωτήσεις συνέντευξης αρχηγού ομάδας βασισμένων σε σενάριο
>> Συνιστώμενη ανάγνωση -> Προεπιλεγμένος κωδικός πρόσβασης σύνδεσης δρομολογητή για κορυφαία μοντέλα δρομολογητών
Βήμα 3: Μεταβείτε στην καρτέλα 'εφαρμογή' που βρίσκεται στον αριστερό πίνακα του δρομολογητή και, στη συνέχεια, επιλέξτε την επιλογή προώθησης θύρας από το διαθέσιμο μενού, όπως φαίνεται στο παρακάτω στιγμιότυπο οθόνης.
Βήμα 4: Δημιουργία προώθησης θύρας για τη συγκεκριμένη εφαρμογή.
- Όπως φαίνεται στο παραπάνω στιγμιότυπο οθόνης, πρώτα επιλέξτε το όνομα της εφαρμογής ή της υπηρεσίας για την οποία θέλετε να εφαρμόσετε τον κανόνα προώθησης. Οι επιλογές υπηρεσιών εξηγούνται ήδη παραπάνω. Εδώ επιλέγουμε το X-box ζωντανά υπηρεσία.
- Επιλέξτε τη διεύθυνση IP με το Πελάτης Διαδικτύου πληκτρολογήστε από το αναπτυσσόμενο μενού. Ο πελάτης μπορεί να είναι δικός σας Φορητός υπολογιστής ή το όνομα του Smartphone σας ή οποιαδήποτε άλλη συσκευή που είναι συνδεδεμένη στο οικιακό δίκτυο. Εδώ έχουμε επιλέξει έναν φορητό υπολογιστή ως πελάτη Διαδικτύου.
- Τώρα επιλέξτε τον τύπο υπηρεσίας από το αναπτυσσόμενο μενού που θέλετε να χρησιμοποιήσετε ως TCP ή UDP ή BOTH.
- Το επόμενο πεδίο είναι να εισαγάγετε το εύρος αριθμού θύρας έναρξης και λήξης για LAN και WAN, στην οποία θέλετε να προωθήσετε την εισερχόμενη κίνηση για την υπηρεσία ή την εφαρμογή.
- Στη συνέχεια, εισαγάγετε την εσωτερική διεύθυνση IP της συσκευής στην οποία εφαρμόζετε την προώθηση θυρών και, στη συνέχεια, αποθηκεύστε τις ρυθμίσεις και κάντε κλικ στο κουμπί Εφαρμογή. Εδώ Το IP είναι 192.168.1.10.
- Το τελευταίο πεδίο είναι να καθορίσετε το όνομα σύνδεσης WAN από την αναπτυσσόμενη λίστα στην οποία είναι συνδεδεμένη η συσκευή σας.
- Τώρα αποθηκεύστε τις ρυθμίσεις κάνοντας κλικ στο ΠΡΟΣΘΗΚΗ κουμπί. Αμέσως μετά την προσθήκη του κανόνα προώθησης θύρας, μπορείτε να δείτε το κατάσταση των εφαρμογών σας. Εάν εμφανίζεται η κατάσταση ΕΝΕΡΓΟΣ, τότε η εφαρμοσμένη διαμόρφωση λειτουργεί. Αν θέλεις ΔΙΑΓΡΑΦΩ οποιοσδήποτε κανόνας, μπορείτε να εφαρμόσετε κάνοντας κλικ στη λεζάντα διαγραφής, η οποία υπάρχει επίσης στην επιλογή ρυθμίσεων όπως φαίνεται στο παραπάνω στιγμιότυπο οθόνης.
Η διαμόρφωση εμφανίζεται στα παρακάτω δύο στιγμιότυπα οθόνης.
Ρύθμιση κανόνα προώθησης θύρας για το X-box Live Part-1:
Ρύθμιση κανόνα προώθησης θύρας για το X-box Live Part-2:
Βήμα 5 : Τώρα οι ρυθμίσεις έχουν ολοκληρωθεί για να ορίσετε τη θύρα προς τα εμπρός στο δίκτυο. Τώρα ο κεντρικός υπολογιστής-πελάτης μπορεί να συνδεθεί στο δίκτυο του οικιακού δρομολογητή μέσω ενός προγράμματος περιήγησης ιστού. Για αυτό, εισαγάγετε το όνομα κεντρικού υπολογιστή του δρομολογητή του δικτύου σας, ακολουθούμενο από τον αριθμό θύρας στη γραμμή διευθύνσεων. Για παράδειγμα, http://192.168.1.10:80.
Προώθηση θύρας Minecraft
Το Minecraft είναι μια εφαρμογή παιχνιδιών ανοιχτού κόσμου που αναπτύχθηκε από τους Mojang και Microsoft Studios.
Όταν στο οικιακό σας δίκτυο κάποιος θέλει να προσκαλέσει φίλους να παίξουν το παιχνίδι στον εγκατεστημένο διακομιστή Minecraft, τότε πρέπει να ρυθμίσετε τον κανόνα προώθησης θύρας στο οικιακό σας δίκτυο για να επιτρέψετε την εισερχόμενη κίνηση από το εξωτερικό του δικτύου.
Υπάρχουν ορισμένα σημεία που πρέπει να βεβαιωθείτε πριν ξεκινήσετε τη διαμόρφωση. Αυτά είναι τα εξής:
- Λάβετε τη διεύθυνση IP του δρομολογητή.
- Πρέπει να γνωρίζετε τη διεύθυνση IP της μηχανής τυχερών παιχνιδιών.
- Πρέπει να γνωρίζετε τους αριθμούς θύρας TCP ή UDP στους οποίους θέλουμε να προωθήσουμε την κίνηση.
- Για να γνωρίζετε τη διεύθυνση IP του δρομολογητή, μεταβείτε στις ρυθμίσεις δικτύου και στις ιδιότητες, θα βρείτε τη διεύθυνση IP του δρομολογητή.
- Οι εισερχόμενες θύρες που χρησιμοποιούνται από το Minecraft για την προώθηση της κίνησης για διαφορετικές εφαρμογές είναι οι εξής:
- Για το σταθμό Minecraft Play 3: TCP: 3478 έως 3480.5223.8080, UDP: 3074.3478.3479.3658
- Για Minecraft Play station 4: TCP: 1935,3478 έως 3480, UDP: 3074,3478,3479,19132,19133
- Για υπολογιστή Minecraft: TCP: 25565, UDP: 19132,19133,25565
- Για διακόπτη Minecraft: TCP: 6667, 12400,28190,29900,29901,29920, UDP: 1 έως 65535
- Για το Minecraft Xbox one: TCP: 3074, UDP: 88.500, 3074, 4500, 3478 έως 3480.
Βήματα για τη διαμόρφωση
Βήμα 1: Πραγματοποιήστε λήψη του λογισμικού διακομιστή Minecraft από το Διαδίκτυο. Μετά τη λήψη, εγκατάσταση και ρύθμιση παραμέτρων του διακομιστή στο σύστημά σας.
Βήμα 2 : Ακολουθηστε βήμα βήμα 1 έως βήμα 3, ίδιο με περιγράφεται στην παραπάνω υποκατηγορία « διαμόρφωση της προώθησης θύρας '.
Βήμα 3: Τώρα εισαγάγετε τη διεύθυνση IP της κονσόλας παιχνιδιών στην εσωτερική στήλη διευθύνσεων IP. ο υπηρεσία τύπος θα είναι το Διακομιστής Minecraft . Στη συνέχεια, εισαγάγετε το Αριθμοί θύρας TCP ή UDP του Minecraft στη στήλη αριθμός θύρας, που είναι 25565 από προεπιλογή . Επανεκκινήστε το δρομολογητή για να κάνετε τις αλλαγές αποτελεσματικές. Αυτό φαίνεται στο παρακάτω στιγμιότυπο οθόνης.
Βήμα 4 : Τώρα μόλις ολοκληρωθούν οι ρυθμίσεις, προσκαλέστε τους φίλους σας να συνδεθούν στο οικιακό σας δίκτυο παρέχοντας το όνομα κεντρικού υπολογιστή του δρομολογητή με τον αριθμό θύρας. Για παράδειγμα, 'Hostname.domain.com ::5565'.
(εικόνα πηγή )
Συχνές Ερωτήσεις
Q # 1) Ποια είναι τα οφέλη της προώθησης λιμένων;
Απάντηση: Αυτή η τεχνική μπορεί να προστατεύσει τους διακομιστές και τους υπολογιστές-πελάτες από ανεπιθύμητη πρόσβαση αποκρύβοντας τις διαθέσιμες υπηρεσίες από τον εξωτερικό κόσμο. Περιορίζει επίσης την πρόσβαση στην εισερχόμενη κίνηση σε ένα δίκτυο. Προσθέστε λοιπόν επιπλέον ασφάλεια στο δίκτυο.
Ε # 2) Μπορείτε να παραβιάσετε μέσω προώθησης θύρας;
Απάντηση: Όχι, ο εισβολέας δεν μπορεί να έχει πρόσβαση στο δίκτυο μέσω της θύρας προώθησης. Ως εκ τούτου, είναι ασφαλές.
Ε # 3) Μπορούν δύο συσκευές να χρησιμοποιούν τους ίδιους αριθμούς θύρας;
Απάντηση: Στην περίπτωση προώθησης θύρας, δεν μπορείτε να μεταφέρετε δύο συσκευές στο ίδιο δίκτυο στην ίδια θύρα. Συνεπώς, η συσκευή πρέπει να έχει τον μοναδικό συνδυασμό προκαθορισμένης διεύθυνσης IP και της θύρας στο δίκτυο.
Q # 4) Πώς να χρησιμοποιήσετε την προώθηση θυρών για τυχερά παιχνίδια;
Απάντηση: Η προώθηση θύρας θα κάνει την κονσόλα παιχνιδιών στον κεντρικό υπολογιστή σας πρόσβαση σε άλλες συσκευές στο Διαδίκτυο. Μπορεί να βελτιώσει την ταχύτητα του παιχνιδιού και τη συνολική ταχύτητα σύνδεσης.
Ε # 5) Πώς να ελέγξετε εάν λειτουργεί η προώθηση θυρών ή όχι;
Απάντηση: Για λόγους ελέγχου, αποκτήστε πρώτα πρόσβαση στη διεπαφή ιστού του δρομολογητή από το πρόγραμμα περιήγησης. Στη συνέχεια, πρέπει να ξεκινήσει η υπηρεσία ή η εφαρμογή για την οποία έχει οριστεί ο κανόνας προώθησης, ώστε να είναι ανοιχτή ή όχι η θύρα.
συμπέρασμα
Αυτό το σεμινάριο εξήγησε την έννοια της προώθησης θύρας με τη βοήθεια παραδειγμάτων, εικόνων και στιγμιότυπων οθόνης με απλό τρόπο.
Από τώρα και στο εξής, εάν θέλετε να μεταφέρετε προς τα εμπρός στο οικιακό σας δίκτυο ή στο δίκτυο γραφείων, τότε απλώς ακολουθείτε τα παραπάνω βήματα για να επιτρέψετε στις υπηρεσίες ή τις εφαρμογές από το Διαδίκτυο να έχουν πρόσβαση στο δίκτυό σας.
Έχουμε επίσης μάθει τα βήματα για τη διαμόρφωση της προώθησης θύρας για τον διακομιστή Minecraft.
Αυτό είναι πολύ χρήσιμο όταν μια ομάδα φίλων παίζουν ένα παιχνίδι στο Διαδίκτυο και θέλουν να έχουν πρόσβαση στο δρομολογητή ή στο διακομιστή παιχνιδιών από έξω. Χρησιμοποιείται επίσης συχνά από τους υπαλλήλους διαφόρων οργανισμών ενώ εργάζονται από το σπίτι για πρόσβαση στο δίκτυο γραφείων από απόσταση.
Συνιστώμενη ανάγνωση
- Τι είναι η ενεργοποίηση του λιμένα | Προώθηση θύρας εναντίον προώθησης θύρας
- Τι είναι το SFTP (Secure File Transfer Protocol) & Αριθμός θύρας
- Modem Vs Router: Μάθετε την ακριβή διαφορά
- Προεπιλεγμένη λίστα διευθύνσεων IP δρομολογητή για κοινές μάρκες ασύρματου δρομολογητή
- Προεπιλεγμένος κωδικός πρόσβασης σύνδεσης δρομολογητή για κορυφαία μοντέλα δρομολογητών (λίστα 2021)
- Κορυφαίοι 11 καλύτεροι δρομολογητές εξισορρόπησης φορτίου για εξισορρόπηση φορτίου WiFi
- 7 ΚΑΛΥΤΕΡΕΣ προηγμένες σαρωτές διαδικτυακής θύρας το 2021