Внешний порт роутера tp link

Шаг 1

Войдите в веб-страницу управления роутером:

Как войти в веб-утилиту (Окно управления) беспроводного маршрутизатора TP-Link?

Шаг 2

Нажмите ПереадресацияВиртуальные серверы с левой стороны, а затем нажмите Добавить.

Шаг 3

Введите порт сервиса, который вы хотите открыть, и IP-адрес вашего устройства, для которого вы хотите открыть порт; выберите протокол TCP, UDP или ВСЕ; Измените статус на Включено.

Шаг 4

Нажмите Сохранить, чтобы сохранить настройки.

Примечание:

Желательно назначить статический IP-адрес для вашего сервера, поэтому запись Виртуальные серверы будет действовать все время.

Или вы можете просто сделать резервирование IP-адреса для сервера. Для этого обратитесь к следующей ссылке:

Как настроить резервирование адресов на Wi-Fi роутере TP-Link (новый логотип)?

Шаг 5

Перейдите на страницу состояния и проверьте WAN IP-адрес роутера. Теперь вы можете попробовать использовать WAN IP-адрес и номер порта для доступа к сервису из внешней сети.

Если WAN IP-адрес роутера не является общедоступным IP-адресом, а частным IP-адресом, это означает, что есть еще одно устройство NAT, подключенное к порту WAN роутера TP-Link, вам также необходимо открыть служебные порты службы на этом устройстве.

Узнать, является ли IP-адрес общедоступным или приватным вы можете, перейдя по этой ссылке:

http://en.wikipedia.org/wiki/Private_network

Примечание:

A) Если вы хотите открыть порт 80 для локального устройства, сначала измените номер порта удаленного управления роутера (служебный порт), так как его номер по умолчанию — 80. Что касается внутреннего порта, то порт 80 зарезервирован для локального управления и не может быть изменен, хотя порт удаленного управления изменился.

Перейдите в раздел Защита – Удаленное управление, а затем измените Порт управления веб-интерфейсом на другие порты, такие как 8080 и нажмите Сохранить.

Б) Некоторые модели поддерживают различные внешние порты (служебный порт) и внутренние порты. Здесь мы объясним эту настройку в другой ситуации.

Например, если вы хотите открыть порт 90 только для одного из устройств 192.168.1.106, вы можете настроить его, как показано ниже:

Если у вас есть два или более устройства (192.168.1.106 и 192.168.1.103 в этом примере), нужно, чтобы один и тот же порт был открыт для определенной службы, тогда вам придется использовать разные внешние порты (служебный порт).

Для внутреннего порта, пожалуйста, введите фактический номер порта (90 в этом примере), затем создайте разные номера служебных портов для двух устройств (например, 9000 и 9001 в этом примере).

После этой конфигурации вы можете получить доступ к двум устройствам, используя разные внешние порты (служебные порты). В этом случае вы можете использовать WAN IP-адрес: 9000 для доступа к 192.168.1.106 и WAN IP-адрес: 9001 для доступа к 192.168.1.103.

Если переадресация порта завершилась с ошибкой после того, как вы выполнили все описанные выше конфигурации, пожалуйста, обратитесь к этой ссылке для дальнейшего устранения неполадок:

Почему на моём роутере не работает перенаправление (проброс) портов?

Чтобы получить подробную информацию о каждой функции и настройке оборудования, перейдите на страницу Загрузки для загрузки руководства пользователя к вашей модели устройства.

Был ли этот FAQ полезен?

Ваш отзыв поможет нам улучшить работу сайта.

Что вам не понравилось в этой статье?

  • Недоволен продуктом
  • Слишком сложно
  • Неверный заголовок
  • Не относится к моей проблеме
  • Слишком туманное объяснение
  • Другое

Как мы можем это улучшить?

Спасибо

Спасибо за обращение
Нажмите здесь, чтобы связаться с технической поддержкой TP-Link.

Проброс портов — Что это и для чего нужно?

Проброс портов — это технология, которая позволяет обращаться из Интернет к компьютеру во внутренней сети за маршрутизатором, использующим NAT (преобразование сетевых адресов). Доступ осуществляется при помощи перенаправления трафика определенных портов с внешнего адреса маршрутизатора на адрес выбранного компьютера в локальной сети.

Такое перенаправление нужно если вы, к примеру, хотите развернуть на локальном компьютере сервер с доступом из Интернет, получить доступ к IP камере, видеорегистратору, компьютеру по RDP из Интернет и т.п.

Для перенаправления (проброса) портов на роутере TP-Link TL-WR850N (v.2) нам понадобится сам роутер с уже настроенным интернет-соединением и любое устройство, подключенное к данному роутеру (компьютер/ноутбук/планшет/телефон). В данной инструкции будет рассмотрен пример с перенаправлением портов для настройки удаленного рабочего стола.

1. Необходимо открыть браузер, ввести в адресную строку адрес 192.168.0.1 и нажать клавишу Enter.

На открывшейся странице Вам необходимо «залогиниться» для того чтобы попасть в настройки роутера. Если ранее при настройке роутера вы не меняли имя пользователя и пароль необходимые для входа в настройки роутера, то Вам необходимо ввести admin. После чего нажмите кнопку «Войти».

mceclip0.png

В случае если не получается войти в настройки с указанным паролем Вам необходим проверить регистр (все символы в пароле должны быть МАЛЕНЬКИМИ).

Если Вы убедились что пишете маленькими символами, но роутер все равно не пускает Вас в свои недра – Вам придется вспомнить пароль который вы установили, либо узнать у того кто мог это сделать.

Если и это не получается – не отчаивайтесь. На корпусе роутера есть кнопка Reset. Зажмите ее на 10 секунд. Это сбросит настройки Вашего роутера до заводских. Теперь Вам необходимо настроить интернет на роутере, после чего можете возвращаться к этой инструкции. (Инструкция по настройке тут)

2. Поле того как Вы попали в настройки роутера Вам нужно выбрать вкладку «Дополнительные настройки».

mceclip1.png

Здесь нужно в меню слева выбрать раздел «Сеть» и в нем подраздел «Lan».

На открывшейся странице найти раздел «Резервирование адресов».  Нажать кнопку «Добавить».

После чего нажать кнопку «Сканировать».

mceclip2.png

В открывшемся окне будут представлены все устройства подключенные к роутеру. Вам нужно выбрать из списка то устройства на которое Вы хотите перенаправить порты и справа от него нажать кнопку в виде знака плюс.

mceclip3.png

После этого нажмите кнопку «Сохранить».

mceclip7.png

Это необходимо для того, чтобы после перезагрузки роутера Ваше устройство получало всегда один и тот же IP-адрес.

3. В меню слева перейдите в раздел «Переадресация NAT». Там выберите подраздел «Виртуальные серверы». На открывшейся странице нажмите кнопку «Добавить».

mceclip4.png

На открывшейся странице в поле «Внешний порт» пишем нужный нам порт. В данном случае это порт 3389 для удаленного рабочего стола.

В поле «IP-адрес» пишем IP-адрес устройства на которое мы хотим «пробросить» порт. Ну и соответственно это тот адрес который мы в прошлом шаге резервировали.

В поле «Протокол» в выпадающем меню выбираем нужный Вам протокол. В нашем случае это TCP.

Нажимаем кнопку «Сохранить».

mceclip6.png

Все! Проброс портов закончен. 

Вопросы и ответы:

  1. Почему я пробросил порт но не могу удаленно зайти на свое устройство?

Для того что это работало так как задумано – Вам необходимо иметь статический IP-адрес. Тогда Вы сможете попасть на свое устройство из любой точки Земли.

P.S. статический IP-адрес можно активировать в личном кабинете либо позвонив в Контакт-центр.

  1. У меня есть статический IP-адрес, я могу отовсюду попасть на свое устройство кроме как из сети UNET/АНЛИМ.Бел.

В связи с особенностями организации сети есть такой нюанс. Для того чтобы Вам попасть на свое устройство из нашей сети Вам необходимо подключаться к нему по внутреннему адресу.

Внутренний адрес Вы можете узнать посмотрев в настройках роутера либо позвонив в наш Контакт-центр.

Для того чтобы посмотреть внутренний IP-адрес перейдите на вкладку «Основные настройки» и опустите страничку до раздела «Интернет» и в строке «IP-адрес» Вы сможете узнать свой внутренний адрес по которому необходимо подключаться к Вашему домашнему устройству ИЗ СЕТИ UNET.BY/Анлим.Бел.

mceclip8.png

Подпишитесь на мобильное приложение: Viber, Telegram.
А также следите за актуальными новостями в нашем Telegram-канале.
Если у Вас возникли вопросы — напишите нам  или позвоните 7778282 (любой мобильный оператор).

Привет! Как истинный владелец и поклонник роутеров TP-Link в этой статье я покажу по шагам как сделать грамотный проброс портов на любом TP-Link. Ваши КСки и прочие игрухи забегают без пинга и тормозов уже через пару минут. Просто повторяйте за мной!

Остались вопросы по конкретной программе или игре? Есть предложения и дополнения для других читателей? Пишем их в комментариях к этой статье!

Содержание

  1. Краткое предисловие
  2. Инструкция
  3. Шаг 1 – Локальный IP
  4. Шаг 2 – Порт
  5. Шаг 3 – Вход в настройки роутера
  6. Шаг 4 – Пробрасываем порт
  7. Про UPnP
  8. Задать вопрос автору статьи

Краткое предисловие

Не люблю наливать воды, но обычно пишу к своим статьям такие краткие введения – тупо для того, чтобы мы понимали, что и для чего это делаем. Если не хочется читать – смело пропускаем и идем по инструкции дальше.

А теперь очень мало теории – для чего это все нужно делать? Разбираем типичную домашнюю ситуацию:

  • У вас дома есть роутер
  • Все устройства через него выходят в интернет
  • Вы создаете сервер игры или программы на свое компьютере
  • Ваш друг Вася из своего дома хочет подключиться к этому серверу
  • Он набирает ваш внешний IP адрес, но ничего не получается

Объяснение – Вася обращается по внешнему IP адресу к вашему роутеру, на котором не запущен сервер игры. А сервер запущен на компьютере, который расположен для Васи ЗА роутером. Т.е. нужно сделать так, чтобы по определенным порта наш роутер переадресовывал часть внешних запросов на компьютер и отдавал ответ обратно.

Т.е. через проброс мы создаем переадресацию по заданному порту на нужное устройство в локальной сети через роутер при внешнем обращении.

Все! Хватит науки, предлагаю перейти к практике.

Инструкция

Внимание! Основная идея проброса одинакова для любой модели TP-Link. Но сами интерфейсы настройки, адреса входа, а тем более логины и пароли для доступа к настройщику могут различаться. Я лишь даю основную идею на своем роутере, а вы уже смотрите на нашем сайте готовые инструкции по входу в настройки в случае возникновения каких-то вопросов.

Для начала определимся, что и куда мы будем перенаправлять:

  • Нужно узнать IP адрес компьютера или ноутбука, на котором мы будем запускать сервер игры
  • Нужно уточнить порт нашей программы или сервера
  • Далее заходим в настройки роутера
  • Задаем правило переадресации

Все! По такому плану и предлагаю двигаться дальше.

Шаг 1 – Локальный IP

На этом шаге узнаем IP адрес нашего компьютера. Способов его узнать – выше крыши. Если у вас есть свой – используем. Я лишь попытаюсь показать вам его абсолютно для любой Windows. Если вы делаете проброс на другую операционную систему или даже телефон – просто немного погуглите этот вопрос или задайте его в комментариях.

А я показываю как узнать свой IP на «десятки» (для «семерки» аналогично):

  1. Щелкаем правой кнопкой мыши в трее возле часов по значку нашей сети (проводной или беспроводной) и выбираем пункт «Параметры сети и интернет» (раньше был Центр управления сетями и общим доступом):

Как пробросить порты на роутере TP-Link: личный опыт эксперта

  1. Далее «Настройка параметров адаптера» (или Изменение параметров адаптера):

Как пробросить порты на роутере TP-Link: личный опыт эксперта

  1. Здесь ищем наш работающий сетевой адаптер (проводной или беспроводной). И просто щелкаем по нему 2 раза левой кнопкой мыши. Здесь же выбираем кнопку «Сведения»:

Как пробросить порты на роутере TP-Link: личный опыт эксперта

  1. На картинке выше показан и наш разыскиваемый IP-адрес. В моем случае – 168.0.196. Запоминаем его. У вас он наверняка будет другим.

Шаг 2 – Порт

Определить какой порт нужно прокидывать – навскидку и не скажешь точной инструкции. Некоторые программы и игры наверняка показывают свой порт, некоторые серверы даже позволяют его выставлять, а некоторые, напротив, прячут глубоко и их можно разыскать только на каких-то форумах. Если доступно выставление порта – ставим и запоминаем, если не знаете – гуглите. Тут просто так не поможешь.

Для примера в нашем случае будем пробрасывать порт – 4444.

Шаг 3 – Вход в настройки роутера

Здесь не все так однозначно. Обычная процедура входа для TP-Link:

  • Адрес входа – 192.168.0.1.
  • Логин – admin
  • Пароль – обычно вы его выставляли сами (по умолчанию тоже admin)

Если не можете войти – ищите инструкцию на нашем сайте под свою конкретную модель. У нас запасены таковые почти под каждое устройство, а чего нет, регулярно добавляем. Как итог вы должны попасть на базовую страницу веб-конфигуратора своего маршрутизатора:

Как пробросить порты на роутере TP-Link: личный опыт эксперта

Шаг 4 – Пробрасываем порт

Теперь делаем сам проброс. Интерфейсы могут различаться, но текст обычно такой:

  1. Идем в раздел Переадресация – Виртуальные серверы:

Как пробросить порты на роутере TP-Link: личный опыт эксперта

  1. Добавляем правило маршрутизации через кнопку «Добавить»:

Как пробросить порты на роутере TP-Link: личный опыт эксперта

  1. Вписываем, что запомнили ранее. Порт сервиса – 4444 (тот самый пробрасываемый порт), IP-адрес – 192.168.0.196. Остальное без лишнего разбора можно оставить как на рисунке. В конце не забудьте все сохранить.

Как пробросить порты на роутере TP-Link: личный опыт эксперта

С этого момента проброс работает, и уже можно пробовать подключаться извне. Как дополнение расскажу про диапазоны – можно указывать не один порт, а целый диапазон через тире, например, вот так: 4444-4466. На моей памяти подобное применяли для того же CS, где на локальные серверы выделялся случайный порт из определенного диапазона. Вот все порты так и накрывали.

Про UPnP

Этот пункт как добавление для тех, кто хочет знать немного больше, чем ручной проброс. Дело в том, что большая часть современных роутеров поддерживает популярную технологию UPnP, которая делает автоматический проброс портов для многих известных приложений и игр. Так замечали, что тот же Hamachi не требует никаких пробросов, хотя соединение происходит в формате точка-точка извне. Или создание локальной сети в Arma 3 – тоже не требует проброса.

Дело как раз в этой технологии UPnP, которая и делает всю работу за вас. Ее используют не все, но проверить, что все может завестись автоматически, стоит. Как проверить – да просто запустить и посмотреть, работает игра или нет. Продвинутые могут зайти в те же настройки и глянуть пункт UPnP, здесь отображаются все использующие ее приложение. В моем случае прямо сейчас ничто здесь не задействовано:

Как пробросить порты на роутере TP-Link: личный опыт эксперта

Вот и все, что можно было рассказать про настройку проброса портов на роутерах TP-Link. Если остались какие-то вопросы – комментарии открыты ниже. Наша команда WiFiGid и лично я Ботан регулярно там отвечаем по мере свободного времени. Пишите, помогайте друг другу, делитесь странными ситуациями и их решением!

Содержание

  • Открываем порты на роутере TP-Link
    • Проброс портов на роутере TP-Link
    • Изменение и удаление портов на роутере TP-Link
  • Вопросы и ответы

Открытие портов на роутере TP-Link

С заводского конвейера в китайском Шэньчжэне маршрутизаторы известной фирмы TP-Link выходят настроенными по умолчанию и никакие дополнительные порты в такой конфигурации не прописаны. Поэтому в случае необходимости каждый пользователь должен самостоятельно открыть порты на своём сетевом устройстве. Зачем это нужно делать? И самое главное, как данное действие производить на роутере ТП-Линк?

Всё дело в том, что среднестатистический пользователь «всемирной паутины» не только просматривает веб-страницы различных сайтов, но и играет в онлайн-игры, скачивает торрент-файлы, пользуется интернет-телефонией и услугами VPN. Многие создают собственные сайты и запускают на своём персональном компьютере сервер. Все эти операции требуют наличия дополнительных открытых портов на роутере, поэтому необходимо сделать так называемый port forwarding, то есть «проброс портов». Разберём вместе, как это можно осуществить на маршрутизаторе TP-link.

Проброс портов на роутере TP-Link

Дополнительный порт прописывается отдельно для каждого компьютера, подключенного к вашей сети. Для этого нужно попасть в веб-интерфейс маршрутизатора и внести изменения в конфигурацию устройства. Непреодолимых трудностей этот процесс вызвать не должен даже у начинающих юзеров.

  1. В любом интернет-обозревателе в адресной строке вводим IP-адрес своего роутера. По умолчанию это 192.168.0.1 или 192.168.1.1, затем нажимаем клавишу Enter. Если вы изменяли IP-адрес маршрутизатора, то уточнить его можно способами, описанными в другой статье на нашем сайте.
  2. Подробнее: Определение IP-адреса роутера

  3. В окошке аутентификации набираем в соответствующих полях актуальные имя пользователя и пароль доступа к веб-интерфейсу роутера. По заводским настройкам они одинаковые: admin. Жмём на кнопку «ОК» или клавишу Enter.
  4. Требуется аутентификация на роутере ТП-Линк

  5. В открывшемся веб-интерфейсе маршрутизатора в левой колонке находим параметр «Переадресация».
  6. Переадресация на роутере ТП-Линк

  7. В выпавшем подменю кликаем левой кнопкой мыши по графе «Виртуальные серверы» и затем по кнопке «Добавить».
  8. Добавить виртуальный сервер на роутере ТП-Линк

  9. В строке «Порт сервиса» набираем нужный вам номер в формате XX или XX-XX. Например, 40. Поле «Внутренний порт» можно не заполнять.
  10. Порт сервиса на роутере ТП-Линк

  11. В графе «IP-адрес» пишем координаты компьютера, которому откроется доступ через этот порт.
  12. IP адрес виртуального сервера на роутере ТП-Линк

  13. В поле «Протокол» выбираем из меню нужное вам значение: все, поддерживаемые роутером, TCP или UDP.
  14. Протокол виртуального сервера на роутере ТП-Линк

  15. Параметр «Состояние» переключаем в положение «Включено», если хотим сразу задействовать виртуальный сервер. Разумеется, что в любой момент вы можете его отключить.
  16. Состояние виртуального сервера на роутере ТП-Линк

  17. Есть возможность выбрать стандартный порт сервиса в зависимости от будущего предназначения. Доступны DNS, FTP, HTTP, TELNET и другие. В этом случае роутер автоматически выставит рекомендуемые настройки.
  18. Стандартный порт сервиса на роутере ТП-Линк

  19. Теперь остаётся только сохранить внесенные изменения в конфигурацию маршрутизатора. Дополнительный порт открыт!

Сохранение настроек виртуального сервера на роутере ТП-Линк

Изменение и удаление портов на роутере TP-Link

В процессе эксплуатации различных сервисов у юзера может возникнуть потребность изменить или удалить порт в настройках роутера. Сделать это можно в веб-интерфейсе маршрутизатора.

  1. По аналогии с вышеуказанным способом проброса портов вводим в браузере IP-адрес сетевого устройства, нажимаем Enter, в окне авторизации набираем логин и пароль, на главной странице веб-интерфейса выбираем пункт «Переадресация», затем «Виртуальные серверы».
  2. Вход в переадресацию на роутере ТП-Линк

  3. При необходимости изменить конфигурацию задействованного порта какого-либо сервиса нажимаем на соответствующую кнопку, вносим и сохраняем исправления.
  4. Изменить виртуальный сервер на роутере ТП-Линк

  5. Если вы хотите убрать дополнительный порт на роутере, то тапаем на значок «Удалить» и стираем ненужный виртуальный сервер.

Удалить виртуальный сервер на роутере ТП-Линк
В заключение хочется обратить ваше внимание на одну важную деталь. Добавляя новые порты или изменяя существующие следите за тем, чтобы не дублировать одинаковые номера. В этом случае настройки сохранятся, но ни один сервис работать не будет.

Читайте также: Смена пароля на роутере TP-Link

Еще статьи по данной теме:

Помогла ли Вам статья?

Домашний роутер обычно не дает возможности добраться из внешнего Интернета до компьютеров во внутренней сети. Это правильно — хакерские атаки рассчитаны на известные уязвимости компьютера, так что роутер является дополнительным препятствием. Однако бывают случаи, когда доступ к роутеру и его локальным ресурсам из «внешнего мира» становится необходим. О том, в каких случаях бывает нужен доступ извне, и как его безопасно настроить — эта статья.

Зачем открывать доступ извне?

Доступ «снаружи» нужен не только в экзотических случаях вроде открытия игрового сервера или запуска сайта на домашнем компьютере. Гораздо чаще приходится «открывать порт» для многопользовательской игры, а это — как раз предоставление внешнему пользователю (серверу игры) доступа к внутренней сети (порт компьютера). Если необходимо удаленно подключиться и настроить компьютер или роутер, скачать файл-другой из домашней сети, находясь в командировке, или посмотреть видео с подключенных к домашней сети IP-камер — нужно настроить доступ.

Цвета и формы IP-адресов

Прежде чем разбираться, как открыть доступ к своим ресурсам, следует понять, как вообще происходит соединение в сети Интернет. В качестве простой аналогии можно сравнить IP-адрес с почтовым адресом. Вы можете послать письмо на определенный адрес, задать в нем какой-то вопрос и вам придет ответ на обратный адрес. Так работает браузер, так вы посещаете те или иные сайты.

Но люди общаются словами, а компьютеры привыкли к цифрам. Поэтому любой запрос к сайту сначала обрабатывается DNS-сервером, который выдает настоящий IP-адрес.

Допустим теперь, что кто-то хочет написать письмо вам. Причем не в ответ, а самостоятельно. Не проблема, если у вас статический белый адрес — при подключении сегодня, завтра, через месяц и год он не поменяется. Кто угодно, откуда угодно, зная этот адрес, может написать вам письмо и получите его именно вы. Это как почтовый адрес родового поместья или фамильного дома, откуда вы не уедете. Получить такой адрес у провайдера можно только за отдельную и регулярную плату. Но и с удаленным доступом проблем меньше — достаточно запомнить выданный IP.

Обычно провайдер выдает белый динамический адрес — какой-нибудь из незанятых. Это похоже на ежедневный заезд в гостиницу, когда номер вам выдается случайно. Здесь с письмом будут проблемы: получить его можете вы или другой постоялец — гарантий нет. В таком случае выручит DDNS — динамический DNS.

Самый печальный, но весьма распространенный в последнее время вариант — серый динамический адрес: вы живете в общежитии и делите один-единственный почтовый адрес с еще сотней (а то и тысячей) жильцов. Сами вы письма писать еще можете, и до адресата они дойдут. А вот письмо, написанное на ваш почтовый адрес, попадет коменданту общежития (провайдеру), и, скорее всего, не пойдет дальше мусорной корзины.

Сам по себе «серый» адрес проблемой не является — в конце концов, у всех подключенных к вашему роутеру устройств адрес именно что «серый» — и это не мешает им пользоваться Интернетом. Проблема в том, что когда вам нужно чуть больше, чем просто доступ к Интернету, то настройки своего роутера вы поменять можете, а вот настройки роутера провайдера — нет. В случае с серым динамическим адресом спасет только VPN.

Кто я, где я, какого я цвета?

С терминологией разобрались, осталось понять, какой именно адрес у вас. У большинства провайдеров фиксированный адрес стоит денег, так что если у вас не подключена услуга «статический IP-адрес», то он наверняка динамический. А вот белый он или серый гусь — это нужно проверить. Для начала надо узнать внешний IP-адрес роутера в его веб-интерфейсе и сравнить с тем адресом, под которым вас «видят» в Интернете.

В админ-панели роутера свой IP можно найти на вкладках «Информация о системе», «Статистика», «Карта сети», «Состояние» и т. п. Где-то там нужно искать WAN IP.

Если адрес начинается с «10.», или с «192.168.», то он определенно «серый» — большинство способов открытия доступа работать не будет и остается только VPN.

Если же адрес выглядит по-другому, надо посмотреть на него «снаружи» с помощью одного из сервисов, показывающих ваш IP-адрес, например, http://myip.ru/.

Если адрес, показанный на сайте, совпадает с тем, что вы увидели в веб-интерфейсе, то у вас честный «белый» адрес и доступ из «большого мира» не вызовет особых затруднений — остается только настроить «пробросы» на роутере и подключить DDNS.

Что такое порты и зачем их бросать?

Порт — это пронумерованное виртуальное «устройство», предназначенное для передачи данных по сети. Каждая сетевая программа использует для установления связи отдельный порт или группу портов. К примеру, браузеры используют TCP-порт 80 для незашифрованного трафика (http) и 443 для зашифрованного (https).

Проброс порта — это специальное правило в роутере, которое разрешает все обращения извне к определенному порту и передает эти обращения на конкретное устройство во внутренней сети.

Необходимость «проброса» портов обычно возникает при желании сыграть по сети в какую-нибудь игру с компьютера, подключенного к роутеру. Впрочем, это не единственная причина — «проброс» потребуется при любой необходимости получить «извне» доступ к какому-нибудь конкретному устройству в вашей локальной сети.

Разрешать к компьютеру вообще все подключения, то есть пробрасывать на него весь диапазон портов — плохая идея, это небезопасно. Поэтому роутеры просто игнорируют обращения к любым портам «извне». А «пробросы» — специальные исключения, маршруты трафика с конкретных портов на конкретные порты определенных устройств.

Игровые порты: что, куда бросаем?

Какой порт открыть — зависит от конкретного программного обеспечения. Некоторые программы требуют проброса нескольких портов, другим — достаточно одного.

У разных игр требования тоже отличаются — в одни можно играть даже с «серого» адреса, другие без проброса портов потеряют часть своих возможностей (например, вы не будете слышать голоса союзников в кооперативной игре), третьи вообще откажутся работать.

Например, чтобы сыграть по сети в «Destiny 2», нужно пробросить UDP-порт 3074 до вашей «плойки», или UDP-порт 1200 на Xbox. А вот до ПК потребуется пробросить уже два UDP-порта: 3074 и 3097.

В следующей таблице приведены некоторые игры и используемые ими порты на ПК:

Fortnite

Overwatch

PUBG

Tekken 7

WoT

TCP: 5222, 5795:5847

TCP: 80, 1119, 3724, 6113

TCP: 27015:27030, 27036:27037

TCP: 27015:27030, 27036:27037

TCP: 80, 443, 5222, 5223, 6881, 6900:6905, 50010:50014

UDP: 5222, 5795:5847

UDP: 5060, 5062, 6250, 3478:3479, 12000:64000

UDP: 4380, 27000:27031, 27036

UDP: 4380, 27000:27031, 27036

UDP: 53, 1900, 3432, 3478, 3479, 5060, 5062, 6881, 12000:29999, 30443, 32800:32900

Настраиваем проброс портов

Пробросы настраиваются в админ-панели роутера на вкладке «Виртуальные серверы», «NAT», «Переадресация портов», «Трансляция сетевых адресов» и т. п. Они могут быть вложенными во вкладки «Интернет», «Переадресация», «Брандмауэр» или «Безопасность». Все зависит от марки и модели роутера.

Вам нужно определить, какие порты и какой протокол (UDP или TCP) использует программа, для которой вы настраиваете правило. Также следует задать статический IP-адрес для устройства, на которое пробрасывается порт — это делается в настройках DHCP и подробно разбиралось в статье про родительский контроль. Все эти данные следует ввести в соответствующие поля.

Некоторые роутеры позволяют задать также и внешний IP-адрес (или диапазон адресов). Так что если вы знаете IP-адрес, с которого будет идти обращение к вашему устройству (например, адрес игрового сервера), то его следует также ввести на странице — это повысит безопасность соединения.

Теперь все обращения с адреса 132.12.23.122 к порту 3074 вашего роутера он автоматически «перебросит» к вашей приставке PlayStation.

Больше пробросов для разных задач!

Аналогично производится настройка для других программ — и это могут быть не только игры:

  • задав порт и настроив удаленное управление для uTorrent, можно управлять его загрузками из любой точки мира с помощью браузера;

  • проброс портов часто требуется для специализированных программ удаленного управления компьютером; более простые, «гражданские» программы могут работать без этого — подробнее о них можно прочитать в этой статье;

  • для запуска на домашнем компьютере ftp-сервера потребуется открыть и пробросить управляющий порт 21 и отдельный диапазон портов для передачи данных;

  • пробросив порт 554 на домашнюю IP-камеру, которая умеет передавать видео по протоколу RTSP, можно будет подключиться к ней любым видеоплеером с поддержкой RTSP, вроде VLC;

  • проброс порта 3389 позволит задействовать службу RDP (Remote Desktop Protocol) в Windows для получения удаленного доступа к рабочему столу компьютера.

DDNS — зачем нужен и как настроить

Если IP-адрес постоянный, то его можно запомнить. Но если он меняется, запоминать его тяжело. Для решения этой проблемы предназначены службы динамического DNS. Вам будет достаточно запомнить определенное доменное имя.

Сервисы DDNS бывают платные и бесплатные, с разным набором возможностей и характеристик. Но пользоваться лучше теми, которые предусмотрел производитель роутера — когда внешний IP-адрес роутера поменяется, они с DDNS сами договорятся, без вашей помощи. Найдите вкладку «DDNS» или «Динамический DNS» в веб-интерфейсе вашего роутера. В пункте «сервис-провайдер» или «DDNS-сервис» вам будет предложен список из нескольких сервисов, можете выбрать любой. Многие производители роутеров имеют собственные DDNS-сервисы — довольно ограниченные в настройках, зато бесплатные. Это DLinkDDNS.com для роутеров D-Link, KeenDNS для роутеров Zyxel, «Облако ТР-Link» для роутеров TP-Link и т. п.

Определившись с будущим сервисом DDNS, нужно зайти на его сайт и создать аккаунт. Бесплатные DDNS-сервисы производителей роутеров могут потребовать ввести серийный номер устройства или как-то иначе подтвердить, что вы работаете с роутером их производства — у каждого производителя по-разному.

Далее вам предложат задать доменное имя для своего домашнего сервера — обычно это домен третьего уровня (то есть vash_vybor.DDNS-service.com). После этого уже можно вернуться в веб-интерфейс и настроить привязку созданного аккаунта к своему роутеру.

Удаленное управление роутером

Во всех прочих руководствах рекомендуется запрещать удаленное управление роутером. Но здесь желательно его разрешить — будет крайне обидно, если вы, например, при пробросе портов упустили какую-то мелочь и не можете из-за этого «достучаться» до сети, будучи в командировке или в отпуске. Удаленное управление роутером позволит внести необходимые исправления и получить доступ.

Разрешите «Удаленный доступ» в веб-интерфейсе и задайте правила удаленного доступа. Так, если вам известен постоянный IP-адрес компьютера, с которого вы будете производить настройку, его следует задать — это увеличит безопасность вашей сети.

Если же вы хотите получить возможность доступа к роутеру с любого устройства, подключенного к Интернету, это тоже можно сделать, но обязательно задайте сложный пароль на доступ к веб-интерфейсу — иначе ваша локальная сеть станет «легкой добычей» для хакеров.

VPN как крайний выход

Если провайдер выдает «серый» адрес и никак не желает давать «белый», даже за деньги, придется использовать VPN.

Обычно VPN-сервисы предоставляют выход в сеть через сервер в любой точке мира — Private Internet Access, TorGuard, CyberGhost VPN, Game Freedom и т. п. Бесплатных среди них нет, но для удаленного доступа к своему компьютеру или командных игр вам «внешний» сервер и не нужен. Достаточно создать «виртуальную сеть» из своего домашнего компьютера и, например, рабочего. Или ноутбука для поездок, с которого вы ходите получать доступ к домашней сети. Или всех компьютеров ваших игровых друзей. Достаточно выбрать какую-нибудь из бесплатных VPN-утилит, например, Hamachi, Remobo, NeoRouter и т. д. И запустить ее на всех компьютерах, которые нужно объединить.

Прелесть в том, что это можно сделать без настройки роутера, с самого «серого» адреса и под самым «злобным» файрволом. Можно соединить в сеть и больше двух компьютеров, хотя в бесплатных версиях их количество ограничено.

Кроме того, в Интернете существует множество открытых (без пароля) VPN, созданных специально для игр — вам остается только найти VPN вашей любимой игры, подключиться к ней с помощью одной из вышеупомянутых утилит — и играть. Чуть сложнее дело обстоит с играми, в которых требуется подключение к игровому серверу.

Существуют VPN-сети с запущенными серверами популярных игр, но пользователей на них в разы меньше, чем на открытых серверах. Кроме того, такие сервера есть не для всех игр. Сыграть в World of Tanks или World of Warcraft с помощью таких утилит не получится, придется раскошеливаться на полноценный VPN-сервис. Но об этом — в следующий раз.

Другие наши интересноые статьи:

  • Внешний порт для роутера это
  • Внешний ip на компьютере через роутер
  • Внешний интерфейс роутера что это
  • Внешний ip компьютера и роутера
  • Внешний 4g роутер astra mimo lan box cat 11

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии