Как открыть порт на модеме?

Проброс портов 4G-модема Yota на Mikrotik с подключенной услугой «Статический IP»

05
апр

Как только мы начали работать с Yota, как с оператором связи для юридических лиц, у нас возникла просто масса проблем. Проблемам этим мы благодарны, так как наш экспириенс, как тру-айтишников, вырос просто заоблачно.

Казалось простая задача, как подключение дополнительного офиса из внешней сети (сети Интернет) к маршрутизатору Mikrotik, на деле оказалась серьезной задачей. Если Вы используете оператора связи Yota и Вам хотелось бы прочитать все подробнее, то в блоге сайта Отдела 132 мы предельно доступно всё разъясним и расскажем. Эта публикация выйдет примерно 30 апреля 2016 года.

Для того, чтобы настроить всё сейчас, а уже потом ждать подробного разъяснений что и почему, мы публикуем этот мануал здесь.

Постановка задачи

У нас был маршрутизатор Mikrotik, к которому был подключен самый дешевый USB-модем от Yota. Это тот самый модем, который без Wi-Fi на момент покупки стоил 1900 руб.

Нам требовалось с помощью этого модема и маршрутизатора Mikrotik развернуть полноценный доступ всего офиса в глобальную сеть интернет, а также настроить внешнее подключение к маршрутизатору.

Задача элементарная, но не для 4G/3G-модемов. Как известно, практически все модемы при подключении используют “серые” IP-адреса. У оператора Yota есть услуга – “Статический IP-адрес”, которая должна решать проблему. К сожалению, решает она её не так просто как хотелось бы. Вы, наверное, думаете, что подключив эту услугу, Вы получите на интерфейсе lte1 сразу же внешний IP. Хрен!

Вы получите всё тот же серый IP. Единственная радость, при подключении услуги “Статический IP у Yota”, только то, что ваш внешний IP-адрес будет постоянный. Именно это мы и можем использовать для настройки Mikrotik`а.

Задача

Нужно получить доступ к web-интерфейсу Mikrotik из вне, используя модем Yota, с подключенной услугой “Статический IP-адрес”.

Решение поставленной задачи

Подробнее почему все так происходит, напоминаю, можно будет прочитать 30 апреля 2016 года в блоге сайта Отдела 132.

Для решения задачи, нам нужно добавить правило NAT для Mikrotik`а:

где:
Dst. Address – ваш внешний IP-адрес;
In. Interface – ваш интерфейс моста, который используется для коммутации wi-fi и LAN;
To. Address – это адрес вашего маршрутизатора;

Это правило позволяет получить доступ извне к вашему роутеру.

В дальнейшем, по такому же принципу, можно с легкостью настроить VPN-доступ и всё остальное что нужно. Про это подробнее можно прочитать в блоге сайта Отдела 132 в конце апреля 2016 года.

Программное определение используемого 3g модемом COM порта в Windows

Исходные данные:
ОС WIN ХР SP3, 3G-модем Huawei или 3G-модем Alcatel, установленные драйвера к ним и готовые подключения в папке «Сетевые подключения»
Известно также, что при непосредственном подсоединении модема к порту USB, создается несколько виртуальных COM-портов (для разных моделей число может быть различным, как правило — от 2 до 4 портов).
Номера портов, естественно, произвольные и при каждом подключении могут изменяться.
Один из этих портов распознается в Диспетчере устройств на вкладке «Модемы»как 3G-модем, а остальные порты располагаются во вкладке «Порты (COM и LPT)», и им присваиваются какие-либо номера.
При этом модем использует чаще всего один из COM-портов для чтения команд, а другой для записи ответов.
Иногда бывает, что один COM-порт используется для чтения команд, а ответ пишется сразу в несколько других COM-портов.
Вопрос: как программно(с помощью WINAPI, язык С/С++), определить для данного подключения, в какой (в какие) порты для этого модема осуществлять запись, а из какого (из каких) портов производить чтение ответов?
Моя идея была в том, чтобы программно получить название COM-порта из ярлыка Подключения (см.Исходные данные), а далее отправить стандартную команду AT, при этом в цикле перебирая и прослушивая все свободные COM-порты. Получив ответ на каком-либо из них(либо на нескольких сразу), считать что пара портов для записи-чтения найдена.
Проблема, с которой я столкнулся, заключается в том, что мне не удалось найти подходящей функции WINAPI, которая, грубо говоря, по входному параметру «Имя_подключения» вернула бы «Имя_COM_порта», соответствующее этому подключению.
При этом, в самом ярлыке Подключение этот COM-порт вполне хорошо виден.
(Для примера в случае Мегафона в его Подключении указан COM9, а на вкладке «Порты (COM и LPT)» виден COM10, соответственно пишем в COM9, читаем из COM10. А Alcatel вообще открывает 4 COM-порта).
Для решения этой задачи использовал подмножество функций и структур RAS из WINAPI, но, как сказал выше, не нашел подходящей функции для возврата имени COM-порта.
Возможно, задачу надо вообще решать по-другому. Как быть?

Как открыть порты на модеме?

Смотрите видео

Как открыть порты на модеме?

Порт представляет собой условный набор цифр – от 1 до 65535, идентифицирующий его. Закрытый порт фактически означает, что ваш компьютер/модем не может принимать входящих соединений от других пользователей или сервера программы, которую вы хотите использовать. То есть доступными являются только исходящие соединения. Это сказывается на работе программы в целом – обмен данными становится невозможен.

Зачем открывать порты

Открытые порты используются многими программами, например, веб-браузерами и почтовыми клиентами, веб-серверами, программами Р2Р, различными онлайн-играми для возможности играть с друзьями и т. д.

Алгоритм открытия порта модема

Для открытия порта нужно, чтобы ваш IP-адрес был исключительно белым, по-другому схема не сработает. Белый IP означает, что этот адрес — уникальный в сети Интернет. Также бывают серые IP-адреса. Это значит, что адрес был присвоен внутри определенной сети и спрятан с помощью различных технологий типа NAT или Proxy. Узнать информацию о статусе вашего адреса можно у провайдера, который предоставляет вам услуги Интернет.

В инструкции мы приведем общую схему открытия портов модема. Эффективнее всего это будет сделать через сайт конфигураций маршрутизатора, иными словами – через сайт или страницу модема.

  1. Открываем любой браузер и указываем в его адресной строке адрес вашего устройства. Обычно это стандартный адрес 192.168.1.1. Нажимаем на клавиатуре Enter для подтверждения ввода.
  2. Открывается окно входа в систему. Вводите ваш логин и пароль. Стандартные настройки предусматривают как логин, так и пароль. Обычно это слово «admin» или «1234». Пароль и логин должен быть записан на самом модеме. Иногда случается так, что провайдер может сменить ваш логин и пароль. Посмотрите данные на вашем модеме. Введите их. Если вход не выполнен, сначала попробуйте все эти комбинации (логин-пароль): «admin-admin», «1234-1234», «admin-1234», «admin-12345». Если вход все же не удается выполнить, обратитесь в службу технической поддержки вашего модема и уточните ваши данные там.
  3. В открывшемся окне находим пункт «Расширенные настройки» или «Сеть (Network)». Выбираем опцию NAT и далее находим строку «Виртуальные серверы» или «Port forwarding» (меню зависит от типа модема). Далее видим открывшееся окно настроек виртуальных серверов.
  4. В строке «Название сервера» выбираем «Определено пользователем». Открывается окно, в котором мы прописываем имя сервера, а точнее порта, который мы хотим открыть. Здесь можно прописать любое название английскими буквами. Ставим галочку «Активный».
  5. В том же окне, в строках про внешний, внутренний, начальный и другие порты, значения которых не заполнены, вводим значения нашего порта, который нужно открыть, например, 27016 (для игры Counter Strike).
  6. В строке «IP-адрес сервера» вводим значение вашего внутреннего адреса.
  7. Если этот адрес вам неизвестен, делаем следующее:
    • заходим в меню «Пуск», находим «Панель управления»;
    • заходим в «Центр управления сетями и общим доступом»;
    • нажимаем «Подключение по локальной сети», после чего откроется небольшое окно;
    • нажимаем кнопку «Свойства» в левом нижнем углу;
    • в открывшемся меню в списке находим «Протокол Интернета TCP/IPv4». Левой кнопкой мыши нажимаем два раза и в открывшемся окне видим наш IP-адрес, например 192.168.1.5;
    • копируем этот адрес.
  8. Вводим это значение в окне добавления порта в браузере.
  9. Нажимаем кнопку «Применить» для добавления новой записи портов.
  10. В списке портов появляются наши заполненные данные. Нажимаем еще раз «Применить».
  11. На сайте находим опцию «Проверка порта». На открывшейся странице вводим номер нашего порта и нажимаем «Проверить». Приложение покажет ответ: «Порт открыт» или «Порт закрыт».

Ограничений на количество открытых портов нет. Теперь вы знаете, как открыть порты на модеме.

Из другой статьи узнайте также, как проверить открытый порт.

Как открыть порты на мтс модеме

Очень часто приходится сталкиваться со всевозможными проблемами при работе с компьютером. Многие функции его установлены по умолчанию, и для того, чтобы что-то сделать, приходится их менять. Но мало преобразить что-то. Нужно знать, как и для чего производятся модификации в настройках вашего компьютера. Некоторые манипуляции могут привести к нежелательным последствиям, испортив работоспособность вашей системы. Для того чтобы этого не случилось, рекомендуется внимательно прочитать данную статью по настройке портов для различных модемов.

Одной из таких настроек является проблема, как открыть порт. Многие люди, которые сталкивались с компьютерными играми, знают, что для некоторых игр, для совместной игры по интернету, следует создавать свой игровой сервер. Этот сервер должен служить как альтернативный сервер уже созданным серверам в сети интернет. На нем будут обрабатываться все действия игроков. Но как открыть порт для игрового сервера в сети интернет? Получается это не у всех.

Для примера можно рассмотреть компьютерную игру counter strike, и как открыть порт для нее. Для того чтобы соединиться в общую сеть через интернет, на компьютере, который выступает в роли игрового сервера, необходимо открывать порты. Вся информация с компьютеров клиентов проходит через сервер, поэтому на него поступает большое количество входных данных. Так как все это — необходимое для игры, на модеме по умолчанию закрыто, то он не может принимать трафик, передаваемый от клиентов. Что делать в этом случае и как открыть порт для общего доступа? На все эти вопросы мы сейчас и попробуем ответить. Ведь любая проблема требует тщательного подхода.

Для начала нужно разобраться, как открыть порты 27015, которые необходимы для данной игры.

Одним из методов открытия для игры counter strike или других приложений можно назвать следующий:

  1. Первым делом зайдите в меню «пуск» на панели вашего компьютера.
  2. Перейдите в панель управления, выбрав ее в общем списке.
  3. Далее найдите значок «Брандмауэр» и зайдите, нажав на него.
  4. Согласившись с сообщением, необходимо зайти во вкладку «исключения»
  5. Найдя вкладку «UDP», необходимо установить напротив нее галочку.
  6. Написать любое имя для того, чтобы самим потом определять.
  7. Прописать 27015 без всяких кавычек и сохранить.
  8. Теперь стоит попробовать создать сервер игры, и если все получилось отлично, значит вы правильно выполнили все шаги.

Такой метод в открытии может помочь в решении проблемы.

Как открыть порт на модеме?

Все настройки для всех модемов практически одинаковые. Главное следует помнить, что они открываются все через брандмауэр. Через него можно открыть все подробности модема, прописав там его IP адрес. В этих настройках все делается аналогично вышеописанному методу.

Никогда нельзя забывать, что данные действия могут привести к снижению безопасности вашего компьютера. Не зря по умолчанию все порты закрыты, а открыты только необходимые для доверительных программ.

При открытии портов на вашем модеме, следует внимательно прописывать новые и изменять их. Если случайно вы удалите или закроете необходимые порты, то могут возникнуть проблемы с интернетом или другими прикладными программами, которые получают через них информацию из сети интернет. Как один из вариантов, следует записать на бумажку все изменения, сделанные вами в процессе замены или добавления нового, для того, чтобы в дальнейшем можно было посмотреть, как все было в начале. Ведь сделав неправильные настройки, возможно, запретить, к примеру, доступ в интернет вашему браузеру, и посмотреть, как все вернуть назад, уже не получится. Поэтому, если вы не уверены в своих силах, лучше пригласить друзей, которые с радостью помогут вам все правильно настроить.

Как открыть порты на роутере без особых усилий

На связи Комаровский Виталик, автор блога на котором вы сейчас находитесь. Продолжаем тему настройки модема, работающего по технологии GPON. Если кто-то еще не знает что это такое, то вот вам недавняя публикация на эту тему.

А конкретно в этом посте поговорим о том, как открыть порты на роутере, используя стандартное оборудование от ByFly. Думаю, что многие белорусы меня поймут, поскольку Белтелеком является жестким монополистом. Да и если посмотреть глобально, то такие настройки в принципе похожи на устройствах многих производителей. Главное один раз понять суть и дело в шляпе. ��

Итак, как уже говорилось выше, все дальнейшие действия будут производиться на примере абонентского терминала MT-PON-AT-4 от отечественного производителя Промсвязь. Как осуществлять вход в настройки модема мы сейчас рассматривать не будем, но в этом вам может помочь ссылка в начале статьи.

После ввода логина и пароля сразу идем по пути “Application-Port Forwarding” и перед нами открывается главное окно настроек, с помощью которых и будет осуществляться нужная нам манипуляция. Кстати, эту операцию еще часто называют пробросом порта.

Но не будем отвлекаться. Давайте я вам сейчас расскажу основные моменты, поскольку, на первый взгляд, все может показаться очень сложным, хотя это далеко не так. Ну что же, ставим галку напротив опции “Enable” и в поле “Name” вписываем произвольное имя. Например, в моем случае это будет камера видеонаблюдения для дома.

Далее, в графе “Protocol” выставляем значение “TCP AND UDP”, то есть разрешаем все. Затем переходим к “WAN Connection”. Здесь нужно указать активное соединение с интернетом. Вспомните, при первоначальной настройке роутера вы вводили там логин и пароль, которые получили при заключении договора в представительстве провайдера.

После этого в пунктах “WAN Start (End) Port” и “LAN Host Start (End) Port” следует указать номер порта, который необходимо открыть. В моем случае это 8624, поскольку именно на нем работает имеющаяся китайская камера.

Также в строке “LAN Host IP Address” нужно прописать IP-адрес устройства, порт которого мы открываем. В завершение жмем кнопку “Add”. Если все сделали правильно, то внизу страницы можно увидеть таблицу, в которой указаны все введенные параметры.

Так что вот и вся премудрость, друзья, теперь вы знаете, как можно открыть порты на роутере без особых усилий. А уже в ближайших статьях, я попробую проделать точно такую операцию, но только не для физического устройства, а для программного обеспечения.

Теперь же осталось лишь пройти на сайт 2ip.ru, чтобы убедиться в результате. При этом главное помнить, что устройство, ради которого затеялся весь этот сыр-бор, должно быть подключенным к интернету.

Но в завершение статьи хотелось бы провести небольшой ликбез. Давайте поговорим о сути данной процедуры, ведь многие просто делают проброс не совсем понимая зачем это нужно и во что может вылиться.

Весь смысл заключается в том, что каждое устройство, работающее в сети, передает данные по определенному логическому (программному) порту. Так вот открытием порта, мы как бы строим прямой маршрут. Когда приходит определенный запрос извне с указанием нужного ему порта и IP-адреса, роутер сразу же перенаправляет его на нужный девайс.

В таком случае получается, что наш девайс становится видимым в интернете, чем могут воспользоваться нехорошие люди в своих корыстных целях. Поэтому производя такую процедуру, обязательно следует думать о сетевой безопасности.

Открытие портов в брандмауэре и роутере

Если вы активно играете в Minecraft или другие многопользовательские игры, которые требуют подключения к серверу, то наверняка рано или поздно перед вами встанет вопрос, как открыть порты. По умолчанию брандмауэр и антивирус закрывают большую часть портов, поэтому игры и программы могут работать некорректно. Исправить этот недостаток можно только в ручном режиме.

Прежде чем приступать к открытию порта, нужно узнать его номер. Например, для нормальной работы онлайн-режима GTA V нужно открыть вход с номером 80. Для Unturned требуется открытый порт 25444. Эти сведения вы можете узнать на форумах, посвященных играм, или на страницах поддержки.

Некоторые антивирусы управляют брандмауэром самостоятельно, поэтому открывать входы нужно в их настройках. Принципиальной разницы нет, но порядок немного меняется. Посмотрим алгоритм на примере антивируса ESET Smart Security.

  1. Откройте дополнительные параметры антивируса.
  2. Через подменю “Сеть” перейдите в раздел “Персональный файрвол”. Откройте “Правила и зоны”. Нажмите кнопку “Настройки” в поле “Редактор зон и правил”.
  3. Щелкните “Создать”, чтобы добавить правило.
  4. Укажите имя, направление, действие и протокол.
  5. Перейдите на вкладку “Локальный” и нажмите “Добавить порт”. Пропишите номер, другие данные изменятся автоматически.

Если вы не хотите настраивать правила в настройках антивируса, отключите его файрвол. Система предложит активировать брандмауэр Windows, после чего вы сможете открыть доступ, используя первую часть нашей инструкции.

Если у вас стоит роутер, то необходимо дополнительно открыть доступ в его интерфейсе, иначе пакеты данных не будут проходить по назначению. Сначала посмотрите физический адрес компьютера в сети – вход открывается для конкретной машины.

  1. Зайдите в центр управления сетями и щелкните по подключению, которое вы используете.
  2. Нажмите “Сведения”.
  3. Отыщите и запомните адрес IPv 4.

Физический адрес компьютера в сети вы узнали, теперь нужно открыть в роутере для него порты. Зайдите в веб-интерфейс маршрутизатора (обычно доступен по адресу 192.168.0.1). Перейдите в раздел, отвечающий за работу межсетевого экрана. Вам нужно произвести настройку виртуального сервера.

  • Имя (используйте название игры).
  • Интерфейс – все.
  • Протокол – тот, который вам нужен, TCP или UDP.
  • Внешний и внутренний начальный порт – конкретный номер, например 25444.
  • Внутренний IP – адрес IPv4, который вы посмотрели в сведениях о подключении.

После сохранения конфигурации порт будет открыт. Чтобы проверить его работу, зайдите на сайт 2ip.ru. Здесь есть инструмент “Проверка порта”.

Запустите проверку. После короткого сканирования сервис выдаст сообщение о состоянии порта – открыт он или закрыт для входящего соединения.

Твой Сетевичок

Маршрутизатор QBR 1041WU от компании Qtech уже давно и заслужено пользуется популярностью у интернет-провайдеров и простых пользователей, поскольку является примером хорошего баланса между качеством и запрашиваемой ценой. Данная модель не только подойдет для создания домашней сети, но и станет достойным вариантом для развертывания небольшой корпоративной (офисной) сети.

  • Wi-Fi 802.11n MIMO 2×2 300 Мбит/с;
  • Один порт WAN 10/100 Мбит/с;
  • Информация о клиентах беспроводной сети;
  • Интегрированный принт-сервер;
  • Поддержка 802.1X (EAP-MD5);
  • Маршрутизация осуществляется по протоколу RIP v1/v2;
  • IGMP proxy;
  • Поддержка “Site Survey”.

Дизайн маршрутизатора достаточно современный: девайс выполнен в белом цвете, корпус роутера прямоугольный с подобием “крыши” в верхней части, имеется одна встроенная антенна.

  • “Power” — информация о наличии питания и состоянии устройства;
  • “WAN” — информирует о состоянии интернет-подключения: если индикатор “горит” постоянно — соединение установлено, если мигает — происходит передача данных;
  • “WLAN” — состояние беспроводной сети: если не “горит” — соединение не установлено;
  • “WPS” — информация о работе “WiFi Protect Setup”: передача данных показывается быстрым миганием индикатора;
  • “LAN 4/3/2/1” — если индикатор “горит” постоянно, то соединение с сетевым устройством активно, если мигает — осуществляется передача данных.
  • “LAN 1/2/3/4” — порты для физического подключения маршрутизатора к сетевым устройствам;
  • “WAN” — интерфейс для подключения к сети поставщика интернет—услуг;
  • “Питание” — разъем для подключения внешнего блока питания (5В/2А);
  • “Вкл/Выкл”- кнопка включения/отключения (перезагрузки) маршуртизатора;
  • “USB” — служит для подключения сторонних флеш-накопителей или принтера;
  • “Reset” — предназначена для сброса конфигурации роутера до заводских значений.

в непосредственной близости от места установки маршрутизатора qbr 1041wu не должно быть нагревательных элементов, радиаторов отопления, обогревателей и т. п.;

для корректной работы оборудования необходимо обеспечить отсутствие в месте установки прибора источников электромагнитных помех (к примеру, это может быть щиток электропитания);

для достижения максимально возможной зоны покрытия беспроводного сигнала на пути его распространения не должно быть (или должно быть сведено к минимуму) наличие перегородок. В идеале маршрутизатор должен располагаться равноудалено от всех устройств.

Когда оптимальное месторасположение роутера qbr 1041wu определено, соедините его и компьютер кабелем (составляет стандартную комплектацию) через LAN порт, далее к порту WAN подсоедините интернет-кабель провайдера и в завершение подключите адаптер питания.

Для проведения настроек интернет—соединения необходимо зайти в интерфейс маршрутизатора: для этого введите в адресной строке любого удобного браузера адрес 192.168.1.1 и авторизуйтесь в системе (логином и паролем служит admin/admin).

в первой строке “WAN Access Type” выберите один из предложенных вариантов, исходя из той карты подключения, которую предоставил провайдер (здесь и далее все персональные данные необходимо смотреть в договоре с поставщиком интернет услуг);

в строке “Connection Type” — тип соединения можно выбрать один из трех вариантов: “Continuous” — постоянное соединение, “Connect on Demand” — по запросу, “Manual” — соединение в ручном режиме.

  • “IP Address” — ip адрес, “Subnet Mask” — маска подсети и “Default Gateway”- основной шлюз;
  • “Server Address or Domain Name” — наименование домена VPN-сервера;
  • “Username” — логин и “Password” — пароль — эти авторизационные данные для сети провайдера.

Данный тип соединения предназначен для организации двойного соединения по одной выделенной линии. Заполняется по аналогии с вышеописанным “PPPoE”

  • “AP ” — точка доступа;
  • “Client”- клиентский режим;
  • “WDS” — работа в режиме “репитера”;
  • “AP+WDS”- точка доступа, включающая в себя и функции “WDS”.

Роутер qtech qbr 1041wu v2s поддерживает организацию до 4 точек доступа: для активации данного раздела нажмите на кнопку ” Multiple AP” и в открывшемся разделе выберите точки доступа и их параметры (по аналогии с вышеописанным).

“WPA ” “WPA2” или “WPA-Mixed”;

  • для “WEP” — строка “Encryption Key ” (если отмечен параметр “802.1x Authentication”, то строка для ввода пароля будет называться “Radius server Password”);
  • при выборе “WPA”, “WPA2” или “WPA-Mixed” и включенного параметра “Enterprise (RADIUS)” — строка “Radius server Password”, при “Personal (Pre-Shared Key)” — строка “Pre-Shared Key”.

Для настройки работы маршрутизатора с ТВ-приставкой (IPTV) откройте раздел “TCP/IP Settings”, далее “VLAN Settings”. В открывшемся окне отметьте галочкой пункт “Enable VLAN ” и третью строку в “IPTV”. В зависимости от того, в какой порт подключена ТВ-приставка, выберите в столбце “Physical Port” номер порта — 1 / 2 / 3 или 4, и — для сохранения настроек — нажмите “Apply Changes”.

Кроме того, стоит рассмотреть такую функцию как “Site Survey” — это своего рода сканер для определения доступных точек доступа в зоне покрытия передатчика.

  • “SSID” — идентификатор;
  • “BSSID” — ее mac-адрес;
  • “Channel” — используемый канал;
  • “Type” — режим работы;
  • “Encrypt” — шифрование;
  • “Signal ” — уровень сигнала.

Важность данной функции сложно переоценить, поскольку зачастую корректной работе беспроводной сети препятствует занятость каналов в пределах зоны покрытия (например, на скриншоте видно, что из 5 точек доступа — 4 используют 6 канал). Пользователям для достижения максимальных возможностей от своей беспроводной сети останется только зайти в данный раздел, посмотреть какие каналы наиболее заняты и выбрать в настройках своей сети максимально свободный.

Шаг 1

Откройте веб-браузер и введите IP-адрес устройства в адресной строке (по умолчанию 192.168.1.1). Нажмите на кнопку Enter.

Шаг 2

Введите Имя пользователя (Username) и Пароль (Password) на странице входа, значение по умолчанию — admin, затем нажмите OK, чтобы войти в интерфейс устройства.

Шаг 3

Нажмите в меню Переадресация (Forwarding) — > Виртуальные серверы (Virtual Servers) слева, чтобы открыть страницу настройки виртуальных серверов (Virtual Servers). Затем нажмите кнопку Добавить (Add New).

Шаг 4

Введите Порт сервиса (Service Port), который вы хотите открыть, и IP-адрес вашего компьютера или сервера; выберите протокол TCP, UDP или ALL; измените статус на Enabled (Включен) или выберите опцию Common Service port и сервис в списке, тогда порт для компьютера или сервера будет указан автоматически.

Шаг 5

Нажмите на кнопку Сохранить (Save), чтобы сохранить настройки.

Примечание:

Желательно назначить статический IP-адрес для компьютера или сервера, чтобы запись виртуального сервера постоянно применялась.

Чтобы получить подробную информацию о каждой функции и настройке оборудования, перейдите на страницу Загрузки для загрузки руководства пользователя к вашей модели устройства.

Проброс портов и настройка роутера для внешнего доступа

Домашний роутер обычно не дает возможности добраться из внешнего Интернета до компьютеров во внутренней сети. Это правильно — хакерские атаки рассчитаны на известные уязвимости компьютера, так что роутер является дополнительным препятствием. Однако бывают случаи, когда доступ к роутеру и его локальным ресурсам из «внешнего мира» становится необходим. О том, в каких случаях бывает нужен доступ извне, и как его безопасно настроить — эта статья.

Зачем открывать доступ извне?

Доступ «снаружи» нужен не только в экзотических случаях вроде открытия игрового сервера или запуска сайта на домашнем компьютере. Гораздо чаще приходится «открывать порт» для многопользовательской игры, а это — как раз предоставление внешнему пользователю (серверу игры) доступа к внутренней сети (порт компьютера). Если необходимо удаленно подключиться и настроить компьютер или роутер, скачать файл-другой из домашней сети, находясь в командировке, или посмотреть видео с подключенных к домашней сети IP-камер — нужно настроить доступ.

Цвета и формы IP-адресов

Прежде чем разбираться, как открыть доступ к своим ресурсам, следует понять, как вообще происходит соединение в сети Интернет. В качестве простой аналогии можно сравнить IP-адрес с почтовым адресом. Вы можете послать письмо на определенный адрес, задать в нем какой-то вопрос и вам придет ответ на обратный адрес. Так работает браузер, так вы посещаете те или иные сайты.

Но люди общаются словами, а компьютеры привыкли к цифрам. Поэтому любой запрос к сайту сначала обрабатывается DNS-сервером, который выдает настоящий IP-адрес.

Допустим теперь, что кто-то хочет написать письмо вам. Причем не в ответ, а самостоятельно. Не проблема, если у вас статический белый адрес — при подключении сегодня, завтра, через месяц и год он не поменяется. Кто угодно, откуда угодно, зная этот адрес, может написать вам письмо и получите его именно вы. Это как почтовый адрес родового поместья или фамильного дома, откуда вы не уедете. Получить такой адрес у провайдера можно только за отдельную и регулярную плату. Но и с удаленным доступом проблем меньше — достаточно запомнить выданный IP.

Обычно провайдер выдает белый динамический адрес — какой-нибудь из незанятых. Это похоже на ежедневный заезд в гостиницу, когда номер вам выдается случайно. Здесь с письмом будут проблемы: получить его можете вы или другой постоялец — гарантий нет. В таком случае выручит DDNS — динамический DNS.

Самый печальный, но весьма распространенный в последнее время вариант — серый динамический адрес: вы живете в общежитии и делите один-единственный почтовый адрес с еще сотней (а то и тысячей) жильцов. Сами вы письма писать еще можете, и до адресата они дойдут. А вот письмо, написанное на ваш почтовый адрес, попадет коменданту общежития (провайдеру), и, скорее всего, не пойдет дальше мусорной корзины.

Сам по себе «серый» адрес проблемой не является — в конце концов, у всех подключенных к вашему роутеру устройств адрес именно что «серый» — и это не мешает им пользоваться Интернетом. Проблема в том, что когда вам нужно чуть больше, чем просто доступ к Интернету, то настройки своего роутера вы поменять можете, а вот настройки роутера провайдера — нет. В случае с серым динамическим адресом спасет только VPN.

Кто я, где я, какого я цвета?

С терминологией разобрались, осталось понять, какой именно адрес у вас. У большинства провайдеров фиксированный адрес стоит денег, так что если у вас не подключена услуга «статический IP-адрес», то он наверняка динамический. А вот белый он или серый гусь — это нужно проверить. Для начала надо узнать внешний IP-адрес роутера в его веб-интерфейсе и сравнить с тем адресом, под которым вас «видят» в Интернете.

В админ-панели роутера свой IP можно найти на вкладках «Информация о системе», «Статистика», «Карта сети», «Состояние» и т. п. Где-то там нужно искать WAN IP.

Если адрес начинается с «10.», или с «192.168.», то он определенно «серый» — большинство способов открытия доступа работать не будет и остается только VPN.

Если же адрес выглядит по-другому, надо посмотреть на него «снаружи» с помощью одного из сервисов, показывающих ваш IP-адрес, например, http://myip.ru/.

Если адрес, показанный на сайте, совпадает с тем, что вы увидели в веб-интерфейсе, то у вас честный «белый» адрес и доступ из «большого мира» не вызовет особых затруднений — остается только настроить «пробросы» на роутере и подключить DDNS.

Что такое порты и зачем их бросать?

Порт — это пронумерованное виртуальное «устройство», предназначенное для передачи данных по сети. Каждая сетевая программа использует для установления связи отдельный порт или группу портов. К примеру, браузеры используют TCP-порт 80 для незашифрованного трафика (http) и 443 для зашифрованного (https).

Проброс порта — это специальное правило в роутере, которое разрешает все обращения извне к определенному порту и передает эти обращения на конкретное устройство во внутренней сети.

Необходимость «проброса» портов обычно возникает при желании сыграть по сети в какую-нибудь игру с компьютера, подключенного к роутеру. Впрочем, это не единственная причина — «проброс» потребуется при любой необходимости получить «извне» доступ к какому-нибудь конкретному устройству в вашей локальной сети.

Разрешать к компьютеру вообще все подключения, то есть пробрасывать на него весь диапазон портов — плохая идея, это небезопасно. Поэтому роутеры просто игнорируют обращения к любым портам «извне». А «пробросы» — специальные исключения, маршруты трафика с конкретных портов на конкретные порты определенных устройств.

Игровые порты: что, куда бросаем?

Какой порт открыть — зависит от конкретного программного обеспечения. Некоторые программы требуют проброса нескольких портов, другим — достаточно одного.

У разных игр требования тоже отличаются — в одни можно играть даже с «серого» адреса, другие без проброса портов потеряют часть своих возможностей (например, вы не будете слышать голоса союзников в кооперативной игре), третьи вообще откажутся работать.

Например, чтобы сыграть по сети в «Destiny 2», нужно пробросить UDP-порт 3074 до вашей «плойки», или UDP-порт 1200 на Xbox. А вот до ПК потребуется пробросить уже два UDP-порта: 3074 и 3097.

В следующей таблице приведены некоторые игры и используемые ими порты на ПК:

Настраиваем проброс портов

Пробросы настраиваются в админ-панели роутера на вкладке «Виртуальные серверы», «NAT», «Переадресация портов», «Трансляция сетевых адресов» и т. п. Они могут быть вложенными во вкладки «Интернет», «Переадресация», «Брандмауэр» или «Безопасность». Все зависит от марки и модели роутера.

Вам нужно определить, какие порты и какой протокол (UDP или TCP) использует программа, для которой вы настраиваете правило. Также следует задать статический IP-адрес для устройства, на которое пробрасывается порт — это делается в настройках DHCP и подробно разбиралось в статье про родительский контроль. Все эти данные следует ввести в соответствующие поля.

Некоторые роутеры позволяют задать также и внешний IP-адрес (или диапазон адресов). Так что если вы знаете IP-адрес, с которого будет идти обращение к вашему устройству (например, адрес игрового сервера), то его следует также ввести на странице — это повысит безопасность соединения.

Теперь все обращения с адреса 132.12.23.122 к порту 3074 вашего роутера он автоматически «перебросит» к вашей приставке PlayStation.

Больше пробросов для разных задач!

Аналогично производится настройка для других программ — и это могут быть не только игры:

  • задав порт и настроив удаленное управление для uTorrent, можно управлять его загрузками из любой точки мира с помощью браузера;

  • проброс портов часто требуется для специализированных программ удаленного управления компьютером; более простые, «гражданские» программы могут работать без этого — подробнее о них можно прочитать в этой статье;

  • для запуска на домашнем компьютере ftp-сервера потребуется открыть и пробросить управляющий порт 21 и отдельный диапазон портов для передачи данных;

  • пробросив порт 554 на домашнюю IP-камеру, которая умеет передавать видео по протоколу RTSP, можно будет подключиться к ней любым видеоплеером с поддержкой RTSP, вроде VLC;

  • проброс порта 3389 позволит задействовать службу RDP (Remote Desktop Protocol) в Windows для получения удаленного доступа к рабочему столу компьютера.

DDNS — зачем нужен и как настроить

Если IP-адрес постоянный, то его можно запомнить. Но если он меняется, запоминать его тяжело. Для решения этой проблемы предназначены службы динамического DNS. Вам будет достаточно запомнить определенное доменное имя.

Сервисы DDNS бывают платные и бесплатные, с разным набором возможностей и характеристик. Но пользоваться лучше теми, которые предусмотрел производитель роутера — когда внешний IP-адрес роутера поменяется, они с DDNS сами договорятся, без вашей помощи. Найдите вкладку «DDNS» или «Динамический DNS» в веб-интерфейсе вашего роутера. В пункте «сервис-провайдер» или «DDNS-сервис» вам будет предложен список из нескольких сервисов, можете выбрать любой. Многие производители роутеров имеют собственные DDNS-сервисы — довольно ограниченные в настройках, зато бесплатные. Это DLinkDDNS.com для роутеров D-Link, KeenDNS для роутеров Zyxel, «Облако ТР-Link» для роутеров TP-Link и т. п.

Определившись с будущим сервисом DDNS, нужно зайти на его сайт и создать аккаунт. Бесплатные DDNS-сервисы производителей роутеров могут потребовать ввести серийный номер устройства или как-то иначе подтвердить, что вы работаете с роутером их производства — у каждого производителя по-разному.

Далее вам предложат задать доменное имя для своего домашнего сервера — обычно это домен третьего уровня (то есть vash_vybor.DDNS-service.com). После этого уже можно вернуться в веб-интерфейс и настроить привязку созданного аккаунта к своему роутеру.

Удаленное управление роутером

Во всех прочих руководствах рекомендуется запрещать удаленное управление роутером. Но здесь желательно его разрешить — будет крайне обидно, если вы, например, при пробросе портов упустили какую-то мелочь и не можете из-за этого «достучаться» до сети, будучи в командировке или в отпуске. Удаленное управление роутером позволит внести необходимые исправления и получить доступ.

Разрешите «Удаленный доступ» в веб-интерфейсе и задайте правила удаленного доступа. Так, если вам известен постоянный IP-адрес компьютера, с которого вы будете производить настройку, его следует задать — это увеличит безопасность вашей сети.

Если же вы хотите получить возможность доступа к роутеру с любого устройства, подключенного к Интернету, это тоже можно сделать, но обязательно задайте сложный пароль на доступ к веб-интерфейсу — иначе ваша локальная сеть станет «легкой добычей» для хакеров.

VPN как крайний выход

Если провайдер выдает «серый» адрес и никак не желает давать «белый», даже за деньги, придется использовать VPN.

Обычно VPN-сервисы предоставляют выход в сеть через сервер в любой точке мира — Private Internet Access, TorGuard, CyberGhost VPN, Game Freedom и т. п. Бесплатных среди них нет, но для удаленного доступа к своему компьютеру или командных игр вам «внешний» сервер и не нужен. Достаточно создать «виртуальную сеть» из своего домашнего компьютера и, например, рабочего. Или ноутбука для поездок, с которого вы ходите получать доступ к домашней сети. Или всех компьютеров ваших игровых друзей. Достаточно выбрать какую-нибудь из бесплатных VPN-утилит, например, Hamachi, Remobo, NeoRouter и т. д. И запустить ее на всех компьютерах, которые нужно объединить.

Прелесть в том, что это можно сделать без настройки роутера, с самого «серого» адреса и под самым «злобным» файрволом. Можно соединить в сеть и больше двух компьютеров, хотя в бесплатных версиях их количество ограничено.

Кроме того, в Интернете существует множество открытых (без пароля) VPN, созданных специально для игр — вам остается только найти VPN вашей любимой игры, подключиться к ней с помощью одной из вышеупомянутых утилит — и играть. Чуть сложнее дело обстоит с играми, в которых требуется подключение к игровому серверу.

Существуют VPN-сети с запущенными серверами популярных игр, но пользователей на них в разы меньше, чем на открытых серверах. Кроме того, такие сервера есть не для всех игр. Сыграть в World of Tanks или World of Warcraft с помощью таких утилит не получится, придется раскошеливаться на полноценный VPN-сервис. Но об этом — в следующий раз.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *