Что такое локальный порт в роутере

На чтение 8 мин Просмотров 105к.

Антон Богданов

Антон Богданов

Инженер-проектировщик сетей связи

При первом взгляде на сетевой маршрутизатор можно обнаружить несколько портов под коннектор RJ-45. Обычно на корпусе устройства их от трех до пяти штук. Но воткнув кабель от интернет-провайдера в любой из портов, доступ к интернету вы не получите. Если посмотреть внимательнее, то можно увидеть, что порты выделены разными цветами и имеют подписи “WAN” и “LAN”. Обычно маршрутизаторы имеют один или в редких случаях два WAN, и от двух до четырёх LAN портов. Разобраться во всех различиях между этими портами, а также узнать, почему их нельзя путать, можно в этой статье.

Содержание

  1. Что такое WAN?
  2. WAN на роутере
  3. Что такое LAN порт?
  4. Отличие WAN от LAN
  5. Индикация
  6. WAN сеть
  7. WAN IP

Что такое WAN?

“WAN” дословно это “Wide Area Network”. Что можно перевести на русский язык как “Глобальная вычислительная сеть”. Такая сеть объединяет огромное количество различных узлов, находящихся в разных местах и на различной удалённости друг от друга. Она может объединять города, страны и даже континенты. Другими словами, “WAN” – это то, что мы привыкли называть интернетом.

схема сети

WAN на роутере

Как уже не сложно догадаться, WAN порт (ВАН порт) на роутере служит для подключения кабеля с сигналом интернет. Именно в этот порт (или порты, если маршрутизатор поддерживает подключение двух каналов связи) и нужно подключать WAN кабель, идущий от оборудования интернет провайдера. Поскольку только на этом порте имеется возможность произвести все необходимые настройки, такие как ввод логина, пароля, IP адреса и прочего.

порты

Также некоторые модели роутеров позволяют использовать LAN для подключения интернета. Это актуально для устаревших DSL роутеров, поскольку в них отсутствует WAN и подключить туда современный высокоскоростной интернет по технологии FTTx можно только благодаря этой функции. Чтобы её задействовать, нужно в настройках маршрутизатора выбрать один из LAN портов и настроить как WAN. Далее нужно будет вставить кабель в этот разъём и произвести настройку для доступа в интернет.

Что такое LAN порт?

Расшифровка “LAN” означает “Local Area Networks” или “Локальная вычислительная сеть”. Она объединяет узлы, находящиеся на небольшом расстоянии друг от друга. Примером такой сети может стать сеть в офисе или университете. Другими словами, через LAN можно соединять друг с другом компьютеры напрямую.

порты

Для этого есть специально созданные устройства — хабы и свитчи. Это такие коммутаторы с сетевыми разъёмами, которые помогают создавать огромные локальные сети. Также если воспользоваться маршрутизатором, то можно дать такой частной сети доступ в глобальный интернет.

Отличие WAN от LAN

Если судить только по названию, то можно увидеть, что у WAN и LAN есть общие слова “Area Networks”, что означает то, что обе эти технологии подразумевают вычислительную сеть, объединяющую множество устройств. Разница лишь в размерах этой сети, она может быть глобальной (Wide) или локальной (Local).

порты

Но для пользователя гораздо важнее знать то, чем отличаются LAN и WAN на роутере. В WAN разъём подключается кабель от провайдера, по которому приходит интернет в устройство. Иногда в целях резервации канала приобретают роутер, в котором имеется двойной WAN. Таким образом можно обеспечить непрерывный доступ в сеть. Если у провайдера, чей канал выбран как основной, возникнут какие-либо проблемы связи или же она вовсе пропадёт, маршрутизатор переключится на резервную линию и проблем с интернетом не будет.

Обычно WAN порт на роутере выделен синим цветом и имеет аналогичную надпись. Также там может быть написано слово “Internet”. Располагается он в левой или правой стороне. Нужно не только подключить провод в WAN, но и произвести его настройку, введя предоставленные провайдером данные.

различия портов

LAN порты могут быть выделены жёлтым цветом или же не выделены вовсе. Также на них имеются подписи, обычно это их порядковые номера — 1,2,3 и т.д. Эти разъёмы нужны для подключения устройств к роутеру, и их доступу к интернету. Для подключения используется Ethernet кабель.

Сейчас такие порты в роутерах, используемых в частных жилых помещениях, обычно не задействованы, потому что всё больше и больше устройств в доме имеют беспроводной интерфейс и необходимость в сетевых проводах отпала. А вот в офисах и на предприятиях эти порты применяются, и даже их количества на роутере не хватает. Поэтому в LAN порты подключаются свитчи и хабы и уже в эти устройства подключают компьютеры и прочую сетевую технику. Поэтому количество портов для локальной сети может быть увеличено при помощи этих устройств.

Если без LAN интерфейса можно легко обойтись дома, поскольку вся маршрутизация может происходить по беспроводному интерфейсу, то WAN разъём на роутере должен быть обязательно, без него о доступе в сеть можно забыть.

Также порты различаются скоростью передачи данных. Скорость передачи данных в локальной сети зачастую выше, чем скорость загрузки данных из сети интернет. Это может быть как из-за ограничения в тарифном плане от провайдера, так и из-за ограничений самого разъёма. Например, LAN порты могут иметь скорость до 1000 мбит/с, а WAN — до 100 мбит/с. Поэтому устройства могут обмениваться друг с другом данными на большой скорости при условии, что и сетевые карты устройств поддерживают такую скорость. А вот скорость обмена с “внешним миром” будет ограничена WAN.

Стандартная схема подключения роутера для настройки и использования интернета:

Подключение маршрутизатора

Индикация

Для того чтобы узнать, какие соединения активны, в маршрутизаторах применяются индикаторы. Это лампочки на передней или верхней части устройства.

Индикатор для сети WAN обозначен как буква “I” или же на нём может быть изображён земной шар. Если в соответствующий разъём ничего не подключено, светодиод не активен. Также он может быть неактивен, если повреждён провод или есть проблема на коммутаторе провайдера. В общем, если индикатор интерфейса WAN не активен, это означает, что сигнал до роутера не доходит.

индикаторы

Если индикатор мигает жёлтым цветом, это означает то, что сигнал доходит, но интернета на устройстве нет. Либо введены неправильные настройки на роутере, либо это проблемы с оборудованием провайдера. Неисправность кабеля в таком случае исключается.

Если светодиод горит или мигает зелёным цветом, значит соединение WAN активно и можно пользоваться интернетом.

У LAN портов тоже есть индикация. Обычно это цифры, соответствующие порядковым номерам разъёмов, или значки мониторов. Каждому  разъёму соответствует свой светодиод, который показывает, какие порты сейчас подключены. Однако появляются модели без индикации LAN портов или с одним светодиодом на все порты.

индикаторы2

Если индикатор не активен, это означает, что в порт ничего не подключено или подключенное устройство выключено из сети. Также это может означать неполадки с кабелем.

Если произвести подключение в WAN порт кабеля от любого устройства, например, ноутбука, то ничего не сломается, как и если подключить в LAN кабель от интернета. Индикатор подключённого порта будет так же светиться, сигнализируя о подключённом устройстве, но работать сеть не будет.

WAN сеть

WAN сеть глобальна, это совокупность всех компьютеров, подключённых к интернету. В состав такой сети входят более маленькие сети. Такие сети делятся на:

  • LAN – маленькая сеть для дома или рабочего помещения. Для связи между офисами в разных городах существует VLAN (Virtual Local Area Networks). Эта технология связывает удалённые узлы и позволяет им пользоваться общими сетевыми устройствами, например, принтером или файловым хранилищем так, как будто они находятся в одном офисе.
  • PAN (Personal Area Network) – объединяет устройства, которыми пользуется один человек;
  • CAN(Campus Area Network) – совокупность зданий, в которых уже есть своя локальная сеть, для обмена между ними данными;
  • MAN(Metropolitan Area Network) – более крупная сеть, которая объединяет устройства в городе или нескольких городах.

WAN IP

У каждого устройства в сети есть IP адрес. Он идентифицирует устройство, чтобы другие участники могли к нему обращаться. В рамках локальной сети идентификаторы назначаются вручную администратором сети или автоматически по протоколу DHCP.

Такие адреса обычно начинаются с 192.168.1.1. – это локальный адрес маршрутизатора. Все остальные устройства будут иметь адреса 192.168.1.2, 192.168.1.3. и т.д. И в рамках одной сети эти адреса будут уникальны. Но чтобы пользоваться интернетом, нужен идентификатор, уникальный в интернете. Поэтому провайдер присваивает внешний адрес – WAN IP. Он может быть как строго заданным (статическим), так и изменяемым время от времени (динамическим). Именно под этим IP и будут отображаться все устройства локальной сети в интернете.

На чтение 7 мин Просмотров 10.1к. Опубликовано

На задней части роутера имеется несколько одинаковых разъемов, отличаются они только цветом и надписями «WAN» или «LAN». Если кабель заходящий в квартиру от провайдера  подключить в любой из этих разъемов, то не факт что вам будет доступен интернет, поэтому далее разберем разницу в портах. Стандартно роутер имеет один-два WAN разъема и один-восемь LAN.

Роутер с портами WAN и LAN

Содержание

  1. Что такое wan и lan в роутере, расшифровка термина
  2. Как выглядит WAN разъем на роутере
  3. Как выглядит LAN на роутере, маршрутизаторе или компьютере
  4. Чем отличается WAN от LAN подключения на роутере
  5. Ошибки WAN порта на роутере
  6. WAN IP
  7. Индикация на роутере
  8. Индикация обычного роутера
  9. Индикация GPON роутера Ростелеком
  10. Распиновка
  11. Видео про отличия разъема lan от порта wan

Что такое wan и lan в роутере, расшифровка термина

WAN расшифровывается как Wide Area Network, по-нашему это означает «Глобальная вычислительная сеть». Это выходной порт роутера в глобальную сеть, т.е. в Интернет. Мастер установки интернета протягивает кабель WAN до вашего дома или офиса.

WAN сеть

Топология WAN

У каждого роутера есть LAN порты — с англ. языка «Local Area Networks» по-русски «Локальная сеть».  Она соединяет все гаджеты в единую сеть и маршрутизатор через wan выводит их в Интернет. Например: ноутбуки, телевизоры, смартфоны, подключенные к роутеру в пределах квартиры или офиса. Все это называется локальной сетью или просто локалка.

Устройства в единой сети LAN

В современном мире порты LAN теряют свои позиции, растёт технология беспроводной сети, которая упрощает подключение устройств в единую локальную сеть.

Как выглядит WAN разъем на роутере

У каждого роутера, он же маршрутизатор, есть один или два wan порта. Порт обязательно помечают цветом отличным от других, обычно синий, а также наносят рядом с портом слово «WAN», «Internet», «Ethernet» или просто пиктограмма планеты.

При подключении кабеля в порт WAN загорается соответствующий световой индикатор. Он начинает моргать, когда провайдер одобрит настройки wan сети и начинают передаваться данные из глобальной сети.

  • Значок активности работы Интернета

У каждого wan разъема роутера существует свой адрес — wan ip для идентификации его глобальной сетью.

Как выглядит LAN на роутере, маршрутизаторе или компьютере

LAN порт найти не сложно, он имеет прямоугольную форму и в роутере обычно их от одного до восьми портов и имеет маркировку «LAN» или «LAN1», «LAN2»… или даже просто цифрами «1», «2» и т.д., в ПК обычно один разъем.

LAN порты на роутере TP-link

Чем отличается WAN от LAN подключения на роутере

Основное отличие в назначении этих портов. WAN – это порт подключения Интернета, то есть внешней сети, а LAN – порт подключения всех домашних устройств в единую локальную сеть. Есть ещё несколько ключевых особенностей, рассмотрим их:

  • WAN порт один и цвет его синий, а LAN портов несколько и цвет их обычно желтый.
  • Охват покрытия сетью, WAN охватывает весь мир, а LAN ограничен территориально, например  квартира, дом или офисное помещение.
  • Скорость сети, в LAN сети между устройствами более быстрая и ограничена только от типа роутера, сейчас стандартно уже скорости в 1000 Мбит/с, а WAN зависит от провайдера и от выбранного тарифа ( от 1 Мбит/с до 1000 Мбит/с).
  • В локальной сети можем использовать сервисы управления принтером, общим файлами, DLNA технологию. В глобальной сети доступны VPN сервисы, службы маршрутизации.

Но есть схожесть: строение разъема портов одинаковый и не важно выбран lan или wan.

Ошибки WAN порта на роутере

При использовании сетевого устройства могут возникнуть ситуации когда мы не сможем получить доступ к локальной сети или глобальной, причины тому может быть следующие:

  • Устройство из локальной сети подключается в WAN порт
  • Кабель глобальной сети Интернет подключается в LAN разъёмы

Если такое произойдет то мы не получим доступ к нужной нам сети, хотя индикаторы на роутере будут показывать подключение кабеля, но Windows проинформирует нас что доступа к сети нет.

Есть устройства, которые могут совмещать функции WAN и LAN:

  • Сетевая карта в ПК или ноутбуке может работать как WAN порт и подключатся сразу к интернету от провайдера.
  • PowerLine адаптер
Проверка WAN порта на работоспособность

WAN IP

Во многих разделах встречается такая аббревиатура, она означает что всей локальной сети назначен адрес – IP, который присваивается провайдером в настройках роутера вручную или по автоматическому протоколу DHCP.

Настройки WAN IP роутера

Под этим IP адресом  в интернете будут отображаться все устройства в локальной сети.

Настройка WAN IP в админке роутера TP-Link

Индикация на роутере

Чтобы контролировать соединения на роутере применяется индикация в виде светодиодных лампочек на корпусе роутера, обычно на передней или верхней части корпуса.

Индикация обычного роутера

Индикация роутера TP-link
Индикатор Значения
  Питание Горит постоянным зеленым цветом при подаче питания.      Гаснет при выключении.
  WiFi
  2.4 ГГц
Выключена — WiFi сеть недоступна.
Горит зеленым — Wi-Fi-сеть доступна.
Мигание — передача данных.
  Wi-Fi
  5 ГГц
Выключена — WiFi сеть недоступна.
Горит зеленым — Wi-Fi-сеть доступна.
Мигание — передача данных.
WAN Выключена — отсутствует подключение к Интернет.
Горит зеленым — IP адрес получен, есть подключение к Интернет.
Мигает зеленым — передача/прием данных.
  LAN Горит зеленым — есть подключение к LAN.
Выключена — нет подключений к LAN.
Мигает зеленым — передача трафика на LAN портах.
  USB Горит зеленым — есть подключение к USB порту.
Выключена — нет подключения к USB порту
Мигает зеленым — осуществляется обмен данными с USB устройством.
  WPS Горит зеленым — Активирован режим упрощенного подключения

Индикация GPON роутера Ростелеком

Индикаторы роутера SERCOMM RV6699
Индикатор Значения
  Питание Горит постоянным зеленым цветом при подаче питания.
Гаснет при выключении.
  GPON Горит зеленым — регистрация и настройка выполнены.
Выключена — нет подключения к GPON.
Мигание 5 Гц (5 раз в секунду) — выполняется настройка устройства.
Мигание 1 Гц (1 раз в секунду) — выполняется регистрация GPON
  Статус Мигание 5 Гц (5 раз в секунду) — устройство загружается (установка соединения).
Мигание 1 Гц (1 раз в секунду) — выполняется обновление ПО.
Горит зеленым — подключено к интернету.
  Телефон Горит зеленым — номер зарегистрирован в сети.
Выключена — номер не зарегистрирован.
Мигание (один раз в секунду) — снята трубка телефона, телефонная
линия используется.
  WiFi
  2.4 ГГц
Выключена — WiFi сеть недоступна.
Горит зеленым — Wi-Fi-сеть доступна.
Мигание (зеленый) — передача данных.
Мигание (синий, 1 раз в секунду) — режим подключения WPS активирован.
Мигание (синий, 5 раз в секунду) — ошибка функции WPS.
Горит синим — подключение устройства по WPS успешно.
  Wi-Fi
  5 ГГц
Выключена — WiFi сеть недоступна.
Горит зеленым — Wi-Fi-сеть доступна.
Мигание (зеленый) — передача данных.
Мигание (синий, 1 раз в секунду) — режим подключения WPS активирован.
Мигание (синий, 5 раз в секунду) — ошибка функции WPS.
Горит синим — подключение устройства по WPS успешно.
  LAN Горит зеленым — есть подключение к LAN.
Выключена — нет подключений к LAN.
Мигает зеленым — передача трафика на LAN портах.
  USB Горит зеленым — есть подключение к USB порту.
Выключена — нет подключения к USB порту
Мигает зеленым — осуществляется обмен данными с USB устройством.
  Интернет Выключена — отсутствует подключение к Интернет.
Горит зеленым — IP адрес получен, есть подключение к Интернет.
Мигает зеленым — передача/прием данных.
  LOS Выключена — оптический кабель подключен, приемопередатчик работает.
Горит красным — оптический кабель не подключен, либо приемопередатчик отключен.

Распиновка

pinout-rj45ab
Распиновка кабеля LAN или WAN

Каждый провод имеет по четыре пары, состоящие из цвета одного тона и цвет + белая полоса того же цвета в паре. В кабеле для передачи данных RJ-45 входят четыре пары проводов, на сегодняшний день существуют два стандарта: T -568A и T -568B. При наличии четырех пар проводников (оранжевая и зеленая), Ethernet 10 BASE T / 100 BASE T использует только две пары – оранжевую и. И синий, и коричневый цвет могут быть использованы в качестве второй линии Ethernet или для телефонного соединения. Используется две схемы разводки для создания перекрестного кабеля, либо прямого кабеля (T-571A или T-571B на одном конце и T-571B на другом).

Видео про отличия разъема lan от порта wan

Мальчишки и девчонки, приветствую вас! Что-такое LAN? LAN – это Local Area Network – локальная сеть, в отличие от WAN. С вами портал WiFiGid и лично я, Ботан, с умными терминами. Наскучило? Ничего не понятно? Дальше будет все намного проще, разжеванно и по полочкам. Предлагаю ознакомиться с этой супер статьёй!

А если что-то вдруг останется непонятным, вы всегда сможете написать в комментарии свой вопрос или пожелание, а я или кто-то из нашей обезбашенной команды на него обязательно ответит.

Содержание

  1. Теория на пальцах про LAN и разъем LAN
  2. Устройства локальной сети
  3. Подключение и порты
  4. WAN и LAN – в чем же разница?!
  5. Видео по теме
  6. Задать вопрос автору статьи

Итак, давайте все сначала, и будем постепенно углубляться в понятие:

LAN – Local Area Network – Локальная вычислительная сеть – в простонародье «Локальная сеть»

Ключевое слово здесь – «Локальная». Т.е. отделенное от внешнего мира. Давайте на простом: вот сидите вы в своей квартире – это локальное пространство. А улица – это общее пространство. Так и с сетями – есть локальная сеть, а есть внешняя глобальная (Интернет).

Для справки – сеть – объединение устройств через сетевой кабель или Wi-Fi для передачи данных. Мало ли кто не знал.

Чтобы еще больше упростить – любое устройство в сети дома или в офисе – локальная сеть, Интернет – глобальная. Больше обычному человеку знать и не нужно. Вот пример типичной домашней сети:

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Да! Мы не всегда замечаем, что у нас дома подключено так много устройств, но на практике обычно так – у каждого члена семьи по телефону, планшету и ноутбуку… А еще подключается к вашей локальной сети через Wi-Fi злой соседский пацан из 5 «Г» местной школы – он тоже находится в вашей сети, а не во внешней.

LAN порты – порты на роутере для выхода в локальную сеть.

Устройства локальной сети

Связующее звено на картинке и в обычно квартире – роутер (по-другому маршрутизатор). Именно он создает в себе локальную сеть, а все устройства, подключенные к нему, входят в эту сеть. Что сейчас обычно подключают к нему:

  • Компьютер – через провод.
  • Ноутбук – уже обычно через Wi-Fi.
  • Смартфоны – через Wi-Fi.
  • Планшеты – через Wi-Fi.
  • Телевизоры – у меня один по проводу, второй через Wi-Fi.

И это самые типичные представители домашней сети. А кроме этого могут встретиться всякие коммутаторы, повторители, умные розетки, видеокамеры и т.д. Все это тоже находится в вашей зоне LAN.

Подключение и порты

Здесь расскажу про подключение к LAN. Есть 2 варианта:

  1. Через Wi-Fi.
  2. Через провод.

Здесь стоит понять, что все крутится вокруг роутера. Все, что подключается к роутеру – LAN. К чему подключается роутер – WAN. Как входящее и исходящее соединение.

Роутер сам может подключаться через Wi-Fi, но обычно все-таки подключаются к нему. Кто подключился – сразу же попадает в локальную сеть. Другой вариант – подключиться по проводу. Для этого заглянем на заднюю сторону любого среднего роутера:

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Обратите внимание на LAN порты – их обычно несколько, и они как правило желтые (и то, и то не всегда). На них пишется LAN, или локальная сеть или как-то еще. Перепутать с другими сложно. Порт WAN специально выносят отдельно и выделяют. Итого – хотите подключить что-то в свою локальную сеть – подключайте только в порты LAN. Хотите соединить роутер с провайдером (для доступа в интернет, 99% случаев) или другим роутером (например, для извращенного режима повторителя) – используйте интерфейс WAN.

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Сейчас и порты LAN, и порты WAN как правило имеют одинаковый тип разъема для кабеля витой пары Ethernet – RJ-45. Но так может быть не всегда. Так ADSL модем может использовать для локальной сети RJ-45 (LAN), а для подключения в интернет по телефонному кабелю – RJ-11 (WAN). Разъем LAN преимущественно все последнее время – RJ-45.

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

LAN – черные порты, WAN – синий, есть 2 порта для телефонии

WAN и LAN – в чем же разница?!

Начнем издалека:

LAN – Local Area Network – локальная сеть
WAN – Wide Area Network – глобальная сеть

Читаем: LAN – ЛАН, WAN – ВАН

Есть широкий смысл и узкий. В широком смысле я уже отличие назвал выше – есть ваша домашняя личная сеть, а есть сеть, к которой могут подключаться все устройства мира – Интернет. В широком смысле WAN и есть интернет. В основном это отличие и просят везде в школах и вузах. Там просят и основные отличия:

  • Размер сети – Интернет повсеместен (речь не идет уже даже о Земле, так как его применяют и на орбите, а в будущем, возможно, будет применение и на других планетах, и это не ограничит WAN лишь нашим земным шаром), LAN сеть – ограничена квартирой, офисом, сетью предприятия (ключевое – не везде).
  • Количество пользователей – снова отличие в ограниченности локальной сети.
  • Сервисы – локальные сервисы (печать, файлы), глобальные сервисы (WWW, глобальная маршрутизация).
  • Топология – в LAN все равны, подключаются друг к другу, Peer-to-Peer. Для WAN характерны подключения клиент-сервер.

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Так что, если кто-то будет вас спрашивать, чем отличается WAN от LAN – перечисляем пункты выше через запятую и заканчиваем разговор – все будут точно рады.

Но есть еще один момент, связанный с технологией. Речь идет про порт WAN. Как правило в него подключают шнур провайдера – для подключения к интернету. Порт WAN делает исходящее соединение в роутере. И в этом подходе глобальная концепция LAN и WAN в некоторых случаях может стирать границы между ними)

При этом исходящее соединение через WAN может быть подключено и к другому роутеру в вашем доме (особые случаи). Подключить внешнее устройство через порт WAN без танцев с бубнами не получится.

Есть еще один тип сетей – MAN (Metro Area Networks). Это что-то среднее – сеть метрополии или города, возможно, провайдера. Т.е. это некое подобие локальной сети между всеми пользователями, например, одного провайдера. Как преимущество – высокая скорость между точками. На этой базе неплохо раньше жили файлообменники.

Видео по теме

Остальное описывать и нет смысла. Тем, кто хочет подробностей, рекомендуется для простоты понимания посмотреть несколько видео по теме, например, вот такое:

Домашний роутер обычно не дает возможности добраться из внешнего Интернета до компьютеров во внутренней сети. Это правильно — хакерские атаки рассчитаны на известные уязвимости компьютера, так что роутер является дополнительным препятствием. Однако бывают случаи, когда доступ к роутеру и его локальным ресурсам из «внешнего мира» становится необходим. О том, в каких случаях бывает нужен доступ извне, и как его безопасно настроить — эта статья.

Зачем открывать доступ извне?

Доступ «снаружи» нужен не только в экзотических случаях вроде открытия игрового сервера или запуска сайта на домашнем компьютере. Гораздо чаще приходится «открывать порт» для многопользовательской игры, а это — как раз предоставление внешнему пользователю (серверу игры) доступа к внутренней сети (порт компьютера). Если необходимо удаленно подключиться и настроить компьютер или роутер, скачать файл-другой из домашней сети, находясь в командировке, или посмотреть видео с подключенных к домашней сети IP-камер — нужно настроить доступ.

Цвета и формы IP-адресов

Прежде чем разбираться, как открыть доступ к своим ресурсам, следует понять, как вообще происходит соединение в сети Интернет. В качестве простой аналогии можно сравнить IP-адрес с почтовым адресом. Вы можете послать письмо на определенный адрес, задать в нем какой-то вопрос и вам придет ответ на обратный адрес. Так работает браузер, так вы посещаете те или иные сайты.

Но люди общаются словами, а компьютеры привыкли к цифрам. Поэтому любой запрос к сайту сначала обрабатывается DNS-сервером, который выдает настоящий IP-адрес.

Допустим теперь, что кто-то хочет написать письмо вам. Причем не в ответ, а самостоятельно. Не проблема, если у вас статический белый адрес — при подключении сегодня, завтра, через месяц и год он не поменяется. Кто угодно, откуда угодно, зная этот адрес, может написать вам письмо и получите его именно вы. Это как почтовый адрес родового поместья или фамильного дома, откуда вы не уедете. Получить такой адрес у провайдера можно только за отдельную и регулярную плату. Но и с удаленным доступом проблем меньше — достаточно запомнить выданный IP.

Обычно провайдер выдает белый динамический адрес — какой-нибудь из незанятых. Это похоже на ежедневный заезд в гостиницу, когда номер вам выдается случайно. Здесь с письмом будут проблемы: получить его можете вы или другой постоялец — гарантий нет. В таком случае выручит DDNS — динамический DNS.

Самый печальный, но весьма распространенный в последнее время вариант — серый динамический адрес: вы живете в общежитии и делите один-единственный почтовый адрес с еще сотней (а то и тысячей) жильцов. Сами вы письма писать еще можете, и до адресата они дойдут. А вот письмо, написанное на ваш почтовый адрес, попадет коменданту общежития (провайдеру), и, скорее всего, не пойдет дальше мусорной корзины.

Сам по себе «серый» адрес проблемой не является — в конце концов, у всех подключенных к вашему роутеру устройств адрес именно что «серый» — и это не мешает им пользоваться Интернетом. Проблема в том, что когда вам нужно чуть больше, чем просто доступ к Интернету, то настройки своего роутера вы поменять можете, а вот настройки роутера провайдера — нет. В случае с серым динамическим адресом спасет только VPN.

Кто я, где я, какого я цвета?

С терминологией разобрались, осталось понять, какой именно адрес у вас. У большинства провайдеров фиксированный адрес стоит денег, так что если у вас не подключена услуга «статический IP-адрес», то он наверняка динамический. А вот белый он или серый гусь — это нужно проверить. Для начала надо узнать внешний IP-адрес роутера в его веб-интерфейсе и сравнить с тем адресом, под которым вас «видят» в Интернете.

В админ-панели роутера свой IP можно найти на вкладках «Информация о системе», «Статистика», «Карта сети», «Состояние» и т. п. Где-то там нужно искать WAN IP.

Если адрес начинается с «10.», или с «192.168.», то он определенно «серый» — большинство способов открытия доступа работать не будет и остается только VPN.

Если же адрес выглядит по-другому, надо посмотреть на него «снаружи» с помощью одного из сервисов, показывающих ваш IP-адрес, например, http://myip.ru/.

Если адрес, показанный на сайте, совпадает с тем, что вы увидели в веб-интерфейсе, то у вас честный «белый» адрес и доступ из «большого мира» не вызовет особых затруднений — остается только настроить «пробросы» на роутере и подключить DDNS.

Что такое порты и зачем их бросать?

Порт — это пронумерованное виртуальное «устройство», предназначенное для передачи данных по сети. Каждая сетевая программа использует для установления связи отдельный порт или группу портов. К примеру, браузеры используют TCP-порт 80 для незашифрованного трафика (http) и 443 для зашифрованного (https).

Проброс порта — это специальное правило в роутере, которое разрешает все обращения извне к определенному порту и передает эти обращения на конкретное устройство во внутренней сети.

Необходимость «проброса» портов обычно возникает при желании сыграть по сети в какую-нибудь игру с компьютера, подключенного к роутеру. Впрочем, это не единственная причина — «проброс» потребуется при любой необходимости получить «извне» доступ к какому-нибудь конкретному устройству в вашей локальной сети.

Разрешать к компьютеру вообще все подключения, то есть пробрасывать на него весь диапазон портов — плохая идея, это небезопасно. Поэтому роутеры просто игнорируют обращения к любым портам «извне». А «пробросы» — специальные исключения, маршруты трафика с конкретных портов на конкретные порты определенных устройств.

Игровые порты: что, куда бросаем?

Какой порт открыть — зависит от конкретного программного обеспечения. Некоторые программы требуют проброса нескольких портов, другим — достаточно одного.

У разных игр требования тоже отличаются — в одни можно играть даже с «серого» адреса, другие без проброса портов потеряют часть своих возможностей (например, вы не будете слышать голоса союзников в кооперативной игре), третьи вообще откажутся работать.

Например, чтобы сыграть по сети в «Destiny 2», нужно пробросить UDP-порт 3074 до вашей «плойки», или UDP-порт 1200 на Xbox. А вот до ПК потребуется пробросить уже два UDP-порта: 3074 и 3097.

В следующей таблице приведены некоторые игры и используемые ими порты на ПК:

Fortnite

Overwatch

PUBG

Tekken 7

WoT

TCP: 5222, 5795:5847

TCP: 80, 1119, 3724, 6113

TCP: 27015:27030, 27036:27037

TCP: 27015:27030, 27036:27037

TCP: 80, 443, 5222, 5223, 6881, 6900:6905, 50010:50014

UDP: 5222, 5795:5847

UDP: 5060, 5062, 6250, 3478:3479, 12000:64000

UDP: 4380, 27000:27031, 27036

UDP: 4380, 27000:27031, 27036

UDP: 53, 1900, 3432, 3478, 3479, 5060, 5062, 6881, 12000:29999, 30443, 32800:32900

Настраиваем проброс портов

Пробросы настраиваются в админ-панели роутера на вкладке «Виртуальные серверы», «NAT», «Переадресация портов», «Трансляция сетевых адресов» и т. п. Они могут быть вложенными во вкладки «Интернет», «Переадресация», «Брандмауэр» или «Безопасность». Все зависит от марки и модели роутера.

Вам нужно определить, какие порты и какой протокол (UDP или TCP) использует программа, для которой вы настраиваете правило. Также следует задать статический IP-адрес для устройства, на которое пробрасывается порт — это делается в настройках DHCP и подробно разбиралось в статье про родительский контроль. Все эти данные следует ввести в соответствующие поля.

Некоторые роутеры позволяют задать также и внешний IP-адрес (или диапазон адресов). Так что если вы знаете IP-адрес, с которого будет идти обращение к вашему устройству (например, адрес игрового сервера), то его следует также ввести на странице — это повысит безопасность соединения.

Теперь все обращения с адреса 132.12.23.122 к порту 3074 вашего роутера он автоматически «перебросит» к вашей приставке PlayStation.

Больше пробросов для разных задач!

Аналогично производится настройка для других программ — и это могут быть не только игры:

  • задав порт и настроив удаленное управление для uTorrent, можно управлять его загрузками из любой точки мира с помощью браузера;

  • проброс портов часто требуется для специализированных программ удаленного управления компьютером; более простые, «гражданские» программы могут работать без этого — подробнее о них можно прочитать в этой статье;

  • для запуска на домашнем компьютере ftp-сервера потребуется открыть и пробросить управляющий порт 21 и отдельный диапазон портов для передачи данных;

  • пробросив порт 554 на домашнюю IP-камеру, которая умеет передавать видео по протоколу RTSP, можно будет подключиться к ней любым видеоплеером с поддержкой RTSP, вроде VLC;

  • проброс порта 3389 позволит задействовать службу RDP (Remote Desktop Protocol) в Windows для получения удаленного доступа к рабочему столу компьютера.

DDNS — зачем нужен и как настроить

Если IP-адрес постоянный, то его можно запомнить. Но если он меняется, запоминать его тяжело. Для решения этой проблемы предназначены службы динамического DNS. Вам будет достаточно запомнить определенное доменное имя.

Сервисы DDNS бывают платные и бесплатные, с разным набором возможностей и характеристик. Но пользоваться лучше теми, которые предусмотрел производитель роутера — когда внешний IP-адрес роутера поменяется, они с DDNS сами договорятся, без вашей помощи. Найдите вкладку «DDNS» или «Динамический DNS» в веб-интерфейсе вашего роутера. В пункте «сервис-провайдер» или «DDNS-сервис» вам будет предложен список из нескольких сервисов, можете выбрать любой. Многие производители роутеров имеют собственные DDNS-сервисы — довольно ограниченные в настройках, зато бесплатные. Это DLinkDDNS.com для роутеров D-Link, KeenDNS для роутеров Zyxel, «Облако ТР-Link» для роутеров TP-Link и т. п.

Определившись с будущим сервисом DDNS, нужно зайти на его сайт и создать аккаунт. Бесплатные DDNS-сервисы производителей роутеров могут потребовать ввести серийный номер устройства или как-то иначе подтвердить, что вы работаете с роутером их производства — у каждого производителя по-разному.

Далее вам предложат задать доменное имя для своего домашнего сервера — обычно это домен третьего уровня (то есть vash_vybor.DDNS-service.com). После этого уже можно вернуться в веб-интерфейс и настроить привязку созданного аккаунта к своему роутеру.

Удаленное управление роутером

Во всех прочих руководствах рекомендуется запрещать удаленное управление роутером. Но здесь желательно его разрешить — будет крайне обидно, если вы, например, при пробросе портов упустили какую-то мелочь и не можете из-за этого «достучаться» до сети, будучи в командировке или в отпуске. Удаленное управление роутером позволит внести необходимые исправления и получить доступ.

Разрешите «Удаленный доступ» в веб-интерфейсе и задайте правила удаленного доступа. Так, если вам известен постоянный IP-адрес компьютера, с которого вы будете производить настройку, его следует задать — это увеличит безопасность вашей сети.

Если же вы хотите получить возможность доступа к роутеру с любого устройства, подключенного к Интернету, это тоже можно сделать, но обязательно задайте сложный пароль на доступ к веб-интерфейсу — иначе ваша локальная сеть станет «легкой добычей» для хакеров.

VPN как крайний выход

Если провайдер выдает «серый» адрес и никак не желает давать «белый», даже за деньги, придется использовать VPN.

Обычно VPN-сервисы предоставляют выход в сеть через сервер в любой точке мира — Private Internet Access, TorGuard, CyberGhost VPN, Game Freedom и т. п. Бесплатных среди них нет, но для удаленного доступа к своему компьютеру или командных игр вам «внешний» сервер и не нужен. Достаточно создать «виртуальную сеть» из своего домашнего компьютера и, например, рабочего. Или ноутбука для поездок, с которого вы ходите получать доступ к домашней сети. Или всех компьютеров ваших игровых друзей. Достаточно выбрать какую-нибудь из бесплатных VPN-утилит, например, Hamachi, Remobo, NeoRouter и т. д. И запустить ее на всех компьютерах, которые нужно объединить.

Прелесть в том, что это можно сделать без настройки роутера, с самого «серого» адреса и под самым «злобным» файрволом. Можно соединить в сеть и больше двух компьютеров, хотя в бесплатных версиях их количество ограничено.

Кроме того, в Интернете существует множество открытых (без пароля) VPN, созданных специально для игр — вам остается только найти VPN вашей любимой игры, подключиться к ней с помощью одной из вышеупомянутых утилит — и играть. Чуть сложнее дело обстоит с играми, в которых требуется подключение к игровому серверу.

Существуют VPN-сети с запущенными серверами популярных игр, но пользователей на них в разы меньше, чем на открытых серверах. Кроме того, такие сервера есть не для всех игр. Сыграть в World of Tanks или World of Warcraft с помощью таких утилит не получится, придется раскошеливаться на полноценный VPN-сервис. Но об этом — в следующий раз.

На каждом роутере есть порты LAN для подключения к нему компьютера, принтера и других устройств, в частности коммутаторов, то есть для создания локальной сети. Порт WAN обычно один, его маркируют или выделяют другим цветом. К нему подключается интернет кабель от провайдера.

Что такое LAN порт в роутере

Термин LAN, как таковой, это аббревиатура от Local Area Network, что переводится как «Локальная Вычислительная Сеть» (ЛВС). Это широкое название, объединяющее в себя группу компьютеров и периферийных устройств, объединенных в одну общую сеть посредством коммутаторов, кабелей и беспроводного соединения.

LAN порт – этот разъем используется для организации локальной сети, через него с помощью сетевых кабелей подключается все оборудование:

  • Компьютеры
  • Принтеры
  • SIP телефоны
  • другая техника

Его так же называют портом Ethernet. Не стоит путать аппаратный порт LAN с сетевыми портами, такими как, например 80-й порт HTTP.

Данное подключение используется для организации  сети в квартире, офисе, в загородном доме, то есть, когда подключаемые компьютеры расположены на близком расстоянии.

Теперь разберемся, как настроить LAN на роутере. В начале, необходимо присвоить роутеру IP адрес, по которому к нему можно будет подключаться с других компьютеров.

Ни всегда роутер будет отвечать на проверку соединения с помощью команды «ping», в некоторых роутерах не поддерживается эта опция, а в некоторых она настраиваемая.

А так же настройкой DHCP: включение – отключение сервера и диапазон раздаваемых IP адресов.

Чтобы не было возможной путаницы при использовании DHCP, желательно зарезервировать вручную на роутере IP адреса, которые он будет раздавать для всего оборудования в сети. Для упрощения этого можно посмотреть таблицу клиентов, и переписать из нее MAC адреса подключенного оборудования и выданные каждому IP адреса, вот их и зарезервировать.

Если количества LAN портов не достаточно для подключения всего оборудования, то можно использовать коммутатор, предварительно его настроив: задав IP адрес, маску сети, в качестве шлюза по умолчанию следует выбрать IP адрес главного роутера, имеющего выход в интернет.

При использовании коммутатора не забудьте отключить на нем раздачу IP адресов по DHCP.

Конечно же, локальная сеть включает в себя и беспроводное соединение устройств с различными мобильными устройствами, но это уже относится скорее к настройкам Wi-Fi.

Что значит WAN на роутере

Термин WAN – это аббревиатура от Wide Area Network и переводится как «Глобальная Вычислительная Сеть» (ГВС), представляет собой географически распределенную сеть, объединяющую в себя несколько локальных сетей. Благодаря этому можно подключаться из одной локальной сети к ресурсам других, если, конечно, к ним предоставлен доступ.

WAN порт используется для подключения роутера ко внешней сети, в частности для подключения к сети провайдера с целью получения доступа в интернет. Обычно он выделяется другим цветом и маркируется надписью «WAN» или «INTERNET».

То есть, данное подключение используется для связи между собой удаленных компьютеров, расположенных в разных зданиях, городах, странах.

В некоторых моделях присутствуют два WAN порта, или вообще количество их настраивается. Наличие их обычному пользователю не очень важно, но, для справки, они используются для резервного доступа в интернет через другого провайдера или для балансировки нагрузки.

Индикация

На каждом и портов WAN и LAN есть два светодиода, которые могут показывать есть ли линк (link) — подключено ли ответное устройство, скорость соединения, обычно:

  • Зеленый – 1 Гбит/с
  • Желтый – 100 Мбит/с
  • Не горит – 10 Мбит/с

Во время обмена данными индикаторы могут мигать.

На некоторых устройствах может вообще отсутствовать желтый светодиод. Может быть устроено так, что один индикатор горит зеленым только в случае подключения 1 Гбит/с, а индикатор справа загорается в момент передачи пакета данных.

Помимо индикаторов на разъеме, очень часто делают индикаторы и на корпусе, для WAN обычно он изображается в виде планеты, для LAN изображается в виде компьютера. Если все хорошо — он горит или мигает зеленым цветом.

  • Что такое оптический терминал в роутере
  • Что такое локальный пароль при настройке роутера
  • Что такое настройки ip адреса wan в роутере
  • Что такое локальный адрес в роутере
  • Что такое настройки cwmp в роутере