Как настроить udp порт на роутере

Протоколы TCP и UDP используются для передачи данных в сети Интернет. UDP (User Datagram Protocol) является более быстрым и эффективным способом передачи данных, но при этом менее надежным, чем TCP. Открытие UDP портов на ПК и роутере может быть важным шагом для увеличения скорости соединения и обеспечения безопасности при использовании определенных приложений и игр.

  1. Как открыть UDP порты на Windows
  2. Как открыть UDP порты на роутере
  3. Как проверить открытость портов UDP
  4. Полезные советы и выводы

Как открыть UDP порты на Windows

Открытие UDP портов на Windows может быть выполнено с помощью следующих действий:

  1. Нажмите на кнопку «Пуск» в панели задач Windows.
  2. Найдите «Панель управления» и выберите её.
  3. В поисковой строке введите «Брандмауэр» и выберите «Брандмауэр Windows» в результатах поиска.
  4. В левой панели выберите «Дополнительные параметры» для изменения настроек брандмауэра.
  5. Нажмите на «Правила для входящих подключений» и затем на «Создать правило» в контекстном меню, появившемся на экране.
  6. В мастере создания правил выберите «Для порта» и нажмите «Далее».
  7. Укажите номер порта и выберите «UDP» в качестве типа протокола.
  8. Выберите действие для правила — «Разрешить соединение» или «Отклонить соединение».
  9. Задайте имя правила и нажмите «Готово».

Как открыть UDP порты на роутере

Открытие UDP портов на роутере может производиться с помощью WEB интерфейса роутера. Для этого нужно выполнить следующие действия:

  1. Получить доступ к WEB интерфейсу роутера. Для этого нужно ввести IP-адрес роутера в строку браузера. Обычно его можно найти на задней панели самого роутера.
  2. Изменить настройки роутера перенаправив порт 8080 на WEB сервер, расположенный на локальном ПК с IP 192.168.88.100.
  3. Настройка портов также может осуществляться с помощью IPTABLES — системы управления правилами брандмауэра в системах Linux.

Как проверить открытость портов UDP

Проверка открытости UDP портов может осуществляться с помощью следующей команды: «nc -zv + IP-адрес или имя хоста + номер порта». Например, «nc -zv www.synology.com 443» или «nc -zv 10.17.xxx.xxx 5000». Если порт открыт, на экране отобразится сообщение: «Выполнено подключение к www.synology.com, порт 443 [udp/https].»

Полезные советы и выводы

  • Открытие UDP портов может поддержать определенные приложения и игры и повысить скорость соединения, поэтому это может быть полезным шагом.
  • При открытии портов на ПК или роутере следует сохранять соответствующие настройки безопасности.
  • Проверка открытости портов может проверить, работает ли приложение правильно, что может быть особенно полезным, если есть проблемы с соединением.

Как включить блютуз на пролоджи

Для того чтобы включить блютуз на пролоджи Prology CMD-300 + USB [12/30], нужно выполнить следующие шаги. Нажимайте кнопку сано выше, чтобы перейти в режим bluetooth. На дисплее появится индикация NO PAIR. Далее, вам нужно связаться с устройством через блютуз. Когда произойдет сопряжение, на экране появится сообщение PAIRED, а затем BT AUDIO. В случае обрыва связи между устройствами, соединение будет автоматически восстановлено. Если вы хотите повторно подключиться к телефону, то выполните шаги с 1 по 4. Таким образом, подключение блютуз на пролоджи быстро и просто.

Как в qBittorrent загружать файлы по очереди

В qBittorrent есть возможность загружать файлы по очереди. Для этого нужно добавить торрент и начать скачивать любой видеофайл. Затем нужно щелкнуть по нему правой кнопкой мыши в списке загрузок, чтобы открылось контекстное меню, и выбрать пункт «Загружать последовательно». После этого нужно подождать 30 секунд и снова щелкнуть правой кнопкой мыши, чтобы выбрать «Предпросмотр файла». Теперь qBittorrent будет загружать все файлы по очереди, начиная с того, что был выбран для скачивания. Эта функция позволяет управлять процессом загрузки файлов, особенно если необходимо скачать файлы по порядку или важными являются определенные файлы из торрента.

Как разрешить доступ ко всем сайтам на айфоне

Чтобы получить доступ ко всем сайтам на айфоне, необходимо зайти в настройки и выбрать функцию «Экранное время». Далее нужно нажать на «Контент и конфиденциальность» и ввести пароль к функции «Экранное время». Затем необходимо нажать на «Ограничения контента» и выбрать «Веб-содержимое». Там будет возможность выбрать один из трех вариантов: «Неограниченный доступ», «Лимит сайтов для взрослых» и «Разрешенные веб-сайты». Если выбрать первый вариант, то будет получен полный доступ ко всем сайтам, если второй, то доступ будет ограничен до сайтов для взрослых, а если третий, то можно будет выбрать только определенные разрешенные сайты. Все эти настройки помогут сохранить конфиденциальность при использовании устройства.

Как получить доступ к файлам на Synology NAS

Для того, чтобы получить доступ к файлам на Synology NAS, необходимо ввести IP-адрес или имя домена с префиксом «https://» и номером порта, который указан при включении службы WebDAV. После этого необходимо нажать на кнопку «Подключиться» и ввести имя пользователя и пароль DSM в соответствующие поля. После этого можно получить доступ к файлам, которые хранятся на Synology NAS. Это очень удобно для тех, кто использует NAS для хранения своих данных и нужно иметь к ним доступ с другого компьютера или устройства. С помощью простых шагов можно получить удаленный доступ к файлам, что значительно упрощает процесс работы. Все вышеописанные действия можно выполнить за несколько минут и насладиться доступом к своей информации в любом месте и в любое время.

Для правильно работы файлообменных программ и онлайн игр часто требуется выполнить одну нехитрую операцию — открыть порты на роутере. На языке сетевиков это звучит как «проброс портов» (на английском языке — Port Forwarding). Нет, в данном случае это не те LAN-разъёмы, что расположены на тыльной стороне корпуса маршрутизатора. Мы будем говорить про виртуальные порты роутера — специальные виртуальные каналы по которым передаётся информация. По умолчанию в современном маршрутизаторе включен межсетевой экран, который всё это блокирует и пропускает только то, что открыто в его настройках. В этой инструкции я расскажу про общий алгоритм проброса портов, актуальный для всех марок, а так же покажу как правильно открыть порты для торрентов или игрового сервера на конкретных примерах.

как открыть порты на роутере

Зачем нужны открытые порты на роутере

Для обмена информацией в Интернете используются специальные протоколы передачи данных. Например, чтобы открыть страничку какого-нибудь сайта Ваш компьютер подключается к серверу, на котором размещён сайт, и запрашивает соединение на порт 80 для http или порт 443 в случае с https. Если нужный виртуальный порт на сервере будет закрыт, то Вы не сможете открыть сайт. В случае с торрентами или игровым сервером уже Ваш компьютер начинает принимать входящие соединения от других компьютеров в сети. А так компьютер подключен к Интернету не напрямую, а через домашний WiFi-роутер, на котором изначально политикой безопасности всё наглухо закрыто, то придётся делать проброс портов на роутере. Обычно это делается для следующих задач:

  • создание игрового сервера;
  • видеоконференции;
  • удалённое управление компьютером;
  • раздача файлов через файлообменные протоколы (FTP, TFTP, Torrent).

Узнать какой порт использует программа или сервер можно либо в мануале к нему, либо при обращении в техподдержку, либо в настройках этой программы.

как сделать проброс портов

Проброс портов на роутере — инструкция

В среднем, чтобы открыть порт через роутер, профессионалу потребуется 5 минут времени. У менее подготовленного пользователя это займёт несколько больше времени. Но в любом случае это достаточно просто! Сейчас я покажу общий алгоритм действий, придерживаясь которого Вы сможете без каких-либо проблем сделать это на любом современном WiFi-маршрутизаторе.

Шаг 1. Подключитесь к домашней локальной сети через кабель или по WiFi и войдите в настройки роутера. IP-адрес роутера можно посмотреть на его наклейке (обычно это 192.168.0.1 или 192.168.1.1), как и заводской пароль на вход в личный кабинет.

Шаг 2. Откройте дополнительные настройки маршрутизатора. На некоторых моделях надо зайти в экспертный режим.

Шаг 3. Найдите подраздел, отвечающий за проброс портов. Обычно он называется «Виртуальные серверы». Если его нет — ищите в настройках межсетевого экрана или NAT.

Шаг 4. Создайте новое правило для Port Forwarding’а. В этом правиле укажите номер нужного порта и IP-адрес компьютера в локальной сети, на который делается проброс.

Шаг 5. Сохраните настройки и проверьте открытые порты с помощью онлайн-сервисов. Например, через 2IP — ссылка.

Несмотря на то, что это очень-очень общая инструкция, она будет актуальная на любую модель маршрутизатора. Достаточно лишь немного приложить руки и голову и у Вас всё получится!

А теперь рассмотрим на примерах как открыть порты на роутере для самых распространённых и популярных на сегодня моделях!

Роутер TP-Link Archer

Вай-Фай маршрутизаторы TP-Link и их самые последние модели из семейства Archer это самые популярные в России роутеры. По статистике, в 2020-ом году именно устройства этой марки покупали чаще всего. Чтобы открыть порт на TP-Link, выполните следующие действия.

как открыть порты на роутере tp-link archer

Откройте раздел дополнительных настроек и найдите раздел «NAT переадресация» ⇒ «Виртуальные серверы».
Так вы попадёте на список созданных правил. Если ранее проброс порта на роутере не делался, то таблица будет пустой.
Нажмите кнопку «Добавить».

как посмотреть открытые порты вай-фай маршрутизатор

Дальше надо создать правило. Для этого в поле «Тип сервиса» пишем название сервиса. У меня это игра и я назову правило как «game».
Ниже прописываем номер порта, который надо открыть и локальный IP-адрес компьютера, к которому делаем проброс.
Протоколы выбирайте сразу все (All), чтобы потом не добавлять дополнительных правил. Если такого варианта нет — ставьте TCP/UDP.
Ставим галочку «Включить». Нажимаем кнопку «Сохранить». Проверяем.

Открытые порты на Кинетике (Keenetic ZyXel)

Раньше эти роутеры назывались ZyXEL, а сейчас носят название Keenetic. Чтобы открыть порт на Кинетике (это сейчас они называются Keenetic, а старые модели назывались ZyXel), можно придерживаться следующего порядка:

как открыть порт на кинетике

Авторизуйтесь в личном кабинете роутера. Откройте раздел меню «Сетевые правила» и выберите пункт «Переадресация портов». На кинетике по-умолчанию включена функция uPnP и в нижней части страницы показаны созданные через uPnP динамические правила. Если же нужно открыть порт на постоянку, то надо сделать статический проброс. Для этого нажмите кнопку «Добавить правило».

переадресация портов keenetic

Ставим галку «Включить правило», пишем его название в поле «Описание».
В списке «Вход» надо выбрать интерфейс подключения к Интернету. У меня это PPPoE. Если у Вас используется тип Динамический IP, то надо выбрать вариант IPoE.
В списке «Выход» надо выбрать тот компьютер или другое устройство, на которое мы делаем Port Forwarding.

Дальше надо выбрать нужные протокол и вариант — один порт или диапазон.
Остаётся только прописать номер нужного порта и нажать кнопку «Сохранить».

Переадресация портов на Asus

Теперь давайте рассмотрим на примере как открыть порты на роутере Asus. Начало одинаковое, как и у предыдущих — заходим на роутер через его IP 192.168.1.1, авторизуемся в личном кабинете для настройки.

как настроить проброс портов на кинетике

В меню личного кабинета Asus выберите раздел «Интернет», а затем выберите вкладку «Переадресация портов», где поставьте флажок «Да» в строчке «Включить переадресацию портов». После этого ниже появится список переадресованных портов, который изначально пуст и его надо правильно заполнить:

переадресация port forwarding asus

В поле «Имя службы» пишем на латинице название программы, игры или сервера, для которого делаем проброс.
В поле «Диапазон портов» пишем один порт или несколько через двоеточие, если нужен диапазон.
В графе «Локальный IP-адрес» выбираем нужный IP-адрес. В графу «Локальный порт» опять пишем нужный номер порта.
В поле «Протокол» выбираем нужный протокол — TCP, UDP или иной.
Нажимаем кнопку с плюсиком, чтобы добавить правило в список.

Не забудьте нажать кнопку «Применить», чтобы сохранить изменения в настройках маршрутизатора.

Port Forward на D-Link DIR

Машрутизаторы от компании D-Link были очень популярны более 5 лет назад, сейчас же их положение серьёзно пошатнулось. Но тем не менее сейчас они всё равно ещё частенько встречаются. Чтобы на роутере D-Link открыть порт для игры или торрентов, сделайте следующие шаги. В браузере вводим адрес http://192.168.0.1, логин admin и пароль. После авторизации откройте раздел меню «Межсетевой экран» ⇒ «Виртуальные серверы»:

какие порты открыты на ip роутере

Нажимаем кнопку «Добавить», чтобы создать новое правило для проброса порта через роутер в локальную сеть. Откроется вот такое меню:

как настроить проброс порта

Если Вы открываете порты под какой-то стандартный сервис, то можно выбрать его из шаблона. Если же это какой-то свой сервис, то оставляем шаблон «Custom» и ниже заполняем все графы по очереди. Имя — это название сервиса. Интерфейс — это соединение с Интернетом. У меня подключение через PPPoE и интерфейс — pppoe_internet. В графе «Протокол» указываем нужный протокол. Лучше всего ставить универсальный вариант TCP/UDP.  В поле «Внешний порт (начальный)» прописываем номер нужного порта. Если пробрасываем диапазон, то в поле «Внешний порт (конечный)» прописываем конечный номер порта в диапазоне. То же самое делаем и с внутренними портами. В поле «Внутренний IP» надо выбрать нужный компьютер в сети по Айпишнику. Более ничего не меняем. Нажимаем кнопку «Применить».

Проброс портов на роутере Ростелеком

Сегодня каждый крупный провайдер предоставляем своим клиентам фирменные устройства доступа с фирменным логотипом на корпусе и очень часто с фирменной прошивкой. Роутеры от Ростелеком яркий пример этому. Вообще, в зависимости от марки производителя интерфейсы прошивок фирменных маршрутизаторов отличаются друг от друга. Для примера я покажу как как открывается порт на Вай-Фай маршрутизаторе Q-TEch QBR-2041WW. На Sagecom, Sercomm, Ротек или Huawei принципе действия тот же самый, несмотря на некую разницу в дизайне интерфейса. Так что действуйте подобно тому, что я покажу и всё у Вас получится!

Начинаем с того, что в наклейке на роутере смотрим какой у него IP-адрес. На разных моделях он может отличаться. Чаще всего адрес роутера Ростелеком — 192.168.0.1, но бывают и вариации. То же самое с логином и паролем.

После авторизации откройте расширенные настройки роутера и найдите раздел «Виртуальные серверы». Он может быть и в параметрах «Брандмауэра» и параметрах «NAT».

как открыть порты на роутере ростелеком

Далее добавляем новое правило или редактируем существующее: указываем используемый протокол, номер нужного порта и IP-адрес компьютера, на который будем делать форвардинг. Нажимаем кнопку «Применить», чтобы правило вступило в силу и проверяем его работу!

Почему не открывается порт на роутере

Теперь немного о грустном — что делать, когда не открываются порты на роутере. По этой теме чаще всего появляются вопросы на специализированных форумах и блогах. Вроде бы пользователь открыл порт, 10 раз проверил правильность настройки, всё должно работать… но нет, не работает и порты не открываются! Что делать? Вот Вам чек-лист, проверка по которому поможет Вам найти причину:

  1. Белый IP-адрес. Проброс работает только с «белым «IP. Если провайдер даёт Вам «серый» адрес, то ничего работать не будет. Как это проверить? Легко! Сначала посмотрите какой IP получает роутер от провайдера на статусной странице веб-интерфейса. А затем сравните с тем адресом, что покажет сайт 2IP.ru  или иной другой, отображающий Ваш внешний Айпишник.
  2. Открыть порт в Windows. Ну или в фаерволе Linux, если у Вас стоит другая операционная система. Про это пользователи забывают напрочь!
  3. Антивирусное программы. Они тоже могут блокировать прямое соединение из Интернета. Для проверки можно кратковременно отключить антивирус и проверить без него.
  4. Запустить игру или программу. Ещё одно важное условие — тот сервер, игра или иное приложение для которого Вы всё это проделали в момент проверки должны быть запущены. Иначе проверка опять же покажет закрытые порты!
  5. Неправильный локальный IP. Это случается реже, но всё-таки случается. Причина в том, что на компьютере используется динамический IP-адрес. Пользователь сделал для него правило, а после перезагрузки IP компа сменился и правило не работает! Выход — прописать на компе адрес статически.

И вот если Вы прошли успешно все эти шаги и всё равно не получается открыть порт — значит у Вас какая-то серьёзная проблема либо с роутером, либо с компьютером. Тогда уже стоит обратиться к специалистам для проведения диагностики и поиска проблемы.

 Проброс портов — это технология, которая позволяет обращаться из Интернет к компьютеру во внутренней сети за маршрутизатором/ роутером, использующим NAT (NAPT). Доступ осуществляется при помощи перенаправления трафика определенных портов с внешнего адреса маршрутизатора на адрес выбранного компьютера/ сетевого устройства в локальной сети. Такое перенаправление нужно если вы, к примеру, хотите организовать доступа к IP камере через Интернет или такое перенаправление иногда требуется для многопользовательских игр.

Проброс портов на роутерах D-link.

 Подключитесь к веб интерфейсу роутера D-Link и нажмите клавишу «Расширенные настройки».

Проброс портов на роутере D-linkВыберите «Виртуальные серверы» в разделе «Межсетевой экран».

Как перенаправить порт на роутере D-linkВ открывшемся окне нажмите «Добавить».

Перенаправление порта на D-linkВ открывшемся окне задайте необходимые параметры виртуального сервера. И нажмите кнопку «Изменить».

Как открыть порт на роутере D-linkШаблон — В  раскрывающемся  списке  выберите  один  из  шести приведенных  шаблонов  виртуальных  серверов  или  выберите значение  Custom  (пользовательский),  чтобы  самостоятельно определить параметры виртуального сервера.
Имя — Название  виртуального  сервера  для  удобной  идентификации. Может быть произвольным.
Интерфейс — Соединение,  к  которому  будет  привязан  создаваемый виртуальный сервер.
Протокол — Протокол,  который  будет  использовать  создаваемый виртуальный  сервер.  Выберите  необходимое  значение  из раскрывающегося списка.
Внешний порт (начальный)/ Внешний порт (конечный) — Порт  маршрутизатора,  трафик  с  которого  будет переадресовываться  на  IP-адрес,  определяемый  в  поле Внутренний  IP.  Задайте  начальное  и  конечное  значения диапазона портов. Если необходимо указать только один порт, задайте  его  в  поле  Внешний  порт  (начальный) и  не заполняйте поле Внешний порт (конечный).
Внутренний порт (начальный)/ Внутренний порт (конечный) — Порт IP-адреса, задаваемого в поле Внутренний IP, на который будет  переадресовываться  трафик  с  порта  маршрутизатора, задаваемого  в  поле  Внешний  порт.  Задайте  начальное  и конечное значения диапазона портов. Если необходимо указать только  один  порт,  задайте  его  в  поле  Внутренний  порт (начальный) и  не  заполняйте  поле Внутренний  порт (конечный).
Внутренний IP — IP-адрес сервера, находящегося в локальной сети.  Вы можете выбрать  устройство,  подключенное  к  локальной  сети маршрутизатора в данный момент. Для этого в раскрывающемся списке  выберите  соответствующий  IP-адрес  (при  этом  поле заполнится автоматически).
Удаленный IP — IP-адрес сервера, находящегося во внешней сети (в большинстве случаев данное поле необходимо оставить пустым).

Чтобы задать другие параметры для существующего сервера,  выделите соответствующий сервер в таблице. На открывшейся странице измените необходимые параметры и нажмите кнопку «Изменить».

Проброс порта на D-linkЧтобы  сохранить существующее правило, нажмите на кнопку «Система» и затем «Сохранить».

Проброс портов на роутерах TP-link.

Зайдите на веб интерфейс роутера TP-Link. Перейдите в меню «Переадресация» — «Виртуальные серверы». Нажмите кнопку «Добавить новую».
Проброс портов на роутере TP-Link
Заполните поля:
Порт сервиса — Сетевой порт, по которому пользователи будут заходить на ваш сервис.
Внутренний порт — Внутренний порт, по которому доступен ваш сервис (внутри вашей локальной сети).
Примечание: Порт сервиса и Внутренний порт могут быть разными.
IP-адрес — Локальный IP-адрес вашего сервиса, выданный маршрутизатором.

Перенаправление порт на TP-LinkСохраните настройку, нажав кнопку «Сохранить».

Проброс портов на роутерах ASUS.

Зайдите на веб интерфейс роутера Asus, выберите в меню «Интернет» — вкладка «Переадресация портов», в самом низу страницы заполните поля.

Проброс портов на роутере Asus

Имя службы— произвольное имя службы.

Диапазон портов— укажите порты с которых роутер будет перенаправлять входящие соединения, например диапазон портов 1000:1050 или отдельные порты 1000, 1010 или смешанный 1000:1050, 1100.

Локальный адрес— адрес на который будет переадресовывать роутер.

Локальный порт— номер порта на машине с IP <Local IP> на который роутер будет перенаправлять соединения;

Протокол— соединения какого типа следует отлавливать роутеру.

После указания всех настроек нажмите «Плюс», что бы добавить правило, после этого сохраните настройки и нажмите кнопку «Применить».

Проброс портов на роутерах Zyxel.

Зайдите на веб интерфейс роутера Zyxel. Зайдите в меню «Безопасность» — «Трансляция сетевых адресов (NAT)». Нажмите «Добавить правило».
Фото Проброс портов на ZyxelВ новом диалоговом окне заполните следующие пункты.

Внимание! Необходимо правильно указать значение поля Интерфейс. В зависимости от того, использует ли ваш провайдер авторизацию (PPPoE, L2TP или PPTP), значение этого поля может быть различным. Если авторизация у провайдера не используется, следует всегда выбирать интерфейс Broadband connection (ISP). Если провайдер использует PPPoE для доступа в Интернет, то следует выбирать соответствующий интерфейс PPPoE.
Если вам предоставляется одновременный доступ в локальную сеть провайдера и Интернет (Link Duo), для проброса порта из локальной сети нужно выбирать интерфейс Broadband connection (ISP), а для проброса порта из Интернета — интерфейс туннеля (PPPoE, PPTP или L2TP).

Пакеты на адрес – данное поле активно, когда не выбран никакой интерфейс. Вы можете указать внешний IP-адрес интернет-центра, на который будут приходить пакеты. В подавляющем большинстве случаев данный пункт вам не пригодится.

В поле Протокол можно указать протокол из списка предустановленных, который будет использован при пробросе порта (в нашем примере используется TCP/21 – Передача файлов (FTP)). При выборе в поле Протокол значения TCP или UDP вы можете в полях Порты TCP/UDP указать номер порта или диапазон портов.

В поле Перенаправить на адрес укажите IP-адрес устройства в локальной сети, на который осуществляется проброс порта (в нашем примере это 192.168.1.33).

Новый номер порта назначения – используется для «подмены порта» (для маппинга порта, например с 2121 на 21). Позволяет транслировать обращения на другой порт. Обычно не используется.

После заполнения нужных полей нажмите кнопку Сохранить.
Перенаправление порта на ZyxelВ данном случае, указаны правила для перенаправления порта 4000 по TCP и UDP протоколу.
Переброс порта на роутере Zyxel
В результате, в настройках «Безопасность» должно появиться окно с правилами переадресации для tcp/4000 и udp/4000.

Я очень надеюсь, моя статья помогла Вам! Просьба поделиться ссылкой с друзьями:

Иногда возникает необходимость доступа извне  к устройству, которое расположено в локальной сети. Например, если это IP-видеокамера или сервер используемый для игр, возможно, требуется использовать удаленное управление каким либо из компьютеров. Таких устройств может быть достаточно много в локальной сети. В этой статье разберемся, как осуществляется доступ с помощью проброса портов.

О пробросе портов

Локальная сеть (LAN) организована таким образом, что у устройств, находящихся в ней есть доступ во внешнуюю сеть (WAN), в то время как из глобальной сети получить доступ в локальную не получится.

Зачастую требуется открыть доступ к устройствам, находящимся в локальной сети. Например, если у вас есть FTP сервер и нужно, чтобы знакомые могли к нему подключаться, скачивать и обновлять файлы. Для того, чтобы получить доступ к файлам, хранящимся на нем, требуется открыть порты. В этом случае сделать так, чтобы пакеты пришедшие на 21 порт роутера (стандартный порт FTP) перенаправлялись на 21 порт компьютера, находящегося в локальной сети, на котором запущен FTP сервер.

Не обязательно, чтобы номер открытого порта на роутере был таким же, как и на сервере.

После перенаправления портов, TCP и (или) UDP пакеты, пришедшие на заданный порт роутера, будут перенаправлены на нужный порт устройства, находящегося в локальной сети. Для этого нужно, чтобы IP-адрес роутера был белый (статический внешний IP-адрес). О белых и серых IP адресах будет рассказано ниже.

Вот еще пример — есть несколько видеокамер в локальной сети, у каждой из них свой IP-адрес. С помощью программы удаленного управления можно подключаться к устройствам по определенному порту. Видеокамеры могут быть установлены в локальной сети одного объекта. Если мы хотим получить доступ к ним через интернет, это можно организовать с помощью проброса портов.

При всем этом следует обратить особое внимание на безопасность. Ведь открыв к ресурсам локальной сети через интернет, ими могут попытаться воспользоваться злоумышленники.

Теперь разберемся по пунктам как это все должно быть устроено, на что следует обратить внимание.

Внешний IP-адрес

IP-адрес может быть:

  • Внешний статический IP-адрес, который закреплен за вашим роутером. Обычно выдается провайдером за дополнительную плату, в некоторых случаях предоставляется за дополнительную абонентскую плату.
  • Внутрисетевой статический. В этом случае к вам подключиться можно только внутри сети провайдера. Извне этот IP-адрес не будет виден.
  • Внешний динамический. Этот вариант часто встречается, если вы выходите в интернет через 3G/4G роутер.  Вам выдается IP адрес из свободных, но через какое-то время он может измениться, например, после перезагрузки роутера.
  • Внутрисетевой динамический. IP-адрес не будет виден из интернета, так же он может измениться со временем.

Для того чтобы извне подключаться к вашей локальной сети, должен быть у нее настроен внешний статический IP-адрес. Конечно, можно использовать и динамический, но в случае его изменения, все перестанет работать. Про IP-адрес можно уточнить у интернет-провайдера.

Внешние IP-адреса называются белыми, в то время как внутренние, к которым нет возможности получить доступ из глобальной сети — серыми.

Узнать свой IP-адрес можно с помощью разных сервисов, например, 2ip.ru, myip.ru, myip.com.

Безопасность

Так как в случае проброса портов будет открыт доступ к устройствам, находящимся внутри вашей локальной сети, особое внимание следует уделить безопасности:

  • Для подключения к устройству должен использоваться надежный пароль;
  • Если передается конфиденциальная информация, то она должна быть в шифрованном виде.

Особое внимание следует уделить при передаче удаленного доступа к компьютеру.

В этом случае злоумышленник может:

  • Установить на компьютер свои программы;
  • Перенастроить локальную сеть;
  • Отслеживать и влиять на обмен данными по локальной сети.

Подключение

Перед настройкой проброса портов, следует подключиться к роутеру. У роутера обычно по умолчанию IP-адрес 192.168.0.1 или 192.168.1.1. Логин по умолчанию admin, а пароль может быть тоже admin, иногда 1234. Настройки роутера по умолчанию указываются на наклейке с тыльной стороны.

Вводим адрес роутера в браузере. На рисунке фото выше это 192.168.1.1, на запрос имени пользователя и пароля — заполняем соответствующие поля. После этого попадаем в главное меню роутера.

Установка статических адресов

У оборудования, к которому надо дать доступ из внешней сети, могут быть адреса в локальной сети:

  • Статические, то есть заданные вручную на каждом устройстве;
  • Динамические, раздаваемые DHCP сервером из пулла адресов.

При использовании DHCP сервера, если у устройств заданы статические IP-адреса, следует проследить, чтобы они не были из диапазона раздаваемых динамически. Это для того, чтобы новое устройство, подключенное к сети, случайно не получило такой же IP-адрес.

Если же IP-адрес получен динамически, то следует его закрепить за устройством по MAC адресу. Это делается в настройках DHCP сервера. На рисунке ниже показан пример резервирования адреса. После резервирования, следует перезагрузить маршрутизатор.

Настройка проброса портов

После того, как все подготовили, можно настроить проброс портов на роутере. Это осуществляется путем заполнения таблицы, в которой указаны:

  • Порт роутера;
  • IP устройства;
  • Порт устройства.

Роутер будет проверять все входящие пакеты. IP-пакеты пришедшие на указанный порт роутера будут перенаправлены на выставленный порт устройства.

В настройках переадресации добваляем новый виртуальный сервер.

Запись настраивается следующим образом:

  • Порт сервиса — это как раз тот порт, по которому будут подключаться из интернета;
  • Внутренний порт — это порт устройства, к которому надо открыть доступ;
  • IP-адрес — это адрес устройства в локальной сети
  • Протокол — тут можно выбрать протокол TCP или UDP. Можно выбрать «ВСЕ», тогда будут перенаправляться оба протокола.
  • Состояние — здесь выбираем «включено». При не надобности, можно отключить проброс, не удаляя запись.

Пункт «стандартный порт сервиса» предназначен только для того, чтобы упростить выбор портов. При выборе нужного сервиса, их номера просто подставятся в поля «порт сервиса» и «внутренний порт». Ниже будут рассмотрены основные сервисы.

После того как все настройки выполнены, следует их сохранить.

Номера портов

Следует обратить внимание, что номера портов могут задаваться в диапазоне от 0 до 65536.

На компьютере эти порты делятся на следующие группы :

  • Системные (от 0 до 1023);
  • Пользовательские (от 1024 до 49151);
  • Динамические (от 49152 до 65535).

Если для проброса портов вам нужно выбрать любой порт, который будет открыт на роутере, то без особой необходимости желательно не использовать системный диапазон. Лучше всего в таком случае открывать порты на роутере из динамического диапазона.

Стандартные сервисы

Для организации доступа к сервисам, некоторые роутеры помогают правильно выбрать номер порта автоматически. Таким образом, можно сделать так, что при обращении к порту FTP из интернета, обращение переадресовывалось на FTP сервис, запущенный на одном из локальных компьютеров. Рассмотрим основные:

Сервис Порт Пояснение
DNS 53 Преобразование символьного наименования в IP-адрес
FTP 21 Хранение и передача файлов
GOPHTER 70 Хранение и передача документов
HTTP 80 Получение информации с сайтов
NNTP 119 Сервер новостей
POP3 110 Получение почты
PPTP 1723 Защищенное соединение
SMTP 25 Прием и передача почты
SOCK 1080 Передача минуя межсетевой экран
TELNET 23 Управление в текстовом виде

Брандмауэр

После настройки проброса портов на роутере все должно работать. Но то же делать, если все равно не удается подключиться? В таком случае следует проверить настройки антивируса и брандмауэра Windows на компьютере, к которому осуществляется подключение. Возможно они считают подключения подозрительными и не дают доступ. В этом случае в брандмауэре следует прописать правило, разрешающее подключение к заданному порту.

В настройки брандмауэра проще всего попасть двумя способами:

  • Записываем в строке поиска «Брандмауэр Защитника Windows». После ввода первых нескольких букв, находится нужное приложение.
  • Выполнить «firewall.cpl». Для этого надо одновременно нажать комбинации клавиш <Win>+<R>, в поле поле открыть записываем команду и нажимаем «OK».

В дополнительных параметрах выбрать правила для входящих подключений. Там создаем новое правило. Рассмотрим это подробно.

Здесь показано основное окно настроек брандмауэра . Выбираем дополнительные параметры.

Два раза щелкаем мышью по пункту «Правила для входящих подключений». После этого в правой колонке, которая называется «Действия» жмем на «Создать правило…».

Выбираем тип правила «Для порта» и жмем далее.

Выбираем необходимый протокол. В большинстве случаев это TCP. Указываем локальный порт, для которого мы ранее настраивали проброс порта на маршрутизаторе. Можно задавать сразу несколько портов через запятую или диапазон через «-«.

С точки зрения безопасности, тут важно выбирать не все локальные порты, а именно указать нужный.

Выбираем «Разрешить подключение».

Указываем галочками профили.

Пишем свое имя для правила. Желательно выбрать такое имя, чтобы потом было легко его найти, в случае если решити отключить это правило или видоизменить. Можно для себя оставить пометку в виде описания, чтобы потом было легче разобраться для чего это правило было создано.

После того как параметры были настроены, жмем кнопку «Готово». Созданное правило автоматически добавится в список правил для входящих подключений и активизируется. При необходимости его можно редактировать, отключить или удалить.

Отключение брандмауэра

В основном меню брандмауэра имеется пункт «Включение и отключение брандмауэра Защитника Windows».

Выбрав этот пункт, можно отключить брандмауэр. Но это делать не рекомендуется, разве что для проверки того, что именно брандмауэр влияет на то, что не удается открыть порт.

После проверки не забудьте включить брандмауэр.

Шаг 1

Войдите в веб-страницу управления роутером:

Как войти в веб-утилиту (Окно управления) беспроводного маршрутизатора TP-Link?

Шаг 2

Нажмите ПереадресацияВиртуальные серверы с левой стороны, а затем нажмите Добавить.

Шаг 3

Введите порт сервиса, который вы хотите открыть, и IP-адрес вашего устройства, для которого вы хотите открыть порт; выберите протокол TCP, UDP или ВСЕ; Измените статус на Включено.

Шаг 4

Нажмите Сохранить, чтобы сохранить настройки.

Примечание:

Желательно назначить статический IP-адрес для вашего сервера, поэтому запись Виртуальные серверы будет действовать все время.

Или вы можете просто сделать резервирование IP-адреса для сервера. Для этого обратитесь к следующей ссылке:

Как настроить резервирование адресов на Wi-Fi роутере TP-Link (новый логотип)?

Шаг 5

Перейдите на страницу состояния и проверьте WAN IP-адрес роутера. Теперь вы можете попробовать использовать WAN IP-адрес и номер порта для доступа к сервису из внешней сети.

Если WAN IP-адрес роутера не является общедоступным IP-адресом, а частным IP-адресом, это означает, что есть еще одно устройство NAT, подключенное к порту WAN роутера TP-Link, вам также необходимо открыть служебные порты службы на этом устройстве.

Узнать, является ли IP-адрес общедоступным или приватным вы можете, перейдя по этой ссылке:

http://en.wikipedia.org/wiki/Private_network

Примечание:

A) Если вы хотите открыть порт 80 для локального устройства, сначала измените номер порта удаленного управления роутера (служебный порт), так как его номер по умолчанию — 80. Что касается внутреннего порта, то порт 80 зарезервирован для локального управления и не может быть изменен, хотя порт удаленного управления изменился.

Перейдите в раздел Защита – Удаленное управление, а затем измените Порт управления веб-интерфейсом на другие порты, такие как 8080 и нажмите Сохранить.

Б) Некоторые модели поддерживают различные внешние порты (служебный порт) и внутренние порты. Здесь мы объясним эту настройку в другой ситуации.

Например, если вы хотите открыть порт 90 только для одного из устройств 192.168.1.106, вы можете настроить его, как показано ниже:

Если у вас есть два или более устройства (192.168.1.106 и 192.168.1.103 в этом примере), нужно, чтобы один и тот же порт был открыт для определенной службы, тогда вам придется использовать разные внешние порты (служебный порт).

Для внутреннего порта, пожалуйста, введите фактический номер порта (90 в этом примере), затем создайте разные номера служебных портов для двух устройств (например, 9000 и 9001 в этом примере).

После этой конфигурации вы можете получить доступ к двум устройствам, используя разные внешние порты (служебные порты). В этом случае вы можете использовать WAN IP-адрес: 9000 для доступа к 192.168.1.106 и WAN IP-адрес: 9001 для доступа к 192.168.1.103.

Если переадресация порта завершилась с ошибкой после того, как вы выполнили все описанные выше конфигурации, пожалуйста, обратитесь к этой ссылке для дальнейшего устранения неполадок:

Почему на моём роутере не работает перенаправление (проброс) портов?

Чтобы получить подробную информацию о каждой функции и настройке оборудования, перейдите на страницу Загрузки для загрузки руководства пользователя к вашей модели устройства.

Был ли этот FAQ полезен?

Ваш отзыв поможет нам улучшить работу сайта.

Что вам не понравилось в этой статье?

  • Недоволен продуктом
  • Слишком сложно
  • Неверный заголовок
  • Не относится к моей проблеме
  • Слишком туманное объяснение
  • Другое

Как мы можем это улучшить?

Спасибо

Спасибо за обращение
Нажмите здесь, чтобы связаться с технической поддержкой TP-Link.

  • Как настроить usb на роутере ростелеком
  • Как настроить pppoe на роутере mikrotik
  • Как настроить ubiquiti как роутер
  • Как настроить nordvpn на роутере asus
  • Как настроить surfshark vpn на роутере