Проброс портов позволяет связать порт в IP-адресе WAN вашего роутера с компьютером в локальной сети. Когда вы используете Интернет для доступа к определенному порту в IP-адресе WAN (например, для доступа к веб-камере в домашней сети), роутер проверяет значение порта на соответствие правилу проброса портов, а затем направляет ваш запрос на обслуживание конкретному порту в локальном IP-адресе компьютера.
Для настройки правила проброса портов выполните следующие действия.
- Подключите компьютер к Wi-Fi-сети роутера (или подключите компьютер к LAN-порту роутера с помощью кабеля Ethernet). В адресной строке браузера введите 192.168.3.1 и выполните вход на веб-страницу конфигурации роутера.
- Роутеры с самонастраивающимися портами поддерживают подключение компьютера к порту LAN или порту WAN.
- В настоящее время роутеры поддерживают 32 правила проброса портов.
- Перейдите в раздел и нажмите значок в правом верхнем углу раздела Переадресация портов, чтобы добавить новое правило проброса портов.
- В строке Имя службы введите имя правила проброса портов В строке Имя устройства выберите ресурс компьютера, для которого вы хотите настроить проброс портов (например, веб-сервер или FTP-сервер). В строке Протокол выберите протокол проброса портов, который вы хотите использовать. В строке Внутренний порт введите номер служебного порта компьютера, который предоставляет внешнюю службу. В строке Внешний порт введите номер порта роутера для доступа пользователей в Интернет. Нажмите Сохранить, чтобы сохранить настройки.
Всем привет! Сегодня мы разберем, как сделать проброс портов на роутере Huawei HG8245H- 256M. На самом деле выполняется все одинаково на любой модели HG8245, так как прошивки у них у всех плюс-минус одинаковые. В первую очередь вам нужно узнать номер порта.
Для этого можно просто погуглить или использовать официальную утилиту от Microsoft – TCPView. Просто запускаем программу, на которую вы хотите выполнить проброс и TCPView, и смотрим какие порты используются. После этого уже идем делать проброс.
Если же вы делаете проброс для конкретного устройства, типа камеры или сервера, то нужны будут еще дополнительные манипуляции. О них я расскажу в самом конце.
Содержание
- ШАГ 1: Вход в Web-интерфейс
- ШАГ 2: Настройка проброса
- ШАГ 3: Проверка портов
- Задать вопрос автору статьи
ШАГ 1: Вход в Web-интерфейс
- Нам нужно попасть внутрь настроек роутера. Для этого нам сначала необходимо подключиться к сети аппарата. Можно это сделать как по проводу, подключившись с компьютеру, так и по Wi-Fi. После этого открываем браузер и в адресную строку вписываем:
192.168.100.1
- Далее вас попросят ввести логин и пароль. Если вы его не меняли, то по умолчанию должно быть так:
Имя пользователя – root (или telecomadmin)
Ключ – admin (или admintelecom)
ПРИМЕЧАНИЕ! Если пароль или логин не подходят, то посмотрите эту информацию на бумажке, которая наклеена на дно маршрутизатора.
ШАГ 2: Настройка проброса
- Вверху выбираем вкладку «Forward Rules». Далее слева кликаем по разделу «Port Mapping Configuration».
- В самом верху вы увидите таблицу всех уже созданных правил. У вас, скорее всего, она будет пустая. Как видите, я уже создал два правила для CS и COD.
- Нажимаем по кнопке «New» и заполняем данные:
- WAN Name – здесь нужно выбрать именно то интернет соединение, которое вы создали в самом начале при первичной настройке. Обычно по умолчанию оно уже тут выбрано.
- Protocol – указываем нужный протокол UDP или TCP. Можно указать оба варианта.
- Start External Port – End External Port – это диапазон внешних портов. То есть те порты, через которые к нам стучится из интернета какое-то подключение. Если же вы используете какое-то устройство, например, сервер или камеру видеонаблюдения, то этот порт мы используем для доступа извне. То есть основные два поля. Если вам известен только один порт, то просто в обе строки вписываем одинаковое значение.
- Start Internal Port – End Internal Port – это диапазон внутренних портов, которые используются внутри локальной сети. Как правило, нужно просто продублировать те же самые порты, что вы указали в «External Port».
- Mapping Name – сюда просто вводим название приложения или устройства, на которое идет проброс. Это нужно сделать для того, чтобы потом не забыть, для чего вы создали это правило.
- Internal Host – здесь нужно указать IP адрес того устройства, на которое идет проброс. В некоторых прошивках вы можете увидеть рядом выпадающий список, где вы можете посмотреть. Если его нет, то вам нужно будет самостоятельно узнать IP устройства.
- Enable Port Mapping – обязательно убедитесь, что данный параметр включен.
- Но это еще не все, нам нужно установить статический адрес для этого устройства. В противном случае при его смене правило перестанет работать. Для этого переходим в «Network Application» – «ARP Configuration» – нажимаем «New» и добавляем IP и MAC устройства. Если вы будете добавлять МАК внешнего устройства, типа камеры, то MAC можно посмотреть на этикетке.
ШАГ 3: Проверка портов
Для проверки будем использовать любой сторонний ресурс. Переходим на сайт 2ip. Далее в строку проверки вводим наш порт и нажимаем по кнопке проверки.
Если вы видите надпись «Порт закрыт», то скорее всего идет блокировка порта уже на вашем компьютере в Firewall Windows. Поэтому далее вам нужно открыть данные порты уже в операционной системе. Об этом подробно читаем тут:
- Windows 10
- Windows 7
И еще один важный момент для тех, кто делает проброс на конкретное устройство для доступа из интернета – например, на камеру видеонаблюдения. Порты мы пробросили, но для доступа извне нам нужно, чтобы у роутера был внешний статический и белый IP адрес. Ведь именно по нему будет идти доступ.
Если у вас динамический IP (что скорее всего), то при его смене вы перестанете иметь доступ к данному маршрутизатору. Но проблема решается подключением DDNS. Переходим в «Network Application» – «DDNS Configuration». Далее указываем «Service Provider». Идем на сайт этого сервиса, регистрируемся, создаем там DDNS. Потом возвращаемся сюда и вводим все необходимые данные: Domain Name, User Name, Password. Обязательно указываем также и порт (Service Port).
ДДНС у нас есть, но что если у вас не белый, а серый IP. Про то, что это такое и как это проверить – читаем тут.
В предыдущей статье о оптических терминалах ONT Huawei HG8240 и HG8245 я не рассказал как открыть порт. Сейчас я исправлю эту досадную оплошность.
Напомню, что порты транспортного уровня — TCP, UDP — на модемах, роутерах и оптических терминалах пробрасывают для конкретного компьютера в локальной сети, с целью дать к какому-либо сервису (сервер, игра, приложение) прямой доступ из внешней сети интернет.
Итак, чтобы на ONT Huawei HG8245 открыть порт, надо сначала зайти в веб-интерфейс роутера. По умолчанию, IP-адрес терминала в сети — 192.168.100.1, URL веб-интерфейса соответственно: http://192.168.100.1. Логин и пароль на доступ в веб-интерфейс — root и admin соответственно. Если не пустит, попробуйте логин telecomadmin и пароль admintelecom.
Нас интересует раздел Forwarding Rules -> PortMapping Configuration.
А дальше все очень просто — тип Type ставим Custom. Выбираем внешнее WAN-соединение (если у Вас их несколько) в списке WAN Name. Protocol выбираем TCP/UDP. В поле External Start Port пишем первый порт в диапазоне который надо открыть, а в поле External End Port — Последний порт диапазона. Если открываете только один порт, то ещё проще: и туда и туда пишете одно и то же значение.
C полями Internal Start Port и Internal End Port делаем то же самое.
В поле Internal Host указываем адрес компьютера, для которого открываем порт.
Проверяем чтобы стояла галочка Enable Port Mapping и нажимаем кнопку Apply.
Готово, на оптическом модеме порт проброшен — можно проверять доступность сервера из вне.
На последних версиях прошивки Huawei HG8245 раздел Проброс портов выглядит вот так:
То есть, как можете заметить, изменения только внешние. Логически — ничего не изменилось.
Примечание:
Если при проверке порт, который мы с Вами открывали, недоступен — пробуйте отключать на компьютере антивирус, фаервол и т.п. Скорее всего, порт заблокирован системой безопасности.
Иногда требуется пробросить порт (иногда говорят открыть, но это не правильно) на Huawei HG8245H-256M. Собственно опытные сисадмины с этим легко справляются, но я всё же раскажу об этом. Сразу добавлю, что если вы не выкупили стаческий (белый IP) открытие порта вам ничего не даст. Диапазон IP 100.xxx.xxx.xxx выдаваемый ByFly обычным пользователям не маршрутизитуется в интернете.
Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.
Инструкция подходит и для: Huawei HG8245H5, HG8245Hv5, HG8245H, HG8245A
Проброс одного порта TCP или диапазона.
Открываем админку модема: http://192.168.100.1
Логин root пароль admin если никто не поменял конечно.
Далее идём Forward Rules/Port Mapping Configuration:
Нажимаем кнопочку Add для добавления диапазона портов.
Указываем сам диапазон портов. Для Web сервера например:
P.S. Если протокол не очень надёжен (RDP), лучше менять внешний порт (External port namber) на нестандартный больший 10 000.
Не знаете на каком порту висит ваш сервис? Для тех кому интересно на каких портах вешают протоколы.
Проброс всех портов (крайний случай). Добавление серевера в DMZ.
Иногда проброс портов не работает, хотя всё вроди правильно. Тогда остаётся лишь добавить ваш сервер в DMZ, что не очень безопасно. Возможно он имеет уязвимые сервисы и протоколы (RDP например), которые сразу же рекомендуется отключить или зафаерволить на строне сервера.
Forward Rules/DMZ Configuration
Ставим галочку Enable DMZ и пишем IP вашего сервера:
Проброс порта выполнен. Для тех кто не смог настроить предлагаем нашу платную помощь.
Тоже самое в одном видео:
Всем добра!
Сегодня будет заметка о настройке бюджетного Wi-Fi роутера AX3 от HUAWEI, который позволяет организовать дома сеть Wi-Fi 6 (со скоростью аж до 3000 Мбит/с! // Это если верить рекламе 🙂). Заранее отмечу, что др. похожие модельки (серия AX, WS7100/7200 и пр., B310…) будут настраиваться аналогично.
Чем примечателен этот роутер:
- высокая скорость беспроводного соединения (стандарт: ax (Wi-Fi 6));
- технология OFDMA — увеличивает произв.-сть работы сети, при подкл. нескольких устройств (+ позволяет уменьшить задержку/пинг);
- стабилен в работе (даже при подкл. 10+ устройств — нет зависаний, перегревов, перезагрузок);
- крайне простая прошивка, позволяющая за 5-10 мин. настроить «всё что нужно» (работает из коробки без танцев с бубном 🙂);
- защита безопасности Huawei HomeSec (защитит беспроводную сеть от взломщиков);
- веб-интерфейс полностью на русском языке.
*
При всем при этом, цена устройства чуть более 2000 руб. (что по совр. меркам вполне демократично // учитывая все его плюсы и текущую обстановку).
Собственно, вступление пора завершать и переходить непосредственно к подкл. и настройке аппарата. 👌
*
📌 В помощь!
Найти и приобрести такой же роутер от HUAWEI (или похожий) как в этой заметке можно в этих комп. магазинах.
*
Содержание статьи📎
- 1 Пошаговая настройка роутера (HUAWEI Wi-Fi AX)
- 1.1 ШАГ 1: распаковка, комплектация
- 1.2 ШАГ 2: уточнение IP и пароля для первого входа, подключение
- 1.3 ШАГ 3: вход в веб-интерфейс и задание первичных параметров
- 1.4 ШАГ 4: настройка Wi-Fi сети и доступа в Интернет
- 1.5 ШАГ 5: делаем постоянный IP для своего ПК, и пробрасываем порты (чтобы работали сетевые игры)
- 1.6 📌 Полный перечень настроек роутера (скрины)
- 1.6.1 Основные
- 1.6.2 Дополнительные
- 1.6.2.1 Управление обновлениями
- 1.6.2.2 Настройки сети
- 1.6.2.3 Настройки Wi-Fi
- 1.6.2.4 Безопасность
- 1.6.2.5 Система
- 1.6.2.6 Приложение (доп.)
→ Задать вопрос | дополнить
Пошаговая настройка роутера (HUAWEI Wi-Fi AX)
ШАГ 1: распаковка, комплектация
Упаковка роутера, как и комплектация, стандартны и особого интереса не вызывают (ниже сделал пару фото. В углу выделяется красный круг с громкой надписью, что фильм из сети можно загрузить за 10 сек. 🙂 По факту, конечно, это теория, на практике всё несколько дольше…).
Фото коробки. HUAWEI AX3 — скорость до 3000 Мбит в сек. (фильм за 10 сек.!)
Фото коробки роутера с тыльной стороны
Комплектация: роутер, блок питания, сетевой кабель и инструкция
*
Краткие тех. характеристики:
- 1 порт под Ethernet RJ-45 для подкл. к Интернету;
- 3 LAN-порта (Ethernet RJ-45);
- Стандарт Wi-Fi 802.11 — ax (Wi-Fi 6);
- Частотный диапазон устройств Wi-Fi — 2.4 / 5 ГГц;
- Макс. скорость беспроводного соединения — 2976 Мбит/с;
- 4 внешн. антенны;
- UPnP AV-сервер, поддержка IPv6;
- DHCP-сервер, NAT, демилитаризованная зона (DMZ), межсетевой экран (Firewall), поддержка Dynamic DNS;
- Стандарты шифрования: WEP, WPA, WPA2, WPA3.
*
ШАГ 2: уточнение IP и пароля для первого входа, подключение
Для начала рекомендую обратить внимание на наклейку на корпусе устройства (на днище!). На ней есть крайне полезная информация:
- IP-адрес для доступа к веб-интерфейсу: http://192.168.3.1/ (это в моем случае. Этот адрес нужно записать или сфотографировать на телефон);
- имя Wi-Fi сети, которое используется по умолчанию (Wi-Fi name: HUAWEI-010AP4C8);
- пароль сети: в данном случае сеть по умолчанию идет без пароля (но на некоторых устройствах он есть!).
Узнаем IP и имя Wi-Fi сети по умолчанию (Wi-Fi name — HUAWEI-010AP4C8). Наклейка на корпусе роутера
Далее нужно подключить к портам:
- WAN — кабель от вашего Интернет-провайдера;
- POWER — блок питания роутера.
В общем-то, сразу после этого роутер должен начать работу (раздавать Wi-Fi сеть — ее вы сможете увидеть через телефон или ноутбук…). Кстати, совсем не обязательно подключаться к роутеру через LAN-порт для первичной настройки — всё это можно сделать по Wi-Fi.
Основные порты роутера HUAWEI AX3 (Кликабельно, фото можно увеличить)
В моем случае было достаточно на ноутбуке сделать клик мышки по сетевому значку в трее (рядом с часами) и из списка выбрать Wi-Fi сеть с именем «HUAWEI…» (ее имя указывалось на наклейке на днище устройства).
📌 В помощь!
Нет значка Wi-Fi в трее Windows 11, в углу рядом с часами пусто — как тогда подключиться к беспроводной сети — https://ocomp.info/net-znachka-wi-fi-v-tree.html
Подключаемся к Wi-Fi сети, которую роутер запускает по умолчанию
Подключение к сети
*
ШАГ 3: вход в веб-интерфейс и задание первичных параметров
Убедитесь, что вы подключены к роутеру (либо через Wi-Fi, либо напрямую LAN-кабелем к одному из сетевых портов).
Подключение к Wi-Fi есть
Далее попробуйте запустить браузер (Chrome рекомендуется) и перейти по: 📌http://192.168.3.1/ (IP указан на наклейке, на днище роутера)
Если адрес указан корректно и роутер работает — должна появиться страница приветствия. Здесь нужно согласиться с условиями и нажать кнопку «Начать».
Первое окно настроек роутера HUAWEI AX3
Затем можно задать новое имя для Wi-Fi сети, пароль к ней, и главный пароль администратора (он будет нужен для последующих подключений и изменения параметров! Запомните эти 2 пароля).
Настройки Wi-Fi (пока можно задать имя сети и пароль, остальное уточним после)
Остальные параметры пока можно не задавать, нажав неск. раз на кнопку «Далее». Всё это можно до-настроить в полноценном личном кабинете чуть позже…
Мастер Интернета
Перезагрузка роутера
*
ШАГ 4: настройка Wi-Fi сети и доступа в Интернет
После первичной настройки — очень вероятно роутер уйдет на перезагрузку и вам заново нужно будет подключиться к Wi-Fi сети, а затем в браузере открыть страничку http://192.168.3.1/
Важно: теперь потребуется для доступа указать пароль администратора, который был задан при первом подкл. (👆 чуть выше в заметке я рекомендовал вам его запомнить!).
HUAWEI Wi-Fi AX3 — ввод пароля
Далее перед вами предстанет очень простой и лаконичный кабинет — сверху будут неск. разделов: «Главная», «Интернет», «Моя сеть Wi-Fi», «Устройство», «Доп. Функции».
Для уточнения настроек Wi-Fi — потребуется открыть раздел «Моя сеть Wi-Fi». Обратите внимание, что устройства от HUAWEI позволяют вручную задать уровень сигнала (их всего три: сильный, средний, слабый).
HUAWEI Wi-Fi AX3 — моя сеть Wi-Fi
Кстати, расширенные настройки Wi-Fi (для уточнения канала, полосы пропускания, вкл. невидимости и пр.) можно найти во вкладке «Доп. функции / настройки Wi-Fi».
(как правило большинству они не нужны, и роутер работает с дефолтными предустановками. Поэтому на этом разделе не останавливаюсь)
HUAWEI Wi-Fi AX3 — расширенные настройки Wi-Fi
Во вкладке «Интернет» необходимо задать следующее:
- тип подключения к Интернет: тут зависит от организации сети вашего провайдера. Как правило, тип подключения, а также пароли, логины, IP (если они нужны) указаны в договоре на оказание услуг связи с вашим провайдером. Чаще всего сегодня в России используются DHCP и PPPoE;
- MTU — максимальный размер полезного блока данных (лучше оставить как есть, по умолчанию);
- Клон MAC-адреса: у каждой сетевой карты и роутера есть свой MAC-адрес и некоторые провайдеры его запоминают (если так, то при смене роутера/сетевой карты, у которого будет новый MAC-адрес — вы не сможете подключиться к сети!). Чтобы исправить это — нужно клонировать MAC-адрес вашего старого роутера (эта информация указана на наклейке на днище роутера);
- VLAN — виртуальная лок. сеть (большинству не требуется, поэтому можно ничего не менять);
- Статический DNS — тоже пока можно не менять… (подробнее о DNS).
Если данные будут указаны верно — все устройства, подключенные к Wi-Fi роутеру, получат доступ в Интернет! 👌
HUAWEI Wi-Fi AX3 — Интернет
👉 Кстати, рекомендую в доп. настройках (на всякий случай) отключить автоматическое обновление прошивки роутера. Не знаю как у HUAWEI — но я уже сталкивался с тем, что роутер «сам себя приводил в неработоспособность» (причем, в самое неподходящее время).
HUAWEI Wi-Fi AX3 — отключаем авто-обновление
Важные обновление также откл. (на всякий случай)
*
ШАГ 5: делаем постоянный IP для своего ПК, и пробрасываем порты (чтобы работали сетевые игры)
Этот шаг не обязателен, многие его могут пропустить…
Если вы любите поиграть в сетевые игры и замечаете, что не всегда к вам могут подключиться (+ есть проблемы при работе Skype, торрентов и пр.) — вероятно, нужно пробросить порты. По умолчанию роутер блокирует все незнакомые и подозрительные на его взгляд соединения.
Чтобы не перенагружать читателя сложностями с «портами» — на мой взгляд, в развлекательных целях, гораздо проще воспользоваться опцией 📌DMZ-сервера, тем паче, что она есть у HUAWEI (сразу после вкл. DMZ — к вашему ПК смогут подключаться люди из сети Интернет).
Как это делается
Для начала нужно открыть доп. настройки роутера — вкладку «Настройка сети — LAN». Там нужно задействовать функцию привязки статического IP-адреса (что это: при подкл. к роутеру — он выдает каждый раз вашему компьютеру IP, например, 192.168.3.5. Когда вы подключитесь к нему в другой раз — он вам может выдать 192.168.3.6, т.е. новый IP. А нам нужно, чтобы IP был всегда одинаков, статичен — т.е. 192.168.3.5).
Список статический IP — HUAWEI WiFi AX3 (доп. настройки)
Затем выбираем имя своего ПК (у меня это «alex-pc») и нажимаем OK (теперь IP 192.168.3.5 будет закреплен за моим ПК, и никакие другие устройства, подключаемые к роутеру, его не займут!).
Зарезирвировать IP адрес за моим ПК (HUAWEI WiFi AX3)
Теперь в доп. функциях нужно открыть вкладку «Безопасность / DMZ-хост», вкл. работу DMZ, и указать нужный IP (имя ПК). Осталось сохранить настройки и перезагрузить роутер. Всё! 👌
(теперь DMZ-хост работает по вашему локальному IP, а он постоянен!)
Теперь другие ПК из сети смогут подкл. к вашему ПК (HUAWEI WiFi AX3)
*
📌 Полный перечень настроек роутера (скрины)
Раз уж я привел настройку HUAWEI WiFi AX3 (WS7100) — решил также делать скрины всех его вкладок (вдруг кому-то нужно будет посмотреть перед покупкой нужную опцию или сравнить свою прошивку с этой… Мало ли?).
Т.к. прошивка роутера полностью на русском и везде приведено обилие подсказок — то скрины ниже я никак комментировать не буду (кстати, скрины все кликабельные — их удобно смотреть на большом мониторе 🙂).
Основные
HUAWEI WiFi AX3 — вкладка главная
HUAWEI WiFi AX3 — вкладка Интернет
HUAWEI WiFi AX3 — вкладка моя сеть Wi-Fi
HUAWEI WiFi AX3 — вкладка с устройствами
HUAWEI WiFi AX3 — вкладка доп. функции
*
Дополнительные
Управление обновлениями
HUAWEI WiFi AX3 — обновление
*
Настройки сети
HUAWEI WiFi AX3 — настройка сети — LAN
HUAWEI WiFi AX3 — настройка сети — VPN
HUAWEI WiFi AX3 — настройка сети — IPTV
HUAWEI WiFi AX3 — настройка сети — При включении функции UPnP ПК на стороне LAN отправляет на роутер запрос на автоматическое выполнение проброса портов
HUAWEI WiFi AX3 — настройка сети — Связь
HUAWEI WiFi AX3 — настройка сети — IPv6
*
Настройки Wi-Fi
HUAWEI WiFi AX3 — настройка Wi-Fi — расширенные
HUAWEI WiFi AX3 — настройка Wi-Fi — Контроль Wi-Fi-доступа
HUAWEI WiFi AX3 — настройка Wi-Fi — Включите гостевую сеть Wi-Fi, чтобы создать дома две независимые сети Wi-Fi
HUAWEI WiFi AX3 — настройка Wi-Fi — Функция Wi-Fi-репитера позволяет подключить Ваш роутер к другому роутеру для увеличения домашней зоны покрытия сети Wi-Fi
HUAWEI WiFi AX3 — настройка Wi-Fi — При включении функции автоматического выключения сети Wi-Fi роутер будет автоматически выключать сеть Wi-Fi в заданный период времени
*
Безопасность
HUAWEI WiFi AX3 — Безопасность — Брандмауэр — это барьер между домашней сетью и сетью Интернет
HUAWEI WiFi AX3 — Безопасность — Службы NAT
HUAWEI WiFi AX3 — Безопасность — DMZ-сервер
HUAWEI WiFi AX3 — Безопасность — Родительский контроль позволяет Вам управлять доступом к веб-сайтам и ограничивать время работы в Интернете Вашей семьи
*
Система
HUAWEI WiFi AX3 — Система — изменить пароль
HUAWEI WiFi AX3 — Система — Сетевое время
HUAWEI WiFi AX3 — Система — Резервирование и сброс
HUAWEI WiFi AX3 — Система — Диагностика
HUAWEI WiFi AX3 — Система — Отладка, для разработчиков
*
Приложение (доп.)
Энергосбережение в спящем режиме для устройств стандарта Wi-Fi 6
*
На этом пока вроде бы всё… (надеюсь, ничего не забыл 🙂).
Удачи!