Պորտերի Քարշում: Ամբողջական Ուղեցույց 2025

Պորտերի քարշումը տնային ցանցերի կոնֆիգուրացիայի ամենահայտնի և միաժամանակ սկսնակների համար ամենադժվար թեմաներից մեկն է: Այս ուղեցույցում մենք մանրամասն կքննարկենք, թե ինչպես ճիշտ կարգավորել պորտերի քարշումը ցանկացած նպատակի համար. խաղային սերվերներից մինչև հսկողության համակարգեր:

Ի՞նչ է պորտերի քարշումը:

Պորտերի Քարշում (Port Forwarding) տեխնոլոգիա է, որը թույլ է տալիս վերահղել ցանցի հարցումները ռոուտերի արտաքին պորտից դեպի ձեր տեղական ցանցի սարքի որոշակի պորտ:

Ինտերնետ

Արտաքին հարցումները հասնում են ձեր ռոուտերին

Ռոուտեր

Վերահղում է հարցումները անհրաժեշտ սարքին

Ձեր Սարքը

Ընդունում և մշակում է հարցումները

Ինչո՞ւ է ձեզ անհրաժեշտ պորտերի քարշում:

Նպատակ Օրինակ պորտեր Կիրառություն
Խաղային Սերվերներ 25565 (Minecraft)
27015 (CS:GO)
3074 (Xbox Live)
Խաղերի համար բազմախաղացող սերվերների ստեղծում
Վեբ Սերվերներ 80 (HTTP)
443 (HTTPS)
8080 (ալտերնատիվ)
Տնային սերվերում կայքերի հոստինգ
Հսկողության Համակարգեր 3777, 3778 (DVR)
80, 443 (վեբ ինտերֆեյս)
Հեռավոր մուտք տեսախցիկներին
Հեռավոր Մուտք 3389 (RDP)
22 (SSH)
5900 (VNC)
Արտաքինից համակարգչի կառավարում
Մեդիա Սերվերներ 32400 (Plex)
8096 (Jellyfin)
8200 (Emby)
Մուտք մեդիա գրադարանին ցանկացած ցանցից

Կարևոր է հասկանալ

Պորտերի քարշումը բացում է ձեր սարքի հասանելիությունը ինտերնետից: Միշտ հետևեք անվտանգության միջոցներին և մի բացեք ավելորդ պորտեր!

Կարգավորման նախապատրաստում

  1. Որոշեք սարքի ստատիկ IP հասցեն

    Ձեր սարքին (PC, սերվեր, տեսախցիկ) անհրաժեշտ է մշտական տեղական IP հասցե, որպեսզի ռոուտերը իմանա, թե ուր ուղղել տրաֆիկը:

    Ինչպես պարզել IP հասցեն Windows-ում:

    ipconfig

    Փնտրեք "IPv4 Address" տողը ձեր ցանցի միացման համար

    Ինչպես պարզել IP հասցեն Linux/macOS-ում:

    ifconfig

    Կամ օգտագործեք: ip addr show

  2. Կարգավորեք ստատիկ IP

    IP հասցեի փոփոխությունը կանխելու համար այն կարգավորեք որպես ստատիկ:

    • Ռոուտերում: Նշանակեք ստատիկ IP DHCP-ի միջոցով
    • Սարքում: Ձեռքով կարգավորեք ստատիկ IP ցանցի կարգավորումներում
  3. Պարզեք արտաքին IP հասցեն

    Սա այն հասցեն է, որը այլ օգտատերեր տեսնում են ինտերնետում:

    Արտաքին IP պարզելու եղանակներ:

    # Հրամանի տողի միջոցով
    curl ifconfig.me
    
    # Կամ այցելեք կայքեր:
    # - whatismyipaddress.com
    # - 2ip.ru
    # - myip.com
  4. Որոշեք անհրաժեշտ պորտերը

    Պարզեք, թե որ պորտերն է օգտագործում ձեր հավելվածը կամ ծառայությունը: Այս տեղեկատվությունը սովորաբար գտնվում է փաստաթղթերում:

Քայլ առ քայլ կարգավորման հրահանգներ

  1. Մուտք գործեք ռոուտերի կառավարման վահանակ

    Բացեք բրաուզերը և մուտքագրեք ռոուտերի IP հասցեն: Սովորաբար դա է՝

    • 192.168.1.1 (TP-Link, D-Link)
    • 192.168.0.1 (Netgear, որոշ TP-Link)
    • 192.168.31.1 (Xiaomi)
    • 192.168.10.1 (Huawei)

    Օգտվողի անուն/գաղտնաբառ սովորաբար նշված են ռոուտերի պիտակի վրա:

  2. Գտեք պորտերի քարշման բաժինը

    Բաժինը կարող է կոչվել տարբեր կերպ՝

    • Port Forwarding
    • Virtual Servers
    • Պորտերի Քարշում
    • NAT
    • Firewall
  3. Լրացրեք պորտերի քարշման պարամետրերը

    Ձեզ անհրաժեշտ կլինի նշել՝

    • Ծառայության Անուն: Կամայական անուն (օրինակ "Minecraft Server")
    • Արտաքին Պորտ: Պորտ, որը կբացվի ռոուտերում
    • Ներքին Պորտ: Ձեր սարքի պորտը
    • Ներքին IP: Ձեր սարքի ստատիկ IP-ն
    • Պրոտոկոլ: TCP, UDP կամ Երկուսն էլ
  4. Պահպանեք կարգավորումները

    Բոլոր դաշտերը լրացնելուց հետո սեղմեք "Save" կամ "Apply" կոճակը: Ռոուտերը կարող է վերագործարկվել:

Հայտնի ռոուտերների հրահանգներ

TP-Link

  1. Մուտք գործեք կառավարման վահանակ (192.168.1.1)
  2. Անցեք: Advanced → NAT Forwarding → Virtual Servers
  3. Սեղմեք "Add New"
  4. Լրացրեք:
    • Service Type: Ընտրեք ցուցակից կամ մուտքագրեք ձեր սեփականը
    • External Port: Արտաքին մուտքի համար պորտ
    • Internal Port: Սարքի պորտ
    • IP Address: Սարքի տեղական IP
    • Protocol: TCP/UDP/BOTH
  5. Պահպանեք և վերագործարկեք ռոուտերը

ASUS

  1. Մուտք գործեք վահանակ (192.168.1.1)
  2. Անցեք: Advanced Settings → WAN → Virtual Server/Port Forwarding
  3. Միացրեք "Enable Port Forwarding"
  4. Լրացրեք դաշտերը:
    • Service Name: Ծառայության անուն
    • Port Range: Պորտերի միջակայք (օրինակ 25565-25565)
    • Local IP: Ձեր սարքի IP
    • Local Port: Սարքի պորտ
    • Protocol: TCP/UDP/BOTH
  5. Սեղմեք "Add" և "Apply"

D-Link

  1. Մուտք գործեք վահանակ (192.168.0.1)
  2. Անցեք: Advanced → Port Forwarding
  3. Սեղմեք "Add"
  4. Լրացրեք:
    • Rule Name: Կանոնի անուն
    • External Port: Արտաքին պորտ
    • Internal Port: Ներքին պորտ
    • Internal IP: Սարքի IP
    • Schedule: Always
    • Inbound Filter: Allow All
  5. Պահպանեք կարգավորումները

Zyxel Keenetic

  1. Մուտք գործեք վահանակ (my.keenetic.net կամ 192.168.1.1)
  2. Անցեք: Անվտանգություն → Պորտերի Քարշում
  3. Սեղմեք "Կանոն ավելացնել"
  4. Լրացրեք:
    • Նկարագրություն: Ծառայության անուն
    • Ինտերֆեյս: Ինտերնետ
    • Պրոտոկոլ: TCP/UDP
    • Արտաքին պորտ: Արտաքին մուտքի համար պորտ
    • Ստացողի IP: Սարքի տեղական IP
    • Ներքին պորտ: Սարքի պորտ
  5. Պահպանեք փոփոխությունները

Պորտերի քարշման աշխատանքի ստուգում

  1. Օգտագործեք առցանց ծառայություններ

    Բաց պորտերը ստուգելու կայքեր՝

  2. Ստուգում հրամանի տողի միջոցով

    Ստուգում այլ համակարգչից՝

    # Օգտագործեք telnet կամ nc (netcat) 
    telnet ձեր-արտաքին-ip պորտ 
    # Կամ օգտագործելով nmap 
    nmap -p պորտ ձեր-արտաքին-ip
  3. Ծառայության փորձարկում

    Փորձեք կապվել ձեր ծառայության հետ տեղական ցանցից դուրս գտնվող այլ սարքից (օրինակ բջջային ինտերնետի միջոցով):

Հաջող կարգավորման նշաններ

  • Պորտը առցանց ստուգիչում ցույց է տալիս "բաց"
  • Դուք կարող եք կապվել ծառայության հետ արտաքինից
  • Ծառայությունն աշխատում է կայուն՝ առանց ընդհատումների

Ընդհանուր խնդիրների լուծում

Պորտը դեռ փակ է

  • Ստուգեք firewall-ը: Ավելացրեք բացառություն Windows Firewall-ում կամ այլ firewall-ում
  • Վերագործարկեք ռոուտերը: Երբեմն կարգավորումները կիրառվում են միայն վերագործարկումից հետո
  • Ստուգեք IP հասցեն: Համոզվեք, որ սարքն ունի ճիշտ ստատիկ IP
  • Անջատեք UPnP-ը: Երբեմն UPnP-ն բախվում է ձեռքով պորտերի կարգավորումների հետ

Մատակարարի դինամիկ IP

Եթե ունեք դինամիկ IP, այն կարող է փոխվել: Լուծումներ՝

  • Օգտագործեք DDNS: Ծառայություններ, ինչպիսիք են No-IP, DuckDNS
  • Ստուգեք IP-ն: Կանոնավոր թարմացրեք ընթացիկ IP-ի մասին տեղեկատվությունը
  • Ստատիկ IP:

Կրկնակի NAT

Խնդիրն առաջանում է, երբ ցանցում ունեք մի քանի ռոուտեր՝

  • Կամրջի ռեժիմ: Կարգավորեք ռոուտերներից մեկը կամրջի ռեժիմում
  • DMZ: Կարգավորեք DMZ հիմնական ռոուտերում երկրորդ ռոուտերի համար
  • Քարշում երկուսում: Կարգավորեք քարշումը երկու ռոուտերներում

Անվտանգության միջոցառումներ

Կրիտիկական կանոններ

  1. Բացեք միայն անհրաժեշտ պորտերը - յուրաքանչյուր բաց պորտ մեծացնում է հարձակման մակերեսը
  2. Օգտագործեք բարդ գաղտնաբառեր բոլոր արտաքինից հասանելի ծառայություններում
  3. Կանոնավոր թարմացրեք ծրագրային ապահովումը - վերացրեք խոցելիությունները
  4. Հսկեք կապերը ռոուտերի լոգերի միջոցով
  5. Դիտարկեք VPN-ը որպես պորտերի քարշման ավելի անվտանգ այլընտրանք

Լավագույն պրակտիկաներ

  • Օգտագործեք ոչ ստանդարտ պորտեր՝ սկաներների ուշադրությունը նվազեցնելու համար
  • Կարգավորեք պորտերի ավտոմատ անջատումը ժամանակացույցով
  • Կանոնավոր ստուգեք լոգերը կասկածելի գործունեության համար
  • Օգտագործեք fail2ban կամ նմանատիպ՝ կասկածելի IP-ների արգելափակման համար

Անվտանգության ստուգատեստ

Բաժանորդագրվել Telegram-ում Բաժանորդագրվել VK-ում