Բովանդակություն

Պորտերի Քարշում: Ամբողջական Ուղեցույց 2025

Պորտերի քարշումը տնային ցանցերի կոնֆիգուրացիայի ամենահայտնի և միաժամանակ սկսնակների համար ամենադժվար թեմաներից մեկն է: Այս ուղեցույցում մենք մանրամասն կքննարկենք, թե ինչպես ճիշտ կարգավորել պորտերի քարշումը ցանկացած նպատակի համար. խաղային սերվերներից մինչև հսկողության համակարգեր:

🔍 Ի՞նչ է պորտերի քարշումը:

Պորտերի Քարշում (Port Forwarding) տեխնոլոգիա է, որը թույլ է տալիս վերահղել ցանցի հարցումները ռոուտերի արտաքին պորտից դեպի ձեր տեղական ցանցի սարքի որոշակի պորտ:

Ինտերնետ

Արտաքին հարցումները հասնում են ձեր ռոուտերին

Ռոուտեր

Վերահղում է հարցումները անհրաժեշտ սարքին

Ձեր Սարքը

Ընդունում և մշակում է հարցումները

🎯 Ինչո՞ւ է ձեզ անհրաժեշտ պորտերի քարշում:

Նպատակ Օրինակ պորտեր Կիրառություն
🕹️ Խաղային Սերվերներ 25565 (Minecraft)
27015 (CS:GO)
3074 (Xbox Live)
Խաղերի համար բազմախաղացող սերվերների ստեղծում
🌐 Վեբ Սերվերներ 80 (HTTP)
443 (HTTPS)
8080 (ալտերնատիվ)
Տնային սերվերում կայքերի հոստինգ
📹 Հսկողության Համակարգեր 3777, 3778 (DVR)
80, 443 (վեբ ինտերֆեյս)
Հեռավոր մուտք տեսախցիկներին
💻 Հեռավոր Մուտք 3389 (RDP)
22 (SSH)
5900 (VNC)
Արտաքինից համակարգչի կառավարում
📱 Մեդիա Սերվերներ 32400 (Plex)
8096 (Jellyfin)
8200 (Emby)
Մուտք մեդիա գրադարանին ցանկացած ցանցից

⚠️ Կարևոր է հասկանալ

Պորտերի քարշումը բացում է ձեր սարքի հասանելիությունը ինտերնետից: Միշտ հետևեք անվտանգության միջոցներին և մի բացեք ավելորդ պորտեր!

🔧 Կարգավորման նախապատրաստում

  1. Որոշեք սարքի ստատիկ IP հասցեն

    Ձեր սարքին (PC, սերվեր, տեսախցիկ) անհրաժեշտ է մշտական տեղական IP հասցե, որպեսզի ռոուտերը իմանա, թե ուր ուղղել տրաֆիկը:

    Ինչպես պարզել IP հասցեն Windows-ում:

    ipconfig

    Փնտրեք "IPv4 Address" տողը ձեր ցանցի միացման համար

    Ինչպես պարզել IP հասցեն Linux/macOS-ում:

    ifconfig

    Կամ օգտագործեք: ip addr show

  2. Կարգավորեք ստատիկ IP

    IP հասցեի փոփոխությունը կանխելու համար այն կարգավորեք որպես ստատիկ:

    • Ռոուտերում: Նշանակեք ստատիկ IP DHCP-ի միջոցով
    • Սարքում: Ձեռքով կարգավորեք ստատիկ IP ցանցի կարգավորումներում
  3. Պարզեք արտաքին IP հասցեն

    Սա այն հասցեն է, որը այլ օգտատերեր տեսնում են ինտերնետում:

    Արտաքին IP պարզելու եղանակներ:

    # Հրամանի տողի միջոցով
    curl ifconfig.me
    
    # Կամ այցելեք կայքեր:
    # - whatismyipaddress.com
    # - 2ip.ru
    # - myip.com
  4. Որոշեք անհրաժեշտ պորտերը

    Պարզեք, թե որ պորտերն է օգտագործում ձեր հավելվածը կամ ծառայությունը: Այս տեղեկատվությունը սովորաբար գտնվում է փաստաթղթերում:

🚀 Քայլ առ քայլ կարգավորման հրահանգներ

  1. Մուտք գործեք ռոուտերի կառավարման վահանակ

    Բացեք բրաուզերը և մուտքագրեք ռոուտերի IP հասցեն: Սովորաբար դա է՝

    • 192.168.1.1 (TP-Link, D-Link)
    • 192.168.0.1 (Netgear, որոշ TP-Link)
    • 192.168.31.1 (Xiaomi)
    • 192.168.10.1 (Huawei)

    Օգտվողի անուն/գաղտնաբառ սովորաբար նշված են ռոուտերի պիտակի վրա:

  2. Գտեք պորտերի քարշման բաժինը

    Բաժինը կարող է կոչվել տարբեր կերպ՝

    • Port Forwarding
    • Virtual Servers
    • Պորտերի Քարշում
    • NAT
    • Firewall
  3. Լրացրեք պորտերի քարշման պարամետրերը

    Ձեզ անհրաժեշտ կլինի նշել՝

    • Ծառայության Անուն: Կամայական անուն (օրինակ "Minecraft Server")
    • Արտաքին Պորտ: Պորտ, որը կբացվի ռոուտերում
    • Ներքին Պորտ: Ձեր սարքի պորտը
    • Ներքին IP: Ձեր սարքի ստատիկ IP-ն
    • Պրոտոկոլ: TCP, UDP կամ Երկուսն էլ
  4. Պահպանեք կարգավորումները

    Բոլոր դաշտերը լրացնելուց հետո սեղմեք "Save" կամ "Apply" կոճակը: Ռոուտերը կարող է վերագործարկվել:

📡 Հայտնի ռոուտերների հրահանգներ

🔄 TP-Link

  1. Մուտք գործեք կառավարման վահանակ (192.168.1.1)
  2. Անցեք: Advanced → NAT Forwarding → Virtual Servers
  3. Սեղմեք "Add New"
  4. Լրացրեք:
    • Service Type: Ընտրեք ցուցակից կամ մուտքագրեք ձեր սեփականը
    • External Port: Արտաքին մուտքի համար պորտ
    • Internal Port: Սարքի պորտ
    • IP Address: Սարքի տեղական IP
    • Protocol: TCP/UDP/BOTH
  5. Պահպանեք և վերագործարկեք ռոուտերը

🛡️ ASUS

  1. Մուտք գործեք վահանակ (192.168.1.1)
  2. Անցեք: Advanced Settings → WAN → Virtual Server/Port Forwarding
  3. Միացրեք "Enable Port Forwarding"
  4. Լրացրեք դաշտերը:
    • Service Name: Ծառայության անուն
    • Port Range: Պորտերի միջակայք (օրինակ 25565-25565)
    • Local IP: Ձեր սարքի IP
    • Local Port: Սարքի պորտ
    • Protocol: TCP/UDP/BOTH
  5. Սեղմեք "Add" և "Apply"

🔗 D-Link

  1. Մուտք գործեք վահանակ (192.168.0.1)
  2. Անցեք: Advanced → Port Forwarding
  3. Սեղմեք "Add"
  4. Լրացրեք:
    • Rule Name: Կանոնի անուն
    • External Port: Արտաքին պորտ
    • Internal Port: Ներքին պորտ
    • Internal IP: Սարքի IP
    • Schedule: Always
    • Inbound Filter: Allow All
  5. Պահպանեք կարգավորումները

📶 Zyxel Keenetic

  1. Մուտք գործեք վահանակ (my.keenetic.net կամ 192.168.1.1)
  2. Անցեք: Անվտանգություն → Պորտերի Քարշում
  3. Սեղմեք "Կանոն ավելացնել"
  4. Լրացրեք:
    • Նկարագրություն: Ծառայության անուն
    • Ինտերֆեյս: Ինտերնետ
    • Պրոտոկոլ: TCP/UDP
    • Արտաքին պորտ: Արտաքին մուտքի համար պորտ
    • Ստացողի IP: Սարքի տեղական IP
    • Ներքին պորտ: Սարքի պորտ
  5. Պահպանեք փոփոխությունները

✅ Պորտերի քարշման աշխատանքի ստուգում

  1. Օգտագործեք առցանց ծառայություններ

    Բաց պորտերը ստուգելու կայքեր՝

  2. Ստուգում հրամանի տողի միջոցով

    Ստուգում այլ համակարգչից՝

    # Օգտագործեք telnet կամ nc (netcat) 
    telnet ձեր-արտաքին-ip պորտ 
    # Կամ օգտագործելով nmap 
    nmap -p պորտ ձեր-արտաքին-ip
  3. Ծառայության փորձարկում

    Փորձեք կապվել ձեր ծառայության հետ տեղական ցանցից դուրս գտնվող այլ սարքից (օրինակ բջջային ինտերնետի միջոցով):

✅ Հաջող կարգավորման նշաններ

  • Պորտը առցանց ստուգիչում ցույց է տալիս "բաց"
  • Դուք կարող եք կապվել ծառայության հետ արտաքինից
  • Ծառայությունն աշխատում է կայուն՝ առանց ընդհատումների

🔍 Ընդհանուր խնդիրների լուծում

🚫 Պորտը դեռ փակ է

  • Ստուգեք firewall-ը: Ավելացրեք բացառություն Windows Firewall-ում կամ այլ firewall-ում
  • Վերագործարկեք ռոուտերը: Երբեմն կարգավորումները կիրառվում են միայն վերագործարկումից հետո
  • Ստուգեք IP հասցեն: Համոզվեք, որ սարքն ունի ճիշտ ստատիկ IP
  • Անջատեք UPnP-ը: Երբեմն UPnP-ն բախվում է ձեռքով պորտերի կարգավորումների հետ

⚠️ Մատակարարի դինամիկ IP

Եթե ունեք դինամիկ IP, այն կարող է փոխվել: Լուծումներ՝

  • Օգտագործեք DDNS: Ծառայություններ, ինչպիսիք են No-IP, DuckDNS
  • Ստուգեք IP-ն: Կանոնավոր թարմացրեք ընթացիկ IP-ի մասին տեղեկատվությունը
  • Ստատիկ IP:

🔒 Կրկնակի NAT

Խնդիրն առաջանում է, երբ ցանցում ունեք մի քանի ռոուտեր՝

  • Կամրջի ռեժիմ: Կարգավորեք ռոուտերներից մեկը կամրջի ռեժիմում
  • DMZ: Կարգավորեք DMZ հիմնական ռոուտերում երկրորդ ռոուտերի համար
  • Քարշում երկուսում: Կարգավորեք քարշումը երկու ռոուտերներում

🛡️ Անվտանգության միջոցառումներ

🔐 Կրիտիկական կանոններ

  1. Բացեք միայն անհրաժեշտ պորտերը - յուրաքանչյուր բաց պորտ մեծացնում է հարձակման մակերեսը
  2. Օգտագործեք բարդ գաղտնաբառեր բոլոր արտաքինից հասանելի ծառայություններում
  3. Կանոնավոր թարմացրեք ծրագրային ապահովումը - վերացրեք խոցելիությունները
  4. Հսկեք կապերը ռոուտերի լոգերի միջոցով
  5. Դիտարկեք VPN-ը որպես պորտերի քարշման ավելի անվտանգ այլընտրանք

🎯 Լավագույն պրակտիկաներ

  • Օգտագործեք ոչ ստանդարտ պորտեր՝ սկաներների ուշադրությունը նվազեցնելու համար
  • Կարգավորեք պորտերի ավտոմատ անջատումը ժամանակացույցով
  • Կանոնավոր ստուգեք լոգերը կասկածելի գործունեության համար
  • Օգտագործեք fail2ban կամ նմանատիպ՝ կասկածելի IP-ների արգելափակման համար

📋 Անվտանգության ստուգատեստ

Մեկնաբանություններ

Թողեք ձեր արձագանքը

Բաժանորդագրվել Telegram-ում Բաժանորդագրվել VK-ում