Պորտերի քարշումը տնային ցանցերի կոնֆիգուրացիայի ամենահայտնի և միաժամանակ սկսնակների համար ամենադժվար թեմաներից մեկն է: Այս ուղեցույցում մենք մանրամասն կքննարկենք, թե ինչպես ճիշտ կարգավորել պորտերի քարշումը ցանկացած նպատակի համար. խաղային սերվերներից մինչև հսկողության համակարգեր:
🔍 Ի՞նչ է պորտերի քարշումը:
Պորտերի Քարշում (Port Forwarding) տեխնոլոգիա է, որը թույլ է տալիս վերահղել ցանցի հարցումները ռոուտերի արտաքին պորտից դեպի ձեր տեղական ցանցի սարքի որոշակի պորտ:
Ինտերնետ
Արտաքին հարցումները հասնում են ձեր ռոուտերին
Ռոուտեր
Վերահղում է հարցումները անհրաժեշտ սարքին
Ձեր Սարքը
Ընդունում և մշակում է հարցումները
🎯 Ինչո՞ւ է ձեզ անհրաժեշտ պորտերի քարշում:
| Նպատակ | Օրինակ պորտեր | Կիրառություն |
|---|---|---|
| 🕹️ Խաղային Սերվերներ | 25565 (Minecraft) 27015 (CS:GO) 3074 (Xbox Live) |
Խաղերի համար բազմախաղացող սերվերների ստեղծում |
| 🌐 Վեբ Սերվերներ | 80 (HTTP) 443 (HTTPS) 8080 (ալտերնատիվ) |
Տնային սերվերում կայքերի հոստինգ |
| 📹 Հսկողության Համակարգեր | 3777, 3778 (DVR) 80, 443 (վեբ ինտերֆեյս) |
Հեռավոր մուտք տեսախցիկներին |
| 💻 Հեռավոր Մուտք | 3389 (RDP) 22 (SSH) 5900 (VNC) |
Արտաքինից համակարգչի կառավարում |
| 📱 Մեդիա Սերվերներ | 32400 (Plex) 8096 (Jellyfin) 8200 (Emby) |
Մուտք մեդիա գրադարանին ցանկացած ցանցից |
⚠️ Կարևոր է հասկանալ
Պորտերի քարշումը բացում է ձեր սարքի հասանելիությունը ինտերնետից: Միշտ հետևեք անվտանգության միջոցներին և մի բացեք ավելորդ պորտեր!
🔧 Կարգավորման նախապատրաստում
-
Որոշեք սարքի ստատիկ IP հասցեն
Ձեր սարքին (PC, սերվեր, տեսախցիկ) անհրաժեշտ է մշտական տեղական IP հասցե, որպեսզի ռոուտերը իմանա, թե ուր ուղղել տրաֆիկը:
Ինչպես պարզել IP հասցեն Windows-ում:
ipconfigՓնտրեք "IPv4 Address" տողը ձեր ցանցի միացման համար
Ինչպես պարզել IP հասցեն Linux/macOS-ում:
ifconfigԿամ օգտագործեք:
ip addr show -
Կարգավորեք ստատիկ IP
IP հասցեի փոփոխությունը կանխելու համար այն կարգավորեք որպես ստատիկ:
- Ռոուտերում: Նշանակեք ստատիկ IP DHCP-ի միջոցով
- Սարքում: Ձեռքով կարգավորեք ստատիկ IP ցանցի կարգավորումներում
-
Պարզեք արտաքին IP հասցեն
Սա այն հասցեն է, որը այլ օգտատերեր տեսնում են ինտերնետում:
Արտաքին IP պարզելու եղանակներ:
# Հրամանի տողի միջոցով curl ifconfig.me # Կամ այցելեք կայքեր: # - whatismyipaddress.com # - 2ip.ru # - myip.com -
Որոշեք անհրաժեշտ պորտերը
Պարզեք, թե որ պորտերն է օգտագործում ձեր հավելվածը կամ ծառայությունը: Այս տեղեկատվությունը սովորաբար գտնվում է փաստաթղթերում:
🚀 Քայլ առ քայլ կարգավորման հրահանգներ
-
Մուտք գործեք ռոուտերի կառավարման վահանակ
Բացեք բրաուզերը և մուտքագրեք ռոուտերի IP հասցեն: Սովորաբար դա է՝
192.168.1.1(TP-Link, D-Link)192.168.0.1(Netgear, որոշ TP-Link)192.168.31.1(Xiaomi)192.168.10.1(Huawei)
Օգտվողի անուն/գաղտնաբառ սովորաբար նշված են ռոուտերի պիտակի վրա:
-
Գտեք պորտերի քարշման բաժինը
Բաժինը կարող է կոչվել տարբեր կերպ՝
- Port Forwarding
- Virtual Servers
- Պորտերի Քարշում
- NAT
- Firewall
-
Լրացրեք պորտերի քարշման պարամետրերը
Ձեզ անհրաժեշտ կլինի նշել՝
- Ծառայության Անուն: Կամայական անուն (օրինակ "Minecraft Server")
- Արտաքին Պորտ: Պորտ, որը կբացվի ռոուտերում
- Ներքին Պորտ: Ձեր սարքի պորտը
- Ներքին IP: Ձեր սարքի ստատիկ IP-ն
- Պրոտոկոլ: TCP, UDP կամ Երկուսն էլ
-
Պահպանեք կարգավորումները
Բոլոր դաշտերը լրացնելուց հետո սեղմեք "Save" կամ "Apply" կոճակը: Ռոուտերը կարող է վերագործարկվել:
📡 Հայտնի ռոուտերների հրահանգներ
🔄 TP-Link
- Մուտք գործեք կառավարման վահանակ (192.168.1.1)
- Անցեք: Advanced → NAT Forwarding → Virtual Servers
- Սեղմեք "Add New"
- Լրացրեք:
- Service Type: Ընտրեք ցուցակից կամ մուտքագրեք ձեր սեփականը
- External Port: Արտաքին մուտքի համար պորտ
- Internal Port: Սարքի պորտ
- IP Address: Սարքի տեղական IP
- Protocol: TCP/UDP/BOTH
- Պահպանեք և վերագործարկեք ռոուտերը
🛡️ ASUS
- Մուտք գործեք վահանակ (192.168.1.1)
- Անցեք: Advanced Settings → WAN → Virtual Server/Port Forwarding
- Միացրեք "Enable Port Forwarding"
- Լրացրեք դաշտերը:
- Service Name: Ծառայության անուն
- Port Range: Պորտերի միջակայք (օրինակ 25565-25565)
- Local IP: Ձեր սարքի IP
- Local Port: Սարքի պորտ
- Protocol: TCP/UDP/BOTH
- Սեղմեք "Add" և "Apply"
🔗 D-Link
- Մուտք գործեք վահանակ (192.168.0.1)
- Անցեք: Advanced → Port Forwarding
- Սեղմեք "Add"
- Լրացրեք:
- Rule Name: Կանոնի անուն
- External Port: Արտաքին պորտ
- Internal Port: Ներքին պորտ
- Internal IP: Սարքի IP
- Schedule: Always
- Inbound Filter: Allow All
- Պահպանեք կարգավորումները
📶 Zyxel Keenetic
- Մուտք գործեք վահանակ (my.keenetic.net կամ 192.168.1.1)
- Անցեք: Անվտանգություն → Պորտերի Քարշում
- Սեղմեք "Կանոն ավելացնել"
- Լրացրեք:
- Նկարագրություն: Ծառայության անուն
- Ինտերֆեյս: Ինտերնետ
- Պրոտոկոլ: TCP/UDP
- Արտաքին պորտ: Արտաքին մուտքի համար պորտ
- Ստացողի IP: Սարքի տեղական IP
- Ներքին պորտ: Սարքի պորտ
- Պահպանեք փոփոխությունները
✅ Պորտերի քարշման աշխատանքի ստուգում
-
Օգտագործեք առցանց ծառայություններ
Բաց պորտերը ստուգելու կայքեր՝
-
Ստուգում հրամանի տողի միջոցով
Ստուգում այլ համակարգչից՝
# Օգտագործեք telnet կամ nc (netcat) telnet ձեր-արտաքին-ip պորտ # Կամ օգտագործելով nmap nmap -p պորտ ձեր-արտաքին-ip -
Ծառայության փորձարկում
Փորձեք կապվել ձեր ծառայության հետ տեղական ցանցից դուրս գտնվող այլ սարքից (օրինակ բջջային ինտերնետի միջոցով):
✅ Հաջող կարգավորման նշաններ
- Պորտը առցանց ստուգիչում ցույց է տալիս "բաց"
- Դուք կարող եք կապվել ծառայության հետ արտաքինից
- Ծառայությունն աշխատում է կայուն՝ առանց ընդհատումների
🔍 Ընդհանուր խնդիրների լուծում
🚫 Պորտը դեռ փակ է
- Ստուգեք firewall-ը: Ավելացրեք բացառություն Windows Firewall-ում կամ այլ firewall-ում
- Վերագործարկեք ռոուտերը: Երբեմն կարգավորումները կիրառվում են միայն վերագործարկումից հետո
- Ստուգեք IP հասցեն: Համոզվեք, որ սարքն ունի ճիշտ ստատիկ IP
- Անջատեք UPnP-ը: Երբեմն UPnP-ն բախվում է ձեռքով պորտերի կարգավորումների հետ
⚠️ Մատակարարի դինամիկ IP
Եթե ունեք դինամիկ IP, այն կարող է փոխվել: Լուծումներ՝
- Օգտագործեք DDNS: Ծառայություններ, ինչպիսիք են No-IP, DuckDNS
- Ստուգեք IP-ն: Կանոնավոր թարմացրեք ընթացիկ IP-ի մասին տեղեկատվությունը
- Ստատիկ IP:
🔒 Կրկնակի NAT
Խնդիրն առաջանում է, երբ ցանցում ունեք մի քանի ռոուտեր՝
- Կամրջի ռեժիմ: Կարգավորեք ռոուտերներից մեկը կամրջի ռեժիմում
- DMZ: Կարգավորեք DMZ հիմնական ռոուտերում երկրորդ ռոուտերի համար
- Քարշում երկուսում: Կարգավորեք քարշումը երկու ռոուտերներում
🛡️ Անվտանգության միջոցառումներ
🔐 Կրիտիկական կանոններ
- Բացեք միայն անհրաժեշտ պորտերը - յուրաքանչյուր բաց պորտ մեծացնում է հարձակման մակերեսը
- Օգտագործեք բարդ գաղտնաբառեր բոլոր արտաքինից հասանելի ծառայություններում
- Կանոնավոր թարմացրեք ծրագրային ապահովումը - վերացրեք խոցելիությունները
- Հսկեք կապերը ռոուտերի լոգերի միջոցով
- Դիտարկեք VPN-ը որպես պորտերի քարշման ավելի անվտանգ այլընտրանք
🎯 Լավագույն պրակտիկաներ
- Օգտագործեք ոչ ստանդարտ պորտեր՝ սկաներների ուշադրությունը նվազեցնելու համար
- Կարգավորեք պորտերի ավտոմատ անջատումը ժամանակացույցով
- Կանոնավոր ստուգեք լոգերը կասկածելի գործունեության համար
- Օգտագործեք fail2ban կամ նմանատիպ՝ կասկածելի IP-ների արգելափակման համար
Մեկնաբանություններ
Թողեք ձեր արձագանքը