Проброс портов — различия между версиями
Rus (обсуждение | вклад) |
Rus (обсуждение | вклад) |
||
Строка 1: | Строка 1: | ||
− | |||
− | |||
− | |||
− | |||
Проброс портов надо делать, что бы не было проблем с закачкой/раздачей в торренте, в peerse-e, в серверах игр и т.д. Пробросив порт мы, тем самым, говорим файерволу (встроенная защита в роутере), что С этого и НА этот порт можно пропускать/принимать UPD и TCP пакеты, иначе защита будет их блокировать. И тогда, либо скорость будет очень низкой, либо вообще качаться не будет. | Проброс портов надо делать, что бы не было проблем с закачкой/раздачей в торренте, в peerse-e, в серверах игр и т.д. Пробросив порт мы, тем самым, говорим файерволу (встроенная защита в роутере), что С этого и НА этот порт можно пропускать/принимать UPD и TCP пакеты, иначе защита будет их блокировать. И тогда, либо скорость будет очень низкой, либо вообще качаться не будет. | ||
Роутер - это NAT-файерволл. И снаружи мы видим один комп (это и есть роутер) , чего бы у нас там за роутером не происходило. | Роутер - это NAT-файерволл. И снаружи мы видим один комп (это и есть роутер) , чего бы у нас там за роутером не происходило. | ||
Строка 12: | Строка 8: | ||
Мы хотим два компа соединить, каждый из них спрятан за модемом, т. е. каждый из них видит модем другого. Хотя бы один из них должен "пробросить" порт, тогда второй сможет к этому порту обращаться, устанавливать соединение.. . | Мы хотим два компа соединить, каждый из них спрятан за модемом, т. е. каждый из них видит модем другого. Хотя бы один из них должен "пробросить" порт, тогда второй сможет к этому порту обращаться, устанавливать соединение.. . | ||
А уже при наличии установленного соединения - можно передавать информацию. | А уже при наличии установленного соединения - можно передавать информацию. | ||
+ | |||
В большинстве моделях маршрутизаторах есть функция UPnP, предназначена она для автоматического проброса портов для приложений. При корректной работе данной функции, все приложения на пк или на других девайсах, в локальной сети, работают в активном режиме. В СНР она включается вот так: | В большинстве моделях маршрутизаторах есть функция UPnP, предназначена она для автоматического проброса портов для приложений. При корректной работе данной функции, все приложения на пк или на других девайсах, в локальной сети, работают в активном режиме. В СНР она включается вот так: | ||
[[Файл:UPnP.png|обрамить|слева]] | [[Файл:UPnP.png|обрамить|слева]] | ||
Строка 50: | Строка 47: | ||
Если все таки не помогло, переходим к ручному пробросу портов. При ручном пробросе портов необходимо помнить несколько правил: | Если все таки не помогло, переходим к ручному пробросу портов. При ручном пробросе портов необходимо помнить несколько правил: | ||
− | + | # Зарезервировать ip адрес в локальной сети на пк, STB или другом устройстве, на котором установлено приложение (прописать статический ip) | |
− | + | # Зарезервировать ip под определенное устройство в локальной сети на роутере, для которого хотим пробросить порт (прописать статический ip) | |
− | + | # Пробросить порт, который выдало нам приложение (смотрим его в приложении), прописав зарезервированный ip адрес. | |
Таков общий принцип настройки проброса портов, рассмотрим на примере нескольких приложений: | Таков общий принцип настройки проброса портов, рассмотрим на примере нескольких приложений: | ||
− | + | Пример с пассивным режимом в файлообменной сети Peers на ПК, открываем настройки, а там пассивный режим | |
[[Файл:Пассивный режим в новом пирсе.png|обрамить|слева]] | [[Файл:Пассивный режим в новом пирсе.png|обрамить|слева]] |
Версия 17:20, 22 июня 2016
Проброс портов надо делать, что бы не было проблем с закачкой/раздачей в торренте, в peerse-e, в серверах игр и т.д. Пробросив порт мы, тем самым, говорим файерволу (встроенная защита в роутере), что С этого и НА этот порт можно пропускать/принимать UPD и TCP пакеты, иначе защита будет их блокировать. И тогда, либо скорость будет очень низкой, либо вообще качаться не будет. Роутер - это NAT-файерволл. И снаружи мы видим один комп (это и есть роутер) , чего бы у нас там за роутером не происходило.
В сети есть 65535 портов. Некоторые из них (первые 1024) - служебные; остальные - можно использовать свободно. Когда мы приоткрываем дверь изнутри наружу, роутер открывает TCP-соединение (выделяя порт для этого) и ретранслирует то, что ты просил, тому, у кого ты просил. А вот когда нужно снаружи присоединиться к компу? Снаружи ведь виден только роутер! И, естественно, в модеме нет программы, которая обрабатывала бы запросы (скажем, порт 6881 там никто не "слушает"). Мы говорим роутеру: "всё, что приходит на порт N, перенаправляй на внутренний комп M". Это и называется "проброс порта". Теперь снаружи это выглядит, будто этот комп открыл порт и с этим портом можно взаимодействовать, а изнутри - сообщения на этот порт перенаправляются куда надо. А теперь внимание: соединение peer-to-peer. Мы хотим два компа соединить, каждый из них спрятан за модемом, т. е. каждый из них видит модем другого. Хотя бы один из них должен "пробросить" порт, тогда второй сможет к этому порту обращаться, устанавливать соединение.. . А уже при наличии установленного соединения - можно передавать информацию.
В большинстве моделях маршрутизаторах есть функция UPnP, предназначена она для автоматического проброса портов для приложений. При корректной работе данной функции, все приложения на пк или на других девайсах, в локальной сети, работают в активном режиме. В СНР она включается вот так:
Если все таки не помогло, переходим к ручному пробросу портов. При ручном пробросе портов необходимо помнить несколько правил:
- Зарезервировать ip адрес в локальной сети на пк, STB или другом устройстве, на котором установлено приложение (прописать статический ip)
- Зарезервировать ip под определенное устройство в локальной сети на роутере, для которого хотим пробросить порт (прописать статический ip)
- Пробросить порт, который выдало нам приложение (смотрим его в приложении), прописав зарезервированный ip адрес.
Таков общий принцип настройки проброса портов, рассмотрим на примере нескольких приложений: Пример с пассивным режимом в файлообменной сети Peers на ПК, открываем настройки, а там пассивный режим