Войти

Показать полную графическую версию : [решено] Проблемы с портами


The_Immortal
10-10-2011, 02:58
Ребят, пытаюсь настроить DynDNS у себя на роутере. Пока вот застрял на отсутствии свободного порта. Тестирую доступность порта тут http://www.dyndns.com/support/tools/openport.html при выключенном Каспере (фаервол на винде вообще отключен). Ни один порт не работает... Netstat -a также не показал ни одного OPEN'a :( На роутере в разделе файрвола ни одного правила не прописано.
Винда XP.

Помогите, пожалуйста...


Спасибо!

El Scorpio
10-10-2011, 09:02
На роутере в разделе файрвола ни одного правила не прописано. »
И ни одного правила в NAT (http://ru.wikipedia.org/wiki/NAT) :)

Объясняю. Компьютер, подключенный к интернету через роутер, не имеет IP-адреса, к которому можно было бы получить доступ через интернет (см. "Серый IP"). Вместо этого другие устройства видят IP-адрес внешнего интерфейса роутера, у которого работает предопределённое правило "блокировать все входящие на WAN.
Более того, в самом роутере просто нет программ, которые могли бы обрабатывать соединения, устанавливаемые к этим портам. Чтобы указанные соединения из интернета перенаправлялись к конкретным службам, запущенным на компьютере в локальной сети, нужно в настройках роутера прописать соответствующее правило для NAT.
Формат правила прост: ПОРТ_РОУТЕРА -> IP_КОМПЬЮТЕРА : ПОРТ_КОМПЬЮТЕРА

The_Immortal
10-10-2011, 11:50
El Scorpio, нужно в настройках роутера прописать соответствующее правило для NAT.
Формат правила прост: ПОРТ_РОУТЕРА -> IP_КОМПЬЮТЕРА : ПОРТ_КОМПЬЮТЕРА »
Такого у меня там нет :)
Я делаю так (http://portforward.com/english/routers/port_forwarding/Netgear/DG834G/default.htm)
1) На роутере указываю в Services номер порта и тип (TCP достаточно или UDP еще подключить?)
2) В Firewall Rules (также на роутере) указываю в Inbound Services вышесозданные сервис и ставлю ему в соответствие IP сетевой карты. Кстати, а в каком случае Outbound Services меня могут интересовать - не подскажите?

Вы указали такой формат "IP_КОМПЬЮТЕРА : ПОРТ_КОМПЬЮТЕРА" - у меня же порт компа ввести нельзя - это не критично?

El Scorpio
11-10-2011, 07:45
Вы указали такой формат "IP_КОМПЬЮТЕРА : ПОРТ_КОМПЬЮТЕРА" - у меня же порт компа ввести нельзя - это не критично? »
Если на компьютере служба работает по тому же порту, то не критично.

Просто изменение порта позволяет для большей безопасности указать на внешнем адресе нестандартный порт для управляющих соединений (консоль SSH, отдельный web-интерфейс для администрирования сайта и т.д.), который затем будет перенаправлен по локальному адресу на обычный порт (для простоты настройки сервера). Или, используя разные значения портов, можно обеспечить перенаправление соединений к одинаковым службам на разные компьютеры




© OSzone.net 2001-2012