Перейти к содержимому

Как открыть порт на динамическом ip

  • автор:

Открытие порта с динамическим IP: как это сделать без помощи провайдера?

Открытие порта на роутере с динамическим IP может показаться сложной задачей. Однако, существует несколько способов, с помощью которых можно сделать это без помощи провайдера.

Что такое порт и зачем его открывать?

Порт — это номер, который используется для идентификации приложения или службы, которая проходит через сеть. Открытие порта необходимо для обеспечения доступа к некоторым сервисам в Интернете, например, для удаленного доступа к серверу или запуска игр через интернет.

Шаги для открытия порта

Шаг 1: Узнайте IP-адрес вашего роутера

Первым шагом является определение IP-адреса вашего роутера. Для этого выполните команду ipconfig в командной строке. В выводе найдите строку Default Gateway . IP-адрес, указанный рядом с ней, является адресом вашего роутера.

Шаг 2: Войдите в панель управления роутером

Для входа в панель управления роутером необходимо открыть браузер и ввести IP-адрес роутера в адресной строке. В открывшемся окне введите логин и пароль, которые были заданы при первоначальной настройке устройства.

Шаг 3: Найдите раздел настроек порта

Конкретное местоположение настроек порта может отличаться в зависимости от модели роутера. Однако, как правило, он расположен в разделе "Port Forwarding" или "Virtual Server".

Шаг 4: Создайте новое правило

Нажмите кнопку "Add" или "New Rule" для создания нового правила. Введите имя правила, выберите тип порта (TCP или UDP), указанный порт и IP-адрес устройства, к которому будет направлен трафик.

Шаг 5: Сохраните изменения

После заполнения данных сохраните настройки. Роутер может потребовать перезагрузки для применения изменений.

Как открыть порт с динамическим IP

Открытие порта с динамическим IP может быть вызвано некоторыми сложностями. Однако, существуют инструменты, которые могут помочь в этом.

Динамический DNS

Динамический DNS — это служба, позволяющая связать динамический IP-адрес вашего роутера с доменным именем. После регистрации вашего доменного имени, необходимо установить клиентское ПО на ваш компьютер или роутер. Оно будет регулярно обновлять DNS-запись с вашим новым IP-адресом.

Использование VPN

VPN — это виртуальная частная сеть. Использование VPN создает безопасный туннель между вашим устройством и удаленным сервером. Все данные, передаваемые через VPN, шифруются, что обеспечивает безопасность передачи данных. Кроме того, некоторые VPN-сервисы позволяют открывать порты без прямой настройки роутера.

Заключение

Открытие порта на роутере с динамическим IP может быть сложной задачей. Однако, тщательное изучение руководства пользователя вашего роутера и использование динамического DNS или VPN-сервисов помогут вам в этом деле.

Все о портах. И как правильно открыть порты

С недавнего времени участились случаи с вопросами, когда необходимо открыть порт на своем маршрутизаторе для игры или какой либо программы. Данная статья дополнит основную статью про порты, и прояснит ситуацию.

Все о портах. И как правильно открыть порты

Все уже давно используют имитаторы LAN (локальной сети), после того, как некоторые провайдеры в начале нового десятилетия, отключи всех своих абонентов от локальной сети, оставив им только подключение по каналу «Интернет».

Именно с того момента и пошла популяризация имитаторов, так как без них, с соседом невозможно было по-играть в какую-нибудь игрушку. И с того момента вопрос про «открытие портов» становился более популярным, и многие «псевдо-сис.админы» пытались выложить актуальное руководство как открыть порты на своем железе. Но не все знают что да как это сделать правильно.

Что же такое «Открытый порт» ? Да все гениальное просто — любой компьютер в сети имеет определенный идентификатор (имя, MAC-адрес, IP), так вот, по IP на роутер поступает определенный пакет, но не просто поступает по IP, а по специальному каналу (порту), через который, программа отправляет/принимает запросы из внешней сети. По стандарту, этот пакет дальше роутера не пройдет, так как по умолчанию (далее дефолту), порт по которому работает программа — закрыт, а что принять пакет, его нужно открыть.

Все о портах. И как правильно открыть порты

То, что пишут в интернете — можно открыть порты, независимо от того, какое сетевое оборудование стоит — все это бред! Любой знающий сис.админ скажет — что IP делятся на два вида — «Белый» и «Серый«, и только на одном можно открыть порты, что бы принимать «пакеты» из вне. Серый — это когда IP может переходить из рук-в-руки множество количество раз (он же именуется как динамический), Белый — или реальный (по другому статический) можно быть присвоен только на одного пользователя, и не будет переходить из рук-в-руки.

Именно по «Белому» IP и стоит открывать порты на своем оборудовании. Что бы получить свой «Белый» IP необходимо обратить к своему провайдеру, и после этого, он назначит IP на Вас. Данная услуга везде является платной, и в зависимости от региона может составлять от 50 рублей/месяц.

Допустим, мы купили реальный IP у своего провайдера, и теперь необходимо приступить к настройке. Разберемся с настройками на 4-х популярных моделях роутеров (ASUS/TP-Link/D-Link/Zyxel):

Примечание: настройка производилась на оборудовании ASUS RT-N12 C1 с микропрограммой 3.0.0.4.260 (черный интерфейс)

  1. Подключаемся к своему роутеру через браузер (192.168.1.1), с логином и паролем (admin/admin). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
  2. В левом меню выбираем «Интернет» (или WAN) ->Переадресация портов (или Virtual Server/Port Forwarding)
  3. Включаем данную опцию, поставив галочку напротив «Включить переадресацию портов: Да«.
  4. Выбираем из готовых шаблонов заданные порты, или вписываем свои:
    • Имя службы — можно быть любое
    • Диапазон портов — можно ввести как один порт (например 80) так и диапазон (27000:27099)
    • Локальный IP
    • Конечный порт — так же как и в «Диапазон» нужно вводить в зависимости от того, что сначала ввели — один или диапазон.
    • Протокол — TCP/UDP/BOTH /OTHER — выбрать один (TCP/UDP порты выбирают)
  5. После ввода данных нажимаем на плюсик (слева от формы заполнения).
  6. А после ввода данных, нажимаем «Сохранить».
  1. Подключаемся к своему роутеру через браузер (192.168.0.1. или в некоторых 192.168.1.1), с логином и паролем (admin/admin). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
  2. В левом меню выбираем Межсетевой экран/Виртуальные серверы.
  3. Выбираем из готовых шаблонов , или вписываем свои (выбрав пункт «Costom«):
    • Имя службы — можно быть любое
    • Протокол — выбираем нужный протокол.
    • Внешний порт (начальный)
    • Внутренний порт (начальный)
    • Внутренний IP

  4. После ввода данных можно нажать «Применить«, а после через «Система» — выбрать пункт «Перезагрузка«, и только после этого порты должны открыться.
  1. Подключаемся к своему роутеру через браузер (192.168.0.1/192.168.1.1), с логином и паролем (admin/admin). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
  2. В левом меню выбираем Переадресация (Forwarding) ->Виртуальные сервера (Virtual Server).
  3. После открытия раздела «Виртуальные серверы» перед вами должна появиться страница со списком открытых портов. Для того чтобы открыть нужный вам порт здесь нужно нажать на кнопку «Добавить новый» и заполняем форму:
    • Порт сервиса – внешний порт. Здесь нужно ввести порт (или диапазон портов через знак дефиз, например, 10100-10200)
    • Внутренний порт – внутренний порт, который будет использоваться программами на вашем компьютере.
    • IP адрес
    • Протокол
    • Состояние (Status) – статус порта.

  4. После ввода данных можно нажать «Сохранить» (Save).
  1. Подключаемся к своему роутеру через браузер (192.168.0.1/192.168.1.1), с логином и паролем (admin/admin или admin/1234). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
  2. В левом меню выбираем «Безопасность» (в виде щита) ->Трансляция сетевых адресов (NAT).
  3. После открытия раздела «Трансляция сетевых адресов (NAT)» нажимаем на кнопку «Добавить» и добавляем по шаблону:
    • Интерфейс – выбираем необходимый интерфейс.
      Внимание! Необходимо правильно указать значение поля Интерфейс. В зависимости от того, использует ли ваш провайдер авторизацию (PPPoE, L2TP или PPTP), значение этого поля может быть различным. Если авторизация у провайдера не используется, следует всегда выбирать интерфейс Broadband connection (ISP). Если провайдер использует PPPoE для доступа в Интернет, то следует выбирать соответствующий интерфейс PPPoE.
      Если вам предоставляется одновременный доступ в локальную сеть провайдера и Интернет (Link Duo), для проброса порта из локальной сети нужно выбирать интерфейс Broadband connection (ISP), а для проброса порта из Интернета — интерфейс туннеля (PPPoE, PPTP или L2TP).
    • Протокол – можно указать протокол из списка предустановленных, который будет использован при пробросе порта (в нашем примере используется TCP/21 – Передача файлов FTP). При выборе в поле Протокол значения TCP или UDP вы можете в полях
    • Порты TCP/UDP — указать номер порта или диапазон портов.
    • Перенаправить на адрес — указываем локальный IP адрес компьютера.

  4. После ввода данных можно нажать «Сохранить«.

Все о портах. И как правильно открыть порты

Подводя итоги можно сделать такой вывод — что для проброса портов и сохранения своих нервных клеток, лучше сразу купить у своего провайдера статический (белый) IP, так как на сером — проброс портов не удастся сделать. Если все удалось сделать, то видимость портов можно проверить на этом сервисе, или на этом. Из эксперимента с роутерами, мне удалось правильно все сделать только на трех из четырех маршрутизаторах (кроме Zyxel).

    23 сентября — день когда компания Google, представила всему миру новую мобильную операционную систему, с пакетом дополнения SDK. Каждая компания, которая участвует в мировой торговле должна как то выживать,вот и Nvidia пытается выживать, используя свое доминантное положение на рынке, и принуждая своих партнеров к сделкам только с ними через программу GeForce Partner Program. Что это значит и как грозит это геймарам? Сегодня был выпущен значительный патч для игры The Division, который вносит большие изменения в игру, механику и Темную Зону. Всем не секрет, что Game Developers Conference 2015 — всемирная выставка разработчиков, на которой представляют свои творения великие компании. Примером такой компании является Valve. И в эти дни появились первые вести с полей. Вчера, корпорация Valve выпустила патч 6.85 для Dota 2. Патч затрагивает механику игры и баланс оружия и персонажей, в связи с турниром в Франкфурт-На-Майне.

unixforum.org

Как открыть (безопасно) порт для динамического IP? (Ip выдается на USB-модем (МТС))

Модератор: arachnid

Как открыть (безопасно) порт для динамического IP?

Сообщение atlet » 13.01.2010 23:51

Нужно администрировать сервер по SSH. А выдаются динамические айпишники (на машину с которой админю). Если открыть так: ipfw . any to me 5000 — это не безопасно.

Подскажите, что можно сделать?

Re: Как открыть (безопасно) порт для динамического IP?

Re: Как открыть (безопасно) порт для динамического IP?

Сообщение atlet » 14.01.2010 00:13

Спасибо. Почитаю, попробую.
А есть ли русскоязычные туннельные брокеры (Русского про-ва)?

Re: Как открыть (безопасно) порт для динамического IP?

Динамический айпи выдается серверу?
Динамический ДНС вам в помощь.

Безопастно открыть порт — имхо не очень корректно сказано. Либо открываем, либо нет. Если открываем, то за безопасность отвечает уже сам сервис. Можно "помочь", ограничив кол-во подключений, разрешив подключения с определенных айпи адресов и т.д.

Да, еще, для пущей секурности можно использовать это. В портах фри валяется пара реализаций.

Re: Как открыть (безопасно) порт для динамического IP?

Сообщение atlet » 14.01.2010 00:39

У сервера — статический (белый), а вот машина с которой админить на динамическом.

Так вот и надо сделать так, чтоб уменьшить количество "желающих" подключиться!

Re: Как открыть (безопасно) порт для динамического IP?

Re: Как открыть (безопасно) порт для динамического IP?

Re: Как открыть (безопасно) порт для динамического IP?

Я тут еще подумал. Можно на машине с динамикой поднять динднс клиент, а на серваке настругать скрипт, который раз в N минут делает nslookup, выдирает оттуда айпи и вставляет в файер, заодно удаляя старое правило на ssh.

Re: Как открыть (безопасно) порт для динамического IP?

Сообщение rm_ » 14.01.2010 07:47

Ещё можно узнать диапазон сети провайдера, откуда надо админить, и разрешить входящие подключения только из той сети.

Re: Как открыть (безопасно) порт для динамического IP?

Скоро придёт
Осень

Re: Как открыть (безопасно) порт для динамического IP?

Сообщение rm_ » 14.01.2010 09:51

Re: Как открыть (безопасно) порт для динамического IP?

Скоро придёт
Осень

Re: Как открыть (безопасно) порт для динамического IP?

Сообщение atlet » 14.01.2010 11:08

Да, хочу обезопасить. Согласен на счет нестандартного порта! Логин под рутом уже запрещен (ssh conf), логинюсь под обычным а потом уже — su и т. д. Думал может что-нибудь еще можно придумать.

На счет подсети провайдера узнаю. У меня МТС, у кого спрашивать не знаю — в справочной (и в офисах) девочки ничего не знают (и в офисах). Белые IP физикам не выдают (юрикам — дороговато)!

Динамический IP от провайдера, и проброс портов в Iptables

Наверняка многие из Вас, как и я, сталкивались с той самой проблемой, когда нам нужно прокинуть порт(ы) через Iptables на наши с Вами виртуальные \ физические машины, но наш провайдер выдает нам реальный (не серый) динамический IP адрес, как например в случаях с VPN или PPPoE.

У меня PPPoE, и IP меняется провайдером раз в трое суток. При этом тестовый сервер должен быть доступен всегда в независимости от того, какой у меня внешний IP.

Предлагаю свой вариант решения данной проблемы.

Итак, имеем: сервер на Ubuntu 10.04: (Linux nwserver 2.6.32-40-server #87-Ubuntu SMP Tue Mar 6 02:10:02 UTC 2012 x86_64 GNU/Linux, iptables v1.4.4) и второй сервер, которому мы должны прокинуть порты.

1.) Создадим файл, который будет нужен скрипту для работы (обозвать можно как угодно, только в скрипте не забудьте его тогда переназвать). В него будет записываться наш динамический реальный IP и использоваться скриптом.
touch /tmp/ip_old

2. Теперь пишем скрипт, я его обозвал 0iptup:
IPT=»/sbin/iptables -v»
REAL_IP=`cat /tmp/ip_old`

# Адрес нашего виртуального или тестового сервера
VSERV_IP=192.168.200.2

# Я хочу, чтобы всё, что там нём на 80ом порту шло на основной сервер на 81ый порт, дальше — только в пределах Вашей фантазии

$IPT -t nat -A PREROUTING -d $REAL_IP -p tcp -m tcp —dport 81 -j DNAT —to-destination $VSERV_IP:80
$IPT -t nat -A POSTROUTING -d $VSERV_IP -p tcp -m tcp —dport 81 -j SNAT —to-source $REAL_IP

# На тестовую машин мы, допустим, будем ходить по стандартному порту ssh, а там уж на Ваше усмотрение

$IPT -t nat -A PREROUTING -d $REAL_IP -p tcp -m tcp —dport 22 -j DNAT —to-destination $VSERV_IP:22
$IPT -t nat -A POSTROUTING -d $VSERV_IP -p tcp -m tcp —dport 22 -j SNAT —to-source $REAL_IP

# Все остальные порты пробрасываются по аналогии, не забудьте включить их в правила файрволла (таблица фильтров)

# Предпоследняя строка отлавливает наш внешний IP с интерфейса ppp0, если у вас другой, укажите свой
ip addr show ppp0 | grep «inet» | grep «peer» | awk ‘‘ > /tmp/ip_old
# Последняя сохраняет айпи во временный файл
REAL_IP=`cat /tmp/ip_old`

3.) Скрипт делаем исполняемым: chmod +x 0iptup
Помещаем его в папку /etc/init.d/, далее даём ему разрешение на загрузку средствами update-rc.d: update-rc.d 0iptup defaults
Создаем символическую ссылку на него в /etc/ppp/ip-up.d/

4.) Там же, в /etc/init.d/ создаём второй скрипт 0iptdown:
#!/bin/sh
iptables-restore < /etc/iptables.up.rules

Делаем исполняемым, даём ему разрешение на загрузку средствами update-rc.d: update-rc.d 0iptdown defaults
Создаем символическую ссылку на него в /etc/ppp/ip-down.d/

Правила для Iptables у всех разные, указывайте путь к своему файлу конфигурации, но при этом не забудьте в нём указать разрешение на пробрашиваемые порты в таблице фильтров:
*filter
-A FORWARD -i ppp0 -p tcp -m tcp —dport 22 -j ACCEPT
-A FORWARD -i ppp0 -p tcp -m tcp —dport 81 -j ACCEPT
COMMIT

Как это работает на практике: при поднятии интерфейса ppp0 автоматически запускается скрипт, добавляет правила в таблицу файрволла ровно до того момента, пока интерфейс ppp0 активен, как только он деактивируется, скрипт возвращает настройки на исходные, что, как раз очень удобно при динамическом IP адресе.

Далее посредством dyn-dns, no-ip, или как Вам будет угодно, Вы всегда сможете заходить на свои виртуальные \ тестовые машины.

Возможные недостатки: если у Вас на боевой машине крутится, скажем, VPN-сервер, и люди получают от него ppp1, ppp2, и т.д., и происходит сбой соединения с провайдером, а в данный момент кто-то займёт интерфейс ppp0 — проброс произойдёт на Вашего клиента.

Вот, собственно плод полуторонедельных мучений и курения man iptables.
Дополнения и улучшения приветствуются.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *