Anasayfa » nasıl » Yönlendiricinizde Bağlantı Noktaları Nasıl İletilir

    Yönlendiricinizde Bağlantı Noktaları Nasıl İletilir

    Modern yönlendiriciler çoğu işlevi otomatik olarak gerçekleştirse de, bazı uygulamalar bir portu bu uygulamaya veya cihaza manuel olarak yönlendirmenizi gerektirir. Neyse ki, nereye bakacağınızı biliyorsanız, yapmak gerçekten çok kolay.

    Port Yönlendirme Nedir??

    Bilgisayarınızı başka aygıtlar için bir sunucu olarak kullanan birçok proje var. Ağınızın içindeyken çoğu şey iyi çalışır. Ancak bazı uygulamalar, ağınızın dışındayken onlara erişmek istiyorsanız, işleri daha belirgin hale getirin. Bunun neden olduğuna bakmaya başlayalım..

    Yönlendiriciniz Bağlantı Noktalarını Nasıl İstiyor ve Kullanıyor?

    İşte basit bir ev ağının haritası. Bulut simgesi daha büyük interneti ve genel veya ileriye dönük İnternet Protokolü (IP) adresinizi temsil eder. Bu IP adresi, tüm evinizi oustide dünya benzeri sokak adreslerinden bir şekilde temsil ediyor.

    Kırmızı adres 192.1.168.1 ağınızdaki yönlendirici adresidir. Ek adreslerin tümü görüntünün altında görülen bilgisayarlara aittir. Genel IP adresiniz sokak adresiyse, bu sokak adresi için apartman numaraları gibi dahili IP adreslerini düşünün.

    Diyagram, daha önce düşünmemiş olabileceğiniz ilginç bir soruyu ortaya çıkarır. İnternetten gelen tüm bilgiler ağ içindeki doğru cihaza nasıl ulaşır? Eğer dizüstü bilgisayarınızda howtogeek.com'u ziyaret ederseniz, halka açık IP adresi tüm cihazlar için aynı ise, oğlunuzun masaüstünde değil nasıl dizüstü bilgisayarınızda bitiyor?

    Bu, Ağ Adresi Çevirisi (NAT) olarak bilinen harika bir yönlendirme sihirbazı sayesindedir. Bu işlev, NAT'ın bir trafik polisi gibi davrandığı, ağ trafiğinin yönlendirici üzerinden akışını yönlendiren ve böylece tek bir genel IP adresinin yönlendirici arkasındaki tüm cihazlar arasında paylaşılabilmesi için yönlendirici düzeyinde gerçekleşir. NAT nedeniyle, evinizdeki herkes web sitelerini ve diğer internet içeriğini aynı anda isteyebilir ve hepsi doğru cihaza gönderilir.

    Peki limanlar bu sürece nereden geliyor? Bağlantı noktaları, ağ hesaplamanın ilk günlerinden itibaren eski ama kullanışlı bir kaynaktır. Günde, bilgisayarlar bir seferde yalnızca bir uygulamayı çalıştırabilirken, tek yapmanız gereken, aynı uygulamayı çalıştırdıkları gibi bağlamak için ağdaki başka bir bilgisayarda bir bilgisayarı işaretlemekti. Bilgisayarlar birden fazla uygulamayı çalıştırmak için karmaşık hale geldiğinde, ilk bilgisayar bilimcilerinin doğru uygulamalara bağlı uygulamaların sağlanması konusunda güreşmeleri gerekiyordu. Böylece limanlar doğdu.

    Bazı bağlantı noktalarında bilgisayar endüstrisi boyunca standart olan belirli uygulamalar vardır. Örneğin, bir web sayfasını aldığınızda, 80 numaralı bağlantı noktasını kullanır. Alıcı bilgisayarın yazılımı, 80 numaralı bağlantı noktasının http belgelerini sunmak için kullanıldığını bilir, bu nedenle orada dinler ve buna göre yanıt verir. Farklı bir bağlantı noktası sayımı üzerinden bir http isteği gönderirseniz, 143-web sunucusu bunu dinlemeyeceğinden onu tanımıyor (başka bir şey olsa da, geleneksel olarak bu bağlantı noktasını kullanan bir IMAP e-posta sunucusu gibi).

    Diğer bağlantı noktalarının önceden atanmış kullanımları yoktur ve bunları istediğiniz şekilde kullanabilirsiniz. Diğer standartlara uygun uygulamalarla karışmasını önlemek için, bu alternatif yapılandırmalar için daha büyük sayılar kullanmak en iyisidir. Plex Media Server, örneğin 32400 bağlantı noktasını kullanır ve Minecraft sunucuları, bu "adil oyun" alanına giren her iki numarayı da 25565 kullanır..

    Her port TCP veya UDP ile kullanılabilir. TCP veya İletim Kontrol Protokolü, en sık kullanılan şeydir. UDP veya Kullanıcı Datagram Protokolü, bir ana istisna dışında ev uygulamalarında daha az kullanılır: BitTorrent. Neyin dinlendiğine bağlı olarak, bu protokollerin birinde veya diğerinde yapılması talepler beklenir..

    Neden Portları Yönlendirmeniz Gerekiyor?

    Öyleyse neden portları yönlendirmek zorundasın? Bazı uygulamalar kendi portlarını ayarlamak ve sizin için tüm konfigürasyonları idare etmek için NAT'tan faydalanırken, yine de yapmayan birçok uygulama vardır ve servis ve uygulamaları bağlama konusunda yönlendiricinize bir yardım eli vermeniz gerekecektir..

    Aşağıdaki şemada basit bir öncül ile başlıyoruz. Dizüstü bilgisayarınızda dünyanın herhangi bir yerinde (225.213.7.42 IP adresine sahip) ve bazı dosyalara erişmek için ev ağınıza bağlanmak istiyorsunuz. Ev IP adresinizi (127.34.73.214) kullandığınız araca (örneğin bir FTP istemcisi veya uzak masaüstü uygulaması) bağladığınızda ve bu araç az önce bahsettiğimiz bu gelişmiş yönlendirici özelliklerinden yararlanmıyorsa, şansın bitti. İsteğinizi nereye göndereceğinizi bilemez ve hiçbir şey olmaz.

    Bu arada, bu bir harika güvenlik özelliği Biri ev ağınıza bağlanıyorsa ve geçerli bir bağlantı noktasına bağlı değilse, istemek reddedilecek bağlantı. Yönlendiricinizin işini yapan güvenlik duvarı öğesi budur: istenmeyen istekleri reddetmek. Sanal kapınızı çalmaya çalışan kişi sizseniz, o zaman reddedilmeniz pek hoş karşılanmaz ve biraz değişiklik yapmamız gerekir..

    Bu sorunu çözmek için yönlendiricinize “hey: bu programla size eriştiğimde, bu bağlantı noktasında bu cihaza göndermeniz gerekecek” deyin. Bu talimatlar uygulandığında, yönlendiriciniz ev ağınızdaki doğru bilgisayara ve uygulamaya erişebilmenizi sağlayacaktır..

    Dolayısıyla, bu örnekte, dizüstü bilgisayarınız dışındayken ve dizüstü bilgisayarınızı kullanırken, isteklerinizi yapmak için farklı bağlantı noktaları kullanırsınız. 22 numaralı bağlantı noktasını kullanarak ev ağınızın IP adresine eriştiğinizde, evinizdeki yönlendirici bunun ağ içinde 192.168.1.100 adresine gitmesi gerektiğini bilir. Ardından, Linux kurulumunuzdaki SSH arka plan programı yanıt verecektir. Aynı zamanda, yönlendiricinizin web sunucusuna 192.168.1.150 göndereceği 80 numaralı bağlantı noktasından bir istek yapabilirsiniz. Veya kız kardeşinizin dizüstü bilgisayarını VNC ile uzaktan kontrol etmeyi deneyebilirsiniz; yönlendiriciniz sizi dizüstü bilgisayarınıza 192.168.1.200 tarihinde bağlayacaktır. Bu şekilde, bağlantı noktası iletme kuralı kurduğunuz tüm cihazlara kolayca bağlanabilirsiniz..

    Bağlantı noktası yönlendirmenin kullanışlılığı orada bitmiyor! Netlik ve rahatlık için mevcut servislerin port numaralarını değiştirmek için port yönlendirme bile kullanabilirsiniz. Örneğin, ev ağınızda çalışan iki web sunucunuz olduğunu ve birinin kolayca ve açıkça erişilebilir olmasını istediğinizi varsayalım (örneğin, insanların kolayca bulabilmesini istediğiniz bir hava sunucusu) ve diğer web sunucusu kişisel proje.

    Ev ağınıza halka açık 80 numaralı bağlantı noktasından eriştiğinizde, yönlendiricinize hava durumu sunucusundaki 80 numaralı bağlantı noktasını 192.168.1.150 adresindeki 80 numaralı bağlantı noktasında dinleyeceğini söyleyebilirsiniz. 10.000 bağlantı noktası üzerinden eriştiğinizde, kişisel sunucunuzdaki 80 bağlantı noktasına gitmesi gerektiğini, 192.168.1.250. Bu şekilde, ikinci bilgisayarın farklı bir bağlantı noktası kullanması için yeniden yapılandırılması gerekmez, ancak yine de trafiği etkin bir şekilde yönetebilirsiniz; aynı zamanda, bağlantı noktası 80'e bağlı ilk web sunucusunu bırakarak, bu kişilerin erişimini kolaylaştırır. yukarıda bahsedilen hava sunucusu projesi.

    Artık liman yönlendirmenin ne olduğunu ve neden kullanmak isteyeceğimizi bildiğimize göre, aslında yapılandırmaya dalmadan önce liman yönlendirmeyle ilgili bazı küçük düşüncelere göz atalım..

    Yönlendiricinizi Yapılandırmadan Önce Dikkat Edilmesi Gerekenler

    Yönlendiricinizi yapılandırmak için oturmadan önce akılda tutulması gereken birkaç şey vardır ve bunların üzerinden önceden geçmenin hayal kırıklığını azaltması garanti edilir.

    Cihazlarınız için Statik IP Adresi Belirle

    Öncelikle ve en önemlisi, onları yönlendiricinizin DHCP servisi tarafından atanan dinamik IP adreslerine sahip cihazlara atamanız durumunda tüm port yönlendirme kurallarınız dağılır. DHCP'nin statik IP adresi atamalarına karşı DHCP'deki bu makalede ne olduğunu ayrıntılı olarak inceliyoruz, ancak size burada hızlı bir özet vereceğiz..

    Yönlendiricinizde, yalnızca şebekeye katıldıkları ve çıktıkları gibi aygıtlara dağıtmak için ayırdıkları bir adres havuzu bulunur. Dizüstü bilgisayarınız geldiğinde bir lokantada bir numara almak gibi düşünün, patlama, IP adresi 192.168.1.98 alır. İPhone'unuz katılırsa, bomba, 192.168.1.99 adresini alır. Bu aygıtları bir süre için çevrimdışı duruma getirirseniz veya yönlendirici yeniden başlatılırsa, IP adresinin tamamı piyango ile tekrar başlar.

    Normal şartlar altında bu daha iyidir. İPhone'unuz hangi dahili IP adresine sahip olduğunu umursamıyor. Ancak, oyun sunucunuzun belirli bir IP adresinde olduğunu söyleyen bir bağlantı noktası yönlendirme kuralı oluşturduysanız ve yönlendirici yeni bir kural verirse, bu kural çalışmaz ve hiç kimse oyun sunucunuza bağlanamaz. Bunu önlemek için, bir port yönlendirme kuralı atadığınız her ağ cihazına statik bir IP adresi atamanız gerekir. Bunu yapmanın en iyi yolu yönlendiricinizden geçer - daha fazla bilgi için bu kılavuzu inceleyin.

    IP Adresinizi Tanıyın (ve Dinamik bir DNS Adresi Ayarlayın)

    Ağınızdaki ilgili cihazlar için statik IP atamaları kullanmaya ek olarak, harici IP adresinizin de farkında olmak istersiniz - ev ağınızdayken whatismyip.com adresini ziyaret ederek bulabilirsiniz. Her ne kadar mümkün olsa da aylarca veya hatta bir yıl boyunca aynı ortak IP adresine sahip olsanız da, genel IP adresiniz değişebilir (İnternet servis sağlayıcınız size açıkça halka açık bir statik IP adresi vermediyse). Başka bir deyişle, kullandığınız uzaktaki araca sayısal IP adresinizi yazmaya güvenemezsiniz (ve bu IP adresini bir arkadaşınıza vermeye güvenemezsiniz).

    Şimdi, evden her ayrıldığınızda ve evden uzakta çalışmayı planladığınızda (veya arkadaşınız Minecraft sunucunuza veya benzeri bir yere bağlandığında) bu IP adresini elle kontrol etmenin zorluğunu yaşayabilirken, bu büyük bir baş ağrısı. Bunun yerine, (değişen) ev IP adresinizi mysuperawesomeshomeserver.dynu.net gibi unutulmaz bir adrese bağlayabilmenizi sağlayacak bir Dinamik DNS servisi kurmanızı şiddetle tavsiye ederiz. Ev ağınızla dinamik bir DNS servisinin nasıl kurulacağı hakkında daha fazla bilgi için buradan tüm eğiticimize göz atın.

    Yerel Güvenlik Duvarlarına Dikkat Edin

    Bağlantı noktası yönlendirmeyi yönlendirici düzeyinde ayarladıktan sonra, bilgisayarınızda güvenlik duvarı kurallarını da ayarlamanız gerekebilir. Örneğin, yıllar boyunca hayal kırıklığına uğramış ebeveynlerden liman yönlendirme yapan çok sayıda e-posta aldık, böylece çocukları arkadaşlarıyla Minecraft oynayabilir. Neredeyse her durumda, sorun yönlendiricideki bağlantı noktası yönlendirme kurallarının doğru ayarlanmasına rağmen, birinin Windows platformunun istediği soruyu görmezden gelmesi, Java platformunun (Minecraft çalıştıran) büyük internete erişip erişemediğini sorması.

    Yerel güvenlik duvarı ve / veya güvenlik duvarı koruması içeren virüsten koruma yazılımı çalıştıran bilgisayarlarda, kurduğunuz bağlantının tamam olduğunu onaylamanız gerekebileceğini unutmayın.

    Birinci Adım: Yönlendiricinizde Port Yönlendirme Kurallarını Bulun

    Tüm ağ dersleri tarafından bitkin? Endişelenmeyin, nihayet ayarlama zamanı geldi ve şimdi temelleri bildiğinize göre, oldukça basit.

    Tam yönlendiriciniz için tam talimatlar vermeyi sevdiğimiz kadarıyla, gerçek şu ki her yönlendirici üreticisinin kendi yazılımı vardır ve bu yazılımın görünüşü yönlendirici modelleri arasında bile değişebilir. Her bir varyasyonu yakalama girişimi yerine, menünün neye benzediği hakkında bir fikir vermek için birkaçını vurgulayacağız ve yönlendiricinizin özelliklerini bulması için el ile veya çevrimiçi yardım dosyalarına bakmanızı teşvik ediyoruz..

    Genel olarak, “Tahmini Yönlendirme” diye adlandırdığınız bir şeyi arayacaksınız. Bulmak için farklı kategorilere göz atmak zorunda kalabilirsiniz, ancak yönlendiriciniz iyi olursa, orada olması gerekir..

    Karşılaştırma için, bağlantı noktası iletme menüsünün D-Link DIR-890L yönlendiricisinde nasıl göründüğü:

    Ayrıca, bağlantı noktası iletme menüsünün, popüler üçüncü taraf DD-WRT ürün yazılımını çalıştıran yönlendiricideki gibi göründüğü gibi:

    Gördüğünüz gibi, iki görünüm arasındaki karmaşıklık aynı donanımda bile büyük ölçüde değişiyor. Ek olarak, menüler içindeki konum tamamen farklıdır. Bu nedenle, el ile veya bir arama sorgusu kullanarak cihazınız için tam talimatlar ararsanız en kullanışlıdır..

    Menüyü bulduktan sonra gerçek kuralı ayarlama zamanı.

    İkinci Adım: Port Yönlendirme Kuralı Oluşturun

    Port yönlendirme hakkında her şeyi öğrendikten, ev IP adresiniz için dinamik bir DNS ayarladıktan ve buna giren diğer tüm çalışmalardan sonra, gerçek kuralı oluşturmadaki önemli adım, parkta yürüyüş yapmaktır. Yönlendiricimizdeki bağlantı noktası yönlendirme menüsünde, iki yeni bağlantı noktası yönlendirme kuralı oluşturacağız: biri Subsonic müzik sunucusu için, diğeri ise yeni kurduğumuz yeni bir Minecraft sunucusu için.

    Farklı yönlendirici yazılımlardaki konum farklılıklarına rağmen, genel girdi aynıdır. Neredeyse evrensel olarak, bağlantı noktası iletme kuralını adlandırırsınız. Sunucunun veya hizmetin ne olduğunu basitçe adlandırmak ve daha sonra açık olması gerekirse eklemek için en iyisidir (örneğin, “Web sunucusu” veya birden fazla varsa “Web sunucusu-Hava Durumu”). Başlangıçta bahsettiğimiz TCP / UDP protokolünü hatırlıyor musunuz? Ayrıca TCP, UDP veya Her İkisini de belirtmeniz gerekir. Bazı insanlar her uygulamanın ve hizmetin hangi protokolü kullandığını ve güvenlik amaçları için mükemmel bir şekilde eşleştiğini tam olarak bulmak konusunda çok militandır. Bu konuda tembel olduğumuzu kabul eden ilk kişi biz olacağız ve zaman kazanmak için neredeyse her zaman sadece “Her İkisini” seçiyoruz.

    Yukarıdaki ekran görüntüsünde kullandığımız daha gelişmiş DD-WRT de dahil olmak üzere bazı yönlendirici yazılımı, bağlantı noktasını güvenlik amacıyla sınırlandırdığınız IP adreslerinin listesi olan bir "Kaynak" değeri belirlemenizi sağlar. İsterseniz bu özelliği kullanabilirsiniz, ancak önceden uyarılması, uzaktaki kullanıcıların (evden uzakta olduğunuzda sizi ve bağlantıda olan arkadaşlarınız dahil) statik IP adresleri olduğunu varsaydığından, yepyeni bir baş ağrısına yol açar..

    Daha sonra harici bağlantı noktasına koymanız gerekir. Yönlendirici üzerinde açılacak ve internete bakan bağlantı noktası budur. İstediğiniz herhangi bir numarayı 1 ile 65353 arasında kullanabilirsiniz, ancak pratikte daha düşük sayıların çoğu standart servisler tarafından alınır (e-posta ve web sunucuları gibi) ve daha yüksek sayıların çoğu oldukça yaygın uygulamalara atanır. Bunu göz önünde bulundurarak, 5.000'in üzerinde bir sayı seçmenizi ve daha güvenli olmak için Ctrl + F kullanarak bu uzun TCP / UDP bağlantı noktası numaralarını aramak için Ctrl + F'yi kullanarak Zaten kullanmakta olduğunuz mevcut servis.

    Son olarak, cihazın dahili IP adresini, o cihazdaki portunuzu girin ve (varsa) kuralı etkinleştirin. Ayarları kaydetmeyi unutmayın.

    Üçüncü Adım: Port Yönlendirme Kuralınızı Test Edin

    Bağlantı noktanızın ileri çalışıp çalışmadığını test etmenin en belirgin yolu, bağlantı noktası için amaçlanan rutini kullanarak bağlantı kurmaktır (örneğin, arkadaşınızın Minecraft istemcisini ev sunucunuza bağlamasını sağlayın); evden.

    Neyse ki, YouGetSignal.com adresinde çevrimiçi olarak kullanılabilen küçük bir bağlantı noktası denetleyicisi var. Minecraft sunucumuzun ileriye doğru bağlantı noktasının yalnızca bağlantı noktası test cihazının bağlanmaya çalışmasını sağlayıp sağlamadığını görmek için test yapabiliriz. IP adresinizi ve port numarasını giriniz ve “Kontrol Et” e tıklayınız..

    Yukarıda görüldüğü gibi, “IP adresiniz X Açık” gibi bir mesaj almalısınız. Portun kapalı olduğu bildirilirse, yönlendiricinizdeki port yönlendirme menüsündeki ayarları ve test cihazındaki IP ve port verilerinizi iki kez kontrol edin..


    Bağlantı noktası yönlendirmeyi ayarlamak çok zordur, ancak hedef cihaza statik bir IP adresi atadığınız ve ev IP adresiniz için dinamik bir DNS sunucusu kurduğunuz sürece, yalnızca bir kez ziyaret etmeniz gereken bir görevdir. Gelecekte ağınıza sorunsuz erişimin tadını çıkarın.