Как открыть udp порт: Список портов, необходимых для игры «War Thunder». – Gaijin Support

Содержание

Как открыть порты в Windows 10

От компьютера в интернет и наоборот передается огромное количество информации. Это делается с помощью службы, при которой зависимые от сети процессы ищут свободные транспортные протоколы TCP и UDP, а уже через них обращаются в сеть.

То есть данные отправляются на удаленные порты в пункте назначения или на веб-ресурс, к которому идет попытка подключения, а затем обратно – на локальные. Они используются всеми приложениями для связи с интернетом.

Операционная система управляет портами и гарантирует, что трафик направляется через «правильные», чтобы эти процессы могли подключаться к тем, которым необходимо.

Зачем может потребоваться открыть порт?


Брандмауэр Windows защищает компьютер от угроз (как сетевого трафика, так и от локальных приложений, которые пытаются получить доступ к нему). Когда одно устройство подключается к другому в сети, указывается номер порта, позволяющий принимающей стороне знать, как обрабатывать трафик. Если IP-адрес показывает трафику, как добраться до определенного устройства в сети, номер порта дает принимающей стороне информацию о том, какая программа получает этот трафик.

Брандмауэр блокирует все ненужные сетевые порты, и каждый раз, когда приложение или служба пытается установить связь за пределами устройства, он проверяет, есть ли в базе данных определенное правило, разрешающее или запрещающее доступ к сети. Если ему не удается найти правило, появляется запрос на определение и предоставление или отказ в разрешении.

Большинство портов закрыто по умолчанию, чтобы предотвратить вторжение вирусов или вредоносных программ. Однако пользователь может столкнуться с некоторыми проблемами подключения, особенно при попытке настроить VPN на компьютере или при использовании игрового сервера. Поэтому необходимо разрешить получение/отправку ограниченного трафика через брандмауэр. А для этого нужно открыть порт.

В брандмауэре системы


Если используется Microsoft Defender, и для работы приложения, игры или сервера требуется, чтобы один или несколько портов были открыты, следует выполнить простые действия.

Важно! Прежде чем продолжить, необходимо проверить документацию по поддержке приложения, чтобы узнать, какие порты и тип протокола потребуется открыть. Кроме того, можно быстро подтвердить, нужно ли открыть порт, временно отключив брандмауэр, и, если приложение работает с отключенным защитником, это означает, что необходимо создать новое правило.

  1. Кликнуть по меню «Пуск» и выбрать системные настройки (значок шестеренки). Или просто нажать сочетание клавиш Win+I.
  2. Открыть раздел «Безопасность».
  3. Перейти на вкладку безопасности Windows. Щелкнуть по пункту «Брандмауэр и защита сети».
  4. Выбрать дополнительные настройки.
  5. Кликнуть левой кнопкой по правилам для входящих подключений на левой панели навигации.
  6. В разделе «Действия» на правой панели выбрать параметр «Создать правило».
  7. В новом окне щелкнуть по опции «Порт». Нажать кнопку «Далее».
  8. Установить соответствующий протокол (TCP или UDP) в зависимости от приложения. Обычно это TCP.
  9. В поле «Определенные локальные порты» ввести номер. Если приложение требует открытия нескольких, можно вписать столько, сколько нужно, при условии, что каждый из них будет разделен запятой (4500, 4600, 5000). В случае если нужно указать диапазон портов, используется дефис (3000-3100). Нажать «Далее».
  10. Выбрать параметр «Разрешить подключение». Нажать кнопку «Далее».
  11. Указать тип сети, чтобы применить правило. Обычно этот параметр остается с настройками по умолчанию. Нажать «Далее».
  12. Ввести имя для правила. Кликнуть по «Далее».
  13. Щелкнуть по кнопке «Готово».
После выполнения вышеописанных шагов входящие подключения будут разрешены для приложения через порт, открытый в брандмауэре.

Если приложению требуется определенный исходящий порт, можно использовать ту же инструкцию, но на шаге №5 выбрать параметры правил для исходящих сообщений.

Когда пользователь не знает, какой именно порт нужно задействовать, необходимо:

  1. После выбора правил подключения отметить опцию «Для программы». Нажать «Далее».
  2. Указать путь к программе. Щелкнуть по «Далее».
  3. Повторить шаги, начиная с п.10.

В брандмауэре маршрутизатора


Способ актуален, если пользователь сталкивается с тайм-аутом соединения в игре. Эта ошибка часто возникает в Майнкрафт.

Необходимо сначала выяснить IP-адрес роутера:

  1. Нажать кнопку «Пуск» и выбрать в контекстном меню параметр «Настройка».
  2. В открывшемся окне перейти в «Сеть и интернет» – «Просмотр свойств сети».
  3. Затем посмотреть IP-адрес рядом с пунктом «Шлюз по умолчанию».
Далее следует перейти на страницу настроек роутера:
  1. Открыть предпочтительный браузер и ввести IP-адрес в адресную строку.
  2. Вписать имя пользователя и пароль на странице входа. Данные указаны на коробке или самом устройстве.
  3. На экране отобразится список разделов.
  4. Найти среди параметров и перейти в «Переадресацию портов».
  5. Включить опцию.
  6. Здесь ввести следующую информацию: имя, тип/служба (TCP, UDP или оба), входящий/начало (номер порта; если более 1, вписать наименьшее число в диапазоне), частный/конечный (номер порта; если более 1, вписать наибольшее число в диапазоне).
  7. Ввести IP-адрес компьютера.
  8. Сохранить настройки.
При появлении соответствующего запроса может потребоваться перезагрузить маршрутизатор, чтобы изменения вступили в силу.

Важно! Если ни один из методов не помог решить проблему, рекомендуется использовать утилиту Restoro Repair Tool, которая может сканировать репозитории, чтобы заменить поврежденные и отсутствующие файлы. Это работает в большинстве случаев, когда проблема возникает из-за повреждения системы. Restoro также оптимизирует систему для достижения максимальной производительности.

Как проверить открытые порты?


Windows 10 записывает приложения, прослушивающие порт, и эта запись может быть проверена пользователем в любое время. Существует множество способов проверки. Но ниже представлены два самых простых метода, которые не требуют установки каких-либо сторонних утилит.

Использование команды AB


Чтобы определить приложение, которое прослушивает определенный порт на компьютере, используется команда «AB». В результате будет указано имя исполняемого файла, который сделал запрос. Для этого:
  1. Клацнуть по клавишам Win+R для открытия окна «Выполнить».
  2. Ввести cmd и нажать Shift+Ctrl+Enter, чтобы предоставить права Администратора.
  3. Добавить команду netstat -ab и кликнуть Enter.
  4. Подождать, пока отобразится список. Имя исполняемого файла появится под информацией о порте.

Использование команды AON


Есть еще одна команда, которая может использоваться для идентификации процесса, который прослушивает определенный порт. Эта команда покажет номер PID вместо имени исполняемого файла. Для этого:
  1. Нажать Win+R для открытия диалогового окна.
  2. Ввести cmd и нажать Shift+Ctrl+Enter для предоставления инструменту прав Администратора.
  3. В командную строку добавить netstat -aon, нажать Enter, чтобы выполнить ее.
  4. Список будет отображаться с номером PID в конце.

Состояние listening – система следит и контролирует, есть ли запросы на соединение.

Состояние established – успешно используется.

Состояние time_wait – произошла ошибка тайм-аута.

Состояние close wait – соединение нестабильно и скоро прекратится.

Теперь нужно записать в блокнот номер PID, а далее

  1. Клацнуть по Win+X и выбрать из списка «Диспетчер».
  2. Перейти на вкладку «Подробности», чтобы просмотреть все запущенные исполняемые файлы.
  3. Сопоставить номер PID с номером в списке (ИД), щелкнуть правой кнопкой мыши по исполняемому файлу и открыть его местоположение.
На экране появится папка, и можно посмотреть, что за приложение прослушивает порт.

Как открыть или закрыть порт в брандмауэре Windows?

Читайте, как открыть или закрыть порты на компьютере или ноутбуке с Windows 10, 8 или 7. Как проверить открыт ли нужный порт, как посмотреть состояние всех портов, и как узнать какой порт использует конкретная программа.

Содержание

Введение

Операционная система «Windows 10», управляющая компьютерными устройствами и следящая за корректным исполнением всех запушенных процессов, обладает мощной встроенной службой комплексной защиты «Защитник Windows». Одним из элементов предустановленной службы, оберегающем пользователей от множественных разнообразных сетевых угроз в «Интернете» (как от входящего потока данных, так и от разнообразных локальных приложений, пытающихся получить несанкционированный доступ), является «Брандмауэр Windows». Защитный инструмент ограничивает доступ для всех объектов, кроме разрешенных. И если пользователю необходимо разрешить сетевую передачу данных без ограничения брандмауэром, то потребуется соответствующим образом открыть в настройках порт.

Перейти к просмотру

Как настроить или отключить брандмауэр Windows 10 ⚙️🛡️💻

Это одно их важных условий создания устойчивого соединения, ведь когда устройство подключается к другому устройству в сети (включая сеть «Интернет»), оно указывает номер порта, что позволяет принимающему устройству корректно обрабатывать передачу данных. Если «IP-адрес» выступает сетевым идентификатором устройства и показывает конкретное местоположение устройства, то номер порта позволяет принимающему устройству определить, какая программа настроена на получение входящего информационного потока.

По умолчанию, большая часть входящих нежелательных сетевых пакетов данных из «Интернета» блокируется «Брандмауэром Windows». Но если пользователи увлекаются играми и планируют создать собственный игровой сервер или регулярно и на постоянной основе пользуются файлообменниками (например, торрентами), то для успешного исполнения намеченных действий необходимо открыть порт, чтобы пропустить требуемую информационную пакетную передачу данных без блокировки брандмауэром.

Примечание. В данной статье показано, как открыть порт в брандмауэре конкретного компьютера, чтобы разрешить сетевую передачу. Если доступ в «Интернет» происходит через маршрутизатор (один из самых распространенных способов), также будет необходимо разрешить пропуск данных и в маршрутизаторе путем установления соответствующей переадресации.

Как открыть порт в

«Windows 10»?

Перейти к просмотру

Windows Firewall: как заблокировать приложению доступ в интернет (исходящий и входящий трафик) 🌐⛔💻

Выполнить непосредственную процедуру по открытию порта в операционной системе «Windows 10» можно в соответствующем мониторе брандмауэра с привилегированным режимом повышенной безопасности. Открыть необходимый раздел приложения можно разными способами. Но в нашей статье мы остановимся лишь на двух возможных вариантах.

Способ 1. Нажмите на «Панели задач» в нижнем левом углу рабочего стола на кнопку «Пуск» и откройте главное пользовательское меню «Windows». В основном перечне установленных приложений и системных служб, используя колесо управления манипулятора (компьютерной мыши) или задействуя бегунок полосы прокрутки, перемещайтесь по списку, отыщите и откройте раздел «Служебные-Windows». Во вложенной всплывающей вкладке выберите, из доступных вариантов, раздел «Панель управления», которая содержит все основные служебные инструменты управления настройками операционной системой.

Затем, в открывшемся окне элементов управления, выберите из списка предложенных инструментов раздел «Брандмауэр Защитника Windows».

Или введите в строку поискового запроса, расположенную на «Панели задач» в нижнем левом углу экрана рядом с кнопкой «Пуск», фразу «Брандмауэр Защитника Windows». В поисковой панели в разделе

«Лучшее соответствие» будет представлен искомый инструмент. Щелкните его левой кнопкой мыши или в правом боковом меню управления нажмите на кнопку «Открыть», и искомое приложение будет запущено.

В новом окне панели управления системой, ответственном за надлежащую организацию защиты компьютера от злоумышленников и вредоносных программ в «Интернете» или локальной сети, нажмите на текстовую ссылку «Дополнительные параметры», расположенную в левом боковом меню.

Способ 2. На «Панели задач» в правом нижнем углу рабочего стола нажмите на кнопку представления всплывающей панели «Отображать скрытые значки», и щелкните левой кнопкой мыши значок «Безопасность Windows», выполненный в виде щита.

В открывшемся окне сведений системы о состоянии безопасности и работоспособности устройства выберите раздел «Брандмауэр и безопасность сети».

Затем в новом окне нажмите на текстовую ссылку «Дополнительные параметры»

, расположенную в нижней части окна, для непосредственного перехода в требуемый раздел.

Воспользовавшись любым из описанных способов, пользователи смогут открыть окно «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности», регулирующий политики режимов защиты компьютерных устройств, функционирующих под управлением операционной системы «Windows 10».

Выберите в левой боковой панели окна раздел «Правила для входящих подключений», полный список которых будет мгновенно отображен в центральной панели окна. А затем нажмите в правой боковой панели раздел «Создать правило».

Если возникла необходимость создать правило для исходящего потока информационных данных, то в левой боковой панели вместо раздела «Правила для входящих подключений» выберите вариант «Правила для исходящего подключения». Большинство приложений довольно хорошо умеют создавать свои собственные исходящие правила при первоначальной установке, но иногда пользователи могут столкнуться с ситуацией, когда необходимо выполнить открытие порта для исходящего потока самостоятельно вручную.

В новом окне «Мастер создания правила для нового входящего подключения» на странице «Тип правила» выберите раздел «Для порта», установив в соответствующей ячейке индикатор выбора (точку), и нажмите на кнопку «Далее».

На следующей странице пользователям необходимо выбрать, будет ли открываемый порт использовать протокол управления передачей «TCP» (основной распространенный протокол управления потоковой передачей данных) или протокол пользовательских датаграмм «UDP» (значимый элемент набора сетевых протоколов, использующий датаграммный, в виде отдельных сообщений, интерфейс обмена данными). К сожалению, точно указать, какой конкретно протокол использовать мы не можем, потому что различные приложения используют разные протоколы, индивидуальные для каждой программы. Номера портов могут варьироваться от

«0» до «65535», причем порты до «1023» зарезервированы для привилегированных услуг. Пользователи могут найти неофициальный список большинства, доступных для использования, портов формата «TCP» и «UDP» на соответствующей странице «Википедии» с указанием возможного зарезервированного приложения. Если не удалось определить конкретный протокол, который будет использоваться для приложения, можно создать два новых правила для входящих подключений – одно для протокола «TCP» и второе, соответственно, для «UDP».

Выберите параметр «Определенные локальные порты», установив в связанной ячейке индикатор выбора (точку), а затем введите номер порта в соответствующее поле. Если планируется открыть более одного порта, можно разделить их запятыми, а для диапазона портов необходимо использовать дефис («-»). Потом нажмите на кнопку «Далее» для продолжения.

На следующей странице установите индикатор выбора (точку) в ячейке раздела

«Разрешить подключение», а затем нажмите кнопку «Далее».

Примечание. В данном руководстве мы будем использовать параметр «Разрешить подключение», поскольку доверяем соединению, для которого создаем правило. Если присутствуют определенные опасения, то можно выбрать вариант правила «Разрешить безопасное подключение», которое осуществляет проверку подлинности и использует параметры безопасности «IPSec» для аутентификации соединения. Однако данный параметр многие приложения могут не поддерживать. Поэтому, если при выборе более безопасного варианта приложение не сможет осуществлять подключение, всегда можно вернуться и перейти на менее защищенный вариант.

На следующей странице укажите профили, к которым будет применено выбранное правило, установив рядом с каждым подходящим вариантом индикатор выбора («галочку») в соответствующей ячейке, и нажмите на кнопку «Далее» в подтверждение своего решения. На выбор пользователям представлено три возможных профиля, и можно отметить как один, так и все из следующих видов:

  • Доменный: когда персональный компьютер подключен к контроллеру домена, операционная система «Windows» может аутентифицировать доступ к домену.
  • Частный: персональный компьютер подключен к частной сети, например, к «Домашней сети» или сети, которой вы доверяете.
  • Публичный: применяется в случае, когда персональный компьютер подключен к открытой общественной сети, например, в кафе, аэропорту или библиотеке, где любой может присоединиться, и безопасность вам неизвестна.

В заключительном окне присвойте новому правилу имя и дополнительно укажите, при желании, более подробное описание. Затем по окончанию, нажмите на кнопку «Готово», и правило с заданными параметрами будет создано.

В случае необходимости, пользователи могут отключить созданное или любое из доступных правил в любой момент. Отыщите требуемое правило в центральной панели главного окна, предварительно отметив раздел

«Правила для входящих подключений» или «Правила для исходящего подключения» в левой боковой панели, щелкните его название правой кнопкой мыши и, во всплывающем контекстном меню, выберите из вариантов доступных действий раздел «Отключить правило», и команда будет исполнена незамедлительно.

На этом процедура по открытию порта в операционной системе «Windows 10» окончена.

Более подробно ознакомиться с возможными способами открытия или закрытия портов на персональном настольном компьютере или ноутбуке под управлением операционной системы «Windows 10» (и более ранних версий исполнения), методами проверки состояния всех доступных портов и порядком получения сведений об использовании портов каждой конкретной программой можно на нашем видеоканале в руководстве: «Как открыть, закрыть порты, узнать какие порты открыты на ПК с Windows 10, 8, 7 или роутере в 2019»

.

Перейти к просмотру

Как открыть, закрыть порты, узнать какие порты открыты на Пк с Windows 10, 8, 7 или роутере в 2019🌐

Заключение

Стремительное развитие компьютерных устройств, широкое распространение и общедоступность международной сети «Интернет», практически полный перевод информационных материалов в цифровой формат и огромное предложение разнообразного программного обеспечения способствовало значительному росту повседневного применения компьютеров во многих областях деятельности пользователей.

Такая популярность вынуждает пользователей, для обеспечения надлежащего уровня безопасности используемых данных, применять современное программное обеспечение, оснащенное встроенными инструментами защиты, одним из которых (самым распространенным) является операционная система «Windows 10» с предустановленным защитным решением «Защитник Windows».

Отдельный инструмент защитника (брандмауэр) следит за безопасностью данных и сетей и открывает доступ только привилегированным разрешенным приложениям и процессам.

Используя представленный алгоритм действий, пользователи смогут открыть требуемый порт и обеспечить доступ выбранному приложению в сеть, в случае, если такое разрешение не было получено автоматически, установив соответствующее правило безопасности. Или закрыть порт простым способом при возникшей необходимости.

Как открыть порты на роутере с модемом (расширенный пользовательский интерфейс)?

Эта статья подходит для: 

Archer D5 , TD-W9970 , TD-W8968 , Archer D2 , TD-W9980 , TD-W8970 , Archer D9 , TD-W8980 , TD-VG5612 , Archer D7

Шаг 1

Откройте веб-браузер и введите IP-адрес устройства в адресной строке (по умолчанию 192.168.1.1). Нажмите на кнопку Enter.

 

Шаг 2

Введите Имя пользователя (Username) и Пароль (Password) на странице входа, значение по умолчанию — admin, затем нажмите OK, чтобы войти в интерфейс устройства.

 

Шаг 3

Нажмите в меню Переадресация (Forwarding) — > Виртуальные серверы (Virtual Servers) слева, чтобы открыть страницу настройки виртуальных серверов (Virtual Servers). Затем нажмите кнопку Добавить (Add New).

Шаг 4

Введите Порт сервиса (Service Port), который вы хотите открыть, и IP-адрес вашего компьютера или сервера; выберите протокол TCP, UDP или ALL; измените статус на Enabled (Включен) или выберите опцию Common Service port и сервис в списке, тогда порт для компьютера или сервера будет указан автоматически.

 

Шаг 5

Нажмите на кнопку Сохранить (Save), чтобы сохранить настройки.

Примечание:

Желательно назначить статический IP-адрес для компьютера или сервера, чтобы запись виртуального сервера постоянно применялась.

Либо выполните резервирование IP-адреса для сервера.

Чтобы получить подробную информацию о каждой функции и настройке оборудования, перейдите на страницу Загрузки для загрузки руководства пользователя к вашей модели устройства.

Как открыть и настроить порт на компьютере с Windows 10?

Начнем с базовых знаний, что такое порт и как их открыть на windows 10 – представьте себе туннель по которому идет взаимодействие двух точек, для вхождения, каждому из них нужна открытая дверь, так вот port – это точка, а дверь это его открытый или закрытый статус. Как правило, сетевой обмен требуется в играх, различных сетевых раздачах и т.д. Более того, вы наверное слышали такое понятие, как брандмауэр – встроенная защита – межсетевой экран, который способен защитить систему – как каменная стена дом, и каждое новое открытие port’a уязвляет его.

Геймеры и любители скачивать огромные пакеты данных из сети, спрашивают на различных форумах о том, как открыть тот или иной port, и какого его значение – об этом расскажем подробнее.

Проверка port’ов

Прежде, чем приступить к открытию портов, давайте проверим какие из них уже открыты, существуют специальные программы для этого, но мы сейчас воспользуемся встроенные средствами виндовс. Приступим.

  • Запускаем cmd от администратора [Win]+[X] → «Командная строка (admin) → [enter]

  • Напечатайте без кавычек «cmd» → OK.

  • Вбиваем также без использования кавычек «netstat –aon | more» → [ввод]

В команде мы указали, что нам нужна информация о состоянии сетевых соединений и port’ах слушаемых с параметрами: a – все подключения и ожидающие port’ы; o – показывать ID процесса; n – показать номер и адрес port’а в числовом выражении; more – постраничный вывод.

Вот таким нехитрым способом, мы узнали как посмотреть порты, получаем в табличном виде ответ, по port’ам, теперь о расшифровке:

  • «LISTENING» — port слушается;
  • «ESTABLISHED» — соединение точка-точка установлено;
  • «TIME WAIT» — превышение времени ответа;
  • «CLOSE WAIT – соединение в ожидание закрытия.

Чуть позже более подробное на примере нескольких позиций, рассмотрим как открыть порт в брандмауэре в ОС windows 10 за несколько минут и без особого затруднения. Напоминаем, что чем больше дыр в защите, тем вы более уязвимы.

Кто чем занят…

Мы с вами разобрались где можно найти порты на windows 10 и как разобраться открыты они или в режиме ожидания, теперь посмотрим какая программа использует открытые port’ы, возможно, нам это и не нужно. Вспомним скриншот на котором список с PID номерами процесса text_19/screenshot_03

Давайте посмотрим кто этот загадочный под PID 4

  • Переходим в диспетчер задач [Ctrl]+[Shift]+[Esc] → «Подробности» → для удобства кликните на столбец «ИД процесса» — выставит по порядку

  • Правым кликом на «4» → «Открыть расположение файла»

  • Наш файл «NT Kernel & System» это системная программа, которая отвечает за обработку сторонних ПО, туда входят игровые движки, обновления и т.д. Если начинаются проблемы в вышеуказанных приложениях – «NT Kernel & System» начинает вешать процессор.

443 HTTPS

Один из популярных портов и используются в защищенных каналах игр и облачных сервисах, в адресной строке обратите внимание на начало, при наличии https:// — HyperText Transfer Protocol Secure, говорит о том, что работает именно через 443 port – поддерживает шифрование, увеличивая безопасность. На вопрос, как самостоятельно открыть порт на компьютере в windows 10 – довольно просто, ниже пошаговая инструкция.

  1. [Win]+[R] → вбейте «firewall.cpl» → OK

2. В открывшемся окне «Брандмауэр Windows» → «Дополнительные параметры»

3. «Правила для входящих подключений» → справа «Создать правило»

4. «Тип правила» → «Для порта»

5. На этом пункте показываем, как открыть порт 443 на windows 10, при выборе Протокола указываем TCP и вписываем наш port.

Обратите внимание на блок справа, там появился вновь открытый HTTPS -443.

80 HTTP (до этого WWW)

Что уж говорить, благодаря этому port’у мы все находимся в сети, он принимает на web-сервере HyperText Transfer Protocol. Открыть порт 80 в windows 10 можно так же, как 443, но на шаге 6 – вписываем наш 80 и выбираем также TCP. 

Как видите несложными манипуляциями и всего в несколько кликов, удается настроить port’ы.

Открываем port’ы для игр

Сетевые игры активно используют port’ы, и конечно зачастую нет возможности запуститься или вообще нет доступа, итак, как же открыть порты на windows 10 для игр. Следуем аналогично инструкции выше до шага 4.

  • «Тип правила» → «Программа» → «Путь программы» → «Обзор» — выбираем место исполняемого *.exe файла.

Каждый шаг в скринах подробно. 

Настраиваем для торрента

Уже проверенным методом, повторяем шаги до 6, и указываем следующее:

  • «Тип правила» → «Для порта» → «Протокол и порты» указываем «Протокол TCP» → «Определенные локальные порты: 33033».

  • До шага присвоения имени все идентично, имя даем соответственно «torrent».

Немного о port’ах

Предлагаем небольшую таблицу с наиболее часто используемыми и вкратце их описание.

Порт

Описание

20/TCP

передачи данных FTP (File Transer Protocol)

21/TCP

передачи команд FTP

22/TCP,UDP

порт SSH (Secure Shell)

23/TCP,UDP

порт Telnet

25/TCP,UDP

SMTP (Simple Mail Transfer Protocol) отправка почты

53/TCP,UDP

DNS (Domain Name System) — разрешение сетевых имён

69/TCP,UDP

TFTP (TrivialFTP)

79/TCP,UDP

Finger — сетевой протокол, предназначенный для предоставления информации о пользователях удалённого компьютера

80/TCP,UDP

HTTP (HyperText Transfer Protocol)

110/TCP,UDP

POP3 (Post Office Protocol 3) — приём почты

111/TCP,UDP

Sun RPC. Система удаленного вызова процедур.

119/TCP,UDP

(Network News Transfer Protocol) — используется для отправки сообщений новостных рассылок

123/TCP,UDP

NTP (Network Time Protocol) — синхронизация времени

139/TCP,UDP

NetBIOS (Network Basic Input/Output System) — протокол для работы в локальных сетях на персональных ЭВМ типа IBM/PC

143/TCP,UDP

IMAP (Internet Message Access Protocol) — приём почты

156/TCP,UDP

SQLSRV (SQL Service)

443/TCP,UDP

HTTPS (HTTP Secure) HTTP с шифрованием по SSL или TLS

465/TCP,UDP

SMTPS (SMTP Secure) — SMTP с шифрованием по SSL или TLS

513/TCP

rLogin (Remote LOGIN — удаленный вход в систему) для Linux

993/TCP,UDP

IMAPS (IMAP Secure) IMAP с шифрованием по SSL или TLS

3389/TCP

RDP (Remote Desktop Protocol) удалённый рабочий стол Windows

5432/TCP,UDP

PostgreSQL

5900/TCP,UDP

Virtual Network Computing (VNC)

7071/TCP

Zimbra Administration Console по протоколу HTTPS

9090/TCP

Openfire Administration Console

Хотелось бы ответить на самый распространенный вопрос, а как узнать свой порт на windows 10? Способов предостаточно:

  • в интернете очень много ресурсов, которые определят ваш IP и port;
  • [win]+[r] → «cmd» → «ipconfig»;
  • «Пуск» → «Параметры» → «Сеть и интернет» → «Состояние» → «Просмотр свойств сети» — отображаются исчерпывающие сведения вашего подключения.

На нашем сайте вы всегда найдете полезную информацию, в том числе о том:

  • как раздать wifi с ноутбука windows 10;
  • как получить справку в windows 10.

Настройка проброса портов в интернет-центре (для версий NDMS 2.11 и более ранних)

NOTE: В данной статье показана настройка версий ОС NDMS 2.11 и более ранних. Настройка актуальной версии ПО представлена в статье «Переадресация портов».

По умолчанию в интернет-центрах Keenetic запрещены входящие подключения из Интернета к компьютерам или сетевым устройствам локальной/домашней сети. Но устройcтва домашней сети могут сами разрешить необходимые им подключения, используя протокол UPnP. Так, запуск на компьютере программы, которая принимает входящие подключения, часто вызывает автоматическое создание нужных разрешающих правил в Keenetic с помощью UPnP. Для получения доступа из Интернета к сетевому устройству, UPnP необходимо включить на нем. Чтобы Keenetic принимал настройки по UPnP, необходимо лишь убедиться, что установлен компонент Служба UPnP. Пример настройки UPnP в Keenetic вы найдете в статье: «Использование функции UPnP в интернет-центре»

Если по какой-либо причине вы не можете использовать протокол UPnP, то для корректной работы необходимо будет вручную настроить трансляцию сетевых IP-адресов (NAT), чтобы в интернет-центре открыть доступ по портам, которые использует программа, сетевое устройство или сервер.

Если вы точно знаете, какой именно протокол и номер порта используются в вашей программе или сетевом устройстве, проброс порта можно выполнить на основе примера, который приведен ниже в данной статье. В нашем примере показан проброс порта tcp/21 для домашнего ftp-сервера. Посмотреть список общеизвестных портов TCP и UDP, которые используются в различных программах, можно на сайте:
http://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP

Если вы не знаете, какой протокол и номер порта используются в вашей программе или сетевом устройстве, можно выполнить проброс всех портов на компьютер или сетевое устройство (в интернет-центре нужно будет создать правило проброса портов без указания номера порта). Такой пример приведен в статье: «Настройка проброса всех портов на один компьютер в локальной сети»

Далее рассмотрим пример настройки проброса портов в интернет-центре серии Keenetic (с микропрограммой NDMS V2). Предположим, нужно предоставить доступ для возможности подключения из Интернета к домашнему FTP-серверу, который работает на сетевом накопителе NSA220.

Для работы с FTP-сервером нужно в настройках интернет-центра Keenetic открыть определенный TCP/UDP-порт, который используется для входящих соединений. Для начала нужно выяснить номер порта, который используется сервером. В нашем примере на сетевом накопителе для FTP-сервера используется TCP-порт c номером 21.

Переходим к настройке интернет-центра серии Keenetic. Подключитесь к веб-конфигуратору устройства. Сначала нужно зарегистрировать устройство домашней сети (FTP-сервер), на которое будет осуществляться проброс портов. При регистрации создается привязка IP-адреса и MAC-адреса устройства. Это необходимо для того, чтобы FTP-сервер в домашней сети получал всегда постоянный IP-адрес. Если на этом устройстве уже вручную указан постоянный IP-адрес, то данный шаг можно пропустить.

Перейдите в меню Домашняя сеть на вкладку Устройства, и щелкните по записи нужного устройства. Откроется окно Регистрация устройства в сети, в котором установив галочку в поле Постоянный IP-адрес и нажмите кнопку Зарегистрировать.

После того как вы зарегистрируете устройство,оно будет постоянно получать один и тот же IP-адрес от интернет-центра.
Далее можно перейти непосредственно к настройке проброса портов.

Зайдите в меню Безопасность > Трансляция сетевых адресов (NAT). Нажмите Добавить правило и заполните нужные поля.

Поясним значения каждого поля.

Внимание! Необходимо правильно указать значение поля Интерфейс. В зависимости от того, использует ли ваш провайдер авторизацию (PPPoE, L2TP или PPTP), значение этого поля может быть различным. Если авторизация у провайдера не используется, следует всегда выбирать интерфейс Broadband connection (ISP). Если провайдер использует PPPoE для доступа в Интернет, то следует выбирать соответствующий интерфейс PPPoE.
Если вам предоставляется одновременный доступ в локальную сеть провайдера и Интернет (Link Duo), для проброса порта из локальной сети нужно выбирать интерфейс Broadband connection (ISP), а для проброса порта из Интернета — интерфейс туннеля (PPPoE, PPTP или L2TP).

В поле Протокол можно указать протокол из списка предустановленных, который будет использован при пробросе порта (в нашем примере используется TCP/21 – Передача файлов FTP). При выборе в поле Протокол значения TCP или UDP вы можете в полях Порты TCP/UDP указать номер порта или диапазон портов.

В поле Перенаправить на адрес выберите нужный хост из списка зарегистрированных устройств, на который будет осуществляться проброс порта (в нашем примере это 192.168.1.39). Также вы можете указать IP-адрес хоста локальной сети вручную, выбрав значение другой.

Новый номер порта назначения – используется для «подмены порта» (для маппинга порта, например с 2121 на 21). Позволяет транслировать обращения на другой порт. Обычно не используется.

После заполнения нужных полей нажмите кнопку Сохранить.

Внимание! Настройку межсетевого экрана для проброса порта производить не нужно, т.к. при использовании правила трансляции адресов интернет-центр самостоятельно открывает доступ по указанному порту.

При необходимости, подобную настройку правила трансляции адресов можно выполнить и через интерфейс командной строки (CLI) устройства командой:

<config>> ip static tcp ISP 21 192.168.1.39 21
<config>> system configuration save

В нашем примере используется протокол FTP, а для надежной и корректной работы FTP-подключений необходимо в интернет-центре через веб-конфигуратор в меню Система > Компоненты установить компонент микропрограммы Шлюз прикладного уровня (ALG) для FTP

Подробную информацию по установке компонентов микропрограммы NDMS V2 можно найти в статье: «Установка компонентов и обновление операционной системы интернет-центра через веб-интерфейс»

Если проброс портов по какой-то причине не заработал, обратитесь к статье «Что делать, если не работает проброс портов?».

 

KB-2302

Что делать, если не работает проброс портов? (для версий NDMS 2.11 и более ранних)

NOTE: В данной статье показана настройка версий ОС NDMS 2.11 и более ранних. Настройка актуальной версии ПО представлена в статье «Что делать, если не работает переадресация портов?».

При настройке проброса (открытия) портов в NAT необходимо наличие «белого» глобального (публичного) IP-адреса на WAN-интерфейсе интернет-центра, через который осуществляется подключение к Интернету. Если же на WAN-интерфейсе устройства используется «серый» IP-адрес из частной подсети, проброс портов работать не будет. Например, в сети Yota используются IP-адреса из частной подсети.

Чтобы проверить работоспособность проброса портов обратитесь к WAN-интерфейсу роутера из Интернета. Также это можно сделать из локальной сети, т.к. начиная с версии 2.01 в Keenetic был добавлен механизм NAT Loopback.
Вы можете воспользоваться специальными интернет-сервисами, предназначенными для проверки открытости портов. Например: http://portscan.ru, http://www.whatsmyip.org/port-scanner/ и др.

Важно! Сервис или приложение, на которое осуществляется проброс портов, должно быть запущено, чтобы при проверке порт виделся как «открытый». Например, если FTP-сервер не запущен, а правило NAT для проброса порта имеется, статус порта при проверке будет «закрыт».

Ниже указаны типовые причины, которые могут привести к неработоспособности проброса портов, несмотря на правильную настройку данной функции в интернет-центре.

1. В настройках Безопасность > Трансляция сетевых адресов (NAT) выбран неправильный интерфейс. Нужно выбрать именно тот интерфейс, через который Keenetic получает доступ в Интернет и через который планируется осуществлять доступ к устройству домашней сети.
Если вы подключены к Интернет по выделенной линии Ethernet без авторизации или с авторизацией 802.1x, используйте интерфейс Broadband connection (ISP), при наличии авторизации PPPoE, PPTP или L2TP выберите соответствующий интерфейс, при подключении к беспроводной сети Wi-Fi выберите WifiMastrer/WifiStation, при подключении через 3G/4G-модем используйте UsbModem0.

2. На компьютере используется межсетевой экран (брандмауэр, Firewall) или специальное ПО для защиты в Интернете. Временно отключите межсетевой экран и проверьте работоспособность проброса портов.

3. Некоторые провайдеры в своей сети используют «скрытый NAT». Нужно убедиться, что вы выходите в Интернет именно с тем IP-адресом, который вам выдал провайдер и который используется на WAN-интерфейсе Keenetic. Иногда возникают ситуации, когда провайдер предоставляет клиенту публичный IP-адрес, но на деле в Интернет он выходит с другим IP-адресом. Обратитесь к интернет-сервису myip.net. Если сервис определил у вас адрес отличный, от того который был настроен на WAN-интерфейсе Keenetic, в этом случае проброс портов работать не будет.

4. Некоторые провайдеры осуществляют фильтрацию входящего трафика пользователей по стандартным протоколам и портам (например, фильтрацию по 21/FTP, 80/HTTP, 25/POP3 и другим портам). В связи с этим необходимо точно знать, осуществляет ли провайдер блокировку трафика по каким-то портам.
Если существует такая возможность, нужно изменить номер порта и вручную задать другой номер, который не будет заблокирован провайдером (например, при блокировке порта 21 у провайдера на FTP-сервере можно использовать порт 2121).
Если же нет возможности изменить номер порта сервиса, можно в Keenetic в настройке трансляции адресов NAT использовать «подмену порта» (маппинг порта). Например:

В поле Протокол нужно установить значение TCP, а в поле Порты TCP/UDP указать требуемый внешний номер порта (например, 2121).
Таким образом, пользователи из Интернета будут обращаться по порту 2121, а интернет-центр будет эти запросы перенаправлять на сервер, который работает по порту 21.
Эту же настройку можно выполнить через интерфейс командной строки (CLI) интернет-центра, выполнив команды:
<config> ip stаtic tcp ISP 2121 192.168.1.59 21
<config> system configuration save

5. В сетевых настройках хоста, на который осуществляется проброс портов, необходимо, чтобы IP-адрес шлюза по умолчанию был равен локальному IP-адресу интернет-центра Keenetic (по умолчанию 192.168.1.1). Это актуально, если на хосте вы указываете вручную сетевые настройки подключения. Если же хост является DHCP-клиентом, т.е. получает автоматически IP-адрес, маску подсети, шлюз по умолчанию и DNS-адреса, в этом случае шлюз по умолчанию будет равен локальному IP-адресу интернет-центра Keenetic.

6. В интернет-центрах с ОС NDMS V2 функция NAT Loopback была добавлена, начиная с версии V2.01(xxxx)B20. Если в вашем устройстве используется более ранняя версия, то в ней отсутствует поддержка NAT Loopback. Выполните обновление компонентов системы. Процедура обновления компонентов NDMS для интернет-центров серии Keenetic представлена в статье: «Установка компонентов операционной системы NDMS через веб-интерфейс»

7. Начиная с версии операционной системы NDMS 2.08 изменилась логика работы NAT для соответствия с документом RFC 4787 «Network Address Translation (NAT) Behavioral Requirements for Unicast UDP». В частности, изменение касается прохождения UDP-трафика. Теперь по умолчанию UDP-порт источника при прохождении NAT изменяется на произвольный, отличный от исходного. Это изменение может вызвать проблемы с прохождением UDP-трафика через NAT у некоторых провайдеров, не знающих о данном RFC. В связи с этим, в интерфейсе командной строки (CLI) интернет-центра была добавлена специальная команда, возвращающая предыдущие настройки:
<config> ip nat udp-port-preserve
<config> system configuration save

 


Если указанные рекомендации не помогут и по какой-то причине проброс портов так и не будет работать, следует обратиться в нашу службу технической поддержки, приложив файл конфигурации, файл диагностики и логов (системный журнал). Информацию о том, как это сделать, можно найти в статье: «Сохранение файла конфигурации, логов системного журнала и файла диагностики»

Примечание

Начиная с микропрограммы NDMS v2.07.B2 появилась возможность организовывать доступ к интернет-центру при наличии «серого» (частного, внутреннего) IP-адреса на внешнем WAN-интерфейсе роутера.
KeenDNS — это удобный сервис доменных имен для удаленного доступа.
C помощью сервиса KeenDNS можно решить 2 задачи:

 

KB-5189

Как открыть порт UDP с iptables в linux



Я играю со своим raspberry pi, и у меня работает музыкальная шкатулка (с mopidy). в дополнение к этому я хочу реализовать некоторые другие причудливые вещи. я хочу отправить (UDP?)-сообщение со своего смартфона (с помощью Tasker) на мой PI. Но я всегда получаю сообщение «соединение отказано». Я попытался открыть любой порт UDP/TCP в iptables. Чтобы получить сообщения я попробовал netcat -ul 222

для редактирования iptables im using: sudo nano /etc/network/iptables sudo iptables-restore /etc/network/iptables sudo iptables-save чтобы узнать, какие порты открыты im использует: netstat -tuplen но я не знаю, чего я должен ожидать на этом выходе, чтобы реализовать свою вещь. я на правильном пути или совершенно не прав 🙂 ? наконец, я хочу получать любые сообщения, чтобы перевести его на любое другое действие (например, reboot ) заранее спасибо!

linux tcp udp
Поделиться Источник timo kranz     17 июня 2015 в 20:03

2 ответа


  • Как открыть порт UDP?

    У меня есть задание, что мне нужно написать программу, которая открывает порт в сети, чем я должен проверить, открыт ли порт на другой машине с помощью nmap или netcat. Ну, я уже сделал это … но я сделал это с помощью сокета, я создал сокет, затем привязал и продолжаю слушать, это единственный…

  • .NET Framework-открыть порт UDP без указания номера порта?

    Есть ли способ открыть порт UDP в фреймворке .NET без указания номера порта, чтобы фреймворк нашел для вас свободный порт? Точно так же, как Java при использовании: public ServerSocket(int port), с портом = 0. Спасибо!



2

Вот полная команда

sudo iptables -A INPUT -p udp -m udp --dport 1700 -j ACCEPT

Поделиться Muhammad Adil     26 апреля 2019 в 05:19



1

-A INPUT -p udp -m udp --dport <some port> -j ACCEPT
-A OUTPUT -p udp -m udp --sport <some port> -j ACCEPT

Откровенно говоря, без перечисления вашей текущей конфигурации iptables невозможно сказать, что происходит, хотя у вас может быть несколько строк отладки ‘dmesg’, которые помогут вам в этом:

-A LOGDROP -j LOG --log-prefix "packet dropped: " --log-level 7
-A LOGDROP -j DROP

где LOGDROP-это то, к чему вы переходите в конце цепочек ввода-вывода.

Поделиться Srdjan Grubor     17 июня 2015 в 20:14


Похожие вопросы:


Перехват пакетов UDP, проходящих через мост Linux, с помощью Python/iptables

Я пытаюсь использовать iptables на мосту уровня 2 под управлением linux, чтобы получить udp пакетов, которые поступают из порта ethernet и выходят через интерфейс wlan0, и перенаправить их на порт…


Служба Alljoyn за брандмауэром Linux (iptables)

Я хочу использовать фреймворк Alljoyn на встроенном устройстве linux. Из соображений безопасности необходимо настроить брандмауэр для этого устройства. Это делается с помощью iptables. То, что я…


Как я могу открыть порт в iptables для SVN?

Как я могу открыть порт в iptables для SVN? порт 447, ОС: centos. Apache.


Как открыть порт UDP?

У меня есть задание, что мне нужно написать программу, которая открывает порт в сети, чем я должен проверить, открыт ли порт на другой машине с помощью nmap или netcat. Ну, я уже сделал это … но я…


.NET Framework-открыть порт UDP без указания номера порта?

Есть ли способ открыть порт UDP в фреймворке .NET без указания номера порта, чтобы фреймворк нашел для вас свободный порт? Точно так же, как Java при использовании: public ServerSocket(int port), с…


Открыть порт 5900 через командную строку?

Я запускаю Fedora 18 с KDE. Вчера я открыл порт 5900 через GUI и использовал VNC просто отлично, но потом попытался открыть порт для SMTP с помощью нескольких разных методов, и теперь соединение…


IPTables блокирует ALL пакетов на порт 2001

поэтому мне нужно заблокировать все пакеты на порт 2001, чтобы остановить усиленные зарядом потоки на моем сервере. Чарген усилил наводнения, обрушившиеся на порт 2001 года. Это то, что я пробовал,…


IPTables drop UDP пакетов с идентификацией IP-заголовка

В настоящее время мы получаем поддельный поток UDP со скоростью 30 Мбит / с против одного из наших приложений, который вызывает высокое использование CPU, у нас есть выделенный брандмауэр,…


Как открыть порт на Debian

Я пытаюсь открыть порт 5431 так набрал: sudo iptables -A INPUT -p tcp —dport 5431 —jump ACCEPT iptables-save когда я печатаю правила в цепочке iptables -S , то на выходе получается: -P INPUT…


Как открыть udp в iptables на 9003?

Я настраиваю новый сервер UDP на своем CentOS, и я пользователь iptables . Но я не смогу подключить свой сервер, если начну iptable . Я сохраняю цепочку фильтров вот так : Но это не работает; Я…

Как проверить статус порта UDP открыт или нет.

В этой статье check udp port будет рассказано о протоколе пользовательских дейтаграмм, о том, для чего он используется, и об инструменте для его использования.

Протокол пользовательских дейтаграмм

(UDP) подобен протоколу «отправил и забыл». Чтобы проверить, открыт ли порт UDP, вы должны получить ответ от порта.

Проверить открытый порт UDP

Разъем

UDP :

Используя протокол дейтаграмм пользователя (UDP), компьютер может отправлять сообщения в форме дейтаграмм на другие узлы в сети Интернет-протокола (IP).UDP использует связь без установления соединения, которая имеет контрольные суммы и номера портов. Контрольные суммы предназначены для целостности данных, в то время как номера портов используются для адресации различных функций в источнике и получателе дейтаграммы. Он использует чувствительные ко времени приложения, использующие UDP. Порт действует как канал, по которому приложение на клиентском компьютере достигает сервера. Сканирование портов отправляет клиентские запросы на адреса портов сервера, чтобы найти активный порт.

Super PC Care — популярный инструмент оптимизации, которым пользуются более десяти миллионов пользователей по всему миру.

Как проверить, открыт порт UDP или нет?

Чтобы проверить, открыт или закрыт порт UDP, выполните следующие действия:

  1. Откройте сниффер пакетов.
  2. Отправить пакет протокола дейтаграмм пользователя (UDP).
  3. Если после отправки пакета UDP вы получаете сообщение «Порт ICMP недоступен», порт UDP закрывается.
  4. Если нет, то порт UDP открыт или что-то блокирует ICMP.

Прослушивание портов UDP в Windows

Чтобы прослушивать определенный порт, выполните следующие действия:

  1. Откройте командную строку в Windows.
  2. Введите команду ниже

Netstat –an | найти «UDP» | более

Это отобразит все прослушивающие UDP-порты на вашем компьютере с Windows. Это полезно для проверки, прослушивает ли служба указанный сервер.

Инструменты для проверки, открыт или закрыт порт UDP:

На рынке есть различные инструменты для проверки, открыт / доступен порт UDP. Эти инструменты определяют внешний IP-адрес. Он также обнаруживает открытые порты в соединении.Эти инструменты определяют настройку переадресации портов, а также проверяют, не блокирует ли какой-либо брандмауэр серверное приложение. Он сканирует порт и сеть.

UDP Тестирование:

Чтобы проверить статус порта UDP — открыть или закрыть, мы можем использовать следующие два шага:

  1. Iperf: Это бесплатная служебная программа клиент-сервер. iperf проверяет возможность подключения и пропускную способность UDP. Iperf –s –p 33001 –u используется для прослушивания UDP-трафика на порте 33001. Запустите это, чтобы проверить, открыт ли порт UPD на стороне клиента.
  2. netcat: Netcat — это утилита для тестирования сетей. Nc -l –u 33001 используется для проверки открытия порта UDP на стороне сервера. Укажите UDP (-u) и (-l) означает, что режим прослушивания –u ip_address 33001 используется для проверки открытия порта UDP на стороне клиента. Укажите IP-адрес и порт.

К проверьте соединение двух систем через UDP порт , ниже используются следующие утилиты:

Подключитесь к серверу и, когда соединение будет установлено, введите в окне и нажмите ENTER.В окне сервера будет отображаться текст, если соединение работает. Эти утилиты можно использовать в среде Windows, Linux и Mac OS X.

Сканер и проверка портов UDP:

Этот инструмент определяет доступные службы, запущенные на сервере. Он использовал необработанные IP-пакеты, чтобы проверить, какие порты и операционная система доступны и работают. Он также проверяет брандмауэр на случай, если он блокирует порт. На рынке доступны различные инструменты для сканирования порта и проверки того, какой порт открыт, а какой закрыт.Эти инструменты работают одновременно на клиентской и серверной машинах. Они доступны для кросс-платформ, включая Windows, Mac и Linux.

Проверить открытый порт UDP в Nmap

Один из самых популярных способов проверить открытость UDP-порта — это Nmap.

#nmap -sU -p целевой порт

Эта команда используется для сканирования порта UDP. Необходимо указать порты для сканирования, где –sU активирует сканирование портов UDP.

Например, #nmap –sU –p 1-1023 192.168.1.1

В этом примере диапазон портов составляет от 1 до 1023 на узле 192.168.1.1. Кроме того, вместо сканирования диапазона портов мы можем указать конкретный номер порта. Это просканирует порт и проверит, открыт ли порт или закрыт.

Атака сканирования порта UDP: Атака со сканированием порта

UDP может произойти, когда злоумышленник отправляет пакеты на ваш компьютер. Это зависит от порта назначения. Это может позволить злоумышленнику определить, какая служба серверного приложения у вас запущена и какая у вас операционная система.Вам не нужно беспокоиться об этой атаке, если в вашей системе нет брандмауэра для защиты от злоумышленников.

Другой метод проверки открытого порта UDP

Следуйте альтернативному методу ниже, чтобы проверить, открыт или закрыт ваш udp-порт:

  1. Загрузите служебные программы, доступные в Интернете. Например, Пакеты сетевых утилит.
  2. Установите и запустите инструмент в вашей системе.
  3. Нажмите кнопку проверки порта и выберите тип порта.
  4. Нажмите «Проверить меня».

Эти инструменты используют локальное приложение. Когда порт недоступен или отображается сообщение «Ваш порт не открыт или недоступен», это означает, что порт закрыт или какой-то брандмауэр блокирует порт.

Как работает обнаружение сканирования порта UDP?

После отправки UDP-пакета на удаленный хост происходит следующее:

  1. Когда UDP-порт доступен (открыт). Пакеты принимаются, но ответ не отправляется.
  2. Когда порт UDP закрыт, в ответ отправляется пакет ICMP с кодом ошибки, например «Назначение недоступно».

Ограничения при сканировании UDP-портов:

Ниже приведены некоторые ограничения для сканирования портов UDP:

  1. Внутренние пакеты используются для постановки входящих пакетов в очередь стеками TCP / IP многих операционных систем. Отправленные UDP-пакеты не обрабатываются из-за ограниченного буферного пространства. Это может вызвать медленный процесс сканирования портов.Сканирование портов UDP выполняется неохотно, чем сканирование портов TCP.
  2. Сетевой экран может повлиять на результат сканирования. Это может предотвратить попадание пакета ICMP в сканер.

Сканирование и проверка порта UDP можно выполнить различными способами. Сканер содержит список открытых портов UDP, а также запущенных служб UDP. Отсутствие ответа от порта предполагает, что порт открыт. Если сообщение об ошибке или пакет ICMP в ответе указывает, что порт закрыт.

Как настроить требования к портам TCP и UDP для протокола RDP


Последнее обновление 1 июня 2021 г.

Брандмауэр Windows

используется для повышения безопасности системы, разрешая или блокируя входящий и исходящий сетевой трафик.По соображениям безопасности и в качестве рекомендации передового опыта конфигурация брандмауэра становится еще более важной, когда серверы открыты для внешнего доступа.

Безопасный клиентский шлюз RAS обеспечивает безопасность за счет туннелирования всех данных Parallels RAS через один порт. В этой статье объясняется, как создать правила брандмауэра RDPTCP и UDP для защищенного клиентского шлюза Parallels® Remote Application Server (RAS).

Есть некоторые преимущества, которые RDP UDP предлагает по сравнению с RDP TCP:

  • Повышенная производительность сетевого подключения, особенно в беспроводных и глобальных сетях (WAN)
  • Разрешает совместное использование сетевых ресурсов с другими пользователями
  • Логика прямого исправления ошибок (FEC) восстанавливает случайные потери пакетов
  • Преодолевает недостатки протокола RDP TCP, такие как высокая задержка, высокий уровень потери пакетов и задержки в очереди.
  • Улучшает общее впечатление пользователя

Шаги по настройке внешнего доступа

В следующей таблице перечислены порты, используемые шлюзом безопасного клиента RAS для внешнего доступа:

Протоколы Порты Описание
TCP, UDP 80 443 Соединения для управления и сеанса пользователя
TCP, UDP 3389 Используется шлюзом безопасного клиента RAS в обычном режиме и используется для пользовательского сеанса, если включена балансировка нагрузки RDP.
TCP, UDP 20009 Необязательно — если включен Client Manager

Брандмауэр Windows по умолчанию разрешает все исходящие соединения, поэтому должны открываться только порты для входящих соединений, как описано ниже.

  1. Войдите в систему как администратор, перейдите в Панель управления \ Все элементы панели управления \ Брандмауэр Windows и щелкните Расширенные настройки .

  1. Выберите Входящие правила на левой панели, а затем щелкните Новое правило на правой панели.

  1. Выберите Порт и щелкните Далее .

  1. Выберите TCP , введите « 80,443,3389,20009 » в поле Specific local ports и нажмите Next .

  1. Выберите Разрешить подключение и щелкните Далее .

  1. Выберите все три варианта: Домен, Частный и Общедоступный и нажмите Далее .Если по условиям настройки подключение необходимо применять только к определенным сетевым профилям, выберите подходящие.

  1. Введите Name и Description (необязательно) и нажмите Finish .

  1. Повторите все эти шаги для UDP-соединений , выбрав UDP на экране Protocols and Ports (шаг 4) и введите другое имя для идентификации нового правила (шаг 7).

После настройки брандмауэра для Secure Client Gateway рекомендуется также включить и настроить его для остальных компонентов Parallels RAS. Полный набор портов, используемых каждым компонентом, можно найти в следующей статье Требования к брандмауэру для Parallels RAS.

Поддерживаемые операционные системы

RAS Secure Client Gateway поддерживается в следующих операционных системах:

  • Windows Server 2008
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Установки Server Core и Desktop Experience для Windows Server 2016
  • Установки Server Core и Desktop Experience для Windows Server 2019

Связанные инструкции

Как Parallels RAS помогает компаниям соответствовать требованиям PCI DSS

Как предоставить вашей команде доступ к тому, что им нужно, в любом месте и в любое время

Windows Server 2008 R2 и более поздние версии Конфигурация брандмауэра для Parallels RAS

Если у Вас возникнут вопросы, свяжитесь с нами.

Начните работу с 30-дневной бесплатной пробной версией Parallel RAS.

Как разблокировать порты для подключения к программе запуска Epic Games и Fortnite

Если у вас возникли проблемы с подключением, попробуйте разблокировать следующие порты: 80, 433, 443, 3478, 3479, 5060, 5062, 5222, 6250, и 12000-65000 .

Сетевые порты — это в основном ворота для Интернета, которые позволяют использовать определенные типы сетевой коммуникации. Если порт закрыт, то этот конкретный общение не проходит.Открывая эти порты, вы позволяя лаунчеру и Fortnite получать информацию, необходимую для запуска.



Как разблокировать порты

Для Windows:
  1. Нажмите Пуск .
  2. Введите Control Panel и нажмите Введите .
  3. Щелкните Система и безопасность .
  4. Щелкните Брандмауэр Windows .
  5. Выберите Расширенные настройки , а затем выберите Входящие правила на левой панели.
  6. Щелкните правой кнопкой мыши Входящие правила и выберите Новое правило .
  7. Выберите Порт , а затем щелкните Далее .
  8. Выберите TCP в качестве протокола для применения правила.
  9. Выберите Specific Local Ports , добавьте все указанные выше порты и затем щелкните Далее .
  10. Выберите Разрешить подключение .
  11. Оставьте домен , частный, и Общедоступный отмечен для применения правила ко всем типам сетей.
  12. Назовите правило как-нибудь значимое (например, Epic Games Launcher), а затем нажмите Готово .

Примечание: Вышеуказанные шаги относятся к Windows 10 и могут отличаться от другие версии.

Для Mac:
  1. Открыть Системные настройки .
  2. Открыть Security & Priva cy .
  3. Открыть Брандмауэр .
  4. Откройте Параметры брандмауэра .
  5. Щелкните Добавить .
  6. Выберите Epic Games Launcher из Приложения и щелкните Добавить .
  7. Убедитесь, что для параметра рядом с приложением установлено значение Разрешить входящие соединения .
  8. Щелкните ОК .

Как открыть порты для маршрутизаторов?

Сценарий 1: Один порт:
По умолчанию ваш маршрутизатор блокирует все входящие подключения (в вашу сеть) и разрешает все исходящие подключения к Интернету.В некоторых случаях вам может потребоваться разрешить некоторые подключения к вашей сети (например, с помощью приложения удаленного рабочего стола). Для этого вы должны открыть порты на вашем роутере.

Запустите браузер и введите http: //dlinkrouter.local или http://192.168.0.1 в адресную строку. Затем войдите в систему и выполните следующие действия:
Шаг 1: Щелкните Feature -> Port Forwarding

Step 2: Щелкните Virtual Server и Добавьте правило

Шаг 3: Создайте свое правило (например, FTP-сервер), затем примените
— Имя — Введите имя для правила (т.е.е. Веб-сервер 1)
— Локальный IP-адрес: укажите IP-адрес устройства, для которого вы открываете порт для
— Протокол: укажите тип трафика (TCP или UDP) — Примечание. Если вы не уверены, выберите ОБА
— Внешний / Внутренний порт: введите номер порта, который вы хотите открыть (например, 21, для FTP)

Шаг 4: Нажмите Сохранить После завершения добавления правила.

Сценарий 2: Несколько портов:
Запустите браузер и введите http: // dlinkrouter.local или http://192.168.0.1 в адресную строку. Затем войдите в систему и выполните следующие действия:
Шаг 1: Щелкните Feature -> Port Forwarding

Step 2: Введите номера портов TCP, которые вы хотите открыть:
— Имя — Введите имя для правило (например, веб-сервер 1)
— Локальный IP: укажите IP-адрес устройства, которое вы открываете, порт для
— Порт TCP: введите номера портов TCP, которые вы хотите открыть
— Порт UDP — Введите номера портов UDP вы хотите открыть
Примечание: вы можете ввести порты несколькими способами — Диапазон (50-100) Отдельный (80, 68, 888) Смешанный (1020-5000, 689)

Шаг 3: Нажмите Сохранить После завершения добавления правила.

Что такое открытый порт и опасны ли они?

В кибербезопасности термин открытый порт относится к номеру порта TCP или UDP, который настроен для приема пакетов. Напротив, порт, который отклоняет соединения или игнорирует все пакеты, является закрытым портом.

Порты являются неотъемлемой частью коммуникационной модели Интернета. Обмен данными через Интернет осуществляется через порты. Каждый IP-адрес содержит два типа портов, UDP и TCP, и до 65 535 портов каждого из них для любого данного IP-адреса.

Службы, использующие Интернет (например, веб-браузеры, веб-страницы и службы передачи файлов), полагаются на определенные порты для приема и передачи информации. Разработчики используют протоколы передачи файлов (FTP) или SSH для запуска зашифрованных туннелей между компьютерами для обмена информацией между хостами.

Если служба запущена на определенном порту, вы не можете запускать на нем другие службы. Например, запуск Apache после того, как вы уже запустили Nginx на порту 80, приведет к сбою операции, поскольку порт уже используется.

Открытые порты становятся опасными, когда законные службы используются через уязвимости безопасности или вредоносные службы вводятся в систему с помощью вредоносных программ или социальной инженерии, киберпреступники могут использовать эти службы вместе с открытыми портами для получения несанкционированного доступа к конфиденциальным данным.

Закрытие неиспользуемых портов снижает риск безопасности за счет уменьшения количества векторов атак, которым подвержена ваша организация.

Опасны ли открытые порты?

Существует распространенное заблуждение, что открытый порт опасен.Это во многом обусловлено отсутствием понимания того, как работают открытые порты, почему они открыты, а какие не должны открываться.

Быстрый поиск в Google выдаст сотни страниц, предлагающих закрыть открытые порты. И этот совет часто уместен, но нельзя сказать, что открытый порт опасен.

Как указано выше, открытые порты необходимы для связи через Интернет.

Открытые порты могут быть опасны, если служба, прослушивающая порт, неправильно настроена, не исправлена, уязвима для эксплойтов или имеет плохие правила сетевой безопасности.Особую опасность представляют порты-черви, которые по умолчанию открыты в некоторых операционных системах, например протокол SMB, который использовался эксплойтом нулевого дня под названием EternalBlue, который привел к появлению червя-вымогателя WannaCry.

Открытые порты по умолчанию не опасны, а именно то, что вы делаете с открытыми портами на системном уровне, и какие службы и приложения доступны на этих портах, должно побуждать людей отмечать их опасными или нет.

Причина, по которой люди называют закрытые порты, потому что менее открытые порты уменьшают поверхность для атаки.

Почему злоумышленники сканируют открытые порты?

Злоумышленники используют открытые порты для поиска потенциальных уязвимостей. Чтобы запустить эксплойт, злоумышленнику необходимо найти уязвимость.

Чтобы найти уязвимость, злоумышленнику необходимо отследить все службы, работающие на компьютере, включая протоколы, которые он использует, какие программы их реализуют, а в идеале — версии этих программ.

Для этого злоумышленники обычно полагаются на обнаружение общедоступного порта с помощью сканирования портов.

Например, Nmap снимает отпечатки пальцев и сообщает о программном обеспечении и приложениях, работающих на сервере, иногда с информацией о версии. Устаревшие версии могут иметь общеизвестные уязвимости (например, перечисленные в CVE), на которые может нацеливаться такое программное обеспечение, как metasploit.

Каковы общие открытые порты?

Существует множество сканеров портов, некоторые из которых созданы для конкретных задач, другие включены в средства непрерывного мониторинга безопасности. Независимо от того, как вы их используете, имейте в виду, что сканирование портов необходимо для обнаружения открытых портов.

Кроме того, в различных операционных системах будет открыто несколько портов по умолчанию. В Windows, OS X и Linux работают разные основные демоны, поэтому порт, открытый на одном, может быть закрыт на другом.

Наиболее распространенные порты:

FTP (21)

FTP или протокол передачи файлов используется для передачи файлов через Интернет.

SSH (22)

SSH или Secure Shell выполняет задачу удаленного подключения к серверу или хосту, позволяя выполнять ряд команд и перемещать файлы.

Telnet (23)

Telnet устанавливает соединение между сервером и удаленным компьютером.

SMTP (25)

SMTP или простой протокол передачи почты обеспечивает безопасную передачу сообщений электронной почты по сети.

WHOIS (43)

Используется для регистрации прав собственности на доменные имена и IP-адреса

DNS (53)

DNS или система доменных имен использует реляционные базы данных для связывания имен хостов компьютеров или сетей на их соответствующие IP-адреса.

DHCP (67, 68)

DHCP или протокол динамической конфигурации хоста автоматически назначают информацию, связанную с IP-адресом, клиентам в сети. Эта информация может состоять из маски подсети, IP-адреса и т. Д. Порт 67 выполняет задачу приема запросов адреса от DHCP и отправки данных на сервер, в то время как порт 68 отвечает на все запросы DHCP и пересылает данные клиенту.

TFTP (69)

TFTP или упрощенный протокол передачи файлов — это простой протокол передачи файлов с блокировкой, который позволяет клиенту получить файл или поместить файл на удаленный хост.Одно из его основных применений — на ранних этапах загрузки узлов из локальной сети.

HTTP (80)

Назначено веб-серверам и напрямую связано с протоколом передачи гипертекста.

POP3 (110)

Протокол POP3 или почтовый протокол используется почтовыми клиентами для получения данных с удаленных почтовых серверов.

SFTP (115)

SFTP или Secure File Transfer Protocol, это отдельный протокол, упакованный с SSH, который работает аналогичным образом через защищенное соединение

IMAP (143)

IMAP или Интернет-сообщения Протокол доступа извлекает электронные письма с удаленного сервера без необходимости их загрузки.

SNMP (161)

SNMP или простой протокол сетевого управления используется для сбора и организации информации об управляемых устройствах в IP-сетях и для изменения этой информации с целью изменения поведения устройства.

HTTPS (443)

Позволяет подключаться к Интернету, устанавливая безопасное соединение между веб-страницами и браузером.

LPD (515)

LPD или Line Printer Daemon Protocol — это сетевой протокол печати для отправки заданий на удаленный принтер.

rsync (873)

rysnc используется для передачи и синхронизации файлов между компьютером и внешним жестким диском, а также между компьютерами в сети путем сравнения времени модификации и размеров файлов.

IMAP SSL (993)

Протокол IMAP, поддерживающий шифрование SSL.

POP3 SSL (955)

Протокол POP3, поддерживающий шифрование SSL.

SOCKS (1080)

SOCKS или SOCKet Secure — это Интернет-протокол, который обменивается сетевыми пакетами между клиентом и сервером через прокси-сервер.

Прокси (3128)

В настоящее время порт часто используется прокси.

MySQL (3306)

Используется базами данных MySQL.

RDP (3389)

Протокол RDP или удаленного рабочего стола устанавливает соединение с удаленным компьютером, позволяя получить к нему доступ из любой точки мира.

PostgreSQL (5432)

Используется базами данных PostgreSQL.

VNC (5900)

Графическая система совместного использования рабочего стола, которая использует протокол удаленного буфера кадра (RFB) для удаленного управления другим компьютером.

TeamViewer (5938)

Запатентованное программное обеспечение для удаленного управления, совместного использования рабочего стола, онлайн-встреч, веб-конференций и передачи файлов между компьютерами.

HTTP (8080)

Альтернативный порт для HTTP.

Как открытые порты влияют на конфиденциальность, целостность и доступность?

Открытые порты могут повлиять на конфиденциальность, целостность и доступность вашей организации:

  • Конфиденциальность: Открытые порты, а также программы, прослушивающие их и отвечающие на них, могут раскрыть информацию о системе или сетевой архитектуре.Они могут утечь баннеры, версии программного обеспечения, контент, существование самой системы и ее тип.
  • Целостность: Без средств управления открытыми портами программное обеспечение может открыть любой порт-кандидат и немедленно беспрепятственно обмениваться данными. На это часто полагаются законные программы, а также различные типы вредоносных программ.
  • Доступность: Ваша сеть и службы, работающие на открытых портах, по-прежнему обрабатывают входящий трафик, даже если запросы недействительны.Это может привести к атакам типа «отказ в обслуживании».

Как я могу контролировать свои открытые порты?

В небольшой сети с относительно небольшим количеством IP-адресов поиск и закрытие открытых портов не является сложной задачей. Однако, как вы, вероятно, знаете, в более крупных сетях с потоком контента новых устройств мониторинг и управление открытыми портами может занимать чрезвычайно много времени.

В дополнение к самим портам необходимо отслеживать и базовые службы, использующие эти порты.

Хорошая новость заключается в том, что эти открытые порты и службы обращены к общедоступному Интернету, поэтому их можно сканировать с помощью технологии непрерывного мониторинга, такой как платформа оценки безопасности UpGuard.

Наша платформа явно проверяет почти 200 служб, работающих через тысячи портов, и сообщает о любых службах, которые мы не можем идентифицировать, а также о любых открытых портах, в которых службы не обнаружены.

Уязвимы ли ваши открытые порты для киберугроз?

В UpGuard мы можем защитить ваш бизнес от утечки данных, выявить все утечки ваших данных и помочь вам постоянно контролировать состояние безопасности всех ваших поставщиков.

UpGuard также поддерживает соответствие множеству структур безопасности, включая новые требования, установленные Указом Байдена по кибербезопасности.

НАЖМИТЕ ЗДЕСЬ , чтобы получить БЕСПЛАТНЫЙ рейтинг надежности!

Как проверить открытые порты в Linux с помощью интерфейса командной строки

 Состояние Netid Recv-Q Локальный адрес отправки-Q: Адрес узла порта: Порт
udp UNCONN 0 0 224.0.0.251:5353 0.0.0.0:* users: (("chromium-browse", pid = 12893, fd = 419))
udp UNCONN 0 0 224.0.0.251: 5353 0.0.0.0:* users: (("chromium-browse", pid = 12938, fd = 395))
udp UNCONN 0 0 224.0.0.251:5353 0.0.0.0:* пользователи: (("хром", pid = 10111, fd = 178))
UDP UNCONN 0 0 224.0.0.251:5353 0.0.0.0: * users: (("chrome", pid = 10111, fd = 139))
udp UNCONN 0 0 224.0.0.251:5353 0.0.0.0:* пользователи: (("хром", pid = 10111, fd = 48))
udp UNCONN 0 0 224.0.0.251:5353 0.0.0.0:* пользователи: (("хром", pid = 10161, fd = 43))
UDP UNCONN 0 0 0.0.0.0: 5353 0.0.0.0:* users: (("avahi-daemon", pid = 1590, fd = 15))
udp UNCONN 0 0 0.0.0.0:5355 0.0.0.0:* users: (("systemd-resolve", pid = 1566, fd = 12))
UDP UNCONN 0 0 0.0.0.0:55204 0.0.0.0: * users: (("avahi-daemon", pid = 1590, fd = 17))
udp UNCONN 0 0 0.0.0.0:49112 0.0.0.0:* пользователи: (("openvpn", pid = 18342, fd = 8))
udp UNCONN 0 0 10.205.77.1:53 0.0.0.0:* пользователи: (("dnsmasq", pid = 2416, fd = 8))
UDP UNCONN 0 0 192.168.122.1: 53 0.0.0.0:* users: (("dnsmasq", pid = 2081, fd = 5))
udp UNCONN 0 0 127.0.0.53% lo: 53 0.0.0.0:* users: (("systemd-resolve", pid = 1566, fd = 17))
udp UNCONN 0 0 0.0.0.0% lxdbr0: 67 0.0.0.0: * users: (("dnsmasq", pid = 2416, fd = 4))
udp UNCONN 0 0 0.0.0.0% virbr0: 67 0.0.0.0:* users: (("dnsmasq", pid = 2081, fd = 3))
udp UNCONN 0 0 0.0.0.0:68 0.0.0.0:* пользователи: (("dhclient", pid = 18263, fd = 7))
UDP UNCONN 0 0 127.0.0.1: 323 0.0.0.0:* users: (("chronyd", pid = 1652, fd = 6))
udp UNCONN 0 0 [::]: 5353 [::]: * users: (("avahi-daemon", pid = 1590, fd = 16))
udp UNCONN 0 0 [::]: 5355 [::]: * users: (("systemd-resolve", pid = 1566, fd = 14))
udp UNCONN 0 0 [::]: 60302 [::]: * users: (("avahi-daemon", pid = 1590, fd = 18))
udp UNCONN 0 0 [fd42: 400: b94d: ad98 :: 1]: 53 [::]: * users: (("dnsmasq", pid = 2416, fd = 12))
udp UNCONN 0 0 [fe80 :: e400: 44ff: feb7: 3233]% lxdbr0: 53 [::]: * users: (("dnsmasq", pid = 2416, fd = 10))
udp UNCONN 0 0 [:: 1]: 323 [::]: * users: (("chronyd", pid = 1652, fd = 7))
udp UNCONN 0 0 [::]% lxdbr0: 547 [::]: * users: (("dnsmasq", pid = 2416, fd = 6))
tcp СЛУШАТЬ 0 128 127.0.0.1: 53306 0.0.0.0:* пользователи: (("AgentAntidote.b", pid = 6206, fd = 16), ("AgentAntidote", pid = 6164, fd = 16), ("AgentConnectix.", Pid = 3371, fd = 16))
tcp LISTEN 0 5 127.0.0.1:44321 0.0.0.0:* пользователи: (("pmcd", pid = 3784, fd = 0))
tcp СЛУШАТЬ 0 5 127.0.0.1:4330 0.0.0.0: * users: (("pmlogger", pid = 9725, fd = 9))
tcp LISTEN 0 128 0.0.0.0:5355 0.0.0.0:* users: (("systemd-resolve", pid = 1566, fd = 13))
tcp LISTEN 0 5 10.205.77.1:53 0.0.0.0:* users: (("dnsmasq", pid = 2416, fd = 9))
tcp СЛУШАТЬ 0 32192.168.122.1: 53 0.0.0.0:* users: (("dnsmasq", pid = 2081, fd = 6))
tcp LISTEN 0 128 127.0.0.53% lo: 53 0.0.0.0:* users: (("systemd-resolve", pid = 1566, fd = 18))
tcp LISTEN 0 128 0.0.0.0:22 0.0.0.0: * users: (("sshd", pid = 1823, fd = 5))
tcp LISTEN 0 5 127.0.0.1:631 0.0.0.0:* users: (("cupsd", pid = 1821, fd = 10))
tcp LISTEN 0 5 [:: 1]: 44321 [::]: * users: (("pmcd", pid = 3784, fd = 3))
tcp LISTEN 0 5 [:: 1]: 4330 [::]: * users: (("pmlogger", pid = 9725, fd = 10))
tcp LISTEN 0 128 [::]: 5355 [::]: * users: (("systemd-resolve", pid = 1566, fd = 15))
tcp LISTEN 0 5 [fd42: 400: b94d: ad98 :: 1]: 53 [::]: * users: (("dnsmasq", pid = 2416, fd = 13))
tcp LISTEN 0 5 [fe80 :: e400: 44ff: feb7: 3233]% lxdbr0: 53 [::]: * users: (("dnsmasq", pid = 2416, fd = 11))
tcp LISTEN 0 128 [::]: 22 [::]: * users: (("sshd", pid = 1823, fd = 7))
tcp LISTEN 0 5 [:: 1]: 631 [::]: * users: (("cupsd", pid = 1821, fd = 9)) 

Как открыть порты на вашем маршрутизаторе? Руководство по всем маршрутизаторам 2021

Вам необходимо « перенаправить » или « открыть » портов на вашем маршрутизаторе, чтобы некоторые игры или программы работали.Это связано с тем, что, хотя некоторые порты на вашем маршрутизаторе открыты по умолчанию, другие закрыты и могут использоваться только в том случае, если вы перенаправите их вручную.

В следующих параграфах мы покажем вам, как это сделать, но прежде чем мы это сделаем…

Что следует учитывать перед настройкой маршрутизатора вручную

Теперь, когда вы знаете, что такое порты и почему вы можете использовать переадресация портов , перед настройкой маршрутизатора следует помнить несколько вещей:

1. Назначьте статический IP-адрес устройству

Прежде всего, важно понимать, что ваши правила переадресации портов не будут применяться, если вы назначаете их устройствам, использующим динамические IP-адреса. Почему? Потому что, если вы создадите правило переадресации портов, в котором говорится, что ваш игровой сервер находится на определенном IP-адресе, а затем ему будет предоставлен новый IP-адрес вашим маршрутизатором, другие игроки не смогут подключиться к нему.

Чтобы этого избежать, вам нужно назначить статический IP-адрес каждому устройству, на которое вы пытаетесь перенаправить порт.Вы можете сделать это, углубившись в настройки своего маршрутизатора, но если вам не нравятся хлопоты, вы всегда можете подписаться на надстройку выделенного IP-адреса PureVPN.

2. Знайте свой общедоступный IP-адрес

Помимо использования статических IP-адресов для соответствующих устройств в вашей сети, вы также должны знать свой общедоступный IP-адрес. Вы можете легко найти его с помощью нашего инструмента поиска IP, когда вы подключены к домашней сети. Хотя можно иметь один и тот же внешний IP-адрес в течение нескольких месяцев или даже года, он может изменить , если только ваш интернет-провайдер явно не предоставил вам статический общедоступный IP-адрес.

СВЯЗАННЫЙ : Как найти свой IP-адрес на любом устройстве?

Это означает, что вы не можете рассчитывать на то, что предоставите свой числовой IP-адрес другу, а также не должны ожидать, что что-то сработает при вводе этого IP-адреса в инструмент удаленного доступа, который вы используете. В этом случае вы можете настроить службу динамического DNS в своей домашней сети, чтобы у вас был запоминающийся адрес, например harisshahidhomeserver.dynu.net.

3. Проверьте настройки локального брандмауэра

После того, как вы успешно настроили переадресацию портов на своем маршрутизаторе с помощью VPN, следующая важная вещь, которую следует учитывать, — это также взглянуть на настройки брандмауэра вашего компьютера.Имейте в виду, что во время написания этой статьи мы столкнулись с множеством вопросов от разочарованных пользователей о том, что переадресация портов у них не работает.

И в большинстве случаев проблема существовала потому, что, несмотря на правильную настройку правил переадресации портов на маршрутизаторе, пользователь проигнорировал запрос межсетевого экрана. Поэтому, если на вашем компьютере есть локальный брандмауэр или антивирусное решение с защитой брандмауэра, вам, скорее всего, придется подтвердить, что настроенное вами соединение в порядке.

Как настроить перенаправление портов на маршрутизаторе?

Вы назначили устройству статический IP-адрес и знаете свой общедоступный IP-адрес.Теперь вы можете перейти к своему маршрутизатору и настроить переадресацию портов. Процесс может немного отличаться в зависимости от марки маршрутизатора, который вы используете.

  • Найдите IP-адрес вашего маршрутизатора (адрес шлюза по умолчанию) .
  • Зайдите в настройки вашего маршрутизатора .
  • Введите свои учетные данные (имя пользователя и пароль устройства).
  • Найдите вкладку Port Forwarding .
  • На вкладке «Переадресация портов» введите имя устройства и откройте предпочтительный порт — например, введите 8080 на открытый порт 8080 .
  • Сохраните свои настройки.

Узнайте, как найти IP-адрес вашего маршрутизатора

Однако, чтобы дать вам лучшее представление о том, как это сделать, мы рассмотрели шаги по настройке перенаправления портов вручную на некоторых из наиболее часто используемых маршрутизаторов. опции. Итак, без лишних слов, давайте посмотрим, как вы можете настроить переадресацию портов на:

Asus Router

Чтобы настроить переадресацию портов на вашем маршрутизаторе Asus, все, что вам нужно сделать, это выполнить шаги, упомянутые в этом руководстве. о том, как портировать вперед на асусе.

Маршрутизатор Belkin

Если вы хотите настроить переадресацию портов на маршрутизаторе Belkin, следуйте инструкциям по переадресации портов на Belkin, описанным в этом руководстве.

Маршрутизатор TP-Link

Чтобы настроить переадресацию портов на маршрутизаторе TP-Link, все, что вам нужно сделать, это выполнить шаги, упомянутые в этом руководстве по переадресации портов на TP-Link.

Маршрутизатор Draytek

Если вы хотите настроить переадресацию портов на маршрутизаторе Draytek, выполните шаги, указанные в этом руководстве, о том, как переадресовывать порты на Draytek.

Маршрутизатор Dovado

Чтобы настроить переадресацию портов на маршрутизаторе Dovado, все, что вам нужно сделать, это выполнить шаги, упомянутые в этом руководстве по переадресации портов на Dovado.

Netgear Router

Чтобы настроить переадресацию портов на маршрутизаторе Netgear, выполните шаги, упомянутые в этом руководстве, для переадресации портов на Netgear.

После того, как вы настроили переадресацию портов на маршрутизаторе, последний шаг — проверить, правильно ли он работает. Существует множество инструментов проверки портов, которые вы можете использовать, например FreePortScanner, PortChecker.co, Advanced Port Scanner и NetworkAppers.

Какие именно порты?

Вы, наверное, уже имеете представление о том, как работают сети. У каждого устройства есть IP-адрес, и существует два типа IP-адресов: частный (или внутренний) и общедоступный (или внешний). Частный IP-адрес используется во внутренних сетях, тогда как общедоступный IP-адрес доступен для внешнего мира.

Узнайте, что такое номер порта

Когда вы запрашиваете информацию из Интернета, общедоступный IP-адрес вашего маршрутизатора отправляется вместе с частным IP-адресом вашего устройства.Однако возникает очень важный вопрос: как запрошенная информация попадает на нужное сетевое устройство?

Это стало возможным благодаря процессу, известному как преобразование сетевых адресов (NAT). В основном это происходит на транспортном и сетевом уровнях, где поток сетевого трафика маршрутизируется через маршрутизатор, так что несколько устройств за ним могут совместно использовать один общедоступный IP-адрес.

В результате пользователи могут запрашивать веб-сайты одновременно, и все они будут направлены на предполагаемое устройство.Итак, где здесь порты? Что ж, хорошая аналогия — рассматривать их как добавочные номера в телефонной системе.

Проще говоря, они гарантируют, что компьютер или мобильное устройство знает, для какого приложения предназначены пакеты данных, глядя на номер порта. Доступно 65 536 портов для использования в UDP или TCP, и некоторые из них имеют заранее назначенное использование.

Возьмем, к примеру, порт 80, используемый для доступа к веб-сайтам HTTP. Вы можете просмотреть полный список номеров портов и их использование здесь. Тогда другие порты не имеют каких-либо конкретных приложений и могут использоваться для любых целей.

Зачем нужно пробросить порты?

По умолчанию на современных маршрутизаторах некоторые порты заблокированы. Это отличная функция безопасности, поскольку вредоносные запросы не могут попасть в основные процессы, которые могут выполняться на вашем компьютере. Однако в то же время это также может привести к проблемам для приложений, которым нужна информация, отправляемая им из Интернета — маршрутизатор их заблокирует.

Если вы хотите разрешить отправку информации на внутренний компьютер из Интернета, вам необходимо указать маршрутизатору перенаправить определенный порт.В результате, когда маршрутизатор получает пакет, предназначенный для указанного порта, он пересылается на указанный локальный компьютер. Но настройка переадресации портов каждый раз вручную может оказаться сложной задачей, поэтому UPnP был разработан.

Universal Plug and Play автоматически обрабатывает процесс переадресации портов и по большей части работает нормально. Однако в некоторых случаях он может вас подвести или может быть отключен на вашем маршрутизаторе в целях безопасности. В любом случае, в этом сценарии у вас нет другого выбора, кроме как перенаправить порты вручную.

Узнайте больше о том, что такое UPnP

Как перенаправить порты с помощью VPN

Если вы хотите избежать хлопот, связанных с настройкой перенаправления портов вручную и / или проблем безопасности, которые возникают при его использовании или открытии портов на вашем Маршрутизатор ограничен на уровне интернет-провайдера, и вы ищете альтернативу, PureVPN вам поможет. Первая в своем роде надстройка Port Forwarding позволяет одновременно использовать переадресацию портов и VPN, делая безопасную и бесперебойную связь с любым устройством или сервером реальностью! Благодаря надстройке переадресации портов PureVPN открывать порты стало очень легко, будь то ПК, Xbox, PS5 или что-то еще для любых целей, которые вы можете сделать всего за 3 простых шага:

  1. Зарегистрируйтесь в PureVPN за 0 долларов.99 7-дневная пробная версия.
  2. Прокрутите вниз и выберите «Получить переадресацию портов».
  3. Введите свои данные, и все готово.
  4. Теперь перейдите в панель управления своей учетной записи PureVPN.
  5. Перейдите в раздел «Переадресация портов».
  6. И вы готовы открыть нужные порты.

Ниже приведены некоторые преимущества использования надстройки переадресации портов PureVPN:

  • Ускорьте загрузку / скачивание.
  • Доступ к вашему ноутбуку или настольному компьютеру удаленно из любого места.
  • Откройте определенные порты для программ, многопользовательских игр и т. Д.
  • Повысьте производительность в онлайн-играх.
  • Будьте защищены от различных угроз при переадресации портов — и не только!

Заключительное слово

И на этом мы подошли к концу этого руководства! Надеюсь, к настоящему времени вы лучше поймете, как перенаправлять порты на своем маршрутизаторе, независимо от его марки или модели. Однако с помощью нашей надстройки переадресации портов вы можете избавиться от утомительного процесса ручной настройки и с абсолютной легкостью открывать нужные порты.

Если у вас возникнут какие-либо проблемы с настройкой переадресации портов на вашем маршрутизаторе, не стесняйтесь использовать раздел комментариев ниже, и мы будем более чем счастливы вернуться к вам.

Харис Шахид Харис Шахид искренне увлечен освещением последних событий в области кибербезопасности, конфиденциальности и цифровых технологий.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *