Jak funguje předávání portů NAT?
Pokud nainstalujete směrovač, který zpracovává připojení k Internetu v místní síti, použije ke komunikaci s ostatními počítači v Internetu veřejnou adresu IP, kterou vám poskytovatel internetových služeb přidělil. Z důvodů jednoduchosti a nedostatku adres IPv4 přidělí váš poskytovatel routeru pouze jednu adresu, bez ohledu na to, kolik strojů pracuje ve vaší síti LAN. Každý z vašich strojů má „místní“ IP adresu. Nyní musí router použít metodu pro multiplexování jedné „veřejné“ IP adresy na více „soukromých“ IP adres ve vaší LAN. To se provádí přesměrováním portů NAT.
Všechna připojení na internetu lze identifikovat pomocí čtyř parametrů:
Zdrojová IP adresa
Číslo zdrojového portu
Cílová IP adresa
Cílové číslo portu
Když jeden z počítačů ve vaší LAN zahájí připojení k serveru na veřejném internetu, vybere číslo zdrojového portu a naváže připojení k určité cílové IP adrese a číslu portu. Zdrojovou IP adresou paketů při tomto připojení je místní („soukromá“) adresa. Tato adresa IP je však platná pouze v síti LAN za směrovačem, ale nikoli na Internetu (tedy atribut „private“).
Pakety z Internetu se tedy mohou dostat zpět do počítače, směrovač mapuje místní IP adresu a číslo portu počítače na veřejnou IP adresu a číslo portu. Číslo portu se obvykle udržuje, ale místní IP adresa musí být nahrazena veřejnou IP adresou. Směrovač modifikuje všechny pakety odeslané na vzdálený server, dokud je spojení naživu. Když směrovač přijme paket ze vzdáleného serveru pro mapovaný port, použije stejné mapování portů k odeslání paketu do pravého počítače ve vaší LAN. U odchozích připojení může router navázat toto mapování portů automaticky.
Například:
Místní („soukromá“) IP adresa, např. 192.168.2.11
Místní port, např. 4242
Vzdálená IP adresa, např. 144,76,59,84
Vzdálený port, např. 80 (pro HTTP)
Veřejná IP adresa, např. 85.161.92.143
Spojení od 192.168.2.11:4242 do 144.76.59.84:80 jsou mapována na spojení od 85.161.92.143:4242 do 144,76,59,84:80.
Toto automatické mapování však není možné pro příchozí připojení. Když někdo z Internetu chce navázat spojení s jedním z počítačů ve vaší LAN, vše, co váš router vidí, je vaše veřejná IP adresa jako cílová IP adresa a nějaké číslo portu, ale neexistuje způsob, jak zjistit, ke kterému lokálnímu počítači paket by měl být předán. Proto je nutné toto mapování nakonfigurovat ručně.
Lokální cíl obvykle určuje číslo cílového portu příchozích požadavků na připojení. Směrovač můžete odpovídajícím způsobem nastavit tak, aby určitý cílový port byl vždy přeposílán na konkrétní počítač. Pokud nový paket přijde z Internetu, váš router nahradí veřejnou IP adresu a číslo portu jejich místními protějšky, které jste nakonfigurovali, a pak předá paket správnému místnímu počítači.
Takže z pohledu veřejného internetu jsou všechny vaše lokální počítače pouze jedním strojem s jednou veřejnou IP adresou a několika navázanými připojeními.
Nastavení předávání NAT portů pro váš router
Je váš router již uveden?
Vyberte značku směrovače
2Wire
8level
Arcadyan
Arris
ASUS
ASUSWRT-Merlin
Aterm
AVM (FRITZ!Box)
Binatone
BT
Cisco
Compal
Dasan
DD-WRT
Digisol
Draytek
D-Link
Edimax
Fast
Fiberhome
Hitron Technologies
Huawei
Intelbras
Jio
Kozumi
LB-LINK
Linksys
Mercusys
Mikrotik
Mitrastar
Multilaser
NetComm
Netgear
NetMaster
O2
Observa
OpenWRT
Orange
Pace
PandoraBox SDK
Peplink
Phicomm
Prolink
Proximus
Sagemcom
Sercoom
Sky
Speedport
Spectrum
Synology
Technicolor
Tenda
Thomson
Tomato
TP-Link
UniFi
Unitymedia
Virgin
Vodafone
Wolflink
Xiaomi
Zhone
ZTE
Zyxel
TG1652S
TG1692A
TG2472
TG862
Touchstone DG1670
DSL-N12U
DSL-N12U_C1
DSL-N55U
DSL-N55U-C1
DSL-N55U-D1
RT-AC54U
RT-AC66U
RT-AC68U
RT-AC86U
RT-AC87U
RT-AC88U
RT-AC5300
RT-N10P
RT-N12HP
RT-N56U
RT-N66U
WL-330N3G
FRITZ!Box 3370
FRITZ!Box 3390
FRITZ!Box 6490 Cable
FRITZ!Box 7113
FRITZ!Box 7170
FRITZ!Box 7270
FRITZ!Box 7312
FRITZ!Box 7360
FRITZ!Box 7362 SL
FRITZ!Box 7390
FRITZ!Box 7490
Connect N150 (F7D5301v1)
F9K1102 v3
F9K1105 v1
F9K1115 v2
N+ Wireless Router (F5D8235-4)
DIR-300NRU rev.B5/B6
DIR-605LW
DIR-612
DIR-615
DIR-655
DIR-809
DIR-818LW
DIR-820L
DIR-825
DIR-842
DIR-850L
DIR-862L
DIR-880L
DSL-2730U
DSL-2750
DSL-2640T
DSL-520B-SE
DVG 5102S
DWR-116
Viper DSL-2900AL Dual Band AC1900
E2500
EA6900
N750 (EA3500)
WRT1900ACS
WRT600N
NetComm ADSL2+ Wireless N300 Modem Router (NB304N)
DG834N
JWNR2010
R6300v2
R7000 (Nighthawk)
WNDR3700 N600
WNDR3800
WNDR3400v2
WNR2000v2
CENTRIA WNDR4700
DPC3848VE
TC7200
TC8715D
TG589VN v3
AC750 Archer C20i
Archer AX6000
Archer C1200
DSL-2700E
TD-8840Tv4
TD-W8951ND
TD-W8901N
TD-W8970
TD-W9970
TL-MR3040
TL-MR3420
TL-WDR4300
TL-WDR7660
TL-WR1043ND
TL-WR740N
TL-WR541G/TL-WR542G
TL-WR741ND
TL-WR840N
TL-WR841N
TL-WR842N
TL-WR845N
TL-WR886N
TL-WR940N
Connect Box
Horizon
Technicolor TC7200
F609
ZXHN H108N V2.5
ZXHN H267A V1.0
Nastavení předávání NAT portů pro váš router
Pokyny k aktivaci předávání portů pro různé směrovače