Πώς λειτουργεί η υπηρεσία προώθησης θύρας NAT;
Εάν εγκαταστήσετε ένα δρομολογητή που χειρίζεται τις συνδέσεις Internet του τοπικού σας δικτύου, χρησιμοποιεί την δημόσια διεύθυνση IP την οποία σας έχει αναθέσει ο πάροχος υπηρεσιών Internet σας για να επικοινωνεί με άλλα μηχανήματα στο Internet. Για λόγους απλότητας και έλλειψης διευθύνσεων IPv4, ο ISP σας αναθέτει μόνο μία διεύθυνση στο δρομολογητή σας, ανεξάρτητα από τον αριθμό των μηχανών που λειτουργούν στο LAN σας. Κάθε μηχανή σας έχει μια "τοπική" διεύθυνση IP. Τώρα ο δρομολογητής πρέπει να χρησιμοποιήσει μια μέθοδο για να πολλαπλασιάσει μια "δημόσια" διεύθυνση IP σε πολλαπλές "ιδιωτικές" διευθύνσεις IP στο LAN σας. Αυτό γίνεται μέσω της προώθησης θύρας NAT.
Όλες οι συνδέσεις στο Διαδίκτυο μπορούν να αναγνωριστούν από τέσσερις παραμέτρους:
Διεύθυνση IP προέλευσης
Αριθμός θύρας πηγής
Διεύθυνση IP προορισμού
Αριθμός θύρας προορισμού
Όταν κάποιος από τους υπολογιστές του LAN σας εκκινήσει μια σύνδεση με ένα διακομιστή στο δημόσιο διαδίκτυο, επιλέγει έναν αριθμό θύρας προέλευσης και δημιουργεί μια σύνδεση με μια συγκεκριμένη διεύθυνση IP προορισμού και έναν αριθμό θύρας. Η διεύθυνση IP πηγής για πακέτα σε αυτήν τη σύνδεση είναι η τοπική ("ιδιωτική") διεύθυνση. Ωστόσο, αυτή η διεύθυνση IP ισχύει μόνο στο LAN πίσω από το δρομολογητή, αλλά όχι στο Internet (εξ ου και το χαρακτηριστικό "ιδιωτικό").
Έτσι, τα πακέτα από το Internet μπορούν να επιστρέψουν στον υπολογιστή σας, ο δρομολογητής χαρτώνει την τοπική διεύθυνση IP του υπολογιστή και τον αριθμό θύρας σε μια δημόσια διεύθυνση IP και αριθμό θύρας. Συνήθως, διατηρείται ο αριθμός θύρας, αλλά η τοπική διεύθυνση IP πρέπει να αντικατασταθεί από τη δημόσια διεύθυνση IP. Ο δρομολογητής τροποποιεί όλα τα πακέτα που αποστέλλονται στον απομακρυσμένο διακομιστή, εφόσον η σύνδεση είναι ζωντανή. Όταν ο δρομολογητής λαμβάνει ένα πακέτο από τον απομακρυσμένο διακομιστή για μια αντιστοιχισμένη θύρα, χρησιμοποιεί την ίδια αντιστοίχιση θύρας για να στείλει το πακέτο στον σωστό υπολογιστή στο τοπικό σας δίκτυο. Για τις εξερχόμενες συνδέσεις, ο δρομολογητής μπορεί να καθορίσει αυτή τη χαρτογράφηση της θύρας αυτόματα.
Για παράδειγμα:
Τοπική ("ιδιωτική") διεύθυνση IP, π.χ. 192.168.2.11
Τοπική θύρα, π.χ. 4242
Απομακρυσμένη διεύθυνση IP, π.χ. 144.76.59.84
Απομακρυσμένη θύρα, π.χ. 80 (για HTTP)
Δημόσια διεύθυνση IP, π.χ. 85.161.92.143
Οι συνδέσεις από 192.168.2.11:4242 έως 144.76.59.84:80 αντιστοιχίζονται στις συνδέσεις από 85.161.92.143:4242 έως 144.76.59.84:80.
Ωστόσο, αυτή η αυτόματη χαρτογράφηση δεν είναι δυνατή για εισερχόμενες συνδέσεις. Όταν κάποιος από το Internet θέλει να δημιουργήσει μια σύνδεση με έναν από τους υπολογιστές του LAN σας, όλος ο δρομολογητής σας βλέπει είναι η δημόσια διεύθυνση IP ως διεύθυνση IP προορισμού και κάποιος αριθμός θύρας, αλλά δεν έχει τρόπο να γνωρίζει σε ποιον τοπικό υπολογιστή το πακέτο πρέπει να προωθηθεί. Επομένως, πρέπει να διαμορφώσετε αυτήν τη χαρτογράφηση με μη αυτόματο τρόπο.
Συνήθως ο αριθμός θύρας προορισμού των αιτημάτων εισερχόμενης σύνδεσης καθορίζει τον τοπικό προορισμό. Μπορείτε να ρυθμίσετε το δρομολογητή σας ανάλογα, έτσι ώστε μια συγκεκριμένη θύρα προορισμού να προωθείται πάντοτε σε έναν συγκεκριμένο υπολογιστή. Αν ένα νέο πακέτο φτάσει από το Internet, ο δρομολογητής σας αντικαθιστά τη δημόσια διεύθυνση IP και τον αριθμό θύρας με τους τοπικούς αντίστοιχους που έχετε διαμορφώσει και μετά προωθεί το πακέτο στον σωστό τοπικό υπολογιστή.
Έτσι, από την άποψη του δημόσιου διαδικτύου, όλοι οι τοπικοί σας υπολογιστές είναι μόνο ένα μηχάνημα με μία δημόσια διεύθυνση IP και μερικές καθιερωμένες συνδέσεις.
Ρύθμιση προώθησης θύρας NAT για το δρομολογητή σας
Έχει ήδη καταχωρηθεί ο δρομολογητής σας;
Επιλέξτε το εμπορικό σήμα του δρομολογητή σας
2Wire
8level
Arcadyan
Arris
ASUS
ASUSWRT-Merlin
Aterm
AVM (FRITZ!Box)
Binatone
BT
Cisco
Compal
Dasan
DD-WRT
Digisol
Draytek
D-Link
Edimax
Fast
Fiberhome
Hitron Technologies
Huawei
Intelbras
Jio
Kozumi
LB-LINK
Linksys
Mercusys
Mikrotik
Mitrastar
Multilaser
NetComm
Netgear
NetMaster
O2
Observa
OpenWRT
Orange
Pace
PandoraBox SDK
Peplink
Phicomm
Prolink
Proximus
Sagemcom
Sercoom
Sky
Speedport
Spectrum
Synology
Technicolor
Tenda
Thomson
Tomato
TP-Link
UniFi
Unitymedia
Virgin
Vodafone
Wolflink
Xiaomi
Zhone
ZTE
Zyxel
TG1652S
TG1692A
TG2472
TG862
Touchstone DG1670
DSL-N12U
DSL-N12U_C1
DSL-N55U
DSL-N55U-C1
DSL-N55U-D1
RT-AC54U
RT-AC66U
RT-AC68U
RT-AC86U
RT-AC87U
RT-AC88U
RT-AC5300
RT-N10P
RT-N12HP
RT-N56U
RT-N66U
WL-330N3G
FRITZ!Box 3370
FRITZ!Box 3390
FRITZ!Box 6490 Cable
FRITZ!Box 7113
FRITZ!Box 7170
FRITZ!Box 7270
FRITZ!Box 7312
FRITZ!Box 7360
FRITZ!Box 7362 SL
FRITZ!Box 7390
FRITZ!Box 7490
Connect N150 (F7D5301v1)
F9K1102 v3
F9K1105 v1
F9K1115 v2
N+ Wireless Router (F5D8235-4)
DIR-300NRU rev.B5/B6
DIR-605LW
DIR-612
DIR-615
DIR-655
DIR-809
DIR-818LW
DIR-820L
DIR-825
DIR-842
DIR-850L
DIR-862L
DIR-880L
DSL-2730U
DSL-2750
DSL-2640T
DSL-520B-SE
DVG 5102S
DWR-116
Viper DSL-2900AL Dual Band AC1900
E2500
EA6900
N750 (EA3500)
WRT1900ACS
WRT600N
NetComm ADSL2+ Wireless N300 Modem Router (NB304N)
DG834N
JWNR2010
R6300v2
R7000 (Nighthawk)
WNDR3700 N600
WNDR3800
WNDR3400v2
WNR2000v2
CENTRIA WNDR4700
DPC3848VE
TC7200
TC8715D
TG589VN v3
AC750 Archer C20i
Archer AX6000
Archer C1200
DSL-2700E
TD-8840Tv4
TD-W8951ND
TD-W8901N
TD-W8970
TD-W9970
TL-MR3040
TL-MR3420
TL-WDR4300
TL-WDR7660
TL-WR1043ND
TL-WR740N
TL-WR541G/TL-WR542G
TL-WR741ND
TL-WR840N
TL-WR841N
TL-WR842N
TL-WR845N
TL-WR886N
TL-WR940N
Connect Box
Horizon
Technicolor TC7200
F609
ZXHN H108N V2.5
ZXHN H267A V1.0
Ρύθμιση προώθησης θύρας NAT για το δρομολογητή σας
Οδηγίες για την ενεργοποίηση του Port Forwarding για διάφορους δρομολογητές