|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Открытие портов |
|
|
D-Link - Открытие портов
|
Новый участник Сообщения: 5 |
Добрый день. Проблема заключена в том что я не могу никак открыть порты, перешёл даже на "Белый" IP ничего не помогает, пытался открыть через маршрутизатор не помогает. Вот скрины как я сделал, если я не так сделал помогите прошу, проблема так замучила....
Роутер DIR-300 |
|
Отправлено: 14:49, 07-06-2013 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать Pe4eNkA199, открытие портов никаким образом не связано с настройкой IP-фильтров. Проброс портов осуществляется в разделе "Виртуальные серверы" согласно документации к вашему устройству.
|
------- Отправлено: 15:30, 07-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать
Вот я правильно пробил?
|
||||
Отправлено: 16:05, 07-06-2013 | #3 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать Цитата Pe4eNkA199:
Только пара заметок: 1. Чтобы правила работали, нужно, чтобы ваш компьютер постоянно получал адрес 192.168.0.50. Для этого, этот адрес нужно настроить вручную на этом компьютере, либо же зарезервировать на DHCP-сервере роутера DIR-300. 2. Я вижу, что интерфейс Интернета роутера настроен на динамическое получение IP-адреса. Это как-то не вяжется с вашим утверждением о белом IP. |
|
------- Последний раз редактировалось IT Shepherd, 07-06-2013 в 16:37. Отправлено: 16:26, 07-06-2013 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Хм... странно, я сказал провайдеру чтобы поставил стат. IP
|
|
Отправлено: 17:58, 07-06-2013 | #5 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать Цитата Pe4eNkA199:
![]() |
|
------- Отправлено: 18:52, 07-06-2013 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать С радостью, да только... ScreenShot 41.png
|
Отправлено: 20:23, 07-06-2013 | #7 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата Pe4eNkA199:
Дело в том, что "открыть порты", вообще говоря нельзя. Что такое открытый порт? Это способность сетевого интерфейса компьютера принимать пакеты одного из протоколов транспортного уровня в которых определены номера портов (TCP/UDP) адресованные на этот порт. Сам по себе этот интерфейс, за редкими исключениями, примет и поместит в TCP/IP стек любой пакет. В этом плане можно считать, что при первоначальном получении пакета все порты являются открытыми. Дальше, по мере прохождения по сетевому стеку, первым делом к этому пакету будут применены правила межсетевого экрана. Межсетевой экран может закрыть какие-то порты. То есть не пропустить направленные на этот порт пакеты. Но не открыть их. Думаю, что это достаточно понятно. Брандмауэр либо отбрасывает пакеты, либо разрешает их похождение (еще он может делать многие другие вещи, такие как переадресация или иная модификация заголовков пакетов, но это мы для простоты пока не рассматриваем). Поэтому, попытка "открыть порты" применением IP фильтра заведомо обречена на провал - фильтр, пропускающий все пакеты, эквивалентен полному отсутствию фильтра. Но прошедший через брандмауэр пакет должен быть получен каким-то процессом и этот процесс должен ответить на полученный пакет. Ведь если ответа не последует, то откуда отправитель узнает, что данный порт открыт? К примеру, сетевой сканер может "слушать" интерфейс и получать абсолютно все поступающие пакеты. Но отправитель пакета об этом не знает и считает порты закрытыми. Итак, поступивший пакет должен быть диспетчеризован приложению, слушающему этот порт, и это приложение должно ответить. Понятно, что ни одно пользовательское приложение на маршрутизаторе порты обычно не слушает (можно открыть маршрутизатор для обмена http или ntp пакетами, но это частный случай). Поэтому за запросы из сети обычно отвечает приложение исполняющееся не на маршрутизаторе, а на пользовательском ПК. Для того, чтобы оно могло это сделать, необходимо настроить на маршрутизаторе переадресацию портов (port forwarding). О подобной возможности мы упоминали парой абзацев выше. Хотя с формальной точки зрения это действие не входит в обязанности межсетевого экрана (firewall), на практике в недорогих маршрутизаторах оба эти действия выполняются одним и тем же модулем ядра, набор правил для которого устанавливается пользовательской утилитой iptables (поскольку практически все такие маршрутизаторы работают под управлением Linux). Итак, чтобы из сети порт сканировался как открытый, необходимо выполнение ряда условий: 1. Этот порт не должен быть закрыт межсетевым экраном маршрутизатора 2. На маршрутизаторе должна быть настроена переадресация пакетов, поступающих на данный порт, на порт сетевого интерфейса ПК (это называет DNAT - destination NAT, в отличие от привычного всем NAT, который модифицирует не адрес назначения в заголовке пакета, а а адрес отправителя: SNAT - source NAT). 3. Порт назначения не должен быть закрыт межсетевым экраном ПК. При этом номер порта данном пункте может отличаться от номера порта на который был отправлен исходный пакет, поскольку DNAT позволят подменять не только IP-адрес получателя, но и номер порта назначения (или исходящий номер порта и IP-адрес отправителя для пакетов следующих в обратном направлении). 4. На ПК должен исполняться сервер (приложение, способное принимать входящие соединения) слушающий данный порт и отвечающее на поступающие пакеты. Еще раз извиняюсь за длинное сообщение, но у меня складывается впечатление, что не всем уважаемым участникам форума очевидны описанные в нём моменты. |
|
------- Отправлено: 20:34, 07-06-2013 | #8 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать Цитата Pe4eNkA199:
|
|
------- Отправлено: 15:55, 08-06-2013 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Ага только вот проблема когда я начинаю настройку через Click'n'Connect и вроде бы правильно все поля заполнил инет вобще не находит :C
|
Отправлено: 13:06, 12-06-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Открытие портов в Win 8 | Роман_Рыжакин@vk | Microsoft Windows 8 и 8.1 | 7 | 18-11-2012 05:18 | |
Wireless - Открытие портов D-link DIR 400 | Nestly | Сетевое оборудование | 3 | 06-12-2010 12:25 | |
Интернет - сканировние и открытие необходимых портов | Elen Rengach | Microsoft Windows 2000/XP | 0 | 03-12-2009 15:15 | |
Доступ - Открытие портов и подкючение к ним. | masergey | Microsoft Windows 2000/XP | 3 | 12-03-2008 20:00 | |
Открытие портов в XP | Zeleneew | Microsoft Windows 2000/XP | 7 | 18-11-2004 08:58 |
|