Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Port Forwarding - ako funguje?

Zdravim
Chcel by som sa spytat ako funguje port forwarding?
Napr. ak si chcem spravit vlastny server. Funguje to len ako lan? alebo ako internet ze sa tam moze pripojit kazdy?

Změna předmětu, původně: [Otázka] Port Forwarding
Ano, většina příspěvků v poradně jsou otázky - netřeba to uvádět. (host)

Předmět Autor Datum
port forwarding znamena ze nejaky router posiela urcite pakety z vonkajsej strany na urcite PC na vn…
MM.. 31.08.2012 02:57
MM..
Typicka situace: internet - router - několik počítačů Router se musí starat o to, aby když počítač…
Jan Fiala 31.08.2012 07:33
Jan Fiala
uz se proboha vsichni zbavte mytu, ze NAT je bezpecnostni prvek
ms-fiala 31.08.2012 07:48
ms-fiala
Zkus to prosím vysvětlit podrobněji. Jak chces napadnout počítač, schovaný za NATem, o kterém ani ne…
Jan Fiala 31.08.2012 08:00
Jan Fiala
to sice nevim, ale zkust to muzu a s 90% uspesnosti narazim za natem na rozsah 192.168.1.x, pak uz s…
ms-fiala 31.08.2012 08:13
ms-fiala
Ano, staci. Ale tuto metodu lze uspesne pouzit jen ze site bezprostredne pripojene k vnejsimu rozhra…
JR_Ewing 31.08.2012 08:22
JR_Ewing
nikoliv, dokonce mohu byt sam za natem, je to podobny pricip jako napr. u skype, rikam podobny, aby…
ms-fiala 31.08.2012 08:46
ms-fiala
Pokud to neni soucasti protokolu, tak z hlavicky nepoznas ze paket pochazi z pocitace za natem. Dobr…
JR_Ewing 31.08.2012 08:58
JR_Ewing
přesně tak.
touchwood 31.08.2012 19:15
touchwood
Upravujte si hlavičku jak chcete! http://www.root.cz/clanky/proc-neni-nat-totez-co-f irewall/ - ač s…
ms 31.08.2012 19:55
ms
pane! rok 2007! a hlavne nevim, co tady saskujes s tim panem "x"? na vic jsi ten clanek zrejme ani n…
ms-fiala 01.09.2012 08:55
ms-fiala
RFC3022 je dokonce starší, to je, co?! Doporučuji ještě jednou přečíst a pak: http://pc.poradna.net/…
ms 01.09.2012 10:30
ms
Aha.. takže ja mám pevnú IP ale neviem či je verejná :D 46.150.192.230
medved444 31.08.2012 11:33
medved444
mas verejnou, ze sloveska z kosic
ms-fiala 31.08.2012 12:40
ms-fiala
Mal by som otázku :D Nejde mi internet, myslel som si, že je to pre to, že som skúšal ten port forw…
medved444 31.08.2012 13:20
medved444
ked nesvieti kontrolka tak asi nemas vobec strceny kabel v konektore WAN, ale mas ho v nejakom blbom…
MM.. 31.08.2012 13:41
MM..
Asi nebudem reštartovať router, pretože asi fakt je chyba u poskytovateľa, pretože skúšal som WAN ká…
medved444 31.08.2012 13:44
medved444
Aha problém s pripojením vyriešený :D Tak chcel by som sa vrátiť k téme. Hľadal som na nete návody n…
medved444 31.08.2012 18:16
medved444
Ale my nevieme co si kam a jak presne nastavil a o co sa pokusas, tak ti nemozeme napisat co si spra…
MM.. 31.08.2012 18:18
MM..
takto to mám portforwardrx.jpg
medved444 31.08.2012 22:58
medved444
192.168.1.0 ? Prdel si dělej z někoho jiného.
touchwood 31.08.2012 23:03
touchwood
:D tiež mi to prišlo divné ale v návodoch to robili takto...
medved444 31.08.2012 23:20
medved444
dáš si tam adresu (místní) tvého pc start spustit cmd ipconfig
kmochna 31.08.2012 23:23
kmochna
dal som tam 192.168.1.104 + port A už je server online ale napojím sa naňho maximálne ja sám ale č…
medved444 31.08.2012 23:32
medved444
ked sa pripajas zvonku (z ineho pripojenia) tak zadavas tvoju verejnu IP a potrebujes mat spravne na…
MM.. 01.09.2012 02:07
MM..
No forwarding už asi mám ale ani po zapnutí serveru nie je server online. Funguje len 192.168.1.100
medved444 01.09.2012 02:09
medved444
záleží jestli máš veřejnou ip adresu- já jako návštěvník tvého serveru musím natě vidět. to si zjist…
kmochna 01.09.2012 02:22
kmochna
Hmm kolega niekde hore hovoril že mám verejnú.. no nič.. asi sa na to celé vykašlem :D
medved444 01.09.2012 02:31
medved444
V polozke wan alebo system v routri sa pozri aku IP adresu mas pridelenu na wan rozhrani.
fleg 01.09.2012 10:04
fleg
na tejto stranke som sa pozrel nat.php Vaše WAN IP je: 46.150.192.230
medved444 01.09.2012 11:23
medved444
Je nejaky problem pozriet sa priamo do routra?
fleg 01.09.2012 11:51
fleg
jj nevyznám sa tam. Išiel som teda do položky WAN -> static ip a bolo tam toto: Fixed IP Address :…
medved444 01.09.2012 12:34
medved444
Ta je veřejná. Žiješ v USA?
Wikan 01.09.2012 12:41
Wikan
A nemas nahodou nastavenu ip adresu na wan na dynamicku from dhcp server? Co pise v polozke status?
fleg 01.09.2012 12:47
fleg
Attain IP Protocol : Dynamic IP connect IP Address : 10.2.12.7 Subnet Mask : 255.255.254.0 Default G…
medved444 01.09.2012 13:04
medved444
Takze sme sa konecne dobojovali k tomu, ze nemas verejnu ip adresu.
fleg 01.09.2012 13:07
fleg
Aha okej ale chcel by som sa spýtať podľa čoho si to zistil?
medved444 01.09.2012 13:14
medved444
Všechny IP adresy začínající 10. jsou neveřejné.
Wikan 01.09.2012 13:15
Wikan
Upřesním - všechny adresy z rozsahu 10.x.x.x, 172.16.x.x-172.31.x.x a 192.168.x.x jsou neveřejné.
mia 01.09.2012 14:08
mia
Ja upresnim 172.16.x.x az 172.31.x.x, to sa dost casto zabuda. poslední
fleg 01.09.2012 16:32
fleg
podle rozdílnosti ip adres- nadřazený server providera ti přidělil (routeru) vnitřní adresu 10.2.12.…
kmochna 01.09.2012 13:18
kmochna
Dovolím si restart: 1. forwarding je v podstatě NAT, jen se v hlavičce paketu přepisuje cílová míst…
touchwood 31.08.2012 19:59
touchwood

port forwarding znamena ze nejaky router posiela urcite pakety z vonkajsej strany na urcite PC na vnutornej podsieti. Ked nemas ziaden vlastny router tak neriesis ani ziaden forwardng.

T.j. ked tvoj server ma verejnu IP (neni za tvojim routrom ktory robi NAT) tak neriesis ziaden forwarding

Typicka situace:
internet - router - několik počítačů

Router se musí starat o to, aby když počítač za ním komunikuje s internetem, aby dostal zvenku odpověď - přidává informace do odesílaných packetů, aby věděl, kterému počítači to má poslat (NAT). Pokud někdo zvenku přistoupi na tvou adresu, dostane se pouze na router a protože tam nejsou žádné další informace, na routeru i skončí. Je to vlastně i velmi dobrá ochrana pro počítače za routerem ze strany útoku z internetu.

PortForwarding znamená, že na routeru nastavíš pravidlo: pokud někdo přitoupí z internetu na adresu a port, tak to pošli do vnitřní sítě na konkrétní počítač a port. Takže vlastně zpřístupníš nějaký počítač a port z vnitřní sítě do internetu.

Extrémem je DMZ (demilitarizovaná zóna), kde takto vystrčíš celý počítač.

Podmínkou, aby ti např, webový server, který je za routerem fungoval pro uživatele z internetu je pevná veřejná adresa - aby se uživatelé mohli na tebe vůbec připojit.

Pokud to neni soucasti protokolu, tak z hlavicky nepoznas ze paket pochazi z pocitace za natem. Dobra je jeden sporny zpusob jak to poznat, nikoli vsak vyuzit. Ale pokud se se svym "zpetnym paketem" nepovesis na established spojeni, tak neni sance jak se z dalky za nat dostat. Existovala kdysi moznost do komunikace privesit striktni cestu, kterou ten paket ma jit smerem k cili, ale to tusim, prave kvuli nebezpecnosti a zneuzitelnosti odstranili a tato technika uz nejde vyuzit (ten paket nedorazi do cile).

ked nesvieti kontrolka tak asi nemas vobec strceny kabel v konektore WAN, ale mas ho v nejakom blbom konektore.
Alebo zdochlo pripojenie poskytovatelovi, kontaktuj ho telefonicky apod. Ak mas doma vlastny router a vies sa dostat do nastaveni tak si to nastav nazad tak jak bolo, pripadne kazdy router sa da aj resetovat na vyrobne nastavenia (ktore ale nemusia byt take jake vyzaduje tvoj poskytovatel, co nastavit do routra musis riesit konkretne s nim)

záleží jestli máš veřejnou ip adresu- já jako návštěvník tvého serveru musím natě vidět. to si zjisti u gecomu.
jinak můžeš mět neveřejnou a na jedný ip budou viset stovky klientů= já tě nenajdu.

směrování v rámci svého segmentu jsi teda zvládnul, otázkou je, jestli jsi aktiv, nebo pasiv. u pasiva je řešení (jedním z řešení) pasiva zviditelnit aktivem. služby typu no-ip.org. podívej se do routeru, které servery podporuje.

Dovolím si restart:

1. forwarding je v podstatě NAT, jen se v hlavičce paketu přepisuje cílová místo zdrojové adresy (na linuxu se tomu říká D(estination)NAT, "klasický NAT" je pak S(ource)NAT.) Jak vidíš, z podstaty je to nijak obecně neomezující funkce

2. Protože je ale NAT součástí firewallu (na linuxu netfilter/iptables, v BSD systémech ipfw, podobně Cisco IOS; windows a jejich prasopsí IP stack raději komentovat nebudu), je možné omezit počítače, jimž bude forwarding fungovat. Toto je ovšem ale zcela v režii paketového filtru, nemá to s technikou výměny adres v hlavičce nic společného.

Zpět do poradny Odpovědět na původní otázku Nahoru