Skip to main content
0002
SECURITY REPORT 173
satpraxis 2022
now 33 2022
23 Σεπτεμβρίου 2011 13:32

Port Forwarding

Η απαραίτητη ρύθμιση στην διαδικτυακή επικοινωνία

Γράφει: Παναγιώτης Ψυχογυιός
388e00cea7b04a25bc8bc7fb61cbe2af XL aaaaeba6

Featured | Είτε πρόκειται για υλοποίηση FTP Server, Web Server, Streaming, είτε ακόμα και για CardSharing, το Port Forwarding είναι το κλειδί σε όλες τις διαδικτυακές εφαρμογές. Όσο κάποιος παραμένει στα πλαίσια του εσωτερικού τοπικού δικτύου LAN δε χρειάζεται να το γνωρίζει, αλλά εάν θελήσει να ξεφύγει από τα στενά αυτά όρια, τότε σίγουρα θα εμπλακεί με το Port Forwarding.

Η εποχή που μπορούμε να λαμβάνουμε εξ αποστάσεως εικόνα από το δορυφορικό μας δέκτη (video streaming), εάν αυτός βέβαια υποστηρίζει αυτήν τη δυνατότητα, είναι πλέον πραγματικότητα. Πραγματικότητα είναι όμως τόσο το sharing, αλλά και γενικότερα η απομακρυσμένη διαχείριση των αρχείων διάφορων δορυφορικών δεκτών (κάτι δηλαδή σαν την απομακρυσμένη διαχείριση ενός υπολογιστή μέσω διαδικτύου).
Είτε θελήσουμε να πάρουμε stream εικόνας είτε να κάνουμε sharing, χρειάζεται να κάνουμε μερικές πολύ απλές ρυθμίσεις στο router μας, έτσι ώστε να μπορούμε να επικοινωνήσουμε με το δέκτη μας. Οι ίδιες ρυθμίσεις, βέβαια, είναι απαραίτητο να γίνουν όταν πρόκειται να εκτελέσουμε και άλλες εφαρμογές με άλλες συσκευές, όπως αμφίδρομο Video Gaming, PC Remote Desktop, video streaming, από IP κάμερα ή δικτυακό καταγραφικό (DVR) κ.λπ.
Ένας μέρος της διαδικασίας των ρυθμίσεων που γίνεται στο router, έτσι ώστε να μπορεί να πραγματοποιηθεί αυτή η απομακρυσμένη σύνδεση ή διαχείριση, ονομάζεται port forwarding. Το port forwarding είναι μια πολύ απλή διαδικασία, αρκεί να μπείτε στη φιλοσοφία του όλου εγχειρήματος που είναι η εξής:
Έστω ότι θέλουμε να επικοινωνήσουμε με μια δικτυακή συσκευή απομακρυσμένα. Για να συμβεί αυτό όμως, χρειαζόμαστε πρώτα απ’ όλα, το πρόγραμμα επικοινωνίας. Για παράδειγμα, χρειαζόμαστε το πρόγραμμα VLC αν θέλουμε να πάρουμε stream εικόνας από το δορυφορικό δέκτη ή στην περίπτωση του sharing, το πρόγραμμα client που διαθέτει ο δέκτης, που δεν είναι τίποτε περισσότερο από το πρόγραμμα επικοινωνίας. Το πρόγραμμα αυτό μπορεί να βρίσκεται ενσωματωμένο σε κάποιο image (π.χ. CC CAM στα PLI images για dreambox) είτε να προστίθεται μετά το κυρίως image μέσω FTP.
Επίσης, χρειαζόμαστε τη WAN IP του απομακρυσμένου router, που είναι είτε είναι στατική είτε τρέχουσα δυναμική (σίγουρα είναι καλύτερα να υπάρχει σταθερή IP, αλλά και με δυναμική μπορούμε να δουλέψουμε). Oπως γνωρίζετε, ο router διαθέτει δύο IP, μία WAN IP, με την οποία επικοινωνεί με το διαδίκτυο και μία LAN IP για την επικοινωνία με το τοπικό δίκτυο, η οποία λειτουργεί ως Gateaway για τις υπόλοιπες συσκευές του τοπικού δικτύου.
Στη συνέχεια θα πρέπει να γνωρίζουμε τη local IP (τοπική IP) της συσκευής που θέλουμε να διαχειριστούμε ή να επικοινωνήσουμε και που συνήθως αποδίδεται αυτόματα μέσω DHCP από το router.
Τέλος, θα χρειαστούμε δύο επίσης πολύ βασικές παραμέτρους που δεν είναι άλλες από τις πόρτες επικοινωνίας του router και της συσκευής που θέλουμε να επικοινωνήσουμε. Ο router μας, κατόπιν βέβαια ρύθμισης, ανταποκρίνεται σε μία public port, έχει δηλαδή μία πόρτα (ή και περισσότερες) που αν τη “χτυπήσουμε”, μας ανοίγει και μπαίνουμε μέσα. Φυσικά, αναφερόμαστε σε πακέτα δεδομένων με συγκεκριμένη διεύθυνση εκκίνησης και προορισμού, απλά προσπαθούμε να σας περιγράψουμε όσο πιο απλοϊκά γίνεται την όλη διαδικασία.
Η συσκευή μας (π.χ. ο δορυφορικός μας δέκτης) έχει μια δική του τοπική πόρτα επικοινωνίας (Local port), που είναι αυτή που θα πρέπει να “χτυπήσουμε” (να δηλώσουμε) για να επικοινωνήσουμε μαζί του. Για να γίνει όμως κάτι τέτοιο, θα πρέπει να αντιστοιχίσουμε αυτές τις πόρτες επικοινωνίας και τη Local IP, στο αντίστοιχο μενού του router. Έτσι, αν δηλώσουμε στο πρόγραμμα επικοινωνίας τη WAN IP του router και την πόρτα που ορίζουμε να ανταποκρίνεται (public port), θα μας δώσει το δικαίωμα να συνδεθούμε με το δορυφορικό μας δέκτη μέσω της Local port και Local IP. Μετά όμως από αυτήν τη θεωρητική εισαγωγή, καλό θα ήταν να βλέπαμε αυτές τις ρυθμίσεις στην πράξη.
Στο router της PHLIPS που χρησιμοποιούμε στο παράδειγμά μας, πληκτρολογούμε αρχικά μέσω browser (όπως ο Internet Explorer) την τοπική IP του router (εικόνα 1), έπειτα επιλέγουμε advanced settings (εικόνα 2) και έπειτα ρυθμίσεις NAT (εικόνα 3). Στις ρυθμίσεις ΝΑΤ επιλέγουμε Virtual server, όπου εδώ γίνονται όλες οι ρυθμίσεις για το Port forward (εικόνα 4). Η διαδικασία αυτή είναι η ίδια, ανεξάρτητα από το router που διαθέτετε.
Αρχικά θα πρέπει να δηλώσουμε την τοπική IP που έχει η συσκευή του τοπικού δικτύου, με την οποία θέλουμε να επικοινωνήσουμε από απόσταση. Σαν πρωτόκολλο επικοινωνίας αφήνουμε το TCP, ενώ έπειτα ρυθμίζουμε τη LAN Port που θα ανταποκρίνεται η συσκευή μας και την Public Port που θα ανταποκρίνεται απομακρυσμένα ο router μας.
Στην ουσία, δηλώνουμε στο router μας πως όποιος τον καλέσει στη συγκεκριμένη Public port, αυτομάτως να προωθήσει την κλήση σε μια συσκευή του τοπικού δικτύου (π.χ. δορυφορικός δέκτης) με τη συγκεκριμένη Local IP που δηλώθηκε στη συγκεκριμένη πόρτα επικοινωνίας (Local port) που διαθέτει.
Εννοείται, πως την ίδια Local port θα έχουμε δηλώσει στις ρυθμίσεις δικτύου του δορυφορικού δέκτη. Αν προσέξατε, έχουμε δηλώσει ίδια Local port και Public port. Θα μπορούσαμε να δηλώσουμε διαφορετική Public port και Local port, αλλά συνήθως δηλώνουμε την ίδια.

 

Χρήσιμες λεπτομέρειες
Συνήθως, οι δορυφορικοί δέκτες διαθέτουν default (προρυθμισμένη) πόρτα επικοινωνίας, την 80. Σε εφαρμογές απομακρυσμένης διαχείρισης, θα πρέπει να την αλλάζετε. Επίσης, θα πρέπει να ξέρετε πως δεν μπορεί να δηλωθεί σαν Public port, μιας και η συγκεκριμένη χρησιμοποιείται για άλλες εφαρμογές και είναι μπλοκαρισμένη.
Κάποια ports μπορεί να είναι μπλοκαρισμένα από τον ίδιο τον internet provider που διαθέτετε. Για παράδειγμα, η Otenet έχει μπλοκαρισμένα τα ports 1 έως και 1023, τα ports 1433-3389 και την πόρτα 5000, όπως αναφέρει στην επίσημη ιστοσελίδα της. Αυτό σημαίνει ότι αν δηλώσετε σαν Public port μία από τις παραπάνω, δεν θα μπορέσετε να επικοινωνήσετε απομακρυσμένα με τον εν λόγω δορυφορικό δέκτη μέσω WAN.
Κάποιες άλλες εφαρμογές χρησιμοποιούν πολύ συγκεκριμένα ports, που δεν μπορούμε να αλλάξουμε. Κάποια router, μέσα από το αντίστοιχο μενού ρυθμίσεων για Virtual Server, μας δίνουν έτοιμα τα Ports που χρησιμοποιούν κάποιες εφαρμογές ή video games. (Σίγουρα δεν θα δείτε ports που ρυθμίζονται για sharing, οπότε εκεί θα πρέπει να αυτοσχεδιάσετε).
Επίσης, υπάρχει ιστοσελίδα στο διαδίκτυο, που αναφέρεται στα ports που χρησιμοποιούνται από συγκεκριμένες εφαρμογές, όπως το www.portforward.com/cports.htm, ενώ παράλληλα διατίθεται και πρόγραμμα που μπορεί μετά από κάποιες ρυθμίσεις να ρυθμίσει αυτόματα τις πόρτες του router σας ανάλογα με την εφαρμογή, χωρίς να χρειαστεί να μπούμε μέσα στο μενού του router.
Μια άλλη σημαντική λεπτομέρεια είναι πως δεν μπορούμε  να προωθήσουμε το ίδιο port σε δύο διαφορετικές συσκευές του δικτύου μας, ταυτόχρονα. Αυτό βέβαια θα σας το υπενθυμίσει και ο router σας, μη δεχόμενος να αποθηκεύσει τη συγκεκριμένη ρύθμιση.
 
Sharing και δυναμική IP
Πρόκειται για μια τελευταία σημαντική λεπτομέρεια που αφήσαμε για το τέλος, ενώ αποτελεί ένα από τα πρώτα βήματα που κάνουμε όσον αφορά την εξ αποστάσεως επικοινωνία. Εάν δεν έχετε στατική IP, αλλά δυναμική, που ως γνωστόν μπορεί να αλλάξει για διάφορους λόγους, θα πρέπει να βρείτε τον τρόπο, ώστε ακόμα και να αλλάξει, να μη χρειάζεται κάθε φορά επαναρύθμιση, για αυτόν που επικοινωνεί μαζί σας ως client. Αυτό μπορεί να επιτευχθεί χρησιμοποιώντας την υπηρεσία dynamic DNS, κάνοντας εγγραφή σε ένα από τα sites www.dyndns.org ή www.no-ip.com.
Σύμφωνα με την υπηρεσία αυτή, μπορείτε να δώσετε όνομα στην τρέχουσα δυναμική IP που διαθέτει ο router σας. Τότε, ο dynamic DNS Server ενημερώνεται για την IP σας και με τη σειρά του ενημερώνει το router του server – δέκτη, ο οποίος με τη σειρά του ενημερώνει τον client (για παράδειγμα) Otenet. Έτσι, ο client που θα επικοινωνήσει μαζί σας, γνωρίζει από την αντιστοιχία του κειμένου με την τρέχουσα αριθμητική τιμή (εικόνα 5), την εκάστοτε IP σας και άρα μπορεί να επικοινωνήσει με το server.

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Τα νέα της Mistral: Παραγωγή διακλαδωτήρων και ενισχυτών κεραίας VeSat
Κάποια από τα προϊόντα VeSat που αφορούν ενισχυτές κεραίας και ενισχυτές κεντρικής κεραίας από τώρα και στο εξής θα παράγονται στις εγκαταστάσεις της Mistral στον Γέρακα Αττικής. Για να γίνει αυτό…
Νέα σειρά Rack EDISION SOHO
Οι επίτοιχες καμπίνες EDISION SOHO 19” 540x400 (4U, 7U, 9U και 12U) black “flat pack”, αποτελούν μια εξαιρετική επιλογή οικονομικού ερμαρίου rack, σε compact συσκευασία “flat pack” για εύκολη μεταφο…
TP-Link Omada Design Hub
Το Omada Design Hub είναι ένα δωρεάν και ισχυρό εργαλείο σχεδιασμού δικτύου της TP-Link, που προσφέρει μια βολική και οπτικοποιημένη πλατφόρμα για να σχεδιάσετε εύκολα το δίκτυό σας και να επιλέξετε…
PROMAX PROLITE-44 & PROLITE-45
Το OTDR είναι το απαραίτητο εργαλείο στην εργαλειοθήκη κάθε ομάδας εγκατάστασης και συντήρησης δικτύων οπτικών ινών, καθώς προσφέρει: Μέτρηση μερικής ή ολικής εξασθένησης σε όλο το μήκος μιας οπτ…
Multimedia Perspectives / FAGOR Aura D2
Η επίγεια κεραία Aura D2 έχει σχεδιαστεί από την Multimedia Perspectives / FAGOR για λήψη ψηφιακού τηλεοπτικού σήματος, τόσο σε ατομικές όσο και σε κεντρικές εγκαταστάσεις κεραιών, πλήρως προσαρμοσμ…
Τιμοκατάλογος επαγγελματικών πακέτων IKUHot/IKUGaF για ξενοδοχεία και Gap Fillers από την IDComs
Διαθέσιμος είναι ο ανανεωμένος τιμοκατάλογος της IDComs για τα νέα επαγγελματικά πακέτα IKUHot / IKUGaF για ξενοδοχεία και Gap Fillers. Πρόκειται για έτοιμες συνθέσεις διάφανης μεταφοράς διαμόρφωσης…
Yeastar P-Series Cloud Edition
Η Yeastar P-Series Cloud Edition είναι μια ολοκληρωμένη λύση cloud PBX, σχεδιασμένη για σύγχρονες επιχειρήσεις. Ενοποιεί φωνή, video, άμεσα μηνύματα και τηλεδιάσκεψη σε μία ενιαία πλατφόρμα, χωρίς τ…
MaxHub Video Bar U50
Σε έναν κόσμο όπου η συνεργασία δεν περιορίζεται πια σε έναν χώρο, αλλά εκτείνεται σε ομάδες που συνδέονται από διαφορετικά σημεία, η τεχνολογία των συναντήσεων πρέπει να λειτουργεί διακριτικά και α…
TELEVES DTKom 5338
Διαθέσιμος είναι από την EDISION ο ενισχυτής γραμμής Televes DTKom 5338. Πρόκειται για ενισχυτή με χαμηλή ενδοδιαμόρφωση, ακόμα και σε υψηλή στάθμη εξόδου (123dBμV). Διαθέτει κύκλωμα PUSH-PULL…
IKUSI by FAGOR ONE plus vs Stellar
Η IDComs διαθέτει δύο κορυφαίες σειρές ψηφιακών multiband ενισχυτών από την IKUSI by FAGOR: την εμβληματική ONE plus και την πιο οικονομική Stellar. Παρότι και οι δύο διαθέτουν τεχνολογία 32 φίλτρων…
Linkvil W610W
Το W610W είναι ένα φορητό, κομψό τηλέφωνο Wi-Fi που χρησιμοποιείται ευρέως σε επιχειρήσεις, εμπορικά κέντρα και ξενοδοχεία. Είναι εξοπλισμένο με έγχρωμη οθόνη 2” και 16 προγραμματιζόμενα πλήκτρα DSS…
EDISION PSU-2402
Το EDISION PSU-2402 είναι ένα τροφοδοτικό για ενισχυτή ιστού συμβατού με ρεύμα λειτουργίας 24V DC μέσω ομοαξονικού καλωδίου. Παρέχει 2 εξόδους προς τις TV με βύσματα τύπου F για σύνδεση σε αντίστοιχ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Απρίλιος 2026
Το νέο τεύχος Απριλίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας. Θέματα τεύχου…
Athens Electronix 2026
Μεγάλη επιτυχία για την Athens Electronix 2026, τη μεγαλύτερη έκθεση συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων, που διοργανώθηκε από την Libra Press το Σαββατοκύριακο 14…
20 ΧΡΟΝΙΑ LEMCO
Το Σάββατο 31 Ιανουαρίου, η Ψηφιακή Τηλεόραση βρέθηκε σε ένα αξιοσημείωτο event για τον κλάδο – στον εορτασμό των 20 χρόνων λειτουργίας της LEMCO! Η εκδήλωση πραγματοποιήθηκε στο Κτήμα 28, έναν χώρο…
Sat & Zap, τεύχος 211
Κλείνοντας το ζάπινγκ του μήνα, ξέσπασαν οι πολεμικές επιχειρήσεις στη Μέση Ανατολή, προκαλώντας ίσως αυξημένο ενδιαφέρον για τα κανάλια της περιοχής. Γενικότερα, πάντως, ο μήνας ήταν πιο ενδιαφέρων…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.