Перенаправление портов в межсетевом экране

Port Forwarding — это технология, которая позволяет обращаться из Интернет к компьютеру во внутренней сети за маршрутизатором, использующим NAT (NAPT). Доступ осуществляется при помощи перенаправления трафикаопределенных портов с внешнего адреса маршрутизатора на адрес выбранного компьютера в локальной сети.

Переброс или перенаправлениепортов (port forwarding) - открыть один из внутренних серверов для доступа снаружи.

Для этого надо выбрать нужный интерфейс, и протокол, соответствующий открываемому серверу (при этом можно стандартное значениепорта для большей безопасности заменить на нестандратное) и задать IP-адрес сервера внутренней сети и порт, прослушиваемый службой.

И применить внесенные изменения.

Для того чтобы маршрутизатор маршрутизировал, т.е. осуществлял так называемый форвардинг (forwarding), ему надо явно разрешить перенаправление входящих пакетов. Для этого надо, чтобы в его конфигурационном файле /etc/sysctl.conf имелась строчка net.ipv4.ip_forward=1.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: