
Например:
• Присоединиться к камере видеонаблюдения или радионяне, когда вы
находитесь вдали от дома;
• Удаленно подключиться к домашнему серверу;
• Использовать ПО для удаленного рабочего стола, для получения доступа к
домашнему компьютеру;
• Разрешить другим пользователям подключаться к вашему веб-серверу;
• Подключаться к устройству IoT в домашней сети;
• Подключаться к игровому серверу;
• Поддерживать непрерывный и прямой доступ к серверу вызовов VoIP.
Порт — это пронумерованное виртуальное «устройство», предназначенное для
передачи данных по сети. Каждая сетевая программа использует для
установления связи отдельный порт или группу портов. Наприме, браузеры
используют TCP-порт 80 для незашифрованного трафика (http) и 443 для
зашифрованного (https).
НАСТРОЙКИ –> ДОПОЛНИТЕЛЬНЫЕ НАСТРОЙКИ –> МАРШРУТИЗАТОР ->
БРЭНДМАЭР
В данном разделе возможно настроить параметры работы маршрутизатора.
Фильтрация портов
При необходимости ограничения доступа пользователей к сети сделайте
следующее: задайте группы пользователей (группы IP-адресов), затем для
каждой группы укажите сервис (используемые ими порты), которые
разрешается использовать группе.
Переадресация портов
Переадресация портов необходима всякий раз, когда вам нужно установить
прямое подключение между устройством в вашей домашней сети и удаленным
устройством.
Проброс портов
Проброс порта — это правило, которое разрешает все обращения извне к
определенному порту и передает эти обращения на конкретное устройство во
внутренней сети.
Необходимость «проброса» портов обычно возникает при желании сыграть по
сети в игру с компьютера, подключенного к роутеру. Помимо этого, «проброс»
требуется при любой необходимости получить «извне» доступ к какому-нибудь
конкретному устройству в вашей локальной сети.
Пробрасывать на устройство весь диапазон портов - небезопасно.
DMZ
Демилитаризованная зона (DMZ) — это сеть периметра, которая защищает
внутреннюю локальную сеть организации (LAN) от ненадежного трафика.
DMZ — это подсеть, расположенная между общедоступным интернетом и
частными сетями. Она предоставляет доступ к внешним службам не
доверенным сетям и обеспечивает дополнительный уровень безопасности для
защиты конфиденциальных данных, хранящихся во внутренних сетях,
используя брандмауэры для фильтрации трафика.
Конечная цель DMZ — предоставить организации доступ к ненадежным сетям,
таким как интернет, при этом обеспечивая безопасность своей частной сети или
локальной сети. Организации обычно хранят в DMZ внешние службы и ресурсы,
а также серверы для системы доменных имен (DNS), протокола передачи
файлов (FTP), почты, прокси-сервера, IP-телефонии и веб-серверов.
Эти серверы и ресурсы изолированы и имеют ограниченный доступ к
локальной сети для обеспечения доступа через интернет, но внутренняя
локальная сеть не может быть доступна. В результате подход DMZ затрудняет
пользователю извне прямой доступ к данным организации и внутренним
серверам через интернет.
UPNP
Архитектура UPnP определяет одноранговые сетевые подключения
интеллектуальных устройств, устройств и контрольных точек. Он предназначен
для обеспечения простого в использовании, гибкого, основанного на стандартах
подключения к нерегламентированным, управляемым или неуправляемых
сетях, независимо от того, находятся ли эти сети в домашних, малых
предприятиях или подключены непосредственно к Интернету. Архитектура UPnP
— это распределенная, открытая сетевая архитектура, которая использует
существующие технологии TCP/IP и веб-технологии, чтобы обеспечить
беспроблемную сеть близкого взаимодействия, а также управление и передачу
данных между сетевыми устройствами.
НАСТРОЙКИ -> DDNS
DynDNS, DDNS или Dynamic DNS — это технология, позволяющая присвоить
домашнему, корпоративному, промышленному или любому другому серверу,
использующему динамический IP-адрес, постоянное (статическое) доменное
имя. За счёт этого роутеры остаются постоянно доступны для устройств из
«внешнего» Интернета, следовательно, в любой момент возможно выполнить
удалённый запрос и получить отклик, скорость которого лимитируется только
условиями провайдера
Назначение DynDNS заключается в необходимости нахождения удаленного
устройства в сети для владельца сервера. Если IP статический, то проблемы с
данной возможностью отсутствуют: DNS, являющийся связующим звеном
между цифровым IP, остаётся постоянным. Следовательно, пользователю,
желающему обеспечить доступ к компьютеру, роутеру, IP-камере, хранилищу
NAS и другому оборудованию, достаточно сделать его «видимым» и поделиться
с другими интернет-адресом или именем сайта.
26
Добавить комментарий