Задать вопрос

Настройка проброса портов. Как заставить работать?

Добрый день, столкнулся с проблемой с пробросов портов. Маленькая компания, 5-8 ПК, один ПК используется как сервер, на нём хочу пробросить порт, чтобы можно было из вне использовать. Настроил входящие в брандмауэр, в роутере настроил переадресацию NAT, виртуальные сервера. Указал внешний порт, внутренний IP ПК и внутренний порт. Результата нету. Писал в поддержку провайдера, тоже не понимают.
конфигурация: Windows 10, Роутер Tp-link Archer c20 провайдер дом ру, статический адрес.
  • Вопрос задан
  • 2641 просмотр
Подписаться 5 Простой 15 комментариев
Помогут разобраться в теме Все курсы
  • Слёрм
    Kubernetes База
    6 недель
    Далее
  • Skillbox
    Профессия DevOps-инженер PRO
    12 месяцев
    Далее
  • Нетология
    Сетевой инженер
    13 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 5
@macentr
Что бы было видно порт из вне, нужно что бы его слушали внутри. Идея с дмз рабочая при условии, что порт будут слушать. Лучше пробрасывать не стандартные порты, как правило 22 и прочие типовые лочатся провайдером.
Ответ написан
Комментировать
@Glebsar
Вроде бы все правильно сделали. Значит, ищем дьявола в деталях)))
На компе правило брандмауэра: адрес источника "любой" ? Тип сети все три (домашняя, общественная, домен)?
На роутере. За TPLink не скажу, но в Кинетиках иногда помогает. Помимо проброса порта еще и разрешающее правило межсетевого экрана сделать.
Провайдер теоретически может блокировать протоколы. Первая линия техподдержки об этом вряд ли скажет, пусть передают заявку старшим товарищам. По моему опыту, "рубили" 25 порт SMTP. "Для разблокировки пишите заявление, что осознаете потенциальные уязвимости и риски..."
Ответ написан
@damis
Попробуйте удалить все правила, которые прописали.
Далее перейдите в DMZ (англ. Demilitarized Zone — демилитаризованная зона), укажите адрес сервера, проверьте работу.
При такой настройке все внешние запросы будут переадресовываться на указанный сервер. Я не люблю так делать, но это рабочий способ проверить проброс.
Ответ написан
fronik
@fronik
админ
- Если порт на сервере (назовем так) точно открыт, проверяем подключение с другого компьютера в локальной сети, так исключим проблему на стороне сервера.

- На стороне роутера после каждой настройки правил делать перезагрузку, стандартная особенность многих домашних роутеров.

- Пробовать использовать с внешней стороны (Internet) порты >1024, например 8443, 8021 и т.п., это поможет исключить провайдерские блокировки стандартных портов.
Ответ написан
Комментировать
@Dupych
1. Так понимаю открываем RDP.
2. Включаем RDP на сервере.
3. На маршрутизаторе делаем проброс 5000 на 3389
Не используем низкие порты типа 1000, 3389.
Хотя и 5000 скоро вычисляют и будут ломать твой сервер.
На микротике в логи лучше не смотреть. Ломают все время.
На сервере логи тоже показывают постоянные переборы.
Не забыть открыть 3389 на маршрутизаторе
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы