Avaa reititinportteja Windows-tietokoneella: Opas porttiohjaukseen

Avaa reititinportteja Windows-tietokoneella: Opas porttiohjaukseen
Indeksi
  1. IP-osoitteen tärkeys
  2. 1. Reitittimen konfigurointi (Oikea Port Forwarding)
    1. Pääsy ohjauspaneeliin
    2. Ohjaussäännön luominen
  3. 2. Windowsin Palomuurin Konfigurointi
    1. Saapuvan Säännön Luominen
    2. Natiivi Portin Suuntaus Windowsissa (netsh)
  4. Turvallisuusnäkökohdat: Mitä välttää ja vinkkejä
    1. Vältä UPnP:tä (Universal Plug and Play)
    2. Älä käytä DMZ:tä
    3. Suojaa avatut palvelut
  5. Lisätietoa porttiohjauksesta

Ohjeet porttiohjauksen mahdollistamiseen kotiverkossa. Opit avamaan tarvittavat portit reitittimessä ja varmistamaan Windowsin palomuurin asetukset sujuvan yhteyden takaamiseksi.

Kun asennat ohjelmistoa, pelipalvelinta tai videovalvontajärjestelmän kotiisi, huomaat usein, että tiedot eivät pääse oikein saapumaan ulkoa haluttuun laitteeseen. Tämän eston syynä on tärkeä mutta joskus turhauttava turvallisuusmekanismi, joka liittyy jokaisen kotiverkon tai yritysverkon arkkitehtuuriin.

Oletuksena reitittimesi, joka yhdistää paikallisen verkon (LAN) Internettiin (WAN), on asetettu estämään kaikki saapuvat yhteyspyynnöt ulkoa (verkkosivuilta) sisäisiin laitteisiin (tietokoneet, pelikonsolit, NAS). Tämä suojajärjestelmä tunnetaan nimellä verkko-osoite käännös (NAT), ja se suojaa meitä suurimmalta osalta ei-toivottuja hyökkäyksiä. Kuitenkin, jos isännöimme Minecraft-palvelinta, käytämme mediasivustoa kuten Plexiä tai erityispalveluja, jotka vaativat suoran "yhteyden", on tarpeen ohjata reititintä sallimaan tiettyjen tietotyyppien kulku.

Tätä menettelyä kutsutaan Port Forwarding:iksi, eli porttien ohjauksesi, ja se muodostaa "tunnelin", joka ohittaa NAT-eston tietylle viestintäportille, ohjaten saapuvan liikenteen tiettyyn IP-osoitteeseen ja laitteeseen paikallisessa verkossa.

Olemme jo maininneet tästä artikkelissa kuinka konfiguroida porttiohjaukset reitittimessä, jossa selvitimme myös mitä "portti" tarkoittaa tietokoneissa.

Yksinkertaistetusti, tietoverkkojen yhteydessä portti on numero, joka edustaa tiettyä ohjelmaa. Aivan kuin kotiosoitteissa, jos tietokoneen on lähetettävä tietoja toiselle tietokoneelle, sen on tiedettävä sen osoite, jota verkossa kutsutaan IP-osoitteeksi. Jos tietopaketti on lähetettävä tietylle ohjelmalle, se kysyy myös ohjelman kuuntelusovelluksen porttia. Portti tunnistetaan yksinkertaisella numerolla (esimerkiksi HTTP-sivujen tietojen lataamiseen käytettävä selainportti on aina numero 80 sovitusti).

LUE MYÖS: Kuinka avata reitittimen portit

IP-osoitteen tärkeys

Ennen kuin aloitat minkä tahansa konfiguroinnin, on tärkeää määrittää staattinen IP-osoite (tai varattu IP DHCP:n kautta, mikä on suositeltavaa) tietokoneelle tai laitteelle, jolle haluat avata portit.

Jos tietokoneen IP-osoite muuttuu ajan myötä, kuten yleensä tapahtuu (dynaaminen IP), reitittimelle asetettu porttiohjaussääntö ei enää toimi, koska se osoittaa väärään osoitteeseen.

Staattisen IP-osoitteen määrittämiseksi voit toimia seuraavasti:

  • Tietokoneessa: Määrittämällä manuaalisesti verkkosovittimen asetukset Windowsissa (tämä vaihtoehto ei ole suositeltava, koska se aiheuttaa ongelmia matkustaessasi tietokoneen kanssa).
  • Reitittimessä: Käyttämällä reitittimen asetuksia (DHCP- tai LAN-osio) ja yhdistämällä halutun laitteen MAC-osoite kiinteään sisäiseen IP-osoitteeseen (esim. 192.168.1.50). Tämä on paras ja kestävin ratkaisu.

1. Reitittimen konfigurointi (Oikea Port Forwarding)

Ensimmäinen este ylitettäväksi on reititin, joka hoitaa datan välittämisen Internetistä paikalliselle laitteelle.

Pääsy ohjauspaneeliin

Reitittimeen pääsemiseksi sinun on avattava selain ja kirjoitettava oletusyhdyskäytävän IP-osoite. Yleensä se on 192.168.1.1 tai 192.168.0.1, mutta se vaihtelee mallin ja operaattorin mukaan. Tiedon löytää helposti Windowsissa avaamalla Komentorivin ja kirjoittamalla ipconfig.

Sinun on syötettävä kirjautumistiedot (usein "admin/admin" tai "admin/salasana", ellei niitä ole muutettu), riski, jota emme suosittele: ensimmäinen asia, joka kannattaa tehdä, on vaihtaa reitittimen salasana estääksesi "palveluportin" jäämisen auki pahantahtoisille.

Ohjaussäännön luominen

Kun olet hallintapaneelissa, konfigurointiosio löytyy yleensä valikoista kuten:

  • Port Forwarding
  • Virtuaalipalvelin
  • NAT tai Pelaaminen

Uuden säännön lisäämisen vaiheet ovat seuraavat:

  • Palvelun Nimi: Anna nimi, joka muistuttaa tarkoituksesta (esim. Minecraft-palvelin tai Etäyhteys).
  • Ulkoinen Portti (WAN): Tämä on portti, johon reititin "kuuntelee" saapuvia tietoja Internetistä. Se voi olla sama kuin sisäinen portti tai erilainen, jotta todellinen palvelu voidaan naamioida (esim. käytä 442 ohjataksesi 3389:ään).
  • Sisäinen Portti (LAN): Tämä on portti, jota ohjelmisto käyttää paikallisella tietokoneella (esim. 25565 Minecraftille).
  • Protokolla: Valitse liikenteen tyyppi. vaihtoehdot ovat TCP, UDP tai Molemmat. Tarkista ohjelmiston dokumentaatio, jotta tiedät minkä protokollan se vaatii.
  • Paikallinen IP-osoite: Syötä staattinen sisäinen IP, jonka olet määrittänyt PC:lle tai kohdelaitteelle (esim. 192.168.1.50).

Jos toimenpide ei toimi, varmista että protokolla ja porttinumero ovat täsmälleen ohjelmiston vaatimusten mukaisia. Pieni ero voi estää kaiken liikenteen.

Portti Triggering: ratkaisu epävarmoille

Vaihtoehtona Porttiohjaukselle jotkin reitittimet tarjoavat Port Triggeringin. Kun porttiohjaus pitää portin aina avoinna kiinteälle IP:lle, Port Triggering avaa portin vain, kun paikallinen laite aloittaa viestinnän ulospäin tietyllä portilla (”trigger”). Kun viestintäistunto päättyy, ulkoinen portti suljetaan. Tämä on turvallisempi mekanismi, mutta se on hyödyllinen vain sovelluksille, jotka aloittavat viestinnän sisäverkosta.

2. Windowsin Palomuurin Konfigurointi

Kun reititin on määritetty, on varmistettava, että Windowsin Palomuuri (Windows 11 ja 10) ei estä liikennettä, kun se on ylittänyt reitittimen ja saavuttanut PC:n.

Palomuuri toimii toisen turvallisuustasona, tarkistaen liikenteen, joka saapuu käyttöjärjestelmään. Yleensä kun asennat uuden ohjelman, joka tarvitsee avoimen portin, Windows kysyy lupaa. Jos näin ei tapahdu tai yhteys estetään, sinun on luotava manuaalinen sääntö saapuvasta liikenteestä.

Saapuvan Säännön Luominen

  1. Avaa Windows Defender Palomuuri kehittyneellä turvallisuudella (hae sitä vain Käynnistysvalikosta).
  2. Vasemmassa paneelissa valitse Saapuvat säännöt.
  3. Oikeassa paneelissa napsauta Uusi sääntö....
  4. Valitse Portti sääntötyypiksi ja napsauta Seuraava.
  5. Valitse protokolla (TCP tai UDP) ja vaihtoehto Tietyt paikalliset portit, ja kirjoita sisäisen portin numero (esim. 25565).
  6. Seuraavassa näytössä valitse vaihtoehto Anna yhteys.
  7. Pidä kaikki verkkoprofiilit (esim. Verkko, Yksityinen, Julkinen) aktiivisina, ellet tiedä tarkkaan mitä teet, ja napsauta Seuraava.
  8. Anna säännölle selkeä nimi (esim. Saapuva Portti 25565) ja napsauta Valmis.

Sama menettely voidaan myös käyttää estämään saapuvia yhteyksiä tiettyyn ohjelmaan tai sovellukseen, kuten on selostettu oppaassa estää Internet-yhteys ohjelmalle Windowsin Palomuurin kautta.

HUOM: On myös toinen, yksinkertaisempi tapa avata portteja Windowsin palomuurista. Kun avaat Windows Defender Palomuurin asetussivun, sen sijaan että napsauttaisit Kehittyneet asetukset, napsauta linkkiä Anna sovellusten tai toimintojen käyttää Windows Defender Palomuuria. Seuraavassa näytössä riittää, että napsautat ruksia ohjelman nimen viereen, jotta sovellukset voivat kommunikoida ulospäin.

Natiivi Portin Suuntaus Windowsissa (netsh)

Porttien suuntaamiseen Windows-järjestelmässä sinun ei tarvitse koskea reitittimen palomuuriin, mutta se on teknisesti vaativampi toimenpide. Windowsissa on työkalu nimeltä netsh, joka mahdollistaa liikenteen suuntaamisen yhdeltä paikalliselta portilta toiselle tai toiseen paikalliseen IP-osoitteeseen samalla verkossa (hyödyllistä testausyhteyksissä).

o virtuaalikoneista).

Ohjataksesi saapuvan TCP-liikenteen tietokoneen 8080-portista porttiin 80, käytä seuraavaa komentoa PowerShellissä ylläpitäjänä:

netsh interface portproxy add v4tov4 listenport=8080 listenaddress=127.0.0.1 connectport=80 connectaddress=127.0.0.1

Etuna on, että se hallitsee liikennettä käyttöjärjestelmän tasolla, mutta se on monimutkaisempaa, ja Internetistä pääsyyn tarvitaan silti reitittimen porttiohjauksen asettamista ulkoisen liikenteen ohjaamiseksi tietokoneen IP-osoitteeseen, jossa netsh on aktiivinen.

Turvallisuusnäkökohdat: Mitä välttää ja vinkkejä

Porttiohjauksen konfigurointi ei ole riskitöntä. Se vähentää olennaista turvallisuusbarriääriä (NAT) tiettyä laitetta varten. Palvelun suora altistaminen Internetille vaatii varovaisuutta ja vastuullisuutta.

Vältä UPnP:tä (Universal Plug and Play)

Monet ohjelmat pyytävät aktivointia UPnP:n reitittimessä porttien avaamiseksi automaattisesti. Vaikka se saattaa tuntua kätevältä, suosittelemme UPnP:n poistamista käytöstä. Se mahdollistaa minkä tahansa laitteen paikallisessa verkossa avata ja sulkea portteja reitittimessä ilman lupaa tai tietoa, mikä voi muodostaa turvallisuusaukon, jos jokin laite joutuu vaarantuneeksi. Manuaalinen hallinta on aina suositeltavaa.

Älä käytä DMZ:tä

DMZ (Demilitarized Zone) on äärimmäinen asetus, joka avaa kaikki portit reitittimessä yhtä sisäistä IP-osoitetta kohti. Käytännössä se poistaa reitittimen palomuurin käytöstä tälle tietokoneelle, altistaen sen täysin Internetille. Tämä asetus on valtava turvallisuusriski ja sitä tulisi käyttää vain hyvin erityisissä tapauksissa asiantuntevilta käyttäjiltä, eikä koskaan tietokoneella, jolla hallitaan arkaluonteisia henkilökohtaisia tietoja.

Suojaa avatut palvelut

Jos avaat portin palvelimelle, on välttämätöntä:

  • Käytä vahvoja salasanoja: Kaikilla avatuilla palveluilla (kuten etäyhteydellä) on oltava monimutkaiset kirjautumistiedot.
  • Pidä ohjelmisto ajan tasalla: Turvallisuusongelmia havaitaan ja korjataan päivityksillä. Päivityksiä vailla oleva ohjelmisto, jolle on avattu portti, on helppo kohde.
  • Rajoita pääsyä ulkoisilta IP-osoitteilta: Monet reitittimet sallivat porttiohjauksen rajoittamisen tietyistä lähteistä (ulkopuoliset IP-osoitteet). Jos pääsyn tulee tapahtua vain tunnetusta paikasta (esim. toimistolta), on parempi rajoittaa pääsyä tällä tavalla.

Lisätietoa porttiohjauksesta

  • "Minulla on kaksi reititintä, mitä tehdä? (Kaksois-NAT)": Kun sinulla on kaksi reititintä peräkkäin (esim. operaattorin reititin ja oma Wi-Fi-reititin), prosessi on monimutkaisempi. Porttiohjaus on konfiguroitava molemmissa reitittimissä: ensimmäisen on ohjattava liikenne sen julkisesta IP-osoitteesta toisen reitittimen yksityiseen IP-osoitteeseen ja toisen reitittimen on ohjattava vastaanotettu liikenne lopulliseen laitteeseen. Paras vaihtoehto on konfiguroida ensimmäinen reititin Sillaksi tai Ohitus -tilaan, jos mahdollista.
  • "Operaattorini estää portit": Jotkut operaattorit (erityisesti mobiililiittymissä tai FWA:ssa) käyttävät Carrier-Grade NAT (CGNAT):a, mikä estää käyttäjiä saamasta omaa ainutlaatuista julkista IP-osoitetta ja estää käytännössä porttiohjauksen. Tällöin ainoa ratkaisu on pyytää operaattorilta omaa julkista IP-osoitetta (usein maksullinen palvelu) tai käyttää VPN-palveluja, jotka tukevat porttiohjauksia.
  • "Avaaminen nopeuttaa yhteyttä?": Ei, porttien avaaminen ei lisää Internet-yhteyden nopeutta. Nopeus määräytyy sopimuksen ja infrastruktuurin mukaan. Porttiohjaus parantaa vain saapuvien yhteyksien luotettavuutta ja vakautta niille palveluille, jotka sitä tarvitsevat, estäen reititintä estämästä niitä.

LUE MYÖS: Kuinka estää verkkoprotokollan portit Windows-PC:llä

Nyt kun olet lukenut Avaa reititinportteja Windows-tietokoneella: Opas porttiohjaukseen loppuun, kutsumme sinut tutustumaan lisää Oppaat-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up