Microsoft Word

Доступ из интернета в локальную сеть. Создание и настройка локальной сети

Доступ из интернета в локальную сеть. Создание и настройка локальной сети

Принцип создания локальной сети в любой версии Windows (XP, 7, 8, 10) практически ничем не отличается . Исключения составляют сложные многоуровневые корпоративные сети, где используется несколько подсетей, прокси сервера и VPN.

Но в этой статье мы рассмотрим, как создать домашнюю сеть , не прибегая к покупке дорогостоящего оборудования, а используя обычный коммутатор или роутер с поддержкой Wi-Fi.

Что необходимо для создания сети

В первую очередь, для создания локальной сети из некоторого количества компьютеров нам необходимо оборудование:

Обратите внимание : в том случае, если будет использоваться прямое подключение (т.е. витую пару вставляем в оба устройства, не используя роутера), то потребуется не стандартный кабель, а cross over , кроме случаев, когда установлены современные сетевые платы с поддержкой MDI-X. В этом случае можно использовать стандартный метод обжимки.

Как создать локальную сеть

Теперь приступаем непосредственно к созданию. Для начала нам нужно подготовиться:

  • Установить все оборудование на свои места – компьютера, роутеры и т.п.
  • Обжимаем кабель, при необходимости.
  • Делаем разводку , т.е. протягиваем витую пару к оборудованию.
  • Подключаем оборудование витой парой.

Стоит обратить внимание , что, когда подключение произведено и все устройства запущены, разъемы подключения на компьютерах должны светиться . Это же касается и маршрутизаторов с роутерами, только у них лампочки расположены на передней панели . Если какая-либо лампочка не горит, значит подключение произведено неправильно .

Когда подключение произведено – нужно настроить сеть в операционной системе.

Для начала проверяем рабочую группу, для чего переходим в свойства «Моего компьютера ». Можно не открывать свойства, а использовать сочетание Win + R и ввести в окне sysdm . cpl .

На всех устройствах рабочая группа должна быть одинакова , иначе компьютера не увидят друг друга.

Для изменения группы достаточно нажать на кнопку изменить и ввести имя группы. Имя должно быть введено латиницей , и совпадать на всех устройствах.

Затем ищем значок сети в области уведомления и с его помощью попадаем в Центр управления сетями и общим доступом .

Тут нас интересует ссылка изменения дополнительных параметров , она третья слева и позволит редактировать параметры общего доступа. В каждом профиле выбираем: Включить сетевое обнаружение , автонастройку и общий доступ к файлам и принтерам.

Прокручиваем страницу и внизу отключаем общий доступ с парольной защитой. Все остальные настройки можно оставить. Нажимаем Сохранить изменения и выходим.

На этом настройка закончена. Сеть должна заработать, но только в том случае, если у Вас роутер раздает динамические адреса.

Если же использовался маршрутизатор, или устройства были подключены напрямую кабелем, то необходимо внести еще несколько настроек.

Настройки сети

В случае прямого подключения или использования маршрутизатора, нам понадобиться изменить ip-адреса компьютеров. Для этого необходимо :

За что отвечает каждая настройка описывать не будем, т.к. это достаточно объемная тема. Достаточно ввести на всех компьютерах адреса, которые описаны выше.

После внесения всех вышеописанных настроек сеть должна заработать. Однако не стоит забывать, что брандмауэр или антивирусы могут полностью блокировать сеть. Поэтому, если ничего не заработало – проверьте их настройки или вообще временно отключите.

Локальная сеть через WiFi роутер

Настройка сети через роутер совершенно ничем не отличается от того, что мы описали выше.

Если устройство настроено на раздачу динамических адресов, то адреса изменять не надо. Ну а если айпшники статические , то придется воспользоваться предыдущим разделом.

Так же, ни будет разницы между тем подключены устройство кабелем или по Wi-Fi, в большинстве роутеров настройка раздачи адресов настраиваются одновременно и на беспроводное и на проводное подключение.

Как сделать общие папки

После того, как все настроено, необходимо создать общие папки для обмена информацией.

Однако этого еще не достаточно. Теперь на окне свойств папки нужно найти закладку безопасность . И тут последовательно нажимать Изменить Добавить .

Функционал домашняя группа, который доступен в Windows 10, облегчает подключение устройств к общей локальной сети даже для обычного пользователя. Поэтому, если вы собрались создать между своими компьютерами в доме общую сеть, нужно узнать, как создать домашнюю группу в Windows 10 и настроить ее.

Создание и настройка

При создании группы общедоступными будут папки, которые устанавливаются вместе с ОС Windows 10: изображения, видео, музыка, документы, принтеры и устройства (узнайте, как открыть доступ к папкам в статье « »). Скопируйте в них файлы, которые вы хотите открыть для других юзеров.

Перед началом процесса убедитесь, что все устройства, которые вы подключите, отвечают необходимым требованиям:

  • установлена ОС не ниже Windows 7;
  • они подключены к сети посредством проводной или беспроводной связи с помощью Wi-Fi роутера.

Для настройки домашней группы перейдите в .

ПКМ на меню Пуск → панель управления (включите отображение по категориям) → Сеть и интернет → Домашняя группа.

Компания Microsoft максимально упростила процесс создания сети, поэтому следуйте инструкциям. Но чтобы во время настройки не возникло проблем, проверьте свойства общего доступа и сетевого обнаружения для устройства.

  1. В окне «Домашняя группа» → Изменить дополнительные параметры общего доступа… → раскройте вкладку «Частная».
  2. Установите переключатель на пункты «Включить сетевое обнаружение» и «Включить общий доступ к файлам и принтерам».
  3. Откройте вкладку «Все сети» и установите переключатель на пункты «Включать общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках» и «Отключить общий доступ с парольной защитой» → сохраните изменения.

В окне «Домашняя группа» нажмите «Создать домашнюю группу» → Далее → укажите папки, к которым вы открываете доступ (это стандартные папки Windows 10) → Далее.

По завершении настройки домашней сети на первом компьютере появится пароль, который понадобится для подключения других устройств. На этом процесс создания завершен.

Подключение

ПКМ на меню Пуск → панель управления (включите отображение по категориям) → Сеть и интернет → Домашняя группа → Присоединиться → Далее → откройте папки для доступа → Далее → введите пароль домашней группы → Далее → Готово.

Возможные проблемы

После обновления компьютера до Windows 10 (прочитайте, как это сделать, в статье « ») при использовании домашней группы часто возникают проблемы: не работает общий доступ, нельзя изменить пароль, выйти из группы или создать ее. Для исправления ситуации поступите следующим образом.

  1. Выключите в домашней сети все компьютеры, кроме того, на котором исправляете проблему.
  2. Перейдите: диск с установленной ОС → Windows → ServiceProfiles → LocalService → AppData → Roaming → PeerNetworking → удалите файл idstore.sst → перезагрузите устройство.

    Важно! При этом включите отображение скрытых файлов и папок, иначе директория AppData будет недоступной.

  3. Перейдите в окно создания домашней группы → появится значок ее создания.
  4. Включите все ПК и подсоединитесь к сети.

ПКМ на меню Пуск → панель управления (включите отображение по категориям) → Сеть и интернет → Домашняя группа → отобразятся настройки группы → Показать или распечатать пароль домашней группы.

Удаление

Чтобы удалить домашнюю группу, выйдете из нее.

ПКМ на меню Пуск → панель управления (включите отображение по категориям) → Сеть и интернет → Домашняя группа → Выход из домашней группы → выберите пункт «Выход из домашней группы» → подтвердите действия.

Вывод

Создание домашней группы в Windows 10 – процесс, который максимально упрощен. Следуйте инструкциям и подсказкам системы, предварительно проверив необходимые настройки. При этом доступ откроется только к общим папкам ОС. При необходимости, можно изменить домашнюю группу или выйти из нее.

Вы хотите обмениваться файлами между собой в пределах квартиры, студенческого общежития или небольшой организации? Если ответ на этот вопрос положительный, то вам обязательно надо узнать, как настроить домашнюю сеть.

Операционные системы на основе Windows всех версий предлагают такую возможность в наиболее полном варианте. Если же у вас имеются дополнительные компьютеры с операционной системой на основе ядра Linux, то на них для доступа к сетевым папкам на компьютерах под управлением Windows можно использовать версию протокола от сторонних разработчиков - SAMBA. Причем включить в сеть можно будет и все беспроводные устройства при наличии соответствующего роутера.

Для этого существует специализированное программное обеспечение и для операционной системы Android (на 90% современных смартфонов и планшетов установлена именно она) - клиент AndSMB и файловый сервер - Samba Server for Android.Следует отметить, что в наше время локальные сети LAN неотделимы от WAN, то есть Интернет подключения (внутренне обозначение на всех роутерах). Поэтому целесообразно говорить о настройке сети только через роутер, если решается вопрос, как настроить домашнюю сеть.

Давайте же кратко рассмотрим, как настроить домашнюю сеть через роутер. Но ради справедливости отметим, что при наличии хаба и высокоскоростного доступа по технологии LAN (через обычную сетевую карту) тоже можно было организовать такую локальную сеть. Но после того, как многие домашние сети расширились и, как следствие, после этого поставили сетевые устройства под названием "управляемый свитч", где ограничили протокол Netbios (в силу многочисленных уязвимостей для сетевых атак), стало невозможным иметь одновременное подключение к Интернету и локальной сети.

Итак, этот способ сейчас морально устарел. Конфигурация вашей будущей локальной сети будет такова, что на всех компьютерах вы получите полноценный доступ в Интернет, а между собой можно будет обмениваться данными посредством Netbios протокола, по умолчанию включенного в систему на основе любой операционной системы Windows.

Это будет простейшая но навсегда закроется вопрос, как настроить домашнюю сеть, так как это решение наиболее полно отвечает потребностям 99% пользователей сегмента "Дом/малый офис".

На практике это значит то, что вы сможете выкладывать локальные папки вашего жесткого диска для всех компьютеров или только для вашей рабочей группы. Для осуществления задуманного просто настройте WAN интерфейс, заполнив поля, где надо указать DNS сервера, IP адрес шлюза, логин и пароль соединения. В настройках же LAN интерфейса роутера обозначьте "Раздавать IP адреса по протоколу DHCP". Проследите, чтобы на всех клиентах вашей сети в настройках сетевого подключения было указано "Получать IP адреса автоматически".

Следует отметить, что главным отличием Windows Seven от своих предшественников является разделение понятий "Домашняя сеть" и "Сеть предприятия". Поэтому целесообразно отдельно выяснить, как настроить домашнюю сеть на Windows 7.

Проясним ситуацию. Отличие проявляется при выборе мастера пункта "Домашняя сеть" - вы просто не получите настроек для доступа к Netbios. Все, что увидит система - это устройства на базе протокола UPnP (набор для универсализации доступа к сетевым устройствам). Поэтому для того, чтобы все-таки получить доступ к сетевым папкам Windows 7 на других компьютерах, в мастере настройки сети выбираем пункт "Сеть предприятия". Там же надо будет задать имя компьютера и его рабочую группу. На других комьютерах также надо будет запустить программу-мастер, которая внесет изменения в реестр, чтобы вы могли видеть все компьютеры сети в требуемых рабочих группах.

Таким образом, можно обеспечить беспрепятственный обмен файлами между всеми устройствами в локальной сети. Немаловажный этап в настройке системы - разрешение общего доступа к принтеру. В Windows 7 это можно сделать, щелкнув дважды по устройству и выбрать пункт "Настроить ваш принтер". После этого устанавливаем флаг "Общий доступ к данному принтеру". Посредством этой манипуляции прибор будет доступен с любого компьютера под управлением Windows или иных операционных систем.

Одним из преимуществ такого решения является безопасность этого способа. Ведь вы не выкладываете информацию, допустим, на файловый хостинг, делая ее доступной для всех, в том числе и злоумышленников, разграничиваете общественное (Интернет) и личное (сеть) с помощью роутера. Если кража информации и будет произведена, то круг лиц, который мог получить к ней доступ, автоматически сужается. Таким образом, в этой статье был вкратце дан ответ на вопрос, как настроить домашнюю сеть, и описаны некоторые тонкости процесса.

В конференции часто возникают вопросы о настройке сетевых накопителей и соединении нескольких устройств для совместной работы. Однако информация для начинающих редко приводится в статьях. Этой серией материалов мы решили восполнить пробел и помочь пользователям эффективно и удобно настроить свое оборудование. Он не претендует на исключительную полноту и глубину, но, надеемся, будет полезен широкому кругу пользователей.

Итак, у вас уже есть компьютер или ноутбук, но вы решили, что этого мало и пора бы обзавестись еще несколькими интересными устройствами – беспроводным роутером, сетевым накопителем, медиаплеером, IP-камерой. Идея конечно неплохая, но если вы до этого работали только с одним ПК, прочтение многочисленных инструкций займет немало времени. Да и оно может потребовать наличия определенной подготовки. Но на самом деле не все так страшно. Многие устройства имеют встроенных «помощников» для быстрой настройки, а сетевые параметры часто устанавливаются автоматически.

Общая схема

Начнем, пожалуй, с описания участников и некоторых общих терминов. Первую иллюстрацию мы взяли из описания ZyXEL NBG460. Тут можно найти ПК, сетевой накопитель и принтер, ноутбук, приставку IPTV и смартфон. Не хватает только игровой консоли и медиаплеера.

Именно роутер (также часто называемый маршрутизатором) обеспечивает соединение всех устройств в единую домашнюю локальную сеть и обеспечение ее подключения к интернету. Варианты подключения к интернету могут быть разные. Например через Ethernet («Интернет-Билайн», Net-by-Net и другие), через Wi-Fi или 3G/4G модем, по технологии ADSL через телефон («СТРИМ») или через кабельный модем («АКАДО»). Последние два варианта требуют специального модема. Он может быть выполнен в виде отдельного устройства с портом Ethernet на выходе или же встроен прямо в роутер. В этом случае последний часто имеет соответствующую приставку в названии.

Сам порт подключения «к Интернет» называется обычно «WAN» – от Wide area network. То есть для подключения к «большой» сети. А вот ПК, сетевой накопитель и другие проводные устройства находятся в локальном/домашнем сегменте сети и подключаются к портам «LAN» (Local area network). В зависимости от модели роутера их может быть разное число, чаще всего четыре.

Кроме проводных подключений по технологии Ethernet для объединения устройств могут использоваться HomePlug – сеть через стандартную электропроводку или Wi-Fi – знакомое всем беспроводное соединение (для обозначения этого сегмента сети обычно используется сочетание WLAN – Wireless LAN). Все они отличаются скоростью и другими возможностями.

Технология Особенности Скорость
FastEthernet Кабель (две пары), до 100 м 100 Мбит/с
Gigabit Ethernet Кабель (четыре пары), до 100 м 1 Гбит/с
HomePlug* Электропроводка, в пределах квартиры или офиса До 200 Мбит/с
Wi-Fi 802.11g* Радио, 2,4 ГГц, 150 м на открытом пространстве 54 Мбит/с
Wi-Fi 802.11n* Радио, 2,4 или 5 ГГц, 300 м на открытом пространстве 150/300/450 Мбит/с
* для этих технологий дальность работы не гарантируется, поскольку существенно зависит от внешних факторов, а скорость указывается максимальная теоретическая, на практике она обычно в 2-3 раза меньше

Отметим, что для увеличения числа проводных портов (в некоторых случаях стандартных четырех может и не хватить), необходимо использовать сетевые коммутаторы. Установив дополнительно одну модель на 8 портов, один из них вы подключаете к роутеру, а остальные семь остаются для подключения устройств. То есть общее число увеличивается на шесть, поскольку два порта требуются на соединение роутера и коммутатора. Коммутатор может быть как 100-мегабитным, так и гигабитным. Второй вариант можно использовать если у вас есть работающая сеть и устраивающий по скорости роутер с Fast Ethernet, а хочется обеспечить быструю связь настольного ПК и сетевого хранилища, не меняя роутер.

В целом сегодня если говорить про проводные порты, то конечно желательно максимально использовать гигабитные соединения (особенно если речь о проекте прокладки кабелей во время ремонта). Однако непосредственно на «скорость интернета» это не повлияет никак. Единственное, где более высокая скорость может быть оправдана – соединение по кабелю высокопроизводительных устройств (причем их должно быть именно больше одного), требующих быстрого обмена большими объемами информации.

Что касается беспроводной связи, то мы бы рекомендовали покупать сегодня роутеры с поддержкой технологии 802.11n, которая по сравнению с 802.11g показывает в 2-4 раза более высокие результаты в тестах производительности и обычно имеет лучшее покрытие.

Для провайдеров, работающих по PPPoE/PPTP/L2TP и имеющих развитую сеть собственных ресурсов будет полезной поддержка роутером одновременной работы в интернете и доступа в сеть провайдера.

Аналогичное замечание касается работы с IPTV – если это вам требуется, роутер должен ее поддерживать. Правда тут слишком много вариантов реализации сервиса и данный вопрос нужно уточнять для каждого конкретного провайдера отдельно.

Что касается общего сравнения производительности в разных режимах подключения, то в зависимости от модели и типа подключения пользователь может рассчитывать на скорости до 100 Мбит/с. В обзорах на сайте обычно приводятся цифры результатов тестов в разных режимах (не забываем, что с выходом новых прошивок они могут существенно изменяться).

На самом деле, более существенным вопросом при выборе роутера является его совместимость с конкретным провайдером. К сожалению, ответить на него тестами в лабораторных условиях невозможно. В этом случае рекомендуем обратиться к форумам и рекомендациям пользователей вашей сети, но наиболее удачным стоит признать покупку с условием проверки работоспособности в вашей конкретной квартире. Предлагаемый провайдером вариант маршрутизатора имеет в этом случае один несомненный плюс – если что-то не будет работать, то с этим будет разбираться сам провайдер. Но вот выбор устройств у них обычно меньше, сами модели менее «интересные», а стоимость выше.

Настройка роутера

В качестве примера мы используем модель интернет-центра ZyXEL NBG460N, подключаемую к провайдеру «Билайн Интернет». Перед настройкой любого устройства данного класса желательно проверить на сайте производителя наличие новой прошивки/микропрограммы. Второй важный момент – смена пароля администратора для доступа к роутеру.

Считаем, что собственно интернет у вас на нем уже настроен. Возможных конфигураций существует слишком много, и описывать их здесь не имеет смысла. Упомянем только основные вариантов:

  • прямое подключение с постоянным или динамическим адресом (обычно требуется на роутере изменить MAC-адрес на внешнем интерфейсе или сообщить заводской провайдеру);
  • подключение через PPPoE – требуется ввод имени и пароля;
  • подключение по PPTP/L2TP – требуется указание адреса или имени сервера, имени и пароля пользователя.

В частности для оборудования ZyXEL самый простой способ настройки – запустить комплектную программу NetFriend, указать регион, название провайдера и данные аккаунта. Через несколько минут интернет у вас будет работать.

Какие следующие действия надо предпринять? Пожалуй, самым первым действием будет настройка безопасной беспроводной сети. По-умолчанию роутеры обычно имеют включенный радиоблок с открытой сетью. Это означает, что подключиться к ней сможет любой желающий и не только воспользоваться вашим каналом в интернет, но и, возможно, получить доступ к компьютерам.

Так что рекомендуем изменить имя сети на что-нибудь оригинальное и установить режим WPA2-PSK AES. Это наиболее безопасный вариант сегодня. А для оборудования 802.11n только он обеспечивает максимальную производительность. Использовать другие варианты следует только если какое-то ваше беспроводное оборудование его не поддерживает. Также не забываем, что WEP не может считаться сегодня безопасным и то, что пароль обязательно должен быть сложным – полтора десятка случайных символов. Возможные сложности с его вводом на мобильных устройствах компенсируются высоким уровнем безопасности сети. А для ноутбуков и ПК можно использовать технологию WPS для быстрого подключения – достаточно только нажать кнопку на роутере и на клиенте и через несколько секунд безопасная связь будет настроена.

Для повышения производительности 802.11n рекомендуется включить режим «40» (или «20/40») в настройках точки доступа, который означает работу на двух радиоканалах. Выбрать наиболее свободный канал можно с использованием программы inSSIDer, запускаемой на ПК с установленным беспроводным адаптером.

Обычно на роутере включен сервер DHCP. Он «раздает» настройки IP-адресов для всех подключившихся к нему устройств. Так что на них самих уже не нужно ничего специально указывать. Несмотря на то, что система работает автоматически, мы бы рекомендовали запрограммировать на роутере фиксированные соответствия MAC-IP для тех устройств, к которым впоследствии потребуется обращаться из интернет. Нужно это для того, чтобы их IP-адреса были постоянными и их можно было прописать в правила трансляции портов.

Чаще всего, диапазон адресов, который используется в домашней сети – 192.168.0.* или 192.168.1.*, где «*» – любое число от 1 (обычно у роутера) до 254. Проверить текущий адрес ПК с можно или в статусе сетевого подключения или набрав ipconfig в командной строке (для систем с Windows).

Напомним, что MAC-адрес – это физический/аппаратный идентификатор, который есть у любого сетевого устройства. Часто их даже пишут на упаковках и корпусах. Формально все они индивидуальные в мировом масштабе, однако во многих случаях их можно изменить через настройки драйвера устройства. Представляется он в виде шести байт, записываемых в формате шестнадцатеричных цифр, например 001020AABBCC или 00:10:20:AA:BB:CC.

Следующий момент, с которым стоит разобраться – постоянный/внешний/белый адрес. Эти понятия часто путают, так что навести порядок нужно обязательно. В случае использования роутера для подключения к интернету, его WAN-интерфейс имеет определенный IP-адрес. Все устройства, которые находятся за пределами вашей домашней сети видят именно этот адрес и ничего не знают про ваши внутренние устройства. Технология трансляции сетевых адресов (NAT), работающая в роутере, автоматически и прозрачно для пользователя занимается подменой внутренних адресов на внешний и обратно при передаче и приеме сетевых пакетов.

В свою очередь, этот адрес, который выдает провайдер или требуется указать в роутере во время его настройки, может быть постоянным или динамическим. Единственное отличие между этими вариантами следует из их названия.

Но наибольший интерес представляет собой вопрос о внешнем/белом адресе. Под этими терминами обычно понимают «адрес, доступный из любой точки сети Интернет». Как пример можно привести офисную мини-АТС с единственным внешним номером. Все ее абоненты могут общаться между собой через набор внутреннего номера. Вне офиса эти номера не имеют никакого смысла. Одновременно они могут звонить и на городские телефоны, но напрямую попасть к каждому конкретному из абонентов просто набором городского номера невозможно. В свою очередь, этот офис со своей мини-АТС может находиться внутри офисного здания со своей АТС и еще одним коммутатором.

По этому примеру видна одна из причин использования технологии NAT – вы можете иметь локальную сеть с доступом в интернет практически любого размера, но «потратить» только один адрес из общего глобального списка. С переходом на новую версию протокола IPv6 эта проблема возможно исчезнет, но вот когда это произойдет – пока никому неизвестно.

Казалось бы – если интернет работает и так, то зачем может понадобиться внешний адрес? Ответить на этот вопрос достаточно просто – если вы хотите иметь доступ к своей локальной сети из интернета, его использование необходимо. Например, вы планируете создать FTP-сервер, разместить на ПК Web-сервер с семейным фотоальбомом или хочется иметь доступ из офиса к файлам на домашнем сетевом накопителе. Отметим, что эти задачи можно решить и другими способами, но они существенно сложнее и дороже.

Как определить, какой адрес вам предоставил провайдер? Для начала надо посмотреть на внешний адрес роутера на соответствующей странице его Web-интерфейса, если он имеет вид 10.*.*.* или 172.(16…31).*.* или 192.168.*.*, то он однозначно «серый» и обычными способами доступа из интернета к вашей сети получить невозможно.

Второй тест, который можно провести – зайти на сайт и сравнить адрес, который показывает этот сервис с вашим адресом на роутере. Если они совпадают, то вам повезло.

Многие провайдеры предоставляют пользователями внешний динамический адрес. В этом случае возникает еще одна проблема – адрес хотя и внешний, но не постоянный и находясь вне сети узнать его невозможно. Для ее решения нужно воспользоваться встроенным в большинство роутеров сервисом динамического DNS – он позволяет вам получить постоянное доменное имя, которое будет автоматически настраиваться на IP-адрес роутера при его изменении и именно его можно будет использовать в любой момент для доступа к своей сети.

Воспользоваться сервисом DynDNS.org можно совершенно бесплатно – одно доменное имя предоставляется всем. Для регистрации потребуется работающий адрес электронной почты.

Кроме доступа к локальной сети, внешний адрес может быть полезен для повышения эффективности работы некоторых сервисов, например программ обмена сообщениями или сетей p2p. Отметим, что здесь мы говорим только о факте наличия внешнего адреса, а использование DynDNS в этом случае не требуется. Однако некоторые действия предпринять стоит.

Речь идет о трансляции сетевых портов. Иногда это называют «проброс портов» или «открытие портов». Данная настройка позволяет внешнему адресату подключаться к определенной программе, которая находится на вашем ПК за роутером.

Напомним, что подключение к сетевым сервисам происходит с указанием IP-адреса и номера порта. Например, для HTTP это 80, для POP3 – 110 и так далее. Но если речь идет не о стандартных программах, то номера могут быть практически любые (от 1025 до 65535) и часто их можно указать в настройках самой программы.

Настройка трансляции портов позволяет передавать поступающий на внешний адрес роутера и на определенные порты запрос на ПК, расположенный в локальном сегменте. Например, можно создать на ПК Web-сервер и «пробросить» для него 80-й порт. В зависимости от модели роутера, внешние и внутренние номера могут отличаться или обязательно должны быть одинаковыми. Также стоит упомянуть, что некоторые из портов (чаще всего 80, 8080, 23, 25) блокируются «на вход» провайдером по соображениям безопасности. После настройки трансляции портов установленная на ПК программа начинает вести себя как будто она имеет прямое подключение к интернету мимо роутера. Проверить работу трансляции портов в самой программе, если такая опция предусмотрена.

Вы можете встретиться с и параметром «протокол» при настройке трансляции портов. Речь тут идет о двух протоколах внутри TCP/IP – собственно TCP и UDP. В большинстве случаев для интернет-коммуникаций используется первый. Необходимость именно UDP обычно указывается в описании программ. Если в роутере нет такого параметра, то транслируются сразу оба протокола.

Некоторые программы имеют поддержку протокола UPnP для организации автоматического открытия портов для себя. Однако с точки зрения безопасности лучше этого не делать, поскольку у «простоты» есть и обратная сторона – бесконтрольность доступа.

В некоторых случаях будет полезно также настроить и регулярную отправку логфайлов работы устройства на ваш адрес по электронной почте. Правда тут нужно понимать, что если нет подключения к интернету, то на внешний сервер ничего не отправить. Для правильного отображения даты и времени в логах, роутер имеет встроенные часы, которые можно синхронизировать через интернет.

Еще одна достаточно редко применяемая возможность – разрешения доступа к Web-интерфейсу настройки роутера из интернета. Делать это стоит только в случае крайней необходимости и не забыть при этом установить действительно сложный пароль на доступ.

Итого на данный момент мы имеем:

  • роутер, подключенный к интернету;
  • безопасную Wi-Fi сеть;
  • сервис раздачи адресов в локальной сети;
  • настроенный DynDNS для доступа к сети из интернета;
  • трансляцию портов для работы сервисов на ПК или других устройствах.

В следующем материале мы поговорим про настройку сетевых накопителей.