Як налаштувати прокидання портів до сервера, розташованого у приватній мережі
- Головна
- Блог
- Інструкції
- Як налаштувати прокидання портів до сервера, розташованого у приватній мережі
Ділимося корисною інформацією для користувачів віртуальних машин. До служби техпідтримки Tucha досить часто звертаються клієнти з питанням, як налаштувати прокидання портів до сервера, розташованого у приватній мережі, і щоразу ми надсилаємо розгорнуту та наочну інструкцію у відповідь. Наразі вирішили на основі цих листів створити корисну статтю, яка допоможе й іншим користувачам розібратися у цьому процесі.
Для чого взагалі налаштовувати таке прокидання портів? Розглянемо на прикладі. Виконуючи усі перелічені далі кроки, можна організувати TCP- та UDP-з'єднання з сервером, підключеним до приватної мережі. При цьому на порт 3389 цього сервера потрапить те, що буде приходити на порт 13666 зовнішнього інтерфейсу віртуального маршрутизатора.
До речі, якщо вам цікаво дізнатися, як саме все це працює, рекомендуємо переглянути статтю «Що відбувається при з’єднаннях всередині та поза VPN-тунелем», а саме — розділи «Позиція друга» та «Позиція третя».
1. Переходимо в розділ Network, вибираємо нашу мережу (NET-2019111913000635), а потім вибираємо View IP Address:
2. Далі вибираємо IP-адресу — 195.3.205.13 (оскільки адрес у нас декілька, вибираємо саме ту, для якої увімкнено Source NAT):
3. Тепер нам потрібна вкладка Configuration:
4. Вибираємо режим налаштувань брандмауера (Firewall):
5. Після цього вибираємо префікс джерела (Source CIDR), протокол (Protocol) та діапазон портів (Start Port, End Port), доступ до яких потрібно дозволити. Далі натискаємо кнопку Add:
6. Потім повертаємося до попереднього меню та переходимо в режим управління переадресацією портів:
7. Вибираємо діапазон портів на сервері, на які повинен переадресовуватися трафік (Private Port), вибираємо діапазон портів на віртуальному маршрутизаторі (Public Port) та протокол (Protocol). Далі натискаємо кнопку Add:
8. Останній крок — вибираємо сервер, на який цей трафік має бути прокинутий, та його адресу:
Ось і все. Як бачимо, нічого складного у процесі налаштування прокидання портів до сервера, розташованого у приватній мережі, немає. А якщо у вас залишились питання, звертайтеся до нас 24×7. Завжди раді допомогти!