Hoe open routerpoorten te controleren: Configureer poorten

Heeft u de poorten op uw router geopend naar een server, pc of console en werkt deze niet correct? Vandaag gaan we in dit artikel uitleggen hoe je eenvoudig open poorten op je router kunt controleren, maar eerst moeten we het hebben over enkele fundamentele termen om te begrijpen waarom port forwarding (open poorten) wel of niet werkt. We zullen het op een eenvoudige manier doen en het verschil uitleggen tussen een openbaar en privé IP, we zullen het hebben over NAT, UPnP, DHCP en meer.

Wat heeft het voor zin om de poorten van de router te openen?

Als u een server gaat configureren voor iets in uw lokale netwerk, waar ze deze nodig hebben vanaf het internet, moet u poorten openen. Voor de volgende toepassingen is het bijvoorbeeld nodig om poorten te openen:

Hoe open routerpoorten te controleren

  • Stel een FTP-server in om op afstand toegang te krijgen tot uw bestanden.
  • Stel een VPN-server in om veilig toegang te krijgen tot uw lokale netwerk.
  • Stel een SSH-server op uw computer in om deze op afstand te bedienen.
  • Stel een mailserver of webserver in.
  • Als u de privécloud van Nextcloud gaat gebruiken om bestanden of mappen te synchroniseren.
  • Als je online gaat spelen is het nodig om port forwarding te doen in de games, omdat wij zelf als server fungeren.
  • Als je via eMule gaat downloaden, is het noodzakelijk om de poorten te openen zodat andere peers met je kunnen verbinden.
  • Als je gaat downloaden via BitTorrent, is het noodzakelijk om een ​​of meerdere poorten te openen, zodat andere peers verbinding met je kunnen maken, zodat je sneller kunt downloaden en uploaden.
  • Elk ander gebruik waarvoor een internetverbinding met uw interne lokale netwerk (pc, server, console, enz.) Vereist is.

Ten slotte, als je games op je console gaat gebruiken, is het aan te raden om de DMZ voor de consoles te openen, omdat deze meestal veel verschillende poorten gebruiken voor elke game die we gebruiken.

Alle thuisrouters gebruiken NAT om met meerdere apparaten tegelijk naar het internet te gaan, met hetzelfde openbare IP-adres. Wanneer een computer op het LAN (intern netwerk) toegang probeert te krijgen tot internet, is NAT verantwoordelijk voor het vertalen van adressen en het gebruik van TCP / UDP-poorten zonder iets te hoeven doen, dit is volledig automatisch en transparant voor de gebruiker.

Als de communicatie echter begint op internet (WAN, extern netwerk) naar het LAN, is het nodig om een ​​poort te openen om de pakketten correct naar hun bestemming te leiden. Zoals je misschien hebt opgemerkt, gebruiken LAN-computers privéadressering die niet via internet kan worden gerouteerd. Om ze van buitenaf toegankelijk te maken, zullen we "een poort openen" in NAT, zodat alle pakketten die het openbare IP-adres en een specifieke poort bereiken correct worden doorgestuurd naar hun ontvanger.

Voordat we beginnen uit te leggen hoe u open poorten op uw router kunt controleren, laten we beginnen met het uitleggen van de IP-klassen die we op een thuisnetwerk hebben. Om een ​​poortscan uit te voeren om de open poorten op uw router te controleren, moet u dit doen naar een specifiek type IP, met name het openbare IP-adres dat onze operator ons verstrekt.

Verschillen tussen openbaar IP en privé IP

Een IP kan worden gedefinieerd als een logische en unieke identificatiecode voor elk van de computers die op een netwerk zijn aangesloten . Bovendien bestaat een IP-adres in IPv4-netwerken uit vier groepen cijfers tussen 0 en 255 gescheiden door punten, met een lengte van 32 bits. Deze adressen worden weergegeven in decimale notatie, gescheiden door punten, zoals het adres 192.168.1.1.

Met betrekking tot IP's zouden we kunnen zeggen dat er twee klassen zijn:

  1. Openbaar IP .
  2. Privé IP .

openbaar IP is de identificatie van ons netwerk dat naar het internet kijkt, dat wil zeggen degene die u hebt toegewezen in uw thuisrouter in de internet-WAN-interface. Dit openbare IP-adres kunt u niet plaatsen wat u wilt, in dit geval is het uw serviceprovider (operator of ISP) die u er een toewijst, statisch of dynamisch (dit laatste is de meest normale).

ASUS RT AC57U v2

Ook binnen het openbare IP hebben we twee categorieën:

  1. statisch openbaar IP-adres , dat betekent dat het nooit zal veranderen en dat het altijd hetzelfde zal zijn.
  2. dynamische openbare IP, dat betekent dat het kan veranderen wanneer de router is uitgeschakeld, of na een periode die onze provider beslist.

Tegenwoordig heeft de overgrote meerderheid een dynamisch openbaar IP-adres. Statische IP wordt meestal door bedrijven gebruikt om hun servers in te stellen, en naast het betalen voor de internetverbinding, moeten ze een klein bedrag in rekening brengen voor het hebben van dat vaste IP-adres. Wat betreft de privé IP , het is degene die elk van de apparaten identificeert die op ons netwerk zijn aangesloten. Daarom verwijzen we naar elk van de IP-adressen waaraan de router toewijst:

  • Onze pc.
  • Naar de smartphone.
  • Op de tablet.
  • Het smart tv- of Android TV-apparaat.
  • Andere apparaten zoals slimme stekkers, IP-camera's en meer.

Samenvattend kunnen we zeggen dat de apparaten die op dezelfde router zijn aangesloten, verschillende privé-IP-adressen hebben, maar hetzelfde openbare IP-adres. In die zin is het de router die als gateway fungeert om met de buitenwereld te communiceren.

Hoe u het openbare IP-adres van de internetverbinding kunt kennen

Een website bezoeken die ons het openbare IP-adres zal vertellen

Als we willen weet wat onze openbare IP is dat wil zeggen, degene die ons buiten ons eigen netwerk identificeert, we kunnen dit gemakkelijk en snel via een web doen. Gewoon door een browser te gebruiken in Dakramen en raamkozijnen, Android or Linux u kunt er gemakkelijk achter komen. We gaan het web gebruiken wat-mijn-ip.net en door op de naam van het web te klikken, weet u uw openbare IP-adres. Dit is het resultaat dat ik heb verkregen van mijn Windows 10-laptop:

Van hieruit halen we ons openbare IP-adres uit dat 95.127.152.X is. Daarnaast hebben we de mogelijkheid om de plaats waar dat IP zich bevindt te geolokaliseren en ook onze internetprovider te laten zien.

Ga naar de routerinstellingen

Een andere methode om te weten wat ons openbare IP-adres is, is door de router rechtstreeks in te voeren via de standaardgateway, in het menu "Internetstatus" kunnen we zoiets zien als "WAN IP-adres", dit IP is het openbare IP-adres dat de operator heeft ons voorzien.

Controleer open poorten op uw router

Als we eenmaal duidelijk zijn over alle concepten, is het tijd om de open poorten op uw router te controleren. Om dit te doen, hebben we voornamelijk twee opties, de eerste en de gemakkelijkste is om een ​​specifieke website te gebruiken om te controleren of onze poorten open zijn. We raden u aan om onze poort test om het snel en gemakkelijk te controleren.

Als we eenmaal zijn ingevoerd, hoeven we alleen maar ons openbare IP-adres in te voeren en de poort of poorten die we willen controleren. Met deze tool kunt u poortbereiken en ook door komma's gescheiden poorten controleren.

Aan de andere kant hebben we altijd de mogelijkheid van Android-netwerkapps. Een van hen is Netwerk Scanner waar je van kunt downloaden Google Play:

Ontwikkelaar: Eerste rij

In het tools sectie hebben we de Port Scanner keuze. Onthoud dat om het correct te doen, je het moet doen verbonden via mobiele data, en het openbare IP-adres dat we bij ons thuis hebben, moet aangeven welke poorten moeten worden gecontroleerd en op "Start" klikken.

Vervolgens verschijnt er een lijst met de open poorten die het heeft gedetecteerd.

Als blijkt dat alle poorten gesloten zijn, zelfs als u ze heeft geopend, raden we u aan de volgende parameters te controleren.

Controleer de privé-IP-configuratie van de pc, console of server

Om te zien waarom het openen van poorten niet heeft gewerkt, is het eerste wat we moeten doen, kijken welk privé-IP-adres we op een bepaalde computer hebben. Als we ons privé-IP willen weten, zullen we het anders doen. Dit zou bijvoorbeeld de manier zijn om het vanuit Windows 10 te doen voor een laptop of pc:

  1. laten begin .
  2. We zetten cmd en druk op enter.
  3. In het opdrachtpromptvenster schrijven we het commando ipconfig en geef binnen.

Dit zijn de resultaten die ik van mijn laptop heb gekregen:

In dit geval is het privé-IP-adres dat eraan is toegewezen 192.168.43.184 . De standaardgateway is het IP-adres van de router of het toegangspunt dat ons toegang geeft tot internet. Als we het op Android zouden willen doen, zouden we naar Instellingen , dubbelklik op de WiFi netwerk waarmee we zijn verbonden en het zou ons de volgende informatie geven.

Nu zien we dat ons privé-IP 192.168.43.79 is. We kunnen ook afleiden dat het bereik van ons lokale netwerk 192.168.43.X is en dat alle apparaten binnen dat bereik zullen vallen, aangezien we een / 24 of 255.255.255.0 subnetmasker gebruiken.

Plaats een vast privé-IP-adres zodat het nooit verandert

Elke keer dat we een pakket via internet ontvangen, is het bestemd voor ons openbare IP-adres en ook voor een bestemmingspoort. Dankzij NAT zullen we communicatie tot stand brengen met ons lokale netwerk van de gegevens die van het openbare IP-adres naar ons komen. NAT komt uit het Engels Network Address Translation en is geïntegreerd in alle thuisrouters die we tegenwoordig hebben als we het IPv4-protocol gebruiken.

De thuisrouters van tegenwoordig hebben twee interfaces:

  1. WAN dat geeft ons een openbaar IP-adres.
  2. LAN die een reeks privé-IP-adressen biedt.

Als we contact willen leggen binnen het LAN, gebruik dan het adres van het LAN zelf, zodat je niet naar het WAN hoeft te gaan. Als we echter een verbinding van buiten het netwerk en toegang vanaf internet tot stand willen brengen, kunnen we deze LAN-adressen niet gebruiken, we moeten de WAN-interface doorlopen en om dit te doen, moeten we via de NAT gaan van de router «de poorten openen».

Over het algemeen worden onze privé-IP's automatisch toegewezen door DHCP , en deze IP's kunnen veranderen. Als u poorten naar een pc, server of console gaat openen, moet u vaste privé-IP-adressering gebruiken, zodat het privé-IP niet verandert door de DHCP-server.

Statische DHCP

De meest aanbevolen methode om een ​​vast privé-IP-adres op onze apparaten te hebben, is door de Statische DHCP-functie te gebruiken. Bij de overgrote meerderheid van routers kunt u een privé IP-adres toewijzen aan een specifiek MAC-adres, zodat de DHCP-server u altijd hetzelfde vaste privé IP-adres geeft en nooit verandert. Afhankelijk van de router bevindt deze optie zich meestal in het LAN / DHCP-gedeelte en hoeven we alleen het MAC-adres van onze netwerkkaart in te voeren, en het IP-adres dat we willen.

Om het MAC-adres van onze kaart te krijgen, gaat u naar "Start" en plaatst u "cmd", drukt u op enter en plaatst u de volgende opdracht in de Windows-terminal: ipconfig / allemaal . Dit commando laat ons alle netwerkinterfaces zien, en ook het MAC-adres waar het "Fysiek adres" aangeeft.

Zodra het MAC-adres is verkregen, volstaat het om het in de "Statische DHCP" van onze router aan te geven, in het geval van ASUS routers, gebeurt dit in LAN / DHCP en in de sectie "IP-adres handmatig toegewezen volgens de DHCP-lijst".

Zet een vast privé IP-adres rechtstreeks op de pc, server of console

Als we een vast privé IP-adres op een pc, server of console willen plaatsen, kunnen we dat ook handmatig doen. In Windows 10 gaan we naar Start , Instellingen , Netwerk en internet en Adapter-opties wijzigen . Dan gaan we dubbelklik op de adapter , vastgoed en Internetprotocol versie 4 (TCP / IP v4) . We zouden een scherm als dit krijgen:

In IP-adres zetten we het IP-adres dat we willen, om later de poorten te openen. Je kunt het subnetmasker in de afbeelding en de gateway achterhalen met het ipconfig-commando dat ik eerder heb uitgelegd.

Open de poorten op de router correct

In onze router zouden we nu het vaste privé IP-adres moeten plaatsen dat we eerder hebben geconfigureerd, en de externe (en interne) poorten die we willen configureren. Normaal gesproken zijn de externe en interne poorten altijd hetzelfde, dus het invullen van de "externe poort" optie is voldoende om port forwarding succesvol te laten zijn.

In het volgende voorbeeld hebben we een ASUS-router gebruikt, we hoeven alleen maar in te vullen:

  • Servicenaam: om u een beschrijving te geven.
  • Protocol: TCP, UDP of TCP en UDP tegelijkertijd.
  • Externe poort: de poort die we willen openen tegenover internet WAN.
  • Interne poort: het is optioneel, als er niets wordt ingevoerd, zal het dezelfde poort zijn die we hebben gedefinieerd in "externe poort".
  • Intern IP-adres: vast privé IP-adres dat we eerder hebben geconfigureerd.
  • Bron-IP-adres: als we willen dat slechts één bron-IP er op afstand toegang toe heeft, hebben de meeste routers deze optie niet.

Hiermee zouden we al de poorten open hebben staan ​​voor onze pc. Onze router weet waar hij de pakketten naartoe moet sturen en ze gaan niet verloren. Nadat de wijzigingen zijn toegepast, moet u de open poorttest opnieuw uitvoeren om te controleren of ze al correct zijn geopend. Als dat niet het geval is, controleert u de firewall van uw pc, server of console, aangezien het mogelijk is dat u deze heeft afgesloten. Als de poorttest blijft zeggen dat de poorten gesloten zijn, plaats dan een opmerking en wij zullen u helpen het probleem op te lossen.

Een belangrijk aspect is dat het zeer waarschijnlijk is dat we de UPnP protocol of ook wel Universal Plug and Play genoemd. Het is een protocol waarmee u de NAT-adrestabel automatisch kunt configureren om bestanden te kunnen ontvangen zonder dat u poorten op onze router hoeft te openen. Programma's die dit protocol ondersteunen, openen poorten automatisch en dynamisch, maar onze aanbeveling voor beveiliging is om dit protocol uit te schakelen.

We hopen dat je met deze gids zonder problemen poorten op de router kunt openen en controleren of ze inderdaad goed open staan.