Přesměrování portů UDP a TCP
Moderátor: Moderátoři
Přesměrování portů UDP a TCP
Jde o porty:
UDP 59
UDP 75
TCP 20
TCP 916
TCP 917
porty směřovat na vnitřní adresu 10.0.0.19
brána 10.0.0.138
jde o to, že ten modem má dost podivné nastavení oproti třeba TP-LINKu viz:
https://support.zyxel.eu/hc/cs/article_attachments/360013266519
jde mi mimo jiné o to co znamená překlad koncového portu
Díky za případné rady.
Radooz píše:jde mi mimo jiné o to co znamená překlad koncového portu
Parametry "Překlad počátečního portu" a "Překlad koncového portu" se používají na interní tj. cílové straně když se nepřesměrovává jen jeden port, ale celý rozsah portů např. TCP 21 (tj. počáteční port) až 25 (tj. koncový port) jak je zmíněno v tom návodu v sekci "9.1 Přesměrování portů" na str. 97 a 98.
viz Tabulka 25 Síťová nastavení > Širokopásmové připojení
Pokud je NAT nastaven na N tak kliknout na Upravit.
4.3 Mód Routing na str. 52 a 53
viz Obrázek 28 Síťová nastavení > Širokopásmové připojení > Přidat/Editovat nové WAN rozhraní (Routing)
viz Routing funkce > přepnout NAT na zapnuto (tj. modré zbarvení přepínače)
Kliknout na Použít
Nyní konfigurace směrování portů dle obrázku 62 na str. 99.
Postup pro UDP port 59
Kliknout na Přidat nové pravidlo.
Aktivní: Zapnout (tj. modré zbarvení přepínače)
Název služby: UDP 59
WAN rozhraní: Výchozí (musí mít povoleno NAT)
Počáteční port: 59
Koncový port: 59
Překlad počátečního portu: 59
Překlad koncového portu: 59
IP adresa serveru: 10.0.0.19
Protokol: UDP
Kliknout na OK
Postup pro UDP port 75
Kliknout na Přidat nové pravidlo.
Aktivní: Zapnout (tj. modré zbarvení přepínače)
Název služby: UDP 75
WAN rozhraní: Výchozí (musí mít povoleno NAT)
Počáteční port: 75
Koncový port: 75
Překlad počátečního portu: 75
Překlad koncového portu: 75
IP adresa serveru: 10.0.0.19
Protokol: UDP
Kliknout na OK
Postup pro TCP port 20
Kliknout na Přidat nové pravidlo.
Aktivní: Zapnout (tj. modré zbarvení přepínače)
Název služby: TCP 20
WAN rozhraní: Výchozí (musí mít povoleno NAT)
Počáteční port: 20
Koncový port: 20
Překlad počátečního portu: 20
Překlad koncového portu: 20
IP adresa serveru: 10.0.0.19
Protokol: TCP
Kliknout na OK
Postup pro TCP porty 916 a 617
Kliknout na Přidat nové pravidlo.
Aktivní: Zapnout (tj. modré zbarvení přepínače)
Název služby: TCP 916, 917
WAN rozhraní: Výchozí (musí mít povoleno NAT)
Počáteční port: 916
Koncový port: 917
Překlad počátečního portu: 916
Překlad koncového portu: 917
IP adresa serveru: 10.0.0.19
Protokol: TCP
Kliknout na OK
DedVseved píše:Počáteční a koncový bude od - do. IP adresa původu bude nejspíš IP adresa odkud vzešlo spojení (IP source), jinak by se při tom NATování přepsala na IP routeru. To bych neměnil, protože kdybys chtěl filtrovat jen chtěné IP adresy, tak by tohle přepsání bylo naprd.
To znamená, že IP adresa původu by měla nahrazovat výchozí bránu?
Vzhledem k tomu, že jde o internet VDSL od Vodafone tak se nabízí adresa modemu 10.0.0.138 ?
Radooz píše:To znamená, že IP adresa původu by měla nahrazovat výchozí bránu?
Brána se nezadává. IP adresa původu se při tomto směrování portů automaticky přenese do cíle tj. cíl uvidí skutečnou IP adresu původu (podobně se to chová třeba při směrování portů na Mikrotiku).
Příklad:
Vzdálená strana na veřejné IP adrese A.B.C.D provede connect na IP adresu odpovídající veřejné IP adrese vašeho internetového spojení na tom Zyxelu s TCP portem 20. Zyxel to přesměruje a na počítač s interní IP adresou 10.0.0.19 přijde požadavek na spojení na TCP portu 20 se zdrojovou veřejnou IP adresou A.B.C.D.