Как сделать переадресацию с одного сайта на другой на роутере

Обновлено: 02.07.2024

как можно сделать в wifi роутере, или точке доступа Wifi, чтобы при подключении к ней перенапровляло сразу на определенный сайт ?
Я так понимаю не все роутеры потдерживают данную функцию) если да , то не могли бы написать какие именно роутеры wifi, точки доступа wifi ?
Спасибо

Переадресация через маршрутизатор
У меня имеется беспроводной маршрутизатор Модель № TL-WR841N / TL-WR841ND Как сделать так чтобы.

Переадресация страниц на непонятный IP или на сайт Билайна
У меня провайдер - Билайн. Дома стоит роутер с wi-fi. В последнее время стало часто происходить.

Переадресация ip
есть некая программа(назовем ее N). она в некоторый момент времени с обращается к удаленному адресу.

переадресация на Wi-Fi
Комп подключен к инету через прокси и порт по локалке, надо вывести инет еще на вай-фай как это.

Подключение к wifi делает одна часть системы (назовем ее мастер подключения беспроводных соединений).
Сайты показывает броузер (IE,Firefox).
Между ними вроде никакой особой связи нет.

Нет, просто вопроса не понял ))
У Билайна в (макдоналдсе) при подключении к их wifi сразу же переадресовывает на их сайт а потом только можно нажав кнопку вход продолжать доступ в интернет..
Возможно ли это сделать на простой точке доступа, допустим чтобы кидало на опред, страничку а дальше просмотр интернета ?

valeriy_shm, это профессиональное оборудование, и роутеры не "домашнего" уровня.
"Cisco 4400 Series WLAN Controller"что нибудь из этой серии.
Так же может быть реализовано механизмами а-ля "ISA сервер",(перенаправление после авторизации)
но для того, чтобы сделать "как в макдональдс у Билайн" , тут уж придется раскошелится

Cisco 4400 Series WLAN Controller for up to 12 Lightweight Aps-
$6 796.60 / 206 442.65 руб - это примерный минимум, лучше конечно ставить "комплекс" с биллинговой системой, ну и сервера на обслуживание этого хозяйства

"это" реализовано в дешевом шлюзе длинк 3301 (в номере модели не уверен, но тут уж гугл поможет).

Прикольное устройство!
Стоит правда 9000 руб

Ну не десатки тысяч баков, как шлюзы Cisco

Выше я давал названия рограмм, которые именно этим и занимаются.

ЗЫ. Более того, народ ставит на разные Wi-Fi-роутеры альтернативные прошивки лбо от DD-WRT либо от Open-WRT, по сути представляющие собой минимизированные дистрибутивы Linux и потом туда устанавливает очень много всякой всячины, в том числе можно и указанные программы. Единственное, указанным програмам для авторизации нужен RADIUS. Вот его кажется в указанные железяки запхнуть не получается, хотя, я могу и ошибаться.

RADIUS ?
Есть же несколько реализаций RADIUS-серверов.
И потом можно отдельно иметь RADIUS-сервер - на другом компьютере.

Видимо это: coova-chilli
chillispot

А я и не понял что это названия программ

RADIUS ?
Есть же несколько реализаций RADIUS-серверов.
И потом можно отдельно иметь RADIUS-сервер - на другом компьютере.

Я
- не спорю
- не утверждаю, что это невозможно. То есть, вполне возможно, что в те роутеры народ уже преспокойно вкладывает и радиус. Это надо смотреть на форумах тех авторов прошивок. Более того, роутеры отличаются уву апроизводительностью использованных в них процов, так и памятью - что озу, что флешем для программ. И может оказаться, что одни модели "потянут", другие - нет.

Именно поэтому, лично я это делаю на обычных компах с двумя сетевыми платами, а на выход вешаю тупую точку доступа. Кстати, можно вместо второй сетевой платы устанавливать сетевую плату Wi-Fi и настраивать ее точкой доступа. Лично я такого не пробовал. В последнем случае нужно перед приобретением Wi-Fi платы уточнить - поддерживается ли ее драйвером режим работы точкой доступа.

Переадресация с сетевых карт
Здравствуйте! Есть такая проблема: нужно настроить удаленный доступ на ip сервер видеонаблюдения.

Проброс портов на роутере TP-Link и Asus в примерах

Время от времени посетителей сайта интересуют вопросы по переадресации портов на маршрутизаторе. В этой публикации, я постараюсь ответить на часто задаваемые вопросы и покажу, как сделать проброс портов на роутере TP-Link и Asus. Если поймете принцип, то сможете по аналогии открыть порт на таком сетевом устройстве от другого производителя. Для чего нужен проброс портов? Дело в том, что в роутере есть встроенный брандмауэр, который защищает от несанкционированного доступа к компьютеру. Некоторые программы, такие как клиенты для P2P сетей uTorrent и DC++ обмениваются информацией (раздача/закачка файлов) посредством заданного порта в их настройках.

Чтобы P2P клиент мог беспрепятственно работать с входящим и исходящим трафиком, в роутере для него нужно открыть указанный в программе порт. Таким образом, вы скажете брандмауэру, что на этот порт можно пропускать или принимать пакеты с данными. Если этого не сделать, то при обращении программы к сети интернет, брандмауэр воспримет такое подключение, как потенциально опасное и заблокирует соединение.

Также Вам может понадобиться сделать проброс портов в том случае, если вы например, будете настраивать систему видео наблюдения, через интернет, чтобы открыть изображение с IP-камеры или создадите у себя на компьютере игровой сервер и захотите с друзьями поиграть онлайн. Таким образом вы сможете открыть порт для компьютера и Ваши приятели подключиться к созданному вами серверу. В общем причины по которым может понадобиться сделать переадресацию портов на роутере, могут быть самыми разными.

Настроить проброс портов можно автоматически или задать их в ручную. В первом случае, Вам достаточно будет в интерфейсе роутера включить функцию UPnP, а во втором — нужно будет сначала присвоить цифровому устройству статический IP-адрес и только после этого, можно будет сделать перенаправление портов. Несколько слов о первом и втором способе.

Автоматическое переключение. Обычно функция UPnP на роутере активирована по умолчанию и подходит для P2P клиентов, телевизоров, компьютеров, игровых консолей потому, что все они могут работать по этой технологии. Этот способ подходит для вышеперечисленных P2P клиентов, но может не работать с некоторыми приложениями, серверами… Функция UPnP открывает порт для запущенного на компьютере приложения и закрывает его после выключения программы.

По скольку UPnP делает автоматический проброс портов, то вполне возможно, что эта функция может открыть не рекомендуемый для доступа порт из соображений безопасности. Однако этот предположение не должно вас беспокоить, но если вы хотите все держать под контролем, то проведите тест на специализированном сервисе или выполните ручную настройку.

Ручная переадресация. Для неосведомленных пользователей, этот способ может показаться весьма сложным, но он контролируемый и более правильный. Однако при каких-то изменениях в настройках домашней сети, придется все настраивать заново и поэтому он немного не удобен.

Я покажу оба способа настройки, а какой из них вам ближе, решайте сами.

Автоматическое переключение портов на роутере TP-Link и Asus.

Я уже говорил, что по умолчанию функция UPnP на маршрутизаторе обычно включена и P2P клиенты неплохо с ней работают. Но если все же возникают неполадки в работе, не будет лишним в этом убедиться. Первым делом нужно войти в интерфейс роутера и перейти на вкладку отвечающую за активацию. У каждой модели, этот путь разный.

Функция UPnP активна в маршрутизаторе TP-Link

Переключение портов на маршрутизаторе Asus, через функцию UPnP

После активации этой функции в маршрутизаторе, нужно проверить включена ли функция UPnP в P2P клиенте (uTorrent и DC++). Здесь тоже у каждой программы свой путь.

Включаем функцию функцию UPnP для uTorrent

С каждой новой версией программы, интерфейс может немного отличаться, но принцип думаю понятен. Таким образом активировав функцию UPnP программы будут сами себе открывать и закрывать порты. Обычно uTorrent с функцией UPnP работает без проблем, чего не скажешь о DC++.

Ручная переадресация портов на роутере TP-Link и Asus.

Запоминаем номер порта в uTorrent, чтобы открыть его на роутере

Узнаем MAC-адрес своего компьютера

Теперь зайдите в интерфейс маршрутизатора. Здесь первым делом, нам нужно для своего компьютера задать статический IP-адрес. Далее путь для каждого сетевого устройства свой.

IP-адрес не привязан к компьютеру

MAC- и IP- адреса связаны для компьютера в роутере TP-Link

Параметры для проброса портов на маршрутизаторе TP-Link для uTorrent

После этого для компьютера будет зарезервирован прописанный нами порт и P2P клиент сможет обмениваться входящими и исходящими пакетами.

Порт на роутере TP-Link для uTorrent открыт

О принципе по которому работает роутер можно узнать здесь.

Задаем статический IP-адрес компьютеру в настройках роутера

Переадресация портов для программы uTorrent

Теперь вы имеете представление о том, как настроить проброс портов на роутере TP-Link и Asus. Безусловно автоматический способ намного удобнее, чем ручной и многие люди используют функцию UPnP, но правильнее задавать все настройки в ручную. Однако, это дело каждого и вы вольны выбрать способ, который вам ближе.

Если возникнут какие-то проблемы, то вы всегда можете сбросить установки роутера до заводских и настроить его заново. Если у Вас есть желание дополнить статью, то милости просим в комментарии. Пока!

Если вы читаете эту статью, примите наши поздравления! Вы успешно взаимодействуете с другим сервером в Интернете, используя порты 80 и 443, стандартные открытые сетевые порты для веб-трафика. Если бы эти порты были закрыты на нашем сервере, вы бы не смогли прочитать эту статью. Закрытые порты защищают вашу сеть (и наш сервер) от хакеров.

Наши веб-порты могут быть открыты, но порты вашего домашнего маршрутизатора не должны быть открыты, поскольку это открывает лазейку для злонамеренных хакеров. Однако вам может потребоваться разрешить доступ к вашим устройствам через Интернет, время от времени используя переадресацию портов. Вот что вам нужно знать, чтобы помочь вам узнать больше о переадресации портов.


Что такое перенаправление портов?

Перенаправление портов — это процесс на маршрутизаторах локальной сети, который перенаправляет попытки подключения с сетевых устройств на определенные устройства в локальной сети. Это благодаря правилам переадресации портов на вашем сетевом маршрутизаторе, которые соответствуют попыткам подключения к правильному порту и IP-адресу устройства в вашей сети.

В локальной сети может быть один общедоступный IP-адрес, но каждое устройство в вашей внутренней сети имеет свой собственный внутренний IP-адрес. Перенаправление портов связывает эти внешние запросы от A (общедоступный IP-адрес и внешний порт) с B (запрошенный порт и локальный IP-адрес устройства в вашей сети).

Чтобы объяснить, почему это может быть полезно, давайте представим, что ваша домашняя сеть немного похожа на средневековую крепость. Хотя вы можете смотреть за стены, другие не могут заглядывать внутрь или ломать вашу защиту — вы защищены от нападения.


Благодаря встроенным сетевым брандмауэрам ваша сеть находится в таком же положении. Вы можете получить доступ к другим онлайн-сервисам, таким как веб-сайты или игровые серверы, но другие пользователи Интернета не могут получить доступ к вашим устройствам взамен. Подъемный мост поднят, так как ваш брандмауэр активно блокирует любые попытки внешних подключений нарушить работу вашей сети.

Однако в некоторых ситуациях такой уровень защиты нежелателен. Если вы хотите запустить сервер в домашней сети (используя Raspberry Pi, например), необходимы внешние подключения.

Здесь на помощь приходит переадресация портов, так как вы можете пересылать эти внешние запросы на определенные устройства без ущерба для вашей безопасности.


Например, предположим, что вы используете локальный веб-сервер на устройстве с внутренним IP-адресом 192.168.1.12, а ваш общедоступный IP-адрес — 80.80.100.110. Внешние запросы к порту 80 (80.90.100.110:80) будут разрешены благодаря правилам переадресации портов, при этом трафик будет перенаправляться на порт 80 на 192.168.1.12.

Для этого вам необходимо настроить вашу сеть так, чтобы разрешить переадресацию портов, а затем создать соответствующие правила переадресации портов в вашем сетевом маршрутизаторе. Вам также может потребоваться настроить другие брандмауэры в вашей сети, включая брандмауэр Windows, чтобы разрешить трафик.

Почему вам следует избегать UPnP (автоматическая переадресация портов)

Настроить переадресацию портов в вашей локальной сети не сложно для опытных пользователей, но для новичков это может создать всевозможные трудности. Чтобы решить эту проблему, производители сетевых устройств создали автоматизированную систему переадресации портов под названием UPnP (или Universal Plug and Play).

Идея UPnP заключалась (и есть) в том, чтобы разрешить интернет-приложениям и устройствам автоматически создавать правила переадресации портов на вашем маршрутизаторе, чтобы разрешить внешний трафик. Например, UPnP может автоматически открывать порты и пересылать трафик для устройства, на котором запущен игровой сервер, без необходимости вручную настраивать доступ в настройках вашего маршрутизатора.


Идея блестящая, но, к сожалению, исполнение некорректно — если не сказать чрезвычайно опасно. UPnP — это мечта вредоносного ПО, поскольку он автоматически предполагает, что любые приложения или службы, работающие в вашей сети, безопасны. В UPnP взламывает сайт раскрывает ряд уязвимостей, которые даже сегодня легко допускаются сетевыми маршрутизаторами.

С точки зрения безопасности лучше проявить осторожность. Вместо того, чтобы подвергать риску вашу сетевую безопасность, избегайте использования UPnP для автоматической переадресации портов (и, если возможно, полностью отключите его). Вместо этого вам следует вручную создавать правила переадресации портов только для приложений и служб, которым вы доверяете и которые не имеют известных уязвимостей.

Как настроить переадресацию портов в сети

Если вы избегаете UPnP и хотите настроить переадресацию портов вручную, обычно это можно сделать на странице веб-администрирования вашего маршрутизатора. Если вы не знаете, как получить к нему доступ, вы обычно можете найти информацию в нижней части маршрутизатора или включить ее в руководство по документации вашего маршрутизатора.


Вы можете подключиться к странице администратора вашего маршрутизатора, используя адрес шлюза по умолчанию для вашего маршрутизатора. Обычно это 192.168.0.1 или аналогичный вариант — введите этот адрес в адресную строку браузера. Вам также потребуется пройти аутентификацию, используя имя пользователя и пароль, предоставленные вашим маршрутизатором (например, admin).

Настройка статических IP-адресов с использованием резервирования DHCP

В большинстве локальных сетей используется динамическое выделение IP-адресов для назначения временных IP-адресов устройствам, которые подключаются. Через определенное время IP-адрес обновляется. Эти временные IP-адреса могут быть переработаны и использованы в другом месте, и вашему устройству может быть назначен другой локальный IP-адрес.

Однако переадресация портов требует, чтобы IP-адрес, используемый для любых локальных устройств, оставался прежним. Вы можете назначить статический IP-адрес вручную, но большинство сетевых маршрутизаторов позволяют назначать статический IP-адрес определенным устройствам на странице настроек вашего маршрутизатора с использованием резервирования DHCP.

К сожалению, каждый производитель маршрутизатора отличается, и шаги, показанные на скриншотах ниже (сделанные с использованием маршрутизатора TP-Link), могут не соответствовать вашему маршрутизатору. В этом случае вам может потребоваться просмотреть документацию к вашему маршрутизатору для получения дополнительной поддержки.

Для начала зайдите на страницу веб-администрирования вашего сетевого маршрутизатора с помощью веб-браузера и авторизуйтесь, используя имя пользователя и пароль администратора маршрутизатора. После входа в систему войдите в область настроек DHCP вашего маршрутизатора.


Вы можете сканировать локальные устройства, которые уже подключены (для автозаполнения необходимого правила распределения), или вам может потребоваться указать конкретный MAC-адрес для устройства, которому вы хотите назначить статический IP-адрес. Создайте правило, используя правильный MAC-адрес и IP-адрес, который вы хотите использовать, затем сохраните запись.


Создание нового правила переадресации портов

Если у вашего устройства статический IP-адрес (установленный вручную или зарезервированный в настройках распределения DHCP), вы можете перейти к созданию правила переадресации портов. Условия для этого могут быть разными. Например, некоторые маршрутизаторы TP-Link называют эту функцию виртуальными серверами, тогда как маршрутизаторы Cisco называют ее стандартным именем (переадресация портов).

В правильном меню на странице веб-администрирования вашего маршрутизатора создайте новое правило переадресации портов. Правилу потребуется внешний порт (или диапазон портов), к которому вы хотите, чтобы внешние пользователи подключались. Этот порт связан с вашим общедоступным IP-адресом (например, порт 80 для общедоступного IP-адреса 80.80.30.10).

Ваш сетевой маршрутизатор должен автоматически применить изменения к правилам вашего брандмауэра. Любые попытки внешнего подключения к открытому порту должны быть перенаправлены на внутреннее устройство с использованием созданного вами правила, хотя вам может потребоваться создать дополнительные правила для служб, использующих несколько портов или диапазонов портов.


Если у вас возникли проблемы, вам также может потребоваться добавить дополнительные правила брандмауэра на ваш ПК или программный брандмауэр Mac (включая брандмауэр Windows), чтобы разрешить прохождение трафика. Например, брандмауэр Windows обычно не разрешает внешние подключения, поэтому вам может потребоваться настроить это в меню настроек Windows.

Если брандмауэр Windows вызывает у вас трудности, вы можете временно отключить исследовать. Однако из-за угроз безопасности мы рекомендуем повторно включить брандмауэр Windows после устранения проблемы, поскольку он обеспечивает дополнительную защиту от возможных попыток взлома.

Безопасность вашей домашней сети

Вы узнали, как настроить переадресацию портов, но не забывайте о рисках. Каждый порт, который вы открываете, добавляет еще одну дыру за брандмауэром вашего маршрутизатора, которую инструменты сканирования портов могут найти и использовать. Если вам нужно открыть порты для определенных приложений или служб, убедитесь, что вы ограничили их отдельными портами, а не огромными диапазонами портов, которые могут быть нарушены.

Если вы беспокоитесь о своей домашней сети, вы можете повысить безопасность сети, добавление стороннего брандмауэра. Это может быть программный брандмауэр, установленный на вашем ПК или Mac, или аппаратный брандмауэр, работающий круглосуточно и без выходных, например Firewalla Gold, подключенный к вашему сетевому маршрутизатору, чтобы защитить все ваши устройства одновременно.

Как настроить переадресацию портов на роутере?

Переадресация портов (так называемое сопоставление портов) – это процесс пересылки интернет-пакетов конкретным хостам на основе определенной таблицы маршрутизации. В этом посте я объясню, как настроить переадресацию портов на вашем маршрутизаторе. Вы должны знать, как настроить переадресацию портов, если 1) у вас есть такие сервисы, как веб-сервер, SSH, CouchPotato, Sick Beard, SABnzbd, qBittorrent, Transmission, Deluge, ShellInABox или Webmin, 2) вы хотели бы иметь возможность доступа к этим службам за пределами вашей локальной сети (Интернет), и 3) ваши компьютеры / хосты, на которых работают эти службы, находятся за трансляцией сетевых адресов (NAT) или DHCP-сервером. Устройство NAT или DHCP – это устройство, которое назначает локальные IP-адреса (например, 192.168.XX) всем подключенным устройствам. Он бывает разных типов, но в этом посте мы настроим переадресацию портов на маршрутизаторе.

Основы переадресации портов

Прежде чем мы настроим переадресацию портов, лучше понять, что это такое. Давайте рассмотрим простую аналогию делового комплекса, состоящего из двух офисных зданий A и B. Административный и торговый отделы находятся в корпусе A, а сервисный и исследовательский отделы – в корпусе B. Каждый из них имеет свой собственный почтовый ящик (1, 2, 3, и 4) в своих соответствующих зданиях. В таком случае уличный адрес офисного комплекса похож на внешний IP-адрес вашей сети. Имя здания (A / B) похоже на внутренний IP-адрес хоста / компьютера, на котором запущена определенная служба. Номер почтового ящика похож на номер порта. Любой пакет (интернет-пакет), полученный на ваш уличный адрес (внешний IP-адрес) для определенного почтового ящика (порта), будет автоматически перенаправлен в правильное здание (внутренний хост) с правильным отделом (службой), который принимает посылки через свой почтовый ящик (порт), Во избежание конфликтов во время маршрутизации две службы не могут работать на одном и том же порту. На следующем рисунке показано схематическое представление переадресации портов.

Как настроить переадресацию портов на роутере?

Схематическое изображение переадресации портов

Настройка перенаправления портов на маршрутизаторе

Недавно я заменил свой Linksys WRT320n под управлением DD-WRT на Asus N66U под управлением Asus-WRT (сборка Merlin ). Если вы простите цену, это, безусловно, лучший маршрутизатор, которым я когда-либо владел. В любом случае, приведенные ниже изображения взяты из веб-интерфейса Asus-WRT, но другие прошивки маршрутизатора должны выглядеть очень похоже, и поэтому независимо от того, какой у вас маршрутизатор, вы сможете настроить переадресацию портов на нем, используя это руководство.

ASUS (RT-AC68U) Wireless-AC1900 Двухдиапазонный гигабитный маршрутизатор
Узнайте, почему он считается лучшим беспроводным маршрутизатором в своем классе.

Службы, порты и IP-адрес

Первое, что вы должны сделать, это перечислить все внутренние IP-адреса компьютеров, на которых запущены такие службы, как веб-сервер, SSH, CouchPotato, Sick Beard, SABnzbd, qBittorrent, Transmission, Deluge, ShellInABox или Webmin., Затем определите и запишите порты, на которых эти службы прослушивают. Это в основном все, что вам нужно для настройки переадресации портов на маршрутизаторе. Как правило, большинство из вышеперечисленных служб будут работать на вашем ПК медиа-центра, и у большинства людей дома есть только один сервер. Если у вас более одного домашнего сервера, на котором запущена одна и та же служба, убедитесь, что служба настроена на прослушивание разных номеров портов на разных хостах. Наши руководства по вышеперечисленным сервисам объясняют, как изменить номера портов, которые прослушиваются этими сервисами. Помните, что сервисы также могут быть подключенными к Интернету играми (пример: Ages of Empires), а хосты / серверы могут быть вашей игровой консолью (пример: XBOX Live). Когда у вас есть все номера, вы готовы настроить переадресацию портов на вашем маршрутизаторе.

Включить переадресацию портов

Запустите браузер и перейдите в веб-интерфейс вашего маршрутизатора (обычно: 192.168.1.1). Войдите в систему и перейдите в раздел, где доступна переадресация портов. На прошивке Asus-WRT она доступна в разделе Advanced Settings -> WAN -> Virtual Server / Port Forwarding . На прошивке DD-WRT она доступна в разделе NAT/QoS -> Port Forwarding . В DD-WRT, если вы хотите указать диапазон портов для переадресации, перейдите Port Range Forwarding вместо Port Forwarding .

Некоторые прошивки, такие как Asus-WRT, предлагают предопределенный список услуг и игр, которые вы можете выбрать, но большинство прошивок, включая DD-WRT, этого не делают.

Как настроить переадресацию портов на роутере?

Общие службы, требующие переадресации портов

Как настроить переадресацию портов на роутере?

Общие игры, требующие переадресации портов

В большинстве прошивок вы можете настроить переадресацию портов, создав таблицу маршрутизации. Эти таблицы обычно имеют один или несколько из следующих столбцов (Сервис, Порт или Диапазон портов, внутренний IP-адрес, локальный порт и протокол (TCP / UDP / Both). Начните создавать таблицу маршрутизации на основе служб, IP-адресов и порты данных, которые вы собрали ранее. Прошивка Asus-WRT показывает некоторые из наиболее распространенных служб, которые работают на домашнем сервере, и порты по умолчанию, на которых они прослушивают. Номера портов могут отличаться (на самом деле, для дополнительной безопасности мы рекомендуем ). Ниже приведены примеры обеих прошивок Asus-WRT.

Как настроить переадресацию портов на роутере?

Таблица переадресации портов на Asus-WRT

На Asus-WRT переадресация диапазона портов определяется следующим образом: XXXX :XXXX (как показано на рисунке выше для Other Serivces ). В DD-WRT вы можете указать это, войдя в Port Range Forwarding . Ниже показана намного меньшая, но похожая таблица переадресации портов из прошивки DD-WRT.

Как настроить переадресацию портов на роутере?

Таблица переадресации портов на DD-WRT

Примените новые настройки и перезагрузите маршрутизатор. Теперь вы должны иметь доступ к своим услугам удаленно. Это все, что нужно сделать. Идите вперед, настройте переадресацию портов и наслаждайтесь возможностью доступа к вашим услугам из любого места.

Читайте также: