Sobes.tech
Junior

Чӣ гуна интиқоли дарвозаҳо аст?

sobes.tech AI

Ҷавоб аз AI

Проброс портҳо (port forwarding) — техникаи шабакавӣ, ки бастани бастаҳои шабакавиро, ки ба порт ва IP муайян ворид мешаванд, ба дигар IP ва порт дар шабакаи маҳаллӣ равона мекунад.

Ин имкон медиҳад, ки дастгоҳҳои беруна ба хизматрасониҳое, ки дар дастгоҳҳои дохилӣ оғоз шудаанд, дастрасӣ пайдо кунанд, ки одатан аз ҷониби NAT (Network Address Translation) пинҳон мешаванд.

Типҳои асосии проброси порт:

  • Статикӣ (Static NAT): Қоидаи муайян, ки пайвастагии доимӣ байни портҳои беруна ва дохилӣ дар IP-и дохилии муайянро таъмин мекунад.
  • Динамикӣ (Dynamic NAT): бештар барои трафики баромадӣ истифода мешавад, ки гурӯҳи IP-ҳои дохилӣ ба IP ва портҳои берунаи як ё чандтарафа динамикӣ мепайвандад. Дар контексти "проброс" одатан проброси статикӣ барои трафики воридотӣ маънидорад.
  • Проброси порт дар SSH (SSH Port Forwarding): Истифодаи туннелҳои SSH барои равона кардани трафик бо бехатарӣ. Мумкин аст:
    • Локалӣ: Портро аз компютери маҳаллӣ ба хидматрасонии дур тавассути SSH равона мекунад.
    • Дурнамо: Портро аз компютери дур ба хидматрасонии маҳаллӣ тавассути SSH равона мекунад.
    • Динамикӣ (SOCKS proxy): Созишномаи SOCKS, ки имкон медиҳад, ки трафик ба чандин суроғаҳо ва портҳо туннел карда шавад.

Барои:

  • Дастрасӣ ба серверҳои веб, SSH, FTP, серверҳои бозӣ ва дигар хидматҳо дар дохили шабакаи маҳаллӣ аз берун.
  • Иҷрои VPN.
  • Гузариш аз фаерволҳо ва NAT дар сценарияҳои муайян (масалан, бо SSH).

Маслиҳат барои қоида дар руутер (концептуалӣ):

Интерфейси воридотӣ IP-и беруна Порти беруна Протокол IP-и дохилӣ Портии дохилӣ
WAN 203.0.113.10 80 TCP 192.168.1.100 80
WAN 203.0.113.10 2222 TCP 192.168.1.101 22

Маслиҳати SSH барои проброси локалӣ:

# Порт 8080-и маҳаллӣ ба порт 80 дар сервери webserver.example.com равона мешавад
ssh -L 8080:webserver.example.com:80 user@ssh.example.com

Маслиҳати SSH барои проброси дурнамо:

# Порт 8080-и дурнамо дар ssh.example.com ба порт 80 дар компютери маҳаллӣ равона мешавад
ssh -R 8080:localhost:80 user@ssh.example.com