Введение / Зачем это нужно
Переадресация портов позволяет внешним устройствам находить и подключаться к сервисам внутри локальной сети. Это необходимо для онлайн-игр, удалённого рабочего стола, удалённого доступа к домашнему серверу или веб-камеры.
После выполнения этого гайда вы сможете:
- Открыть порты на домашнем маршрутизаторе.
- Разрешить трафик через брандмауэр операционной системы.
- Проверить, что переадресация работает корректно.
Требования / Подготовка
- Доступ к панели управления маршрутизатором (логин/пароль).
- Доступ к целевому устройству (компьютер, игровой консоль, сервер).
- Базовое понимание TCP/UDP и понятия IP-адресов.
Если вы хотите протестировать переадресацию с внешнего устройства, имейте под рукой ноутбук или телефон, подключённый к другой сети (например, мобильная точка доступа).
Пошаговая инструкция
- Узнайте, какие порты нужно открыть Определите нужные порты для приложения (например, 3389 для RDP, 25565 для Minecraft). Сверьтесь с документацией сервиса.
- Войдите в панель управления маршрутизатором Откройте браузер, введите IP-адрес маршрутизатора (обычно 192.168.1.1 или 192.168.0.1) и авторизуйтесь.
- Найдите раздел переадресации портов В меню маршрутизатора выберите «Переадресация портов», «NAT» или «Проброс портов».
- Добавьте правило переадресации
Создайте новое правило: укажите диапазон портов, локальный IP-адрес целевого устройства и протокол (TCP/UDP). Сохраните настройки.
⚠️ Важно: Сохраните правило перед закрытием страницы. Некоторые маршрутизаторы требуют перезагрузки для применения изменений.
- Откройте брандмауэр в операционной системе
Windows# Разрешить входящий трафик на порт 3389 netsh advfirewall firewall add rule name="Allow RDP" dir=in action=allow protocol=TCP localport=3389
macOS – откройте System Settings → Network → Firewall Rules и добавьте новое правило, разрешив входящие подключения для нужного порта.
Linux (Ubuntu)# Добавить правило iptables (требуются права root) sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT💡 Совет: После добавления правила проверьте, что брандмауэр действительно разрешает трафик с помощью
iptables -L -n.
- Проверьте подключение
Используйте
telnet 192.168.1.100 3389илиnc -zv 192.168.1.100 25565для проверки открытия порта.
Если соединение устанавливается, переадресация работает корректно. В противном случае повторите шаги 4–5, убедившись в правильности IP-адресов и диапазонов портов.
Проверка результата
- С другого устройства в сети (или из интернета, если у вас динамический IP) запустите команду для проверки порта.
- Если соединение устанавливается, вы успешно настроили переадресацию.
- Если нет, проверьте:
- Правильность введённых данных в правилах маршрутизатора.
- Совпадение локального IP-адреса и активности брандмауэра.
- Отсутствие конфликтов с другими сервисами, использующими тот же порт.
Возможные проблемы
- Порт остаётся закрытым – убедитесь, что правило маршрутизатора активно, и перезагрузите устройство, если необходимо.
- Брандмауэр блокирует трафик – проверьте правила операционной системы; временное отключение брандмауэра поможет локализовать проблему.
- Сервис не отвечает – проверьте, что целевое устройство действительно запущено и слушает на нужном порту (например,
netstat -tuln).