튜토리얼

라우터 포트를 여는 방법-사용, 중요한 포트 및 유형

차례:

Anonim

인터넷을 가진 우리 모두는 라우터 포트여는 것에 대해 들어봤을 것입니다. 그러나 개방 포트의 실제 사용은 무엇이고 어떻게 처리 할 수 ​​있습니까? LAN 내부뿐만 아니라 외부에서도 장비의 기능을 확장해야하는 사람들에게 매우 유용 합니다. 따라서 이러한 포트의 작동 방식과 개방시기 및 방법을 자세히 볼 수 있습니다.

목차 색인

물론 모든 라우터가 동일한 것은 아니기 때문에 기존 사례를 모두 다룰 수는 없습니다. 그러나 우리는 잘 설명 된 예를 통해 모든 사용자가 브랜드와 모델에 관계없이 라우터에서 동일한 작업을 수행 할 수 있다고 생각합니다. 시장에 나와있는 모든 라우터는 포트를 열 수있는 가능성을 제공합니다.

포트란 무엇이며 무엇입니까?

너무 많은 기술적 세부 사항을 제공하지 않으면 라우터는 네트워크에서 컴퓨터와 다른 컴퓨터 장비를 상호 연결할 수있는 장치입니다. 이 장치는 OSI 모델 (Open System Internconnection)의 네트워크 계층 에서 작동합니다. 즉, 연결된 호스트에 대한 연결을 제공하고 서로 분리 된 서로 다른 네트워크 간의 정보 교환을위한 올바른 경로를 선택해야합니다.

이 네트워크는 서로 다른 두 개의 내부 네트워크 또는 서브넷이거나 자체 LAN 및 인터넷 일 수 있으며 이는 궁극적으로 전 세계적으로 거대한 네트워크입니다. 웹 페이지를 보거나 연락처에게 이메일을 보내거나 팀에서 전화를 걸 수있는 방법입니다.

라우터는 내부 네트워크에서 인터넷물리적으로 분리 할 수 있으며 포트와 NAT 기능 덕분에 가능합니다. 그러나 뒷면에있는 RJ45 포트가 아니라 패킷 교환 분야에서만 의미가있는 논리 포트. 이 포트를 통해 네트워크에서 인터넷에 이르는 모든 정보가 빠져 나갑니다.

그러나 적어도 대부분의 경우 포트는 임의로 선택되지 않습니다. 그리고 우리 팀의 각 응용 프로그램이나 서비스 는 OSI 모델의 규정에 따라이 정보를 보내고받는 데 사용되는 하나 이상의 포트 를 사용합니다. 대부분의 경우 특정 응용 프로그램이 작동하는 포트를 선택할 수 있으며 다른 경우에는 계약에 따라 미리 정의 된 포트를 사용합니다.

포트 범위

라우터의 포트는 원칙적으로 상상할 수있는 것보다 적지 않습니다. 우리는 라우터를 열 있는 총 65536 포트, 즉 16 비트를 가지고 있습니다. 우리는 나중에 하나씩 또는 그룹이나 범위를 통해 그것을 할 수 있음을 알 수 있습니다.

IANA (Internet Assigned Numbers Authority) 엔티티는 전 세계 IP 주소 할당을 감독하는 것 외에도 세 가지 범위 또는 포트 범주를 설정했습니다.

  • 잘 알려진 포트:이 범위는 포트 0에서 1023까지 이며 운영 체제 및 잘 알려진 서비스 용으로 예약되어 있습니다. 예를 들어 HTTP (80) 또는 HTTP (443) 웹 서비스, 메일 서비스 (25) 등이 있습니다. 등록 된 포트: 다음 범위는 1024 ~ 49151 이며, 응용 프로그램과 프로토콜을 사용할 수있는 상당히 두꺼운 범위입니다. 이러한 포트 중 다수는 응용 프로그램과 온라인 게임이 자동으로 사용하는 포트입니다. 개인 또는 동적 포트: 49152에서 65535까지 남아있는 포트. 이 범위는 클라이언트 유형 응용 프로그램 (예: P2P (Peer To Peer) 다운로드 프로그램)에 동적으로 사용됩니다.

이것은 응용 프로그램에서 포트를 사용하는 데 방해가되지 않지만, 클라이언트와 서버가 동의하거나 포트 트리거 기능에서 경로를 설정하는 한 . 따라서 알려진 포트를 임의로 사용하는 것은 좋지 않습니다.

개방 포트 사용은 무엇입니까?

기본적으로 라우터에는 열린 포트가 없으며 영구적으로 아무것도 없습니다. 그리고 그것은 우리 가 궁극적으로 고객 이기 때문에 인터넷 서비스와 "관련"하는 능력에는 영향을 미치지 않습니다. 이러한 이유로 우리는 인터넷 검색, 비디오 시청, 데이터 다운로드 등을 할 수 있습니다. 또한 이메일을 보내거나 클라우드에 파일을 업로드하고 포트를 열지 않아도되는 다른 작업을 수행하십시오. 그러면 자동으로 열고 닫을 수있는 기능이 나타납니다.

프로그램이 특정 포트를 통해 연결의 다른 쪽 끝으로 정보를 보내려고 할 때 라우터 포트를 열어야합니다. 임의의 동적 포트에 의해 전송되거나 수신되면 프로그램은이 정보를 찾지 못합니다. 이 경우 해당 정보가 특정 호스트로 이동하는 올바른 포트 (포트)를 잠금 해제해야합니다.

많은 사람들이 해커 공격에 직면하여 라우터의 포트를 여는 것이 위험한지 궁금 할 것입니다. 보시 다시피, 특히 잘 알려진 포트에서 포트 가 닫히는 것보다 더 많은 위험이 있습니다. 왜냐하면 가장 많은 공격을받는 포트이기 때문에 라우터에는 이미 대부분의 공격을 막는 자체 보호 시스템이 있습니다.

공식 인터넷 사이트에서 열린 포트가 있는지 확인할 수 있습니다.

NAT 기능

NAT (Network Address Translation) 기능은 모든 라우터에 구현 된 시스템으로 사설 LAN 네트워크공용 네트워크와 분리 할 수 있습니다. 이런 식으로 가정에서 라우터의 단일 공용 IP 주소를 통해 여러 대의 컴퓨터와 인터넷에 연결할 수 있습니다.

이를 통해 외부 팀은 내부 네트워크가 어떤지 알 수 없으며 IP와 연결된 라우터 만 볼 수 있습니다. 이 IP는 연결 공급자 (오렌지, 보다 폰 등)가 제공합니다. 라우터는 내부적으로 자체 네트워크에 IP를 공급하며 서비스를 찾기 위해 외부에 갈 때마다 개인 IP를 공개로 변환하는 작업 을 담당합니다.

방화벽 또는 방화벽

NAT 외에도 라우터에는 방화벽이 있습니다. 라우터를 통과 하는 트래픽분석하고 들어오고 나가는 패킷을 결정하는 소프트웨어입니다. 이런 식으로 침입자가 컴퓨터에 연결을 시도하면 의심스러운 방화벽 방화벽에 의해 차단되어 연결을 취소합니다.

여기에 브라우저 및 안티 바이러스 와 함께 운영 체제 자체에서 제공하는 마지막 보안 계층을 추가합니다. 연결이 무해한 형태의 사전 데이터로 나중에 위험하다는 것이 밝혀졌습니다.

DMZ 기능

마지막으로, 해외 인터넷 서비스 제공에 중점을 둔 서버 또는 장비를 가져 오는 데 중점을 둔 완충 영역 또는 DMZ 기능 이 있습니다. DMZ의 역할은 내부 네트워크 에서 해당 영역 내에있는 장비 의 외부 네트워크로의 모든 연결허용 하는 것입니다. 외부에있는 컴퓨터는 방화벽으로 정상적인 방법으로 계속 보호됩니다.

TCP 및 UDP 프로토콜 차이점

마지막으로 라우터 포트를 열어야 할 두 가지 전송 프로토콜 을 아는 것이 좋습니다. 이 두 프로토콜은 계층 4 또는 OSI 모델의 전송에서 작동하며, 데이터 패킷을 대상에서 원본으로 전송합니다.

TCP

TCP 헤더

전송 제어 프로토콜 은 네트워크에서 가장 중요한 프로토콜 중 하나입니다. 이는 연결 지향 프로토콜이므로 송신자와 수신자는 데이터를 교환하기 전에 연결을 수락해야합니다.

이 프로토콜 은 데이터가 오류없이 전송 된 순서대로 대상에 도착하도록 보장합니다. 하위 계층에서 사용 된 통신에 관계없이 안전하게 통신합니다. 이 TCP 패킷 은 신뢰성이 있지만 더 무겁기 때문에 느립니다.

UDP

사용자 데이터 그램 프로토콜 은 전송 레벨 프로토콜이지만이 경우 비 연결 지향적 이므로 전송하기 전에 연결을 설정할 필요가 없습니다.

수취인의 확인이 없으므로 패키지가 목적지에 도착 한다고 보장하지 않으며, 각 패키지가 도착하기 에 가장 적합한 경로를 검색하므로 패키지가 순서대로 도착한다고 보장하지 않습니다. UDP 패킷 무게는 적지 만 신뢰성은 떨어 지므로 TCP보다 빠릅니다 .

라우터 포트를 여는 프로세스

위의 모든 내용을 통해 이미 우리가 무엇을 찾고 있으며 이것이 포트를 여는 것에 대해 잘 알고 있습니다. 이제 우리가해야 할 일은 라우터의 IP, 사용자 이름 및 비밀번호를 찾고 마지막으로 원하는 포트를 열기 위해 액세스하는 것입니다.

라우터 IP 주소와 사용자 이름 및 비밀번호 찾기

중요한 합병증이 없으므로 매우 빨리 진행할 것입니다. " CMD "를 입력하거나 실행 도구를 사용하여 시작 메뉴에서 명령 프롬프트열어야합니다. 어쨌든 우리는 다음 명령을 작성합니다.

ipconfig

" Default Gateway "라고 표시된 줄을 찾아야합니다. 이것이 라우터의 IP 주소입니다. 설정에 액세스하기 위해 브라우저에 배치해야합니다.

사용자 이름 및 비밀번호와 관련하여 일반적 으로 라우터의 설치 지침 또는 Wi-Fi 네트워크 정보 옆에있는 스티커에 있습니다.

라우터가 Orange, Vodafone 또는 Jazztel과 같은 인터넷 제공 업체의 경우 관리자 / 관리자, 관리자 / Wi-Fi 비밀번호 또는 관리자 / 1234 또는 이들의 조합을 사용해 볼 수 있습니다. 일반적으로 스티커에도 있지만 데이터를 제공하기 위해 항상 지원 센터문의 할 수 있습니다.

Asus RT-AX88U 라우터 에서 포트를 열 것 입니다. 절차는 다른 모델과 유사하므로 기본 사항 및 옵션이 다르지만 각 펌웨어는 브랜드에 따라 다릅니다.

UPnP로 자동 포트 열기

오늘날 거의 모든 중간급 라우터에서 자동 포트 열기 기능이 매우 유용합니다. UPnP 또는 범용 플러그 앤 플레이 라는 프로토콜로, 컴퓨터에 설치된 호환되는 응용 프로그램의 포트를 자동으로 여는 역할을합니다.

라우터는 포트 를 사용하는 특정 호스트에 대해 외부에 연결을 시도하는 응용 프로그램을 감지하므로 UPnP 를 사용하면 포트를 수동으로 열 필요없습니다. 응용 프로그램이 실행되는 동안 포트 는 열린 상태로 유지되며 비활성 상태를 감지 하면 포트 자동으로 닫힙니다.

수행 한 예 에서 UPnP 옵션은 WAN 섹션 에 있지만 다른 라우터에서는 고급 옵션, 펌웨어 또는 포트 열기 섹션에서 직접 찾을 수 있습니다.

이 섹션에서 우리 네트워크가 보이지 않도록하기 위해 대칭 라우터뿐만 아니라이 라우터에서 UPnP가 이미 표준으로 활성화 되어 있음을 알 수 있습니다. 이 옵션을 사용하면 적절한 포트 범위 에서 절차를 수행 할 수 있습니다. 잘 알려진 표준 포트가 내부 개구부에서 제외되었으므로 안전하지는 않지만 기능을 전체 범위로 완벽하게 확장 할 수 있습니다.

물론 P2P 응용 프로그램 또는 포트를 열어야하는 특정 온라인 게임의 경우 매우 유용한 옵션입니다. 그러나 우리가 원하는 것은 웹 서버, 메일 서버, Plex 또는 이와 유사한 것을 마운트하는 것이라면 포트는 항상 열려 있어야하므로 수동으로 열어야합니다.

포트 트리거로 수동으로 포트 열기

이 경우 WAN 섹션에 포트 열기 섹션이 있습니다. 아마도 Asus 펌웨어는 가장 완벽한 펌웨어 중 하나 일 것입니다. 이것은 UPnP 기능 외에도 이와 같은 일부 라우터 에있는 포트를 여는 두 가지 방법을 설명하는 데 도움이됩니다.

아마도 이것이 가장 많이 사용되며 스페인어 번역이 의심을 일으키기 때문에 영어로 된 용어 로 더 잘 설명 될 것 입니다.

포트 트리거 기능 은 LAN의 장치가 외부에 대한 액세스를 요청할 때만 포트를 엽니 다. 그런 다음 해외에서 서비스를 요청할 때 포트 활성화를 수행 할 수 있으므로 LAN 팀이 트리거 포트 (트리거 포트)에 대한 액세스를 요청하면 라우터가 수신 포트 (수신 포트)를 엽니 다. 응용 프로그램이 나가는 포트와 다른 들어오는 포트를 외부와 통신 할 때 열어야 할 때 실제로 유용합니다.

이것의 장점은 포트 포워딩에서 볼 수 있듯이 고정 IP가 필요하지 않지만 한 번에 한 클라이언트 만이 열린 포트를 사용할 수 있다는 것입니다.

포트 트리거링

프로세스는 다음과 같이 설명 될 수 있습니다.

  1. LAN에 클라이언트 PC가 있으며 예를 들어 6660--7000 범위의 포트를 통해 연결을 시작합니다.이 연결은 인터넷에있는 입력 포트 21을 통해 FTP 서버의 서비스를 요청하려고합니다. 포트 트리거가 구성되어 있지 않으면 라우터는 정보를 요청하는 LAN 장비를 모르기 때문에 라우터가 연결을 거부합니다.이 기능을 활성화하고 발신 포트를 트리거에 넣습니다. 말하기 위해 연결을 트리거하는 포트 들어오는 포트에 들어오는 포트 21은 라우터가 외부 서버로부터 들어오는 연결을 수락하게합니다.

수행 한 예 에서는 포트 80을 활성화 포트로 사용하고 포트 21을 수신 포트로 사용 합니다. 이러한 방식으로 포트 80의 웹 브라우저와 포트 21을 입력으로하여 LAN의 클라이언트에서 FTP 인터넷 서버에 액세스 할 수 있습니다. 이 경우 "ftp: // ippublica: 80"으로 ftp 서버에 액세스합니다.

포트 포워딩으로 수동으로 포트 열기

가장 일반적인 방법이며 "라우터 포트 열기"라고합니다. 여기 에서 지정된 포트를 영구적으로 엽니 다. 우리는 IP 주소를 그들과 연결해야하며, 다시 시작한 후에 라우터의 DHCP 가 IP 주소 를 변경하지 못하게하려면 정적이어야 합니다.

내부 네트워크에 서버를 구현 하고 서비스를 보내기 위해 외부에 액세스 할 수 있도록 서버를 사용하는 데 중점을 두기 때문에 가상 서버 라고도합니다. 예를 들어 웹 서버, ftp 등 이 경우 각 포트는 LAN의 단일 컴퓨터에서만 사용할 수 있습니다. 즉, 포트 21에 대해 하나의 ftp 만 가질 수 있습니다.

가장 먼저해야 할 일은 다른 라우터에서도 수행 될 서비스를 활성화하는 것입니다. 이제 다른 섹션을 보자:

  • 서비스 이름: 포트를 열 서비스에 대한 정보를 작성하는 것은 문제입니다. 이 라우터에는 나머지 섹션에서 자동 구성을 수행 할 서비스 목록이 미리 정의되어 있습니다. 외부 포트 (WAN 포트): 열려는 포트 또는 포트입니다. 일부 라우터에는 시작 포트와 끝 포트가 있으며 다른 라우터에는 ":", 즉 "20:21"로 범위를 지정할 수 있습니다. 내부 포트 (LAN 포트): 잘 알려진 포트이므로 WAN 포트와 동일한 번호가 사용되거나 직접 생략됩니다. 내부 IP 주소 (LAN IP): 문제의 서버가있는 고정 IP 주소입니다. 외부 IP 주소 (WAN IP 또는 소스 IP): 인터넷에 연결하는 라우터의 IP, 즉 라우터의 IP가됩니다. 이 필드는 무시해도됩니다. 프로토콜: 정보가 이동하는 TCP 또는 UDP 통신 프로토콜입니다. 서비스에 따라 하나 또는 다른 둘 다 사용됩니다

이런 식으로 우리는이 IP 주소를 가진 로컬 컴퓨터에서 웹 서버를 구성 할 것입니다. 액세스하려면 공용 IP 또는 DNS를 네트워크 외부에서 가져와야합니다.

라우터 포트 열기에 대한 결론

여기서 우리 는 라우터에서 포트 수있는 모든 가능성을 남깁니다. 우리는 기존의 포트 포워딩 뿐만 아니라 UPnP 및 포트 트리거 와 같은 다른 기능이 시장의 대부분의 라우터에서 사용할 수 있음을 알 수 있습니다.

각각은 가장 편리하다고 생각되는 것을 사용할 것이지만, 보통은 첫 번째 옵션이 될 것입니다. 프로세스는 나머지 라우터와 유사 하며 더 적은 옵션으로 더 쉬워 지지만 개방 규칙은 정확히 동일하게 유지됩니다. 이제 몇 가지 네트워크 자습서를 제공합니다.

라우터에서 포트를 열어야하는 이유는 무엇입니까? 어떤 방법이 더 낫다고 생각합니까? 문제가 있거나 이상한 점이 있으면 의견으로 알려주십시오.

튜토리얼

편집자의 선택

Back to top button