port forwarding

26
port forwarding sau mapare a portului este tehnic de transmitere TCP / IP de pachete ce traverse traducator de adresă de reţea (NAT), un port de reţea predeterminat pe o g NAT-masqueradate, de obicei la reţele pe numărul portului pe care a fost pr acces de la gazdă de origine. Aceasta tehnica este utilizata pentru comunicaţii de către gazde externe cu furnizate în cadrul unei reţele loca Scopul : port forwarding permite computer distanţă,” de exemplu, computerele de se conecteze la un calculator sau se reţeaua locală privata (LAN). In retelele tipice rezidentiale acces obtine printr-un modem DSL sau un mod cablu,care sunt legate la un router,r sau switch,de unde se face impartirea calculatoarele,respectiv echipamentel

Upload: ronicut

Post on 21-Jul-2015

52 views

Category:

Documents


0 download

DESCRIPTION

Routers

TRANSCRIPT

port forwarding sau mapare a portului este tehnica

de transmitere TCP / IP de pachete ce traverseaz un traducator de adres de reea (NAT), poarta de acces la un port de reea predeterminat pe o gazd n cadrul unui NAT-masqueradate, de obicei la reele private, bazate pe numrul portului pe care a fost primit la poarta de acces de la gazd de origine. Aceasta tehnica este utilizata pentru a permite comunicaii de ctre gazde externe cu serviciile furnizate n cadrul unei reele locale private. Scopul : port forwarding permite computerelor de la distan, de exemplu, computerele de pe Internet , sa se conecteze la un calculator sau serviciu specific din reeaua local privata (LAN). In retelele tipice rezidentiale accesul la internet se obtine printr-un modem DSL sau un modem de cablu,care sunt legate la un router,router wireles,hub sau switch,de unde se face impartireacatre calculatoarele,respectiv echipamentele din retea.

Retea locala privata cu router wireles

In reteaua locala privata,fiecare echipament sau

calculator primeste de la router (NAT) o adresa numita ip local,automat daca este configurata optiunea automata,sau manual daca adresa fiecarui calculator respectiv echipament este definita de catre administratorul retelei locale private. Dispozitivul NAT(router in cele mai multe cazuri) are adresa ip publica cu care comunica cu reteaua de Internet.Calculatoarele respectiv echipamentele din reteaua privata din spatele routerului sunt invizibile pentru Hosturile(gazdele) din reteaua de Internet.

Retea locala privata cu ip-uri locale

modemDSL sau de cablu Router cu Ip public fiecare adresa de ip este divizata in mai multe porturi,pe un

port poate rula o singura aplicatie o data. Aplicatiile au alocate fiecare cate un port de comunincatii de exemplu:serviciile web (http) au alocate portul 80. Daca un serviciu web vrea sa faca o cerere specifica catre unul din calculatorele aflate in retea ajunge la router si de acolo fara redirectionarea portului 80 catre ipul local nustie unde sa faca cererea. Exemplu :cerere se face de pe portul 80 de la ipu64.114.32.11,vrea sa ajunga la computerul local 1 tot portul 80,dar el nu cunoaste ipul local al computerului 1 din retea. Cu setarea port forward se spune daca vine o cerere pe portul 80 trimiteo catre ipul computerului 1(in cazul nostru 192.168.1.2) pe portul 80.

Router cu ip public

Cererea din internet

Comp1 ip192.168.1.2

Comp2 ip192.168.1.3

Comp3 ip 192.168.1.4

Exemple de aplicatii: - Rularea unui server HTTP

in reteaua locala. -Rularea unui server FTP in reteua locala. -Rularea unui program de control la distanta a calculatorului. -programele p2p(per to per) Strong Dc,warez,microtorrent,Bitcomet,etc. -jocurile ce ruleaza in retea,sau direct de pe web -Si multe alte programe. Tabel cu porturile aplicatiilor valabil doar pentru forwarding pentru firewall exista un alt tabel http://portforward.com/cports.htm

Exemplu practic de cum sa faci port forward pe un

router Msi RG54SEII: Spunem ca avem nevoie de forward la aplicatia bitcomet pe compul 3 La aplicatia Geovision Remote View pe compu1 Si dorim sa folosim aplicatia microtorrent si jocu need for speed pe compu2 Se va deschide un browser web in cazul de fata mozila firefox In bara de adrese se va scrie adresa web a routerului

In cazul de fata 192.168.1.1

Va apare o fereastra de dialog unde se introduce numele utilizatorului si parola

In fereastra ce se deschide se va da clik

pe forwarding La Virtual Servers se va da clik pe butonul Add New

stim ca calculatorul1 are ip192.168.1.2 Si aplicatia Geovision remote view

ruleaza pe portul 3550 Vom introduce datele si dam save

In cazul calculatorului 2 care are

ip192.168.1.3 aplicatiile microtorrent unde se va seta portul in aplicatie si se aduce acel port si pe router,need for speed underground2 adreseaza porturile3658,3659.

Se slaveaza si se repeta operatia pentru

microtorent spunem ca am ales port 920.

La calculatorul3 avem ipu 192.168.1.4si

programul bitcomet la care iarasi se seteaza in program prima data portul ,portul ales se va introduce lafel ca si-n cazul anterior.

Dam clik pe butonul options la Conection si va apare listen to port in cazul de fata am pus 26327.

Ultima setare se va salva. Acuma programele vor regasi calea catre calculatorul din reteaua locala.

Wi-Fi (pronunat n englez /wafa/) este numele comercial pentru tehnologiile construite pe baza standardelor de comunicaie din familia IEEE 802.11 utilizate pentru realizarea de reele locale de comunicaie (LAN) fr fir (wireless, WLAN) la viteze echivalente cu cele ale reelelor cu fir electric de tip Ethernet. Suportul pentru Wi-Fi este furnizat de diferite dispozitive hardware, i de aproape toate sistemele de operare moderne pentru calculatoarele personale (PC), rutere, telefoane mobile i cele mai avansate console de jocuri. Standardul IEEE 802.11 descrie protocoale de comunicaie aflate la nivelul gazd-reea al Modelului TCP/IP, respectiv la

nivelurile fizic i legtur de date ale Modelului OSI. Aceasta nseamn c implementrile IEEE 802.11 trebuie s primeasc pachete de la protocoalele de la nivelul reea (IP) i s se ocupe cu transmiterea lor, evitnd eventualele coliziuni cu alte staii care doresc s transmit. 802.11 face parte dintr-o familie de standarde pentru comunicaiile n reele locale, elaborate de IEEE, i din care mai fac parte standarde pentru alte feluri de reele, inclusiv standardul 802.3, pentru Ethernet. Cum Ethernet era din ce n ce mai popular la jumtatea anilor 1990, s-au depus eforturi ca noul standard s fie compatibil cu acesta, din punctul de vedere al transmiterii pachetelor.[1]

Standardul a fost elaborat de IEEE n anii 1990, prima

versiune a lui fiind definitivat n 1997. Acea versiune nu mai este folosit de implementatori, versiunile mai noi i mbuntite 802.11a/b/g fiind publicate ntre 1999 i 2001. Din 2004 se lucreaz la o nou versiune, intitulat 802.11n i care, dei nu a fost definitivat, este deja implementat de unii furnizori de echipamente. Din punct de vedere al securitii, IEEE i Wi-Fi Alliance recomand utilizarea standardului de securitate 802.11i, respectiv a schemei WPA2. Alte tehnici simple de control al accesului la o reea 802.11 sunt considerate nesigure, cum este i schema WEP, dependent de un algoritm de criptare simetric, RC4, nesigur. Limitrile standardului provin din mediul fr fir folosit, care face ca reelele IEEE 802.11 s fie mai lente dect cele cablate, de exemplu Ethernet, dar i din folosirea benzii de frecven de 2,4 GHz, mprit n 12 canale care se suprapun parial dou cte dou. Limitrile date de consumul mare de energie, precum i de reglementrile privind puterea electromagnetic emis, nu permit arii de acoperire mai mari de cteva sute de metri, mobilitatea n cadrul acestor reele fiind restrns. Cu toate acestea au aprut i unele tehnologii care permit legturi fr fir bazate pe standardul 802.11 ntre dou puncte fixe aflate la distane de ordinul sutelor de kilometri.

Implementri hardware n general, dispozitivul necesar pentru

realizarea unei reele 802.11 este interfaa de reea prezent pentru dispozitivele ce trebuie conectate. Se fabric interfee de reea 802.11 PCI i miniPCI (pentru laptopuri), dar i dispozitive USB sau PCMCIA. Multe laptopuri au interfaa de reea integrat, ca i multe PDA-uri i smartphone-uri. Folosind aceste dispozitive, se poate realiza o conexiune peer-to-peer, cu funcie de coordonare distribuit pentru controlul accesului la mediu. Un ruter IEEE 802.11 cu trei antene pentru utilizatori casnici

De asemenea, exist puncte de acces wireless,

dispozitive care fac conexiunea la nivelul legtur de date ntre o reea cablat i una fr fir, controlnd accesul la mediu prin funcia de coordonare punctual. Mai multe puncte de acces coordonate ntre ele pot fi folosite pentru a acoperi o suprafa mai mare. Punile sunt dispozitive similare punctelor de acces, ele fiind folosite n general pentru stabilirea unei conexiuni fr fir ntre dou reele cablatelucru necesar n cazul n care nu se poate sau nu este practic s se ntind un cablu ntre cele dou reele, cum ar fi cazul ntre dou cldiri aflate pe pri diferite ale unei strzi. Muli productori de echipamente comercializeaz dispozitive care combin un ruter cu un switch Ethernet i, eventual, cu un modem ADSL ntrun sistem care ofer soluii accesibile pentru crearea i administrarea unei reele casnice. Acestea sunt de cele mai multe ori furnizate mpreun cu un firmware configurabil ce poate realiza NAT, firewalling sau control al ratei de transfer i poate funciona ca server DNS i DHCP; n locul firmware-ului dedicat, se pot folosi sisteme de operare multiplatform pentru astfel de rutere, cum ar fi DDWRT, un sistem bazat pe nucleul Linux. Unele astfel de dispozitive pot avea i porturi USB, i pot astfel funciona ca print-servere (mpreun cu o imprimant USB) sau ca servere de fiiere (mpreun cu uniti de stocare USB)

Router wireles

Placa de retea wireles

Placi de retea wireles usb

Si dispozitivele mobile dispun de conectivitate wireles

Paduri si laptopuri cu wireles

Si multe alte dispozitive dispun in prezent de retea wireles fie ca sunt echipamente multimedia sau gadgeturi

Limitri Reelele Wi-Fi ofer rate de transfer mari pe

distane mici, fiind una dintre cele mai rapide reele fr fir, dar i cea care ofer cea mai mic mobilitateBluetooth este i ea o tehnologie fr fir gndit pentru acces pe distane i mai mici, de ordinul a civa metri, dar care ofer aceleai rate de transfer, avantajul ei constnd ntr-o mai mare economie de energie. Pentru mrirea ariei de acoperire, IEEE a standardizat tehnologiaWiMAX, pentru reele metropolitane fr fir (IEEE 802.16). ntruct echipamentele pentru WiMAX sunt ns costisitoare, Intel a dezvoltat o tehnologie de conexiune fr fir bazat pe standardele 802.11 cu dirijarea undelor, i care poate asigura legtura ntre dou puncte aflate la distane de ordinul sutelor de kilometri, costul echipamentelor fiind cu dou ordine de mrime mai mici dect cele ale punctelor de acces 802.16 (WiMAX).[22]

Rata de transfer Ratele de transfer ale standardului 802.11 au

fost, la nceput (anii 1997-1999), de ordinul megabiilor pe secund, ntr-o perioad n care reelele Ethernet, cablate, ofereau rate de ordinul zecilor i sutelor de megabii pe secund. n anul 2009, sunt disponibile pe scar larg echipamente Ethernet Gigabit, aprnd chiar i echipamente ce transfer date prin cablu la 10 Gbps, n timp ce reelele 802.11g ating rate de transfer de 56 Mbps, iar noul standard 802.11n i propune s ating 270 Mbps. Din punctul de vedere al ratei de transfer, din cauza caracteristicilor adesea imprevizibile ale mediului, cum ar fi zgomote electromagnetice provenite din diverse surse (alte dispozitive ce folosesc aceeai band, cum ar fi Bluetooth sau cuptoarele cu microunde) sau fenomene atmosferice (cea, fenomene electrice i electrostatice), reelele Wi-Fi rmn n urma celor cablate. Totui, reelele 802.11 sunt cele mai rapide reele fr fir, singurele care se pot compara ca rat de transfer cu reelele locale cablate.

Exemplu de configurare router wireles Am ales in exemplu de fata routerul Msi

RG54SEII

Se vor repeta pasii din slideul 10 si 11

Dar de data aceasta inloc sa dam clik pe

Forwarding in fereastra ce se va deschide vom da clik pe Wireles. SSID este recomandat daca nu avem alte routere sau retele wireles sa fie deconectat pentru a spori securitatea retelei wireles. La tipul de securitate se aleg mai multe pentru cazul in care cel care receptioneaza nu suporta unul din protocoale. Encriptia si tipul de securitate recomandat suntWPA2-PSK cu metoda AES aceasta oferind un spor de securitate

Daca nu folosim reteaua wireles este recomandat dezactivarea ei din motive de securitate