Проброс портов, или DNAT (Destination Network Address Translation), позволяет открыть доступ к сервисам, работающим внутри приватной сети, через внешний IP виртуального роутера. С его помощью можно, например, подключиться к веб-серверу или базе данных, запущенной на внутренней машине, напрямую из интернета.
Создание правил
-
Откройте вкладку «Проброс портов» в панели управления виртуальным роутером.
-
Нажмите «Добавить правило».
-
В открывшемся окне укажите параметры маршрутизации:
-
Публичный IP — адрес, по которому будет доступен сервис снаружи.
-
Внешний порт — порт, на который будут приходить запросы.
-
Протокол — выберите один из вариантов:
-
TCP
-
UDP
-
TCP и UDP
-
Приватный IP — внутренний адрес сервера, на котором запущен нужный сервис.
-
Внутренний порт — порт, на котором сервис слушает соединения.
-
Нажмите «Сохранить», чтобы применить правило.
При необходимости можно указать диапазон портов вместо одного значения — через тире, например 10-80
. Такой же диапазон нужно задать и для внутреннего, и для внешнего IP.
Если порты не указаны вовсе, система применит диапазон 1–65535
, то есть пробросит все порты. Но в этом случае вы не сможете добавить новые правила, использующие тот же публичный IP.