---
title: "Проброс портов в виртуальных роутерах"
description: "Проброс портов в виртуальных роутерах (DNAT). Документация и инструкции по использованию и настройке облачных сервисов Timeweb Cloud."
---

# Проброс портов

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

Проброс портов, или DNAT (Destination Network Address Translation), позволяет открыть доступ к сервисам, работающим внутри приватной сети, через внешний IP виртуального роутера. С его помощью можно, например, подключиться к веб-серверу или базе данных, запущенной на внутренней машине, напрямую из интернета.

> [!NOTE]
> При обращении к сервису по внешнему IP через проброшенный порт [правила файрвола](https://timeweb.cloud/docs/firewall) не применяются.

## Создание правил

1.  Откройте вкладку «Проброс портов» в панели управления виртуальным роутером.
    

2.  Нажмите «Добавить правило».
    

![Image 20251015175654431](https://content.timeweb.com/assets/c8bde013-3c04-4780-983e-1cf1d8deb24b.png?width=2562&height=1218)

3.  В открывшемся окне укажите параметры маршрутизации:
    

-   Публичный IP — адрес, по которому будет доступен сервис снаружи.
    
-   Внешний порт — порт, на который будут приходить запросы.
    
-   Протокол — выберите один из вариантов:
    

-   TCP
    
-   UDP
    
-   TCP и UDP
    

-   Приватный IP — внутренний адрес сервера, на котором запущен нужный сервис.
    
-   Внутренний порт — порт, на котором сервис слушает соединения.
    

![Image 20251015180207319](https://content.timeweb.com/assets/aaebf325-fc99-4545-9c7f-fe679165f134.png?width=1158&height=888)

4.  Нажмите «Сохранить», чтобы применить правило.
    

При необходимости можно указать диапазон портов вместо одного значения — через тире, например `10-80`. Такой же диапазон нужно задать и для внутреннего, и для внешнего IP.

![Image 20251017144735070](https://content.timeweb.com/assets/9ab537bd-3b6a-4461-a098-ef5b39a758ea.png?width=902&height=622)

Если порты не указаны вовсе, система применит диапазон `1–65535`, то есть пробросит все порты. Но в этом случае вы не сможете добавить новые правила, использующие тот же публичный IP.
