Previous Topic
Next Topic
Book Contents
Book Index

Mapování portů (Port Mapping)

WinRoute Lite provádí NAT, což znemožňuje přístup do lokální sítě zvenčí (viz předchozí kapitola). Vaše síť je tak dokonale chráněna proti napadení. V některých případech je ale naopak požadováno, aby určitý počítač (přesněji řečeno aplikace na něm běžící) přístupný byl - typicky např. WWW server, mailserver apod. K tomuto účelu slouží tzv. mapování portů.

Jak mapování portů funguje

Mapování portů v podstatě znamená, že určitý port počítače, kde WinRoute Lite běží, je "přesměrován" na jiný port jiného (případně téhož) počítače. Je-li na tomto portu přijat paket, je přesměrován na cílový počítač. Tak může být aplikace běžící na libovolném počítači zpřístupněna do Internetu - chování je pak stejné jako kdyby běžela přímo na počítači s WinRoute Lite. Je zřejmé, že na každý port tohoto počítače lze namapovat nejvýše jednu aplikaci.

portmapschema

Příklad: Ve vaší síti běží WWW server na adrese 192.168.1.3, který chcete zpřístupnit do Internetu. Na port 80 počítače s WinRoute Lite tedy namapujete port 80 počítače s adresou 192.168.1.3. Požadavky s Internetu budou přicházet na adresu vnějšího rozhraní počítače s WinRoute Lite (např. 206.86.181.25) - té bude rovněž přiřazeno DNS jméno (např. "www.vase-domena.cz"). Nastavené mapování portů zajistí, že tyto požadavky bude obsluhovat WWW server běžící na počítači s IP adresou 192.168.1.3.

Poznámka: Mapování portů funguje pouze při přístupu "zvenčí" (přes rozhraní, na němž se provádí NAT). V případě vnitřní sítě ale nic nebrání tomu přímému přístupu na daný server.

Konfigurace mapovaných portů

  1. Vyberte záložku Nastavení, tlačítko Nastavení, záložku Mapování portů
  2. Tlačítkem Přidat... přidejte nové mapování:

Mapování portů (Port Mapping)

Popis

Pojmenování definovaného mapování - např. jméno aplikace (pro snazší orientaci).

Jestliže číslo cílového portu v příchozím paketu je...

Příchozí TCP nebo UDP paket obsahuje kromě cílové IP adresy také cílový port na který má být doručen (např. všechny požadavky na WWW server jdou standardně na port 80). Zadejte tedy číslo portu (příp. rozsah portů, pokud to aplikace vyžaduje), který má být "přemapován" na cílový počítač.

Propusť paket na tento počítač

Tato volba způsobí, že se zpřístupní ("otevře") příslušný port počítače, na němž WinRoute Lite běží. To se použije v případě, že aplikace, která má být zpřístupněna do Internetu (např. WWW server), poběží na tomtéž počítači jako WinRoute Lite.

Přepošli paket na počítač v lokální síti

Použije se, jestliže aplikace běží na počítači uvnitř lokální sítě. Zadejte adresu tohoto počítače (v našem příkladu 192.168.1.3).

Viz též...