понедельник, 7 ноября 2011 г.

Настройка удаленного доступа на роутере для WHS 2011

Про удаленный доступ я писал не раз, но ни разу не написал про настройку роутера. Сегодня исправим эту ситуацию, к тому же читатели просят.

И так, в качестве роутера у меня используется Asus rt-n13u первой версии. Так же имеется "белый IP адрес" выданный за не большие деньги провайдером.

Настройка роутера под нужды WHS 2011 может осуществляться 2 способами

1) Автоматический

В этом варианте на роутере необходимо включить UPnP
Что такое UPNP можно почитать тут

Вкратце - автоматическая настройка сетевых устройств. После активации этой функции WHS 2011 должен сам определить модель роутера, присвоенный ip адрес, настроить правила доступа на фаерволе роутера.


Как видите у меня он выключен - я сторонник ручной настройки :)
После чего в настройках сервера, в панели администрирования должна отобразится вся имеющаяся информация о соединении вашего WHS 2011 с интернетом



2) Ручная настройка

от автоматической отличий не слишком много - тут все правила на роутере нужно сделать руками. UPNP - выключен. Нам необходимо настроить -> Настройка NAT - Виртуальный сервер - у Вас этот раздел может называться по другому.

Идем на роутер и настраиваем правила. У меня правил немного больше, но я на рисунке оставил те которые относятся к сегодняшней статье.



Для полноценной работы должны быть открыты и перенаправлены на WHS 2011 следующие порты (TCP):

443
80
4125


Теперь немного комментариев к рисунку -
Локальный IP адрес - адрес Вашего сервера

Вот собственно и вся настройка. Как видите, настроить железку под WHS 2011 дело не сложное и особенных знаний тут не нужно.

Теперь несколько слов о плюсах и минусах обоих вариантов.
Я сторонник ручной настройки. Да может быть это чуть дольше - зато надежно.
Автоматическая настройка тоже не плохой вариант - но у меня она нормально так и не заработала. Не хочет WHS 2011 определить мой тип роутера ...

10 комментариев:

  1. Во, уже понятней!
    А адрес 192.168 почему-то еще без двух значений? Или это означает диапазон ай-пи адресов пользующихся этими портами, что-то типа 192.168.1.1 - 192.168.255.255?

    В моем случае настройка роутера вручную без использования UPNP осложняется наличием еще трех компьютеров в составе домашней сети. :(
    ЗЫ! И похоже, что я столкнулся с проблемами при автонастройке как раз из-за неких особенностей роутера, мне неизвестных, Zyxel 460NBG.

    ОтветитьУдалить
  2. адрес 192.168 без 2 значений потому что я их стер :)
    здесь должен быть адрес Вашего WHS 2011 - например 192.168.0.5

    если не секрет чем усложняет наличие 3 домашних компьютеров сей процесс ?

    ОтветитьУдалить
  3. Кстати очень рекомендую что бы у WHS ip адрес был статическим а не динамическим ( DHCP)

    ОтветитьУдалить
  4. Понятно, думал, что в таком начертании ай-пи есть какой-то скрытый смысл. :)))))

    Все компьютеры в сети со статическими ай-пи.
    ЗЫ! Меня смущает, что я не знаю правил подключения к портам, которые захотят другие компьютеры, абсолютно в этом не силен.

    ОтветитьУдалить
  5. Ну все компьютеры внутри вашей домашней сети ходят друг к другу через железку без всяких правил на брандмауере этой самой железки. Другое дело правила для доступа в сеть инет и доступ из нее.
    Ну и тут все стандартно

    Доступ в сеть - обычно на железках нужные порты открыты по умолчанию - здесь редко что настраивается дополнительно

    Доступ из сети интернет в домашнюю сеть - обычно все закрыто. По этому открывают нужные порты
    Но и это еще не все - помимо открытия нужного порта, нужно направить трафик на определенный порт Вашего сервера или компьютера.

    ОтветитьУдалить
  6. Так все таки порт 3389 или 4125?

    ОтветитьУдалить
  7. Я сейчас пользуюсь только HTTPS - в том числе и для RDP - будет время напишу как это делать

    ОтветитьУдалить
  8. Помогите настроить Web сервер, автоматический не захотел порты настраивать на Asus rt n-16 прописал в ручную и всеравно не хочет, пишет ошибка маршрутизации...

    ОтветитьУдалить
  9. А у Вас случаем интернет не от Билайн ?

    ОтветитьУдалить