Wat is Port Forwarding en hoe u het op uw router instelt?

Als je dit artikel leest, gefeliciteerd! U communiceert met succes met een andere server op internet via poorten 80 en 443, de standaard open netwerkpoorten voor webverkeer. Als deze poorten op onze server waren gesloten, zou u dit artikel niet kunnen lezen. Gesloten poorten beschermen uw netwerk (en onze server) tegen hackers.

Onze webpoorten zijn mogelijk open, maar de poorten van uw thuisrouter zouden dat niet moeten zijn, omdat dit een gat opent voor kwaadwillende hackers. Het is echter mogelijk dat u van tijd tot tijd toegang tot uw apparaten via internet moet toestaan ​​met behulp van port forwarding. Hier is wat u moet weten om u te helpen meer te weten te komen over port forwarding.

Wat is poort doorsturen?(What Is Port Forwarding?)

Port forwarding is een proces op lokale netwerkrouters dat verbindingspogingen van online apparaten doorstuurt naar specifieke apparaten op een lokaal netwerk. Dit is te danken aan de port forwarding-regels op uw netwerkrouter die overeenkomen met de verbindingspogingen die worden gedaan met de juiste poort en het juiste IP-adres van een apparaat in uw netwerk.

Een lokaal netwerk kan één openbaar IP-adres hebben, maar elk apparaat in uw interne netwerk heeft zijn eigen interne IP. Port forwarding koppelt deze externe verzoeken van A (de openbare IP en externe poort) aan B (de gevraagde poort en het lokale IP-adres van het apparaat op uw netwerk). 

Om uit te leggen waarom dit nuttig kan zijn, stellen we ons voor dat uw thuisnetwerk een beetje lijkt op een middeleeuws fort. Terwijl u over de muren heen kunt kijken, kunnen anderen niet naar binnen kijken of uw verdediging doorbreken - u bent beveiligd tegen aanvallen. 

Dankzij geïntegreerde netwerkfirewalls staat uw netwerk in dezelfde positie. U kunt toegang krijgen tot andere online services, zoals websites of gameservers, maar andere internetgebruikers hebben in ruil daarvoor geen toegang tot uw apparaten. De ophaalbrug wordt opgeheven, aangezien uw firewall alle pogingen van externe verbindingen om uw netwerk te doorbreken actief blokkeert.

Er zijn echter situaties waarin dit beschermingsniveau ongewenst is. Als je een server op je thuisnetwerk wilt draaien ( bijvoorbeeld met een Raspberry Pi(using a Raspberry Pi) ), zijn externe verbindingen noodzakelijk. 

Dit is waar port forwarding van pas komt, omdat u deze externe verzoeken naar specifieke apparaten kunt doorsturen zonder uw veiligheid in gevaar te brengen.

Laten we bijvoorbeeld aannemen dat u een lokale webserver gebruikt op een apparaat met het interne IP-adres 192.168.1.12 , terwijl uw openbare IP-adres 80.80.100.110 is . Externe verzoeken naar poort 80 ( 80.90.100.110:80 ) zouden worden toegestaan, dankzij de regels voor poort doorsturen, waarbij het verkeer wordt doorgestuurd naar poort 80(port 80) op 192.168.1.12 .

Om dit te doen, moet u uw netwerk configureren om port forwarding toe te staan ​​en vervolgens de juiste port forwarding-regels in uw netwerkrouter maken. Mogelijk moet u ook andere firewalls op uw netwerk configureren, waaronder de Windows-firewall , om het verkeer toe te staan.

Waarom u UPnP (Automatic Port Forwarding) moet vermijden(Why You Should Avoid UPnP (Automatic Port Forwarding))

Het instellen van port forwarding op uw lokale netwerk is niet moeilijk voor gevorderde gebruikers, maar het kan allerlei problemen opleveren voor beginners. Om dit probleem op te lossen, hebben fabrikanten van netwerkapparaten een geautomatiseerd systeem voor poortdoorschakeling ontwikkeld, UPnP (of Universal Plug and Play ) genaamd.

Het idee achter UPnP was (en is) om op internet gebaseerde apps en apparaten automatisch poortdoorschakelingsregels op uw router te laten maken om extern verkeer toe te staan. UPnP kan bijvoorbeeld automatisch poorten openen en verkeer doorsturen voor een apparaat waarop een gameserver draait zonder dat u de toegang handmatig hoeft te configureren in uw routerinstellingen.

Het concept is briljant, maar helaas is de uitvoering gebrekkig - zo niet extreem gevaarlijk. UPnP is de droom van malware, omdat het er automatisch van uitgaat dat alle apps of services die op uw netwerk worden uitgevoerd, veilig zijn. De UPnP-hackwebsite(UPnP hacks website) onthult het aantal onzekerheden dat, zelfs vandaag de dag, gemakkelijk wordt opgenomen in netwerkrouters.

Vanuit veiligheidsoogpunt is het het beste om voorzichtig te zijn. In plaats van uw netwerkbeveiliging te riskeren, vermijd het gebruik van UPnP voor automatische poortdoorschakeling (en, waar mogelijk, volledig uitschakelen). In plaats daarvan moet u alleen handmatige poortdoorstuurregels maken voor apps en services die u vertrouwt en die geen bekende kwetsbaarheden hebben.

Port Forwarding instellen op uw netwerk(How to Set Up Port Forwarding on Your Network)

Als u UPnP vermijdt en port forwarding handmatig wilt instellen, kunt u dit meestal doen vanaf de webbeheerpagina van uw router. Als u niet zeker weet hoe u hier toegang toe krijgt, vindt u de informatie meestal aan de onderkant van uw router of in de documentatiehandleiding van uw router.

U kunt verbinding maken met de beheerderspagina van uw router met behulp van het standaard gateway-adres voor uw router. Dit is meestal 192.168.0.1 of een vergelijkbare variant: typ dit adres in de adresbalk van uw webbrowser. U moet zich ook verifiëren met de gebruikersnaam en het wachtwoord die bij uw router zijn geleverd (bijv . admin ).

Statische IP-adressen configureren met DHCP-reservering(Configuring Static IP Addresses Using DHCP Reservation)

De meeste lokale netwerken gebruiken dynamische IP-toewijzing om tijdelijke IP-adressen toe te wijzen aan apparaten die verbinding maken. Na een bepaalde tijd wordt het IP-adres vernieuwd. Deze tijdelijke IP-adressen kunnen worden hergebruikt en elders worden gebruikt, en er kan een ander lokaal IP-adres aan uw apparaat zijn toegewezen.

Port forwarding vereist echter dat het IP-adres dat voor lokale apparaten wordt gebruikt, hetzelfde blijft. U kunt handmatig een statisch IP-adres toewijzen , maar bij de meeste netwerkrouters kunt u met behulp van DHCP - reservering een statisch IP-adres toewijzen aan bepaalde apparaten op de instellingenpagina van uw router .

Helaas is elke routerfabrikant anders, en de stappen die worden weergegeven in onderstaande schermafbeeldingen (gemaakt met behulp van een TP-Link- router) komen mogelijk niet overeen met uw router. Als dat het geval is, moet u mogelijk de documentatie van uw router raadplegen voor meer ondersteuning.

Ga om te beginnen naar de webbeheerpagina van uw netwerkrouter met uw webbrowser en verifieer met de beheerdersgebruikersnaam en het wachtwoord van de router. Nadat u zich hebt aangemeld, gaat u naar het gebied met DHCP - instellingen van uw router.

U kunt mogelijk scannen naar lokale apparaten die al zijn aangesloten (om de vereiste toewijzingsregel automatisch in te vullen) of u moet mogelijk het specifieke MAC-adres opgeven(specific MAC address) voor het apparaat waaraan u een statisch IP-adres wilt toewijzen. Maak de regel met het juiste MAC -adres en het IP-adres dat u wilt gebruiken, en sla de invoer op.

Een nieuwe regel voor het doorsturen van poorten maken(Creating a New Port Forwarding Rule)

Als uw apparaat een statisch IP-adres heeft (handmatig ingesteld of gereserveerd in uw DHCP - toewijzingsinstellingen), kunt u de poort doorsturen-regel maken. De voorwaarden hiervoor kunnen verschillen. Sommige TP-Link- routers verwijzen bijvoorbeeld naar deze functie als virtuele servers(Virtual Servers) , terwijl Cisco - routers ernaar verwijzen met de standaardnaam ( Port Forwarding ).

Maak in het juiste menu op de webbeheerpagina van uw router een nieuwe regel voor het doorsturen van poorten. De regel vereist de externe(external) poort (of poortbereik) waarmee u externe gebruikers verbinding wilt laten maken. Deze poort is gekoppeld aan uw openbare IP-adres (bijv. poort 80 voor openbare IP 80.80.30.10 ).

U moet ook de interne(internal) poort bepalen waarnaar u het verkeer van de externe(external) poort wilt doorsturen. Dit kan dezelfde poort zijn of een alternatieve poort (om het doel van het verkeer te verbergen). U moet ook het statische IP-adres voor uw lokale(local) apparaat opgeven (bijv . 192.168.0.10 ) en het gebruikte poortprotocol (bijv . TCP of UDP ).

Afhankelijk van uw router kunt u mogelijk een servicetype selecteren om automatisch de vereiste regelgegevens in te vullen (bijv . HTTP voor poort 80 of HTTPS voor poort 443). Nadat u de regel heeft geconfigureerd, slaat u deze op om de wijziging toe te passen.

Extra stappen(Additional Steps)

Uw netwerkrouter moet de wijziging automatisch toepassen op uw firewallregels. Elke externe verbindingspoging naar de geopende poort moet worden doorgestuurd naar het interne apparaat met behulp van de regel die u hebt gemaakt, hoewel u mogelijk extra regels moet maken voor services die meerdere poorten of poortbereiken gebruiken.

Als je problemen ondervindt, moet je misschien ook overwegen om extra firewallregels toe te voegen aan de softwarefirewall van je pc of Mac (inclusief Windows Firewall ) om het verkeer door te laten. Windows Firewall staat bijvoorbeeld meestal geen externe verbindingen toe, dus u moet dit mogelijk configureren in het menu Windows-instellingen(Windows Settings) .

Als Windows Firewall voor problemen zorgt, kunt u het tijdelijk uitschakelen om het(disable it temporarily) te onderzoeken. Vanwege(Due) de beveiligingsrisico's raden we u echter aan Windows Firewall opnieuw in te schakelen nadat u het probleem hebt opgelost, omdat dit extra bescherming biedt tegen mogelijke hackpogingen(possible hacking attempts) .

Uw thuisnetwerk beveiligen(Securing Your Home Network)

Je hebt geleerd hoe je port forwarding instelt, maar vergeet de risico's niet. Elke poort die u opent, voegt een nieuw gat toe voorbij de firewall van uw router dat poortscanprogramma's(port scanning tools) kunnen vinden en misbruiken. Als u poorten voor bepaalde apps of services moet openen, zorg er dan voor dat u deze beperkt tot individuele poorten, in plaats van enorme poortbereiken die kunnen worden geschonden.

Als u zich zorgen maakt over uw thuisnetwerk, kunt u uw netwerkbeveiliging verbeteren door een firewall van derden toe(adding a third-party firewall) te voegen . Dit kan een softwarefirewall zijn die op uw pc of Mac is geïnstalleerd of een 24/7 hardwarefirewall zoals de Firewalla Gold , die is aangesloten op uw netwerkrouter om al uw apparaten tegelijk te beschermen.



About the author

Ik ben een computerexpert en ben gespecialiseerd in iOS-apparaten. Ik help mensen sinds 2009 en mijn ervaring met Apple-producten maakt mij de perfecte persoon om te helpen met hun technologische behoeften. Mijn vaardigheden omvatten: - iPhones en iPods repareren en upgraden - Apple-software installeren en gebruiken - Mensen helpen de beste apps voor hun iPhones en iPods te vinden - Werken aan online projecten



Related posts