Menu

Как открыть порт 80 и 443: Как открыть порт 443 windows, за минуту

Содержание

Как открыть порт 443 windows, за минуту

Обновлено 25.06.2017

Добрый день уважаемые читатели и гости блога, продолжаем изучать безопасность в операционных системах Microsoft, в прошлый раз мы решили проблему с долгим поиском обновлений Windows 7, установили их и теперь система более защищена от внешнего мира, в сегодняшней же стать я затрону такую тему, как что такое порты и как открыть порт 443 в windows, за минуту. Данный материал будет полезным для системных администраторов, так и для разработчиков.

Что такое порты в Windows

Давайте я попробую по простому объяснить, что такое порт. Представим себе большой микрорайон с большим количеством многоэтажных домов, в каждом из них есть квартиры с жильцами, общим количеством 65 536, каждая квартира имеет свой уникальный, порядковый номер. Теперь представим, что вам необходимо попасть к другу Васе, который живет в 1443 квартире, вы что делаете идете в нужный дом с таким номером квартиры, далее вам нужно заскочить к Марине, которая живет в 80 квартире, а теперь представьте, что вместо вас это ваш компьютер и вместо ваших друзей, это порты. Каждый такой порт уникален и отвечает за ответ пользователю по определенной службе, например,

Из выше описанного, порты бывают двух типов:

  1. Жестко забронированные под определенные службы. Это порты которые используются исключительно определенными программами. Диапазон таких портов от 0-1024, но есть и выше, тот же 1433 у SQL или 55777 Vipnet.
  2. Динамические, используемые для повседневных вещей пользователя. Это диапазон после 1024, и используют их, например, в таком контексте: скачиваете файл, ваш компьютер использует один порт, смотрите online фильм, ваш компьютер использует второй порт и так далее. Как только передача данных заканчивается, порт освобождается.

Порты еще очень часто ассоциируют с сокетами, о которых я уже рассказывал, советую посмотреть.

Что такое порт 443?

Как я и писал выше, чаще всего он используется в двух вещах, первая это конечно подавляющее количество сайтов, работающих по https протоколу на 443 порты, и второй момент это в шифрованных каналах передачи данных. Лет 5 назад, его использовали в основном интернет банки и интернет магазины, где расплачивались электронными картами, сейчас же поисковые системы, стараются и подталкивают, всех вебмастеров, перевести свои ресурсы именно на 443 соединение.

Почему порт может не работать?

Давайте рассмотрим вопрос. по каким причинам может быть закрытым порт 443.

  • По умолчанию, когда вы только установили Windows, в ней по умолчанию все порты на ружу закрыты из политики безопасности и это правильно. Их блокирует встроенная программа брандмауэр Windows или по простому файрвол.
  • Администратор сети у вас мог заблокировать нужный порт, так как у него есть такие механизмы как групповая политика или доступ к прокси серверу.
  • 443 сокет заблокирован на маршрутизаторе

Если 443 порт закрыт, то это означает, что:

  • Если на вашем компьютере есть программа или утилита подключающаяся к 443 порту, не сможет этого сделать
  • Компьютер из вне не сможет получить доступ к сервису, расположенному вас, например, веб сайту.

Как открыть порт 443 на windows 7, 8.1 и 10

Я расскажу как открыть порт 443 на windows 7, но все описанное ниже, будет актуально и делаться один в один и на современных операционных системах Windows 10 и серверных редакциях. Порядок действий:

  • Нажмите Win+R и введите firewall.cpl, это быстрый вызов оснастки брандмауэр, полный список команд смотрите тут.

  • Выбираем в правом верхнем углу, классический вид с крупными значками и щелкаем по значку брандмауэра.

  • Если вам нужно быстро протестировать 443 соединение, то я вам советую полностью отключить брандмауэр, особенно если подпирает время, для этого открываем соответствующий пункт.

Для отключения, выберите соответствующие пункты, по сути теперь будут открыты все порты Windows 7. После тестирования не забываем все включить.

А теперь правильный вариант, перейдите в дополнительные параметры фаэрвола. Вы попадете в повышенный режим безопасности, именно тут можно открыть порт 443 windows.

  • Переходим в «Правила для входящих подключений», если нужно чтобы к вам подключались по 443 соединению, если нужно, чтобы вы могли подключаться, при условии, что он закрыт, то выберите «Правила исходящих подключений». Щелкаем правым кликом и выбираем «Создать правило»

  • Тут нам интересны два пункта, первый это «Для программы», удобен тем, что вы разрешаете конкретной программе все подключения через фаэрвол, из недостатков, то что если у нее есть зависимые программы, то работать может не полностью или вообще не будет, второй вариант для порта, удобен тем, что единожды открыв нужный порт, вам не нужно думать какая для какой программы вам его разрешать. Простой пример вы используете 80 сокет, сначал он работал на Apache, потом вы его заменили на IIS, в брандмауэре ничего не пришлось менять.

  • Если выбрали второй вариант, то указываем протокол TCP или UDP (для большей безопасности)

  • Если выбрали первый пункт с программой, то вам необходимо указать до нее путь, до файла exe.

  • Указываем действие, в данном случае «разрешить», так как на нужно открытие порта 443.

  • Далее указываем на какой сетевой профиль будет оно применяться, доменный это для локальных сетей организаций, частный для домашних сетей, а публичный, для внешнего мира.

  • Все задаем имя для создаваемого правила и нажимаем готово.

Если вы допустили ошибку или, что-то поменялось, то вы всегда можете изменить настройки через свойства.

Как открыть порт 443 на windows 7 через командную строку

Когда вы набьете руку и вам надоест щелкать однотипные окна в брандмауэре Windows или вы захотите, все автоматизировать, то вам в этом поможет, командная строка запущенная с правами администратора. Вам необходимо выполнить такую команду:

netsh advfirewall firewall add rule name=»Открыть 443 порт-2″ protocol=TCP localport=443 action=allow dir=IN

  1. netsh advfirewall firewall add rule — добавление правила
  2. name — имя
  3. protocol — тип протокола
  4. localport — открываемый порт
  5. action — действие
  6. dir — тип соединения (входящий или исходящий)

Проверяем добавление нашего правила.

Как быть если порт закрыт?

Сейчас мы говорим. про ситуации когда 443 соединение блокируется системным администратором или интернет провайдером. В обоих случаях необходимо связываться с вышестоящими инстанциями и рассказывать, что вам необходимо открыть открыть порт 443 windows, своими силами вы уже не обойдетесь. Еще очень частым вопросом, бывает, как проделать все те же действия на сетевых устройствах, однозначного ответа нет, так как у всех это делается по разному, изучайте документацию. По своей практике могу точно сказать, что провайдеры любят лочить 25 SMTP подключения, чтобы спам не рассылали. Уверен, что вы теперь знаете, как все открывать и сможете это использовать на практике.

Как открыть и настроить порт на компьютере с Windows 10?

Начнем с базовых знаний, что такое порт и как их открыть на windows 10 – представьте себе туннель по которому идет взаимодействие двух точек, для вхождения, каждому из них нужна открытая дверь, так вот port – это точка, а дверь это его открытый или закрытый статус. Как правило, сетевой обмен требуется в играх, различных сетевых раздачах и т.д. Более того, вы наверное слышали такое понятие, как брандмауэр – встроенная защита – межсетевой экран, который способен защитить систему – как каменная стена дом, и каждое новое открытие port’a уязвляет его.

Геймеры и любители скачивать огромные пакеты данных из сети, спрашивают на различных форумах о том, как открыть тот или иной port, и какого его значение – об этом расскажем подробнее.

Проверка port’ов

Прежде, чем приступить к открытию портов, давайте проверим какие из них уже открыты, существуют специальные программы для этого, но мы сейчас воспользуемся встроенные средствами виндовс. Приступим.

  • Запускаем cmd от администратора [Win]+[X] → «Командная строка (admin) → [enter]

  • Напечатайте без кавычек «cmd» → OK.

  • Вбиваем также без использования кавычек «netstat –aon | more» → [ввод]

В команде мы указали, что нам нужна информация о состоянии сетевых соединений и port’ах слушаемых с параметрами: a – все подключения и ожидающие port’ы; o – показывать ID процесса; n – показать номер и адрес port’а в числовом выражении; more – постраничный вывод.

Вот таким нехитрым способом, мы узнали как посмотреть порты, получаем в табличном виде ответ, по port’ам, теперь о расшифровке:

  • «LISTENING» — port слушается;
  • «ESTABLISHED» — соединение точка-точка установлено;
  • «TIME WAIT» — превышение времени ответа;
  • «CLOSE WAIT – соединение в ожидание закрытия.

Чуть позже более подробное на примере нескольких позиций, рассмотрим как открыть порт в брандмауэре в ОС windows 10 за несколько минут и без особого затруднения. Напоминаем, что чем больше дыр в защите, тем вы более уязвимы.

Кто чем занят…

Мы с вами разобрались где можно найти порты на windows 10 и как разобраться открыты они или в режиме ожидания, теперь посмотрим какая программа использует открытые port’ы, возможно, нам это и не нужно. Вспомним скриншот на котором список с PID номерами процесса text_19/screenshot_03

Давайте посмотрим кто этот загадочный под PID 4

  • Переходим в диспетчер задач [Ctrl]+[Shift]+[Esc] → «Подробности» → для удобства кликните на столбец «ИД процесса» — выставит по порядку

  • Правым кликом на «4» → «Открыть расположение файла»

  • Наш файл «NT Kernel & System» это системная программа, которая отвечает за обработку сторонних ПО, туда входят игровые движки, обновления и т.д. Если начинаются проблемы в вышеуказанных приложениях – «NT Kernel & System» начинает вешать процессор.

443 HTTPS

Один из популярных портов и используются в защищенных каналах игр и облачных сервисах, в адресной строке обратите внимание на начало, при наличии https:// — HyperText Transfer Protocol Secure, говорит о том, что работает именно через 443 port – поддерживает шифрование, увеличивая безопасность. На вопрос, как самостоятельно открыть порт на компьютере в windows 10 – довольно просто, ниже пошаговая инструкция.

  1. [Win]+[R] → вбейте «firewall.cpl» → OK

2. В открывшемся окне «Брандмауэр Windows» → «Дополнительные параметры»

3. «Правила для входящих подключений» → справа «Создать правило»

4. «Тип правила» → «Для порта»

5. На этом пункте показываем, как открыть порт 443 на windows 10, при выборе Протокола указываем TCP и вписываем наш port.

Обратите внимание на блок справа, там появился вновь открытый HTTPS -443.

80 HTTP (до этого WWW)

Что уж говорить, благодаря этому port’у мы все находимся в сети, он принимает на web-сервере HyperText Transfer Protocol. Открыть порт 80 в windows 10 можно так же, как 443, но на шаге 6 – вписываем наш 80 и выбираем также TCP. 

Как видите несложными манипуляциями и всего в несколько кликов, удается настроить port’ы.

Открываем port’ы для игр

Сетевые игры активно используют port’ы, и конечно зачастую нет возможности запуститься или вообще нет доступа, итак, как же открыть порты на windows 10 для игр. Следуем аналогично инструкции выше до шага 4.

  • «Тип правила» → «Программа» → «Путь программы» → «Обзор» — выбираем место исполняемого *.exe файла.

Каждый шаг в скринах подробно. 

Настраиваем для торрента

Уже проверенным методом, повторяем шаги до 6, и указываем следующее:

  • «Тип правила» → «Для порта» → «Протокол и порты» указываем «Протокол TCP» → «Определенные локальные порты: 33033».

  • До шага присвоения имени все идентично, имя даем соответственно «torrent».

Немного о port’ах

Предлагаем небольшую таблицу с наиболее часто используемыми и вкратце их описание.

Порт

Описание

20/TCP

передачи данных FTP (File Transer Protocol)

21/TCP

передачи команд FTP

22/TCP,UDP

порт SSH (Secure Shell)

23/TCP,UDP

порт Telnet

25/TCP,UDP

SMTP (Simple Mail Transfer Protocol) отправка почты

53/TCP,UDP

DNS (Domain Name System) — разрешение сетевых имён

69/TCP,UDP

TFTP (TrivialFTP)

79/TCP,UDP

Finger — сетевой протокол, предназначенный для предоставления информации о пользователях удалённого компьютера

80/TCP,UDP

HTTP (HyperText Transfer Protocol)

110/TCP,UDP

POP3 (Post Office Protocol 3) — приём почты

111/TCP,UDP

Sun RPC. Система удаленного вызова процедур.

119/TCP,UDP

(Network News Transfer Protocol) — используется для отправки сообщений новостных рассылок

123/TCP,UDP

NTP (Network Time Protocol) — синхронизация времени

139/TCP,UDP

NetBIOS (Network Basic Input/Output System) — протокол для работы в локальных сетях на персональных ЭВМ типа IBM/PC

143/TCP,UDP

IMAP (Internet Message Access Protocol) — приём почты

156/TCP,UDP

SQLSRV (SQL Service)

443/TCP,UDP

HTTPS (HTTP Secure) HTTP с шифрованием по SSL или TLS

465/TCP,UDP

SMTPS (SMTP Secure) — SMTP с шифрованием по SSL или TLS

513/TCP

rLogin (Remote LOGIN — удаленный вход в систему) для Linux

993/TCP,UDP

IMAPS (IMAP Secure) IMAP с шифрованием по SSL или TLS

3389/TCP

RDP (Remote Desktop Protocol) удалённый рабочий стол Windows

5432/TCP,UDP

PostgreSQL

5900/TCP,UDP

Virtual Network Computing (VNC)

7071/TCP

Zimbra Administration Console по протоколу HTTPS

9090/TCP

Openfire Administration Console

Хотелось бы ответить на самый распространенный вопрос, а как узнать свой порт на windows 10? Способов предостаточно:

  • в интернете очень много ресурсов, которые определят ваш IP и port;
  • [win]+[r] → «cmd» → «ipconfig»;
  • «Пуск» → «Параметры» → «Сеть и интернет» → «Состояние» → «Просмотр свойств сети» — отображаются исчерпывающие сведения вашего подключения.

На нашем сайте вы всегда найдете полезную информацию, в том числе о том:

  • как раздать wifi с ноутбука windows 10;
  • как получить справку в windows 10.

Как открыть порты на Windows 10 — типовые методы

На сегодняшний день многие пользователи компьютера сталкиваются с проблемой, когда большинство приложений или видеоигр требуют для своей стабильной работы открытия определенных портов. Данная статья рассказывает о том, как открыть порты на Windows 10, хотя можно сказать, что и на более ранних версиях ОС Windows данная проблема решалась теми же типовыми методами, что будут описаны далее.

Предназначение портов

Если говорить технологически правильно, то порт – это параметр транспортного протокола сети, который обеспечивает независимую пакетную передачу данных для различных программ, работающих на одном хосте. Если говорить простыми словами, то это, как номер квартиры из адреса бумажного письма, – без указания данного номера, сообщение (пакет данных) просто не будет доставлено адресату. Важно понять, как открыть порт на компьютере с Windows 10, поскольку обновленный интерфейс и широкий функционал системы делает затруднительной данную процедуру.

Использование брандмауэра

Для начала рассмотрим подробный алгоритм действий, который поможет понять, как открыть порт в брандмауэре Windows 10, а потом упомянем основные значения для этого параметра сети и для чего они нужны.

  1. Переходим в «Брандмауэр Windows» через панель управления.
  2. Выбираем пункт «Дополнительные параметры и переходим к подразделу правил, что указан на скриншоте (1). Как понятно из названия, откроется полный список правил для подключений входящего типа. Чтобы добавить свое правило, нужно нажать соответствующую кнопку (2).
  3. Поскольку речь идет об открытии нового порта, то нужно в открывшемся окне выбрать именно этот тип правила и продолжить создание, нажав «Далее».
  4. В следующем окне нужно выбрать протокол соединения (TCP/UDP) и указать конкретные значения, которые будут открыты. Мастер настройки в виде примера (ниже строки, куда вводится номер) показывает, как нужно вводить список или диапазон значений, если речь идет о большом их количестве с поочередным расположением каждого числа. Не стоит устанавливать отметку для открытия всех локальных портов. Данное действие приведет к образованию огромной бреши в защитном экране операционной системы и позволит подключить к компьютеру кому угодно.
  5. В следующем окне нужно выбрать вариант действия, которое будет произведено с указанными значениями. В нашем случае их нужно разрешить, но также их можно занести в категорию «Для безопасного подключения» или заблокировать.
  6. Очередное нажатие «Далее» приведет к окну, где нужно будет выбрать профили локальной сети, для которых будет задействовано создаваемое правило.
  7. Затем останется лишь ввести имя для правила и подтвердить его создание нажатием кнопки «Готово».

Естественно, сразу после проведения всей процедуры создания новое правило пополнит список для входящих подключений.

Полностью идентичный алгоритм применяется при работе с правилами исходящих подключений, который будут создаваться от Windows 10, используемой владельцем компьютера.

Основные порты и их назначение

Говоря о том, как создавать порты, нельзя не рассказать о том, какими они бывают и для чего предназначаются определенные значения. Прочитав данную информацию, можно будет рассказать не только о том, как создать правило для конкретного типа подключений, но и о том, как открыть порт 80 для Windows 10 (или любой другой), если на то возникнет необходимость.

Предназначение
21Необходим для работы с FTP-серверами. Позволяет не только осуществлять подключение к серверу и просмотр данных на нем, но и совершать их загрузку/скачивание.
22Это параметр для сетевого протокола SSH, который отвечает за удаленное управление ОС и делает возможной передачу файлов между разными устройствами.
23Помогает реализовать сетевой текстовый интерфейс, направленный все на то же внешнее управление системой.
25Основной почтовый протокол SMTP, который, как становится понятно, нужен для передачи сообщений по сети.
53Необходим для работы DNS (система доменных имен), которая собственно и является верхушкой в создании названия конкретного сетевого IP-адреса.
79Сетевой протокол Finger, который дает возможность получить информацию обо всех пользователях на удаленном компьютере.
80Указывает на наличие виртуального сервера на конкретной машине.
110Протокол POP3, отвечающий за передачу сообщений между почтовым сервером и компьютером.
111Sun RPC – система, посредством которой можно удаленно вызывать процедуры.
119NNTP – отвечает за сообщение между участниками новостных групп.
139NetBIOS – общепринятый протокол, предназначены для локальных сетей, к которым подключены самые разные IBM/PC и фирма-производитель при этом вовсе не сказывается на их совместном функционировании.
443О том, как открыть порт 443 на Windows 10 знать стоит, поскольку он отвечает за работу протокола HTTPS, являющегося основным для шифрования современных web-сайтов.
513Протокол rLogin и опять же удаленный доступ к системам UNIX, который могут получить любые пользователи аналогичных UNIX систем.

Полный список параметров для создания правил

Наконец осталась категория портов, о которых также не стоит забывать, но самый разумный способ – это их подбор в списке, приведенном по данной ссылке: https://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP. В таблице приведены все возможные варианты и если понадобится узнать, как открыть порт 25565 на Windows 10, то сразу становится понятно, что речь идет о настройке игры Minecraft. Там же имеются все значения для различных системных функций и большинства популярных инсталлируемых приложений.

Естественно, настройки всех приложений и видеоигр индивидуальны, а потому обращаться со службой брандмауэра следует аккуратнее. Есть риск, что очередное созданное правило приведет к вторжению в операционную систему с последующим выведением ее из строя. Либо неправильные конфигурации приведут к тому, что некоторые приложения и видеоигры перестанут функционировать.

Порты, которые необходимо открыть в брандмауэре Windows для воспроизведения или узел игры Age of Empires III

ВВЕДЕНИЕ

В данной статье описаны порты, которые вам необходимо открыть в Брандмауэре Microsoft Windows для того, чтобы играть, либо устанавливать соединение с узлом мультипользовательской игры Microsoft Age of Empires III. Помимо этого, в данной статье описаны преимущества использования архитектуры UPnP, поддерживающий функцию peer-to-peer Plug and Play для сетевых устройств.

В данной статье также перечислены адреса портов, которые должны быть открыты на компьютерах, на которых не запущен Брандмауэр Windows, но вместо этого используются прокси-сервера, маршрутизатор, преобразование сетевых адресов (NAT) или общий доступ к подключению к Интернету.

Дополнительные сведения

Брандмауэр Windows в системе Windows XP

Брандмауэр Windows, ранее известные как брандмауэр подключения Интернета (ICF) — защитный барьер, который контролирует и ограничивает информацию, проходящую между компьютером и сетью или между компьютером и Интернетом. Это обеспечивает линию обороны против тех, кто может попытаться получить доступ к компьютеру из вне брандмауэра Windows без вашего разрешения.

При использовании Windows XP Пакет обновления 2 (SP2), нет необходимости вручную создавать исключения для портов в брандмауэре Windows. Вместо этого можно создать исключения для самой программы. В этом случае когда программа пытается получить доступ к порту, брандмауэр Windows включает доступ к этому порту.

Чтобы создать исключения для программ в Windows XP, выполните следующие действия.

Примечание. Не открывайте порт для программы, которую плохо знаете.

  1. Нажмите кнопку Пуск, выберите пункт выполнить, введите команду wscui.cplи нажмите кнопку ОК.

  2. Выберите брандмауэр Windows.

  3. Перейдите на вкладку Исключения, выберите Добавить программу и нажмите кнопку Обзор.

  4. Найдите исполняемый файл для Age of Empires III и нажмите кнопку Открыть. По умолчанию исполняемый файл для Age of Empires III устанавливается в следующем месте:

    C: \Program Files\Microsoft Games\Age из Empires III\Age3.exe

  5. Найдите средство автоматического исправления для Age of Empires III и нажмите кнопку Открыть. По умолчанию автоматическое средство исправления для Age of Empires III устанавливается в следующем месте:

    C: \Program Files\Microsoft Games\Age из Empires III\Autopatcher.exe

  6. Нажмите кнопку ОК.

  7. Нажмите кнопку ОК , чтобы закрыть диалоговое окно брандмауэр Windows.

Дополнительные сведения о параметрах брандмауэра Windows щелкните следующий номер статьи базы знаний Майкрософт:

Параметры 875357 Устранение неполадок брандмауэра Windows в Windows XP Пакет обновления 2

Брандмауэр Windows в системе Windows Vista

Чтобы устранить эту проблему, выполните действия в соответствующем разделе.

Компьютер подключен к Интернету

Просмотрите раздел «Разрешить программе устанавливать связь через брандмауэр Windows» на следующем узле Центр справки и поддержки корпорации:

http://windowshelp.microsoft.com/

Компьютер не подключен к Интернету

Просмотрите раздел «Разрешить программе устанавливать связь через брандмауэр Windows» в центре справки и поддержки на жестком диске компьютера, выполните следующие действия:

  1. Нажмите кнопку Пуски выберите команду Справка и поддержка.

  2. В поле Поиск в справке или в поле Поиск в электронной справке введите Разрешить программе устанавливать связь через брандмауэр Windowsи нажмите кнопку Найти.

  3. В списке разделов нажмите кнопку Разрешить программе устанавливать связь через брандмауэр Windows.

  4. Щелкните ссылку, наиболее точно описывающий возникшую проблему.

  5. Следуйте рекомендациям по устранению возникшей.

Архитектура UPnP

С добавлением возможности устройства Plug and Play для операционной системы стало гораздо проще установить, настроить и добавлять периферийные устройства к компьютеру. UPnP расширяет этой простоты для включения всей сети, позволяя обнаружения и контроля сетевых устройств и служб, таких как принтеры, подключенном к сети, шлюзы Интернета и оборудование бытовой электроники. UPnP — это больше, чем просто расширением модели периферийных устройств Plug and Play. UPnP предназначен для поддержки автоматического обнаружения и настройки сети для различных категорий устройств от многих поставщиков. Используя UPnP устройство можно выполнить следующие действия:

  • Динамически подключиться к сети

  • Получить IP-адрес

  • Передачи возможностей устройства

  • Узнайте о возможностях других устройств автоматически

Впоследствии устройства могут взаимодействовать друг с другом. Это делает возможным с UPnP для одноранговых сетей.

Чтобы включить UPnP в Windows XP, выполните следующие действия.

  1. Нажмите кнопку Пуск и выберите Панель управления.

  2. Щелкните значок Установка и удаление программи нажмите кнопку Добавление и удаление компонентов Windows.

  3. В списке компонентов установите флажок Сетевые службы и нажмите кнопку состав.

  4. В диалоговом окне Сетевые службы щелкните установите флажок Обнаружение шлюзового устройства Интернета и клиента управления .

  5. Установите флажок Пользовательский интерфейс UPnP и нажмите кнопку ОК.

  6. Нажмите кнопку Далее, а затем нажмите кнопку Готово.

Чтобы включить UPnP в Windows Vista, следуйте инструкциям в следующей статье Windows: Справка и инструкции.

Чтобы устранить эту проблему, выполните действия в соответствующем разделе.

Компьютер подключен к Интернету

Просмотрите раздел «С помощью Интернета шлюза устройства обнаружения и управления» на следующем узле Центр справки и поддержки корпорации:

http://windowshelp.microsoft.com/

Компьютер не подключен к Интернету

Просмотрите раздел «С помощью Интернета шлюза устройства обнаружения и управления» в центре справки и поддержки на жестком диске компьютера, выполните следующие действия:

  1. Нажмите кнопку Пуски выберите команду Справка и поддержка.

  2. В поле Поиск в справке или в поле Поиск в электронной справке введите с помощью Обнаружение шлюзового устройства Интернета и элемент управленияи нажмите кнопку Поиск в справке.

  3. В списке разделов нажмите кнопку с помощью Обнаружение шлюзового устройства Интернета и управления.

  4. Щелкните ссылку, наиболее точно описывающий возникшую проблему.

  5. Следуйте рекомендациям по устранению возникшей.


Дополнительные сведения о UPnP посетите следующий веб-узел корпорации Майкрософт:

http://technet.microsoft.com/en-us/library/bb457049.aspxПримечание. Может потребоваться включить UPnP на все оборудование внешний маршрутизатор, возможно, в рамках сети. Чтобы получить инструкции о том, как включить UPnP и убедитесь, что сетевое оборудование поддерживает UPnP, обратитесь к документации, поставляемой вместе с сетевого оборудования.

Дополнительные сведения об архитектуре UPnP щелкните приведенные ниже номера статей базы знаний Майкрософт:

821371 возможности управления клиента и Обнаружение шлюзового устройства Интернета и технологии универсального Plug and Play

886257 как брандмауэр Windows влияет UPnP в Пакет обновления 2 для Windows XP

Порт списки для Age of Empires III

Если брандмауэр Windows не используется, можно открыть порты, используемые игры при настройке сети.

Убедитесь в том, что эти порты открыты, или открыть эти порты, обратитесь к администратору сети или поставщику услуг Интернета (ISP). Если вы являетесь администратором сети, обратитесь к документации, который поставляется с вашей сетевое программное обеспечение, чтобы узнать, как открыть эти порты.

В следующем списке описаны в спецификациях конфигурации порта для игры:

  • В список портов для перенаправления должен быть включён TCP-порт 80.

  • В список портов для перенаправления должен быть включён TCP-порт 2300.

  • Перенаправление портов должна быть включена на UDP-порты, которые находятся в диапазоне от 2300 в 2310 от маршрутизатора к компьютеру, на котором размещается игры.

Перенаправление портов вручную

Используйте перенаправление портов в сети, чтобы вручную настроить игры необходимо сначала загрузить и установить последнюю версию Age of Empires III. Чтобы сделать это, выберите пункт Справка и средств на главном экране игры и нажмите кнопку Обновления игры. Кроме того посетите следующий веб-узел корпорации Майкрософт:

http://www.agecommunity.com/gameUpdates.aspxНастройте на основании как требуется подключиться по сети игры игры. Для этого задайте порт переопределения и переопределить адрес в настройках игры.

Переопределение порта

Переопределение порта позволяют указать порт для использования вместо того чтобы полагаться на UPnP или процесс обнаружения порта игры. Этот порт полезен при наличии нескольких ПК за же NAT и вы хотите использовать перенаправление портов. Чтобы использовать переопределение порта, выполните следующие действия.

  1. Откройте папку Мои документы\Мои Games\Age of Empires 3\Startup.

  2. Если файл user.cfg отсутствует, создайте его. Для этого выберите в меню Файл, выберите команду Создать, щёлкните Текстовый документи введите user.cfg.

  3. Нажмите кнопку Да, чтобы изменить расширение имени файла.

  4. Щелкните правой кнопкой мыши файл и выберите Открыть с помощью.

  5. В диалоговом окне Открыть с помощью выберите Блокнот и нажмите кнопку ОК.

  6. Введите новую строку: OverridePort = [номер порта, указанный]. Например, введите OverridePort = «2301»

  7. В меню Файл нажмите кнопку Сохранить.

  8. В меню Файл выберите команду Выход.

  9. Настройте маршрутизатор для перенаправления порта, указанного в IP-адрес компьютера, который вы используете.

Переопределение адреса

Адрес переопределения позволяют указать внешний IP-адрес для использования вместо того чтобы полагаться на адрес, который возвращается из игры адрес сервера или с LAN, игра использует внутренний IP. Чтобы использовать переопределения адресов, выполните следующие действия.

  1. Снова откройте файл user.cfg.

  2. Введите новую строку: OverrideAddress = [указать IP-адрес]. Например, введите OverrideAddress = «72.3.199.57».

  3. В меню Файл нажмите кнопку Сохранить.

  4. В меню Файл выберите команду Выход.

Примечание. Для определения внешнего IP-адреса, посетите один из следующих веб-узлов сторонних.

http://www.whatismyip.com

http://www.knowmyip.com

http://www.formyip.comКорпорация Майкрософт предоставляет контактные данные независимых производителей для поиска технической поддержки. Данная информация может изменяться без предупреждения. Корпорация Майкрософт не гарантирует точность контактных данных независимых производителей.

Как закрыть или открыть порты в Windows. Как открыть порт Windows.

Сетевые порты TCP и UDP отвечают за передачу данных в сети Интернет. Если IP-адрес можно представить в виде адреса дома, то порты – его ворота, и по умолчанию операционная система открывает их только проверенным ресурсам. Сервера же онлайн-игр и других программ могут не входить в список разрешенных и безопасных, но, к счастью, Windows XP позволяет самостоятельно открыть и закрыть любой порт, которому вы доверяете. Главное – знать, как это сделать.

А закрыт ли порт?

Первым делом стоит проверить, закрыт ли порт, который вам необходим. Для этого зайдите на сайт 2ip.ru.


Помимо информации о ваших сетевых настройках, отображаемых на главной странице, вы можете воспользоваться другими услугами сайта. Например, такой как «Проверка порта».


Введите в окно номер TCP/UDP вашего порта и, если выходит сообщение о том, что он закрыт, переходите к следующему пункту.

Как открыть порт

В операционной системе Windows XP конфигурирование сети не представляет ничего сложного. Так что запишите нужные вам порты и приступайте к их открытию:

По какому протоколу – TCP или UDP, или же вместе взятым будут передаваться данные, вы должны были узнать, когда только их записали. Например, сообщают, чтобы открыли порт 8080 TCP/UDP.

Вот и все. Описанные выше шаги дадут вам собственноручно открывать и закрывать порты в Windows XP в зависимости от ваших нужд.

Примечания:

  • Порты, заблокированные антивирусом, открываются из их внутренних настроек. Так как антивирус антивирусу рознь, советуем набрать запрос в поисковике на подобие «открыть порты Kaspersky». Следуйте указанным инструкциям и так же получите полный доступ к нужным вам сайтам и программам.
  • Для того чтобы посмотреть полный список портов на вашем компьютере их состояние, можно воспользоваться командной строкой. Для этого зайдите в «Пуск», затем – «Все программы», «Стандартные» и «Командная строка». Введите команду netstat –ano и получите все ваши порты.
  • Для того, чтобы снять все ограничения безопасности и обойти и антивирусы, и брендмауэр, и другие защитные программы – выключите их. Но в таком случае ваш компьютер подвергнется огромному риску, поэтому не рекомендуется переходить к столь радикальным мерам.

Как открыть порты на Windows 7, 8, 8.1, знают далеко не все, зато слышали о них, наверное, многие пользователи ПК . Однако для некоторых онлайн-игр или программ, требующих доступа к интернету, открытие дополнительных подключений становится необходимым. Иногда требуется открыть или проверить уже открытые порты.

Порт — это определённый числовой код, позволяющий системе обмениваться данными с хостингами из интернета. Это своего рода тропинка, помогающая необходимым данным проверить и добраться с удалённого сервера именно на ваш компьютер , точно по адресу.

Какие-то приложения не требуют открытия дополнительного подключения, так как оно заранее открыто. Но для некоторых закрытых ресурсов, игр (например, Minecraft), делать это приходится вручную.

Способы открытия

Самый простой общий способ

Самый доступный метод довольно прост. Ниже изложен алгоритм действий, которые требуется выполнить:

  • В «Панели управления» находим пункт «Система и безопасность», затем открываем «Брандмауэр Windows».


Открываем Брандмауэр Windows

  • Выбираем «Дополнительные параметры»
  • В появившемся окошке выбираем «Правила для входящих подключений» (левая колонка).


Выбираем «Правила для входящих подключений»

  • Далее необходимо создать правило, нажимаем на соответствующий значок.
  • Тип правила «Для порта», жмём кнопку «Далее», ставим маркер на «Протокол TCP» и вводим номер (необходимо его точно проверить). Снова жмём «Далее».


Ставим маркер на «Протокол TCP»

  • Оставляем все галочки — они определяют, к каким профилям будет относиться правило.


Оставляем все галочки

  • После нужно будет придумать имя и, если вам это требуется, описание. Нажимаем «Готово».


Указание имени

Всё — у вас появилось новое правило, теперь компьютер сможет подключиться к нужному серверу.

Подключение для программы

Этот способ может потребоваться, если предыдущий не смог обеспечить необходимому приложению требуемую сетевую активность. То есть, попросту, нужная программа до сих пор не соединяется с интернетом.

  1. По предыдущему алгоритму доходим до того места, где нужно выбрать тип правила, выбираем тип правила «Для программы»
  2. Ставим маркер на «Путь программы», выбираем при помощи кнопки «Обзор» либо вбиваем вручную адрес программы.
  3. Нажимаем «Далее», ставим «Разрешить подключение».
  4. Затем повторяем всё то же самое, что делали при предыдущем способе.

В итоге для этой программы будет разрешено соединение с сетью.

Сам по себе может часто блокировать многие соединения, поэтому в каких-то случаях можно просто попробовать отключить его. Однако если на вашем компьютере не установлено никаких антивирусов, то пользование интернетом с отключенным брандмауэром может быть опасно для компьютера.

Чтобы отключить брандмауэр, нужно просто зайти в него, выбрать пункт «Включение и отключение брандмауэра Windows», в настройках параметров поставить маркеры на «Отключить брандмауэр Windows» и нажать «ОК».


Проверка

Не всегда нужно вбивать новый номер и выбирать протокол, иногда достаточно знать, как проверить, открыт ли порт. Сделать это можно при помощи специальной команды. Сначала вбиваем в командной строке (открывается нажатием Win+R) «cmd» (без кавычек), затем нажимаем «ОК», а в появившемся окне вписываем команду «netstat -a». После появится список всех открытых протоколов. Таким образом легко проверить их количество. Такую проверку можно осуществить и на различных бесплатных интернет-сервисах , которые также предоставят эту информацию.

Открыть новые подключения или вообще отключить их блокировку довольно легко. Эти ограничения при небольших умениях не смогут помешать получать доступ к необходимой информации или данным из Сети. Теперь, при необходимости, вы сможете как открыть порт на компьютере, так и проверить открытые.

Проблема

Проблема Брандмауэра Windows (Windows Firewall) заключается не в том как закрыть все порты, а в том, как открыть только необходимые. И главное, что сходу хрен поймешь, каким образом ограничить подключение к некоторым портам по IP адресам клиентов. По отдельности решить эти задачи не сложно, но чтобы было вместе — не встретил ни одного толкового руководства, поэтому и написана данная заметка. Так же, найденное решение не предполагает установки стороннего фаервола.

Недостатки Брандмауэра Windows:
— Если создать запрещающее правило для всех портов, а потом разрешающие для необходимых, то они не попадают в белый список, т.к. запрещающие правила приоритетнее разрешающих. Т.е. если запрет на подключение по порту существует, то разрешение на этот порт работать уже не будет.
— Нет приоритетов правил, как в нормальных фаерволах, чтобы сначала указать открытые порты, а последним задать запрещающее правило для всех остальных.

Допустим, есть VPS на винде, но у хостера нет внешнего фаервола, которым можно прикрыться. Свежеустановленная винда торчит наружу как минимум 135/tcp, 445/tcp, 49154/tcp и 3389/tcp (если включен RDP) портами даже в публичной сети (Public network), что требует исправления.

Алгоритм

Есть три типа портов, это:
— Общедоступные порты, которые должны быть открыты для всего интернета. Пусть будут 80 и 443 (http и https)
— Фильтруемые порты, доступные только с определенных IP адресов. Возьмем 3389 (RDP)
— Все остальные, должны быть закрыты
Требуется:
1. Создать правило, запрещающее всё, кроме трех вышеобозначенных портов.
2. Для общедоступных больше делать ни чего не требуется.
3. Для фильтруемого создать разрешающее правило, указав белые адреса.

Секрет в том, что при запрещении всех портов надо явно указать разрешенные. Иначе, как было сказано выше, не получится открыть нужные.

Пример

Задача 1: оставить открытыми для всего интернета 80, 443 и 3389 порты. Все остальные закрыть.
1. Создать новое правило для входящих подключений
2. Тип правила (Rule Type). Настраиваемые (Custom)
3. Программа (Program). Все программы (All programs)
4. Протокол и порты (Protocol and Ports). Тип протокола (Protocol type) — TCP. Локальный порт (Local port) — Специальные порты (Specific Ports). В поле вписать диапазон портов, за исключением 80, 443 и 3389. Должно выглядеть так — 1-79, 81-442, 444-3388, 3390-65535
5. Область (Scope). Локальный (local) — Любой IP-адрес (Any IP address). Удаленный (remote) — Любой IP-адрес (Any IP address).
6. Действие (Action). Блокировать подключение (Block the connection).
7. Профиль (Profile). Выбрать на свое усмотрение. Если не уверен, то выбрать все.
8. Имя (Name). Назвать его, например, Block_TCP.

Теперь указанные порты открыты для всего интернета, но, как минимум, не безопасно открывать всем порт RDP и желательно ограничить подключение только со своих IP адресов.

Задача 2: оставить открытыми для всего интернета 80 и 443 порты. Ограничить подключение на порт 3389 только с разрешенных IP адресов. Все остальные закрыть.
Шаги 1-8 аналогичны предыдущей задаче, т.е. создается правило, разрешающее коннект по трем указанным портам.
Для фильтрации по IP надо создать второе правило:
9. Создать новое правило для входящих подключений
10. Тип правила. Настраиваемые
11. Программа. Все программы
12. Протокол и порты. Тип протокола — TCP. Локальный порт — специальные порты. Вписать порт 3389
13. Область. Локальный — Любой IP-адрес. Удаленный — Указанные IP-адреса. Сюда вписать белый список IPшников или подсетей, которым разрешен коннект по данному порту
14. Действие. Разрешить подключение.
15. Профиль. Выбрать на свое усмотрение. Если не уверен, то выбрать все.
16. Имя. Назвать его, например, RDP.

Если фильтруемых портов несколько, то создается по одному правилу на каждый порт.

Ну и чтобы стать совсем защищенным — создать правило, блокирующее все UDP соединения.

Задача 2 из консоли

Для хард core щиков приведу вторую задачу в виде консольных команд:

Netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=1-79,81-442,444-3388,3390-65535 name=»Block_TCP» netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=192.168.0.0/24,x.x.x.x name=»RDP» netsh advfirewall firewall add rule dir=in action=block protocol= UDP name=»Block_All_UDP»

В конечном итоге, в гуёвине должно выглядеть так:
Для правила RDP:


Для правила Block_TCP:


UPDATE

Выяснилось, что приведенный выше синтаксис командной строки не работает на WS2008R2, а конкретно — перечисления в любом параметре, поэтому пришлось разбивать два правила на восемь:

Netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=1-79 name=»Block_TCP-1″ netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=81-442 name=»Block_TCP-2″ netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=444-3388 name=»Block_TCP-3″ netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=3390-65535 name=»Block_TCP-4″ netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=80 name=»HTTP» netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=443 name=»HTTPS» netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=192.168.0.0/24 name=»RDP-1″ netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=x.x.x.x name=»RDP-2″

Недавно пришлось вручную открывать порты TCP на Windows 8.1
Обычно достаточно того, что открыто по умолчанию в Windows, но если Вы испытываете проблемы, например, подключения к почтовому серверу, а обычные способы решения подобных проблем (очистка кэша, изменение настроек безопасности, отключение межсетевого экрана) не помогают, то может потребоваться открыть тот или иной порт для сетевых подключений.

ВикипедиЯ: Термин брандмауэр или его английский эквивалент файрвол (англ. firewall) используется также в значении «межсетевой экран».
TLS (англ. Transport Layer Security — безопасность транспортного уровня, как и его предшественник SSL (англ. Secure Socket Layers — уровень защищённых сокетов) — криптографические протоколы, обеспечивающие защищённую передачу данных между узлами в сети Интернет.
SMTP по умолчанию использует TCP-порт 25. Протокол SSL для отправки почты, по умолчанию использует порт 465.
POP3 по умолчанию использует TCP-порт 110. Протокол TLS для получения почты, по умолчанию использует порт 995.

Для того, чтобы открыть порты TCP или UDP, необходимо:

1. Нажмите кнопку и перейдите в Приложения Windows 8.1.
2. Найдите и щелкните по значку Панель управления .
3. Выберите Брандмауэр Windows .
4. В левой панели Панель управления\Все элементы панели управления\Брандмауэр Windows щелкните по Дополнительные параметры .
5. Откроется окно .
6. В случае запроса от UAC введите пароль администратора для подтверждения действия.

ВикипедиЯ: Контроль учётных записей пользователей (англ. User Account Control, UAC ) — компонент операционных систем Microsoft Windows, впервые появившийся в Windows Vista. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Администратор компьютера может отключить Контроль учётных записей пользователей в Панели управления.

7. Нажмите на Правила для входящих подключений в левой панели окна Брандмауэр Windows в режиме повышенной безопасности входящих подключений, например, для порта 995 почтового сервера, либо на Правила для исходящих подключений , если нужно создать правило для исходящих подключений, например, для порта 465 почтового сервера.


8. Нажмите на Создать правило… в правой панели.
9. После этого откроется окно Мастер создания правила для нового исходящего подключения . Выберите кнопку Для порта и нажмите кнопку Далее :


10. Выбираем Протокол TCP и Определенные удаленные порты , вводим, например, необходимый номер порта 465 и нажимаем кнопку Далее :


11. Выбираем Разрешить подключение и нажимаем Далее :


12. Выбираем профиль, к которому применяется правило:


13. Указываем Имя и Описание данного правила и нажимаем кнопку Готово .


Все! Порт открыт для сетевого подключения. При необходимости открытия нескольких портов необходимо повторно выполнить вышеописанные шаги для каждого порта в отдельности.

На сегодняшний день многие пользователи компьютера сталкиваются с проблемой, когда большинство приложений или видеоигр требуют для своей стабильной работы открытия определенных портов. Данная статья рассказывает о том, как открыть порты на Windows 10, хотя можно сказать, что и на более ранних версиях ОС Windows данная проблема решалась теми же типовыми методами, что будут описаны далее.

Предназначение портов

Если говорить технологически правильно, то порт – это параметр транспортного протокола сети, который обеспечивает независимую пакетную передачу данных для различных программ, работающих на одном хосте. Если говорить простыми словами, то это, как номер квартиры из адреса бумажного письма, – без указания данного номера, сообщение (пакет данных) просто не будет доставлено адресату. Важно понять, как открыть порт на компьютере с Windows 10, поскольку обновленный интерфейс и широкий функционал системы делает затруднительной данную процедуру.

Использование брандмауэра

Для начала рассмотрим подробный алгоритм действий, который поможет понять, как открыть порт в брандмауэре Windows 10, а потом упомянем основные значения для этого параметра сети и для чего они нужны.

Естественно, сразу после проведения всей процедуры создания новое правило пополнит список для входящих подключений.


Полностью идентичный алгоритм применяется при работе с правилами исходящих подключений, который будут создаваться от Windows 10, используемой владельцем компьютера.

Основные порты и их назначение

Говоря о том, как создавать порты, нельзя не рассказать о том, какими они бывают и для чего предназначаются определенные значения. Прочитав данную информацию, можно будет рассказать не только о том, как создать правило для конкретного типа подключений, но и о том, как открыть порт 80 для Windows 10 (или любой другой), если на то возникнет необходимость.

Предназначение
21Необходим для работы с FTP-серверами. Позволяет не только осуществлять подключение к серверу и просмотр данных на нем, но и совершать их загрузку/скачивание.
22Это параметр для сетевого протокола SSH, который отвечает за удаленное управление ОС и делает возможной передачу файлов между разными устройствами.
23Помогает реализовать сетевой текстовый интерфейс, направленный все на то же внешнее управление системой.
25Основной почтовый протокол SMTP, который, как становится понятно, нужен для передачи сообщений по сети.
53Необходим для работы DNS (система доменных имен), которая собственно и является верхушкой в создании названия конкретного сетевого IP-адреса.
79Сетевой протокол Finger, который дает возможность получить информацию обо всех пользователях на удаленном компьютере.
80Указывает на наличие виртуального сервера на конкретной машине.
110Протокол POP3, отвечающий за передачу сообщений между почтовым сервером и компьютером.
111Sun RPC – система, посредством которой можно удаленно вызывать процедуры.
119NNTP – отвечает за сообщение между участниками новостных групп.
139NetBIOS – общепринятый протокол, предназначены для локальных сетей, к которым подключены самые разные IBM/PC и фирма-производитель при этом вовсе не сказывается на их совместном функционировании.
443О том, как открыть порт 443 на Windows 10 знать стоит, поскольку он отвечает за работу протокола HTTPS, являющегося основным для шифрования современных web-сайтов.
513Протокол rLogin и опять же удаленный доступ к системам UNIX, который могут получить любые пользователи аналогичных UNIX систем.

Полный список параметров для создания правил

Наконец осталась категория портов, о которых также не стоит забывать, но самый разумный способ – это их подбор в списке, приведенном по данной ссылке: https://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP. В таблице приведены все возможные варианты и если понадобится узнать, как открыть порт 25565 на Windows 10 , то сразу становится понятно, что речь идет о настройке игры Minecraft. Там же имеются все значения для различных системных функций и большинства популярных инсталлируемых приложений.

Естественно, настройки всех приложений и видеоигр индивидуальны, а потому обращаться со службой брандмауэра следует аккуратнее. Есть риск, что очередное созданное правило приведет к вторжению в операционную систему с последующим выведением ее из строя. Либо неправильные конфигурации приведут к тому, что некоторые приложения и видеоигры перестанут функционировать.

Как разблокировать порты

Как разблокировать порт в Windows на компьютере

Любому пользователю ПК может потребоваться разблокировать порт в Windows. Причин для этого может быть несколько, но главная — при закрытых портах все программы, так или иначе связанные с сетью, не получают ответ на свою информацию. Чаще всего такая процедура проводится для взаимодействия с другими игроками в интерактивных компьютерных играх. Также открытые порты Windows постоянно используют приложения Viber, Skype и μTorren. Рассмотрим, как разблокировать порт на компьютере через брандмауэр в разных ОС. 

Видео: Как разблокировать 80, 443. 25565, 4950, 2955, 20, 27015 порты в Windows

Как разблокировать порты Windows 10 в брандмауэре

(На примере открытия порта через брандмауэр для популярной игры Minecraft). Для разрешения доступа к порту необходимо создать правила для исходящего и входящего соединения. 

  1. Открыть «Панель управления»:

  2. Перейти в раздел «Система и безопасность»:

  3. Открыть пункт «Брандмауэр Защитника Windows»:

  4. Перейти в «Дополнительные параметры»:

  5. Перейти к созданию входящего и исходящего подключения — двух правил. Кликнуть на «Правила для входящих подключений» и выбрать «Создать правило»:

  6. Можно открыть отдельно порт для программы (1) или же открыть доступ компьютеру к нему полностью (2). Затем «Далее»:

  7. Minecraft по умолчанию использует порт 25565 и два протокола. Создать по 2 правила протокола (1). Не выбирать «Все локальные порты» (2). В строку (3) вписать 25565. Нажать «Далее»:

  8. Отметить пункт «Разрешить подключение» и снова кликнуть «Далее»:

  9. Настроить доступ профилей. «Далее»:

  10. Ввести имя правила и его описание. Для создания нажать кнопку «Готово». Такие же действия проделать с протоколом UDP:

  11. В главном окне выбрать пункт «Правила для исходящего подключения» и нажать «Создать правило». Проделайте операцию, описанную выше. В завершении настройки должно получиться 4 правила для порта 25565 (2 — на входящее подключение, 2 — на исходящее):

Если открытия в настройках брандмауэра недостаточно для работоспособности, можно выполнить открытие портов через антивирус или роутер.

Если вам нужно настроить прокси-сервер для отдельных программ или браузеров, используйте Proxy Switcher.

Как разблокировать порт в Windows 7

(Настройка производится в два этапа).

Первый этап.

  1. Открыть панель «Пуск» в нижнем левом углу экрана. Найти пункт «Все элементы панели управления», зайти в папку «Брандмауэр Windows 7» и перейти к «Дополнительным параметрам»:

  2. Строка «Правила для входящих подключений» в верхней части экрана обеспечит открытия каждого порта. Перейти к пункту «Правила для входящих подключений» и затем «Создать правило»:

Второй этап.

  1. В появившемся окне «Мастер создания…» выбрать «Тип правила» — «Для порта». Затем нажать «Далее»:

  2. В графе «Протоколы и порты» выбрать «Определенные локальные порты», ввести номер порта и диапазон, который необходимо открыть. Чтобы оставались открытыми сразу несколько портов, между номерами следует поставить дефис. «Далее»:

  3. Далее перейти к графе «Действие» и отметить «Разрешить подключение». Продолжить:

  4. Выбрать профили, для которых применяется правило и пройти далее:

  5. Создать имя правила и нажать «Готово»:

Когда утилита произведет некоторые действия, ее можно полностью закрыть.

Открыть порт в Сentos 7

(В качестве веб-сервера рекомендовано использование сервера Linux на CentOS).

  1. В терминале Centos выполнить последовательно такие команды:

  2. Перезагрузить iptables:

После вышеизложенных рекомендаций, как разблокировать порт на компьютере, переходим к инструкциям по разблокировке отдельных портов.

Разблокировать 443 и 80 порт. Открыть для работы порт 443 и 80

Открытие порта 80 и 443 в Windows 10

  1. В поисковой строке найти панель управления:

  2. Зайти в раздел «Брандмауэр защитника Windows»:

  3. Открыть «Дополнительные параметры»:

  4. Перейти в необходимый подпункт и выбрать функцию «Создать правило» (зависит от вида открываемого порта):

  5. Указать, что правило создаётся для порта. «Далее»:

  6. Для открытия порта 443 или настройки порта 80 необходимо выбрать нужный тип протокола и затем ввести данные. «Далее»:

  7. Для открытия порта выбрать вариант для разрешения подключения. Продолжить:

  8. Выбрать необходимые профили. «Далее»:

  9. Придумать имя и небольшое описание порта. Нажать «Готово»:

После окончания процедуры настройка порта 80 или разблокировка порта 433 будет завершена.

Как проверить, открыт ли порт 80

Проверить доступность порта 80 можно с помощью специальных серверов, так называемых онлайн-сканеров портов. Для этого нужно лишь ввести свой IP, выбрать необходимый порт и нажать «Проверить»:

Таким же образом можно проверить и другие порты.

Разблокировать порт 25565. Открыть для работы порт 25565

Как открыть порт 25565, описано выше в первой инструкции открытия порта в Windows 10 для игры Minecraft, которая по умолчанию использует данный порт.

Разблокировка порта 7777

В большинстве случав данный порт используется в сетях предприятий и открывается через роутер. 

Для этого в Windows нужно открыть окно «Home Gateway», перейти по схеме Advanced — NAT — Port Mapping и в «Настройках» («Settings») отметить тип порта «Customization», выбрать необходимые интерфейс подключения и протокол. Затем дважды ввести данные порта. Нажать «Submit» («Разместить»).

Как разблокировать порт 7777 пошагово, показано ниже:

Разблокировать порты 4950 и 4955. Открыть для работы порт 4950

Наиболее часто открытие портов 4950 и 4955 необходимо для игры Warframe. Настройка портов происходит непосредственно после скачивания игры. 

В настройках зайти в «Геймплей» и внизу перейти во вкладку «Сетевые порты (UDP)». Затем поменять порты на 4950, 4965 и «Подтвердить». Перезапустить игру. Здесь же можно изменить регион. 

Как разблокировать порты 4950 и 4955, изображено ниже:

Открыть порт 20

Открыть порт 20, как правило, требуется в FTP-сервере для активного режима, где он настроен по умолчанию. 

Открытие в большинстве случаев проводится через Windows 10 в брандмауэре (первое описание в статье, только в пункте 7 указать данные порта 20):

Пошаговая инструкция как открыть 27015 порт

Открытый порт 27015 необходим для сетевых действий. Проще всего его настройку провести через роутер.

Как открыть порт 27015, показано в рекомендациях ниже: 

  1. Зайти в настройках сети в категорию «Переадресация» — «Виртуальный сервер», выбрать порт 27015, затем нажать «Включить выбранное» и «Обновить»:

  2. Далее зайти в «Port Triggerring» и провести те же действия:

  3. Затем в том же пункте зайти в «DMZ», отметить «Включить» и ввести IP. Нажать «Сохранить»:

  4. В завершение перейти в «UPnP», проверить включенный режим в графе «Текущее состояние UPnP» и «Список текущих настроек UPnP», нажать «Обновить»:

Хотите узнать, как настроить прокси для любой программы на вашем компьютере? Прочитайте наш обзор софта ProxyCap.

Вывод

Как Вы уже смогли понять, много онлайн-сервисов, игровых серверов, мессенджеров и другого ПО, требуют для своей работы наличие открытых портов. Все порты не отличаются друг от друга, но среди их множества есть такие, которые используются большинством приложений по умолчанию, их еще принято называть стандартными. Как быстро открыть к ним доступ показано выше. 

ВАЖНО! Многие начинающие пользователи по ошибке и незнанию открывают доступ ко всем портам. Такое действие опасно тем, что злоумышленники через открытый порт могут получить доступ к вашему компьютеру без вашего ведома. Лучше держать парты закрытыми, и создавать правило (открывать) только те, которые вам нужны непосредственно для работы, ведь в сети главное безопасность.

Как открыть порты на роутере: полная инструкция

Для правильно работы файлообменных программ и онлайн игр часто требуется выполнить одну нехитрую операцию — открыть порты на роутере. На языке сетевиков это звучит как «проброс портов» (на английском языке — Port Forwarding). Нет, в данном случае это не те LAN-разъёмы, что расположены на тыльной стороне корпуса маршрутизатора. Мы будем говорить про виртуальные порты роутера — специальные виртуальные каналы по которым передаётся информация. По умолчанию в современном маршрутизаторе включен межсетевой экран, который всё это блокирует и пропускает только то, что открыто в его настройках. В этой инструкции я расскажу про общий алгоритм проброса портов, актуальный для всех марок, а так же покажу как правильно открыть порты для торрентов или игрового сервера на конкретных примерах.

Содержание инструкции

Зачем нужны открытые порты на роутере

Для обмена информацией в Интернете используются специальные протоколы передачи данных. Например, чтобы открыть страничку какого-нибудь сайта Ваш компьютер подключается к серверу, на котором размещён сайт, и запрашивает соединение на порт 80 для http или порт 443 в случае с https. Если нужный виртуальный порт на сервере будет закрыт, то Вы не сможете открыть сайт. В случае с торрентами или игровым сервером уже Ваш компьютер начинает принимать входящие соединения от других компьютеров в сети. А так компьютер подключен к Интернету не напрямую, а через домашний WiFi-роутер, на котором изначально политикой безопасности всё наглухо закрыто, то придётся делать проброс портов на роутере. Обычно это делается для следующих задач:

  • создание игрового сервера;
  • видеоконференции;
  • удалённое управление компьютером;
  • раздача файлов через файлообменные протоколы (FTP, TFTP, Torrent).

Узнать какой порт использует программа или сервер можно либо в мануале к нему, либо при обращении в техподдержку, либо в настройках этой программы.

Проброс портов на роутере — инструкция

В среднем, чтобы открыть порт через роутер, профессионалу потребуется 5 минут времени. У менее подготовленного пользователя это займёт несколько больше времени. Но в любом случае это достаточно просто! Сейчас я покажу общий алгоритм действий, придерживаясь которого Вы сможете без каких-либо проблем сделать это на любом современном WiFi-маршрутизаторе.

Шаг 1. Подключитесь к домашней локальной сети через кабель или по WiFi и войдите в настройки роутера. IP-адрес роутера можно посмотреть на его наклейке (обычно это 192.168.0.1 или 192.168.1.1), как и заводской пароль на вход в личный кабинет.

Шаг 2. Откройте дополнительные настройки маршрутизатора. На некоторых моделях надо зайти в экспертный режим.

Шаг 3. Найдите подраздел, отвечающий за проброс портов. Обычно он называется «Виртуальные серверы». Если его нет — ищите в настройках межсетевого экрана или NAT.

Шаг 4. Создайте новое правило для Port Forwarding’а. В этом правиле укажите номер нужного порта и IP-адрес компьютера в локальной сети, на который делается проброс.

Шаг 5. Сохраните настройки и проверьте открытые порты с помощью онлайн-сервисов. Например, через 2IP — ссылка.

Несмотря на то, что это очень-очень общая инструкция, она будет актуальная на любую модель маршрутизатора. Достаточно лишь немного приложить руки и голову и у Вас всё получится!

А теперь рассмотрим на примерах как открыть порты на роутере для самых распространённых и популярных на сегодня моделях!

Роутер TP-Link Archer

Вай-Фай маршрутизаторы TP-Link и их самые последние модели из семейства Archer это самые популярные в России роутеры. По статистике, в 2020-ом году именно устройства этой марки покупали чаще всего. Чтобы открыть порт на TP-Link, выполните следующие действия.

Откройте раздел дополнительных настроек и найдите раздел «NAT переадресация» ⇒ «Виртуальные серверы».
Так вы попадёте на список созданных правил. Если ранее проброс порта на роутере не делался, то таблица будет пустой.
Нажмите кнопку «Добавить».

Дальше надо создать правило. Для этого в поле «Тип сервиса» пишем название сервиса. У меня это игра и я назову правило как «game».
Ниже прописываем номер порта, который надо открыть и локальный IP-адрес компьютера, к которому делаем проброс.
Протоколы выбирайте сразу все (All), чтобы потом не добавлять дополнительных правил. Если такого варианта нет — ставьте TCP/UDP.
Ставим галочку «Включить». Нажимаем кнопку «Сохранить». Проверяем.

Открытые порты на Кинетике (Keenetic ZyXel)

Раньше эти роутеры назывались ZyXEL, а сейчас носят название Keenetic. Чтобы открыть порт на Кинетике (это сейчас они называются Keenetic, а старые модели назывались ZyXel), можно придерживаться следующего порядка:

Авторизуйтесь в личном кабинете роутера. Откройте раздел меню «Сетевые правила» и выберите пункт «Переадресация портов». На кинетике по-умолчанию включена функция uPnP и в нижней части страницы показаны созданные через uPnP динамические правила. Если же нужно открыть порт на постоянку, то надо сделать статический проброс. Для этого нажмите кнопку «Добавить правило».

Ставим галку «Включить правило», пишем его название в поле «Описание».
В списке «Вход» надо выбрать интерфейс подключения к Интернету. У меня это PPPoE. Если у Вас используется тип Динамический IP, то надо выбрать вариант IPoE.
В списке «Выход» надо выбрать тот компьютер или другое устройство, на которое мы делаем Port Forwarding.

Дальше надо выбрать нужные протокол и вариант — один порт или диапазон.
Остаётся только прописать номер нужного порта и нажать кнопку «Сохранить».

Переадресация портов на Asus

Теперь давайте рассмотрим на примере как открыть порты на роутере Asus. Начало одинаковое, как и у предыдущих — заходим на роутер через его IP 192.168.1.1, авторизуемся в личном кабинете для настройки.

В меню личного кабинета Asus выберите раздел «Интернет», а затем выберите вкладку «Переадресация портов», где поставьте флажок «Да» в строчке «Включить переадресацию портов». После этого ниже появится список переадресованных портов, который изначально пуст и его надо правильно заполнить:

В поле «Имя службы» пишем на латинице название программы, игры или сервера, для которого делаем проброс.
В поле «Диапазон портов» пишем один порт или несколько через двоеточие, если нужен диапазон.
В графе «Локальный IP-адрес» выбираем нужный IP-адрес. В графу «Локальный порт» опять пишем нужный номер порта.
В поле «Протокол» выбираем нужный протокол — TCP, UDP или иной.
Нажимаем кнопку с плюсиком, чтобы добавить правило в список.

Не забудьте нажать кнопку «Применить», чтобы сохранить изменения в настройках маршрутизатора.

Port Forward на D-Link DIR

Машрутизаторы от компании D-Link были очень популярны более 5 лет назад, сейчас же их положение серьёзно пошатнулось. Но тем не менее сейчас они всё равно ещё частенько встречаются. Чтобы на роутере D-Link открыть порт для игры или торрентов, сделайте следующие шаги. В браузере вводим адрес http://192.168.0.1, логин admin и пароль. После авторизации откройте раздел меню «Межсетевой экран» ⇒ «Виртуальные серверы»:

Нажимаем кнопку «Добавить», чтобы создать новое правило для проброса порта через роутер в локальную сеть. Откроется вот такое меню:

Если Вы открываете порты под какой-то стандартный сервис, то можно выбрать его из шаблона. Если же это какой-то свой сервис, то оставляем шаблон «Custom» и ниже заполняем все графы по очереди. Имя — это название сервиса. Интерфейс — это соединение с Интернетом. У меня подключение через PPPoE и интерфейс — pppoe_internet. В графе «Протокол» указываем нужный протокол. Лучше всего ставить универсальный вариант TCP/UDP.  В поле «Внешний порт (начальный)» прописываем номер нужного порта. Если пробрасываем диапазон, то в поле «Внешний порт (конечный)» прописываем конечный номер порта в диапазоне. То же самое делаем и с внутренними портами. В поле «Внутренний IP» надо выбрать нужный компьютер в сети по Айпишнику. Более ничего не меняем. Нажимаем кнопку «Применить».

Проброс портов на роутере Ростелеком

Сегодня каждый крупный провайдер предоставляем своим клиентам фирменные устройства доступа с фирменным логотипом на корпусе и очень часто с фирменной прошивкой. Роутеры от Ростелеком яркий пример этому. Вообще, в зависимости от марки производителя интерфейсы прошивок фирменных маршрутизаторов отличаются друг от друга. Для примера я покажу как как открывается порт на Вай-Фай маршрутизаторе Q-TEch QBR-2041WW. На Sagecom, Sercomm, Ротек или Huawei принципе действия тот же самый, несмотря на некую разницу в дизайне интерфейса. Так что действуйте подобно тому, что я покажу и всё у Вас получится!

Начинаем с того, что в наклейке на роутере смотрим какой у него IP-адрес. На разных моделях он может отличаться. Чаще всего адрес роутера Ростелеком — 192.168.0.1, но бывают и вариации. То же самое с логином и паролем.

После авторизации откройте расширенные настройки роутера и найдите раздел «Виртуальные серверы». Он может быть и в параметрах «Брандмауэра» и параметрах «NAT».

Далее добавляем новое правило или редактируем существующее: указываем используемый протокол, номер нужного порта и IP-адрес компьютера, на который будем делать форвардинг. Нажимаем кнопку «Применить», чтобы правило вступило в силу и проверяем его работу!

Почему не открывается порт на роутере

Теперь немного о грустном — что делать, когда не открываются порты на роутере. По этой теме чаще всего появляются вопросы на специализированных форумах и блогах. Вроде бы пользователь открыл порт, 10 раз проверил правильность настройки, всё должно работать… но нет, не работает и порты не открываются! Что делать? Вот Вам чек-лист, проверка по которому поможет Вам найти причину:

  1. Белый IP-адрес. Проброс работает только с «белым «IP. Если провайдер даёт Вам «серый» адрес, то ничего работать не будет. Как это проверить? Легко! Сначала посмотрите какой IP получает роутер от провайдера на статусной странице веб-интерфейса. А затем сравните с тем адресом, что покажет сайт 2IP.ru  или иной другой, отображающий Ваш внешний Айпишник.
  2. Открыть порт в Windows. Ну или в фаерволе Linux, если у Вас стоит другая операционная система. Про это пользователи забывают напрочь!
  3. Антивирусное программы. Они тоже могут блокировать прямое соединение из Интернета. Для проверки можно кратковременно отключить антивирус и проверить без него.
  4. Запустить игру или программу. Ещё одно важное условие — тот сервер, игра или иное приложение для которого Вы всё это проделали в момент проверки должны быть запущены. Иначе проверка опять же покажет закрытые порты!
  5. Неправильный локальный IP. Это случается реже, но всё-таки случается. Причина в том, что на компьютере используется динамический IP-адрес. Пользователь сделал для него правило, а после перезагрузки IP компа сменился и правило не работает! Выход — прописать на компе адрес статически.

И вот если Вы прошли успешно все эти шаги и всё равно не получается открыть порт — значит у Вас какая-то серьёзная проблема либо с роутером, либо с компьютером. Тогда уже стоит обратиться к специалистам для проведения диагностики и поиска проблемы.

Инструкции по брандмауэру

— WCF | Документы Microsoft

  • 3 минуты на чтение

В этой статье

Необходимо включить несколько портов или программ в брандмауэре, чтобы образцы Windows Communication Foundation (WCF) могли работать. Многие образцы обмениваются данными с помощью портов в диапазоне 8000-8003 и 9000.Брандмауэр включен по умолчанию и запрещает доступ к этим портам. Чтобы включить брандмауэр для образцов, выполните одну из следующих процедур в зависимости от ваших требований и среды безопасности:

  • Вариант 1. Интерактивное включение образцов во время работы. Не вносите предварительных изменений в конфигурацию брандмауэра и приступайте к созданию и запуску образцов. При запуске образца открывается диалоговое окно Windows Security Alert . Рассматриваемый образец программы затем может быть добавлен в интерактивном режиме в список разблокированных.С помощью этой процедуры вам может потребоваться перезапустить образец.

  • Вариант 2. Заранее включите примеры программ. Запустите апплет панели управления брандмауэра Windows и включите примеры программ, которые вы планируете запускать. Вы должны сначала собрать программы, чтобы исполняемые файлы существовали. Вы можете найти более подробные инструкции в следующей процедуре.

  • Вариант 3. Заранее включите диапазон портов. Запустите апплет панели управления брандмауэра Windows и включите порты 80, 443, 8000-8003 и 9000, которые используются в примерах.Вы можете найти более подробные инструкции в следующей процедуре. Этот вариант менее безопасен, чем другие, потому что он позволяет любой программе использовать эти порты, а не только образцы.

Если вы не уверены, какую процедуру использовать, выберите первый вариант. Если вы используете брандмауэр другого производителя, вам может потребоваться внести аналогичные изменения.

Важно

Изменение конфигурации брандмауэра влияет на вашу безопасность. Рекомендуется записывать внесенные вами изменения и удалять их после завершения работы с образцами.

Заранее включить примеры программ

  1. Постройте образец.

  2. Выберите Start > Run и введите firewall.cpl . Откроется апплет панели управления брандмауэра Windows .

    Примечание

    У вас должно быть разрешение на изменение настроек брандмауэра, чтобы запускать образцы, требующие возможности обмена данными через брандмауэр Windows. Если некоторые параметры брандмауэра недоступны, а ваш компьютер подключен к домену, ваш системный администратор может контролировать эти параметры с помощью групповой политики.

  3. Чтобы разрешить программе проходить через брандмауэр Windows, выполните одно из следующих действий, связанных с конкретной операционной системой:

    • В Windows 7 или Windows Server 2008 R2 щелкните Разрешить программу или функцию через брандмауэр Windows . Щелкните Изменить настройки > Разрешить другую программу .

    • В Windows Vista или Windows Server 2008 щелкните Разрешить программу через брандмауэр Windows .

  4. На вкладке Исключения щелкните Добавить программу .

  5. Нажмите кнопку Обзор и выберите исполняемый файл образца, который вы планируете запустить.

  6. Повторяйте шаги 4 и 5, пока не добавите исполняемые файлы всех образцов, которые вы планируете запустить.

  7. Щелкните ОК , чтобы закрыть апплет брандмауэра.

Активировать диапазон портов заранее

  1. Выберите Start > Run и войдите в брандмауэр .cpl . Откроется апплет панели управления брандмауэра Windows .

  2. В Windows 7 или Windows Server 2008 R2 выполните следующие действия.

    1. Щелкните Дополнительные параметры в левом столбце окна брандмауэра Windows.

    2. Щелкните Правила для входящих подключений в левом столбце.

    3. Щелкните Новые правила в правом столбце.

    4. Выберите Порт и щелкните рядом с .

    5. Выберите TCP и введите 8000, 8001, 8002, 8003, 9000, 80, 443 в поле Определенные локальные порты .

    6. Щелкните Далее .

    7. Выберите Разрешить подключение и нажмите Далее .

    8. Выберите Домен и Частный и нажмите Далее .

    9. Назовите это правило WCF-WF 4.0 Samples и нажмите Finish .

    10. Щелкните Outbound Rules и повторите шаги c — h.

  3. В Windows Vista или Windows Server 2008 выполните следующие действия.

    1. Щелкните Разрешить программу через брандмауэр Windows .

    2. На вкладке Исключения щелкните Добавить порт .

    3. Введите имя, введите 8000 в качестве номера порта и выберите опцию TCP .

    4. Нажмите кнопку Изменить область , выберите вариант Моя сеть (только подсеть) и нажмите ОК .

    5. Повторите шаги с b по d для портов 8001, 8002, 8003, 9000, 80 и 443.

  4. Щелкните ОК , чтобы закрыть апплет брандмауэра.

Примечание

По окончании работы с примерами удалите все исключения брандмауэра. Для этого откройте апплет панели управления брандмауэра Windows и удалите все программы или записи портов, которые были добавлены в ходе предыдущих процедур.

Включить порты 80 (HTTP) и 443 (HTTPS)

По умолчанию PaperCut NG / MF прослушивает порты 9191 и 9192 для обмена данными по протоколам HTTP и HTTPS соответственно.Эти порты были выбраны, поскольку они обычно не используются другими приложениями. Поскольку PaperCut NG / MF является веб-приложением, вам может потребоваться, чтобы интерфейс был доступен на стандартных портах HTTP и HTTPS (80 и 443 соответственно). Одна из причин для этого — упростить URL-адреса, передаваемые устно (поскольку пользователю не нужно указывать номер порта).

Процедура настройки отличается для каждой операционной системы. См. Инструкции ниже.Важно. Прежде чем начать, убедитесь, что в настоящее время не установлены и не используются другие приложения (такие как IIS или Apache), использующие порты 80 или 443 на сервере, на котором размещается PaperCut NG / MF.

ВАЖНО

В следующих инструкциях подробно описано, как включить порт 80 в дополнение к порту 9191. Включение дополнительного порта рекомендуется вместо изменения существующего порта. Порт 9191 также используется для связи сервер-сервер и клиент-сервер, поэтому важно, чтобы этот порт оставался доступным.

Также убедитесь, что вы включили порты брандмауэра 80 и 443, если пользователи получают доступ к PaperCut NG / MF через устройства брандмауэра.

Окна

  1. Откройте файл: [путь-приложения] \ server \ server.properties

  2. Включите порт 80 (и 443), изменив соответствующие настройки с N на Y.Они должны выглядеть так:

    server.enable-http-on-port-80 = Y

    server.enable-https-on-port-443 = Y

  3. Измените порт сервера у всех провайдеров, установленных в вашей сети. Порт сервера задается в файле print-provider.conf в каталоге провайдера.

  4. Измените порт сервера в файле конфигурации:

    [путь к приложению] \ client \ config.properties.

    ВАЖНО

    Если клиент установлен локально на рабочих станциях, измените файл конфигурации на каждой рабочей станции.В системах Linux / Unix сервер работает под привилегиями учетной записи без полномочий root. Некоторые системы предотвращают привязку пользователей без полномочий root к портам ниже 1024. Альтернативный вариант — использовать перенаправление TCP-порта на уровне ядра (например, iptables).

  5. Перезапустите. (См. Остановка и запуск сервера приложений).

  6. Протестируйте и убедитесь, что веб-интерфейс работает.например http: // [myserver] / admin

Linux

В системах Linux только привилегированные программы, которые запускаются с правами root, могут использовать порты ниже 1024. В соответствии с лучшими практиками безопасности PaperCut запускается от имени непривилегированного пользователя. Чтобы включить порты 80 и 443, используйте iptables (или ipchains в старых системах) для перенаправления портов с 80 на 9191. Следующие команды предоставляют пример.Обратитесь к документации вашего дистрибутива, чтобы узнать, как сохранить правила iptables между перезагрузками системы:

/ sbin / iptables -t nat -I PREROUTING —src 0/0 —dst \

-p tcp —dport 80 -j REDIRECT —to-ports 9191

/ sbin / iptables -t nat -I PREROUTING —src 0/0 —dst \

-p tcp —dport 443 -j REDIRECT —to-ports 9192

(Эти команды обычно помещаются в сценарий rc init или сценарий конфигурации запуска iptables, предоставляемый вашим дистрибутивом.)

Когда вы закончите, перезапустите сервер приложений. (См. Остановка и запуск сервера приложений).

Mac

Подход в системах Mac аналогичен Linux. С выпуском Mac OS X 10.11 (El Capitan) и включением защиты целостности системы (SIP) модификации в / System / по умолчанию отключены, и отключать эту функцию не рекомендуется.Следующая информация относится к Mac OS X 10.10. Для Mac OS X 10.10 и более поздних версий поддержка брандмауэра IPFW была удалена в пользу PF.

Mac OS X 10.10

Начиная с Mac OS X 10.10, вы должны использовать команду pfctl для изменения брандмауэра Mac.

  1. Создайте файл привязки:

    судо vi / etc / pf.якоря / com.papercut

  2. Измените файл /etc/pf.anchors/com.papercut, добавив следующие строки:

    rdr передает lo0 inet proto tcp с любого на собственный порт 80 -> 127.0.0.1 порт 9191

    rdr передает en0 inet proto tcp с любого на любой порт 80 -> 127.0.0.1 порт 9191

    rdr передает en1 inet proto tcp с любого на любой порт 80 -> 127.0.0.1 порт 9191

  3. Проверить файл привязки:

    судо pfctl -vnf /etc/pf.anchors/com.papercut

  4. Добавьте файл привязки в pf.conf файл:

    Судо vi /etc/pf.conf

    Затем добавьте следующие строки в каждый соответствующий раздел — например, строка привязки rdr под текущей строкой привязки rdr и привязка нагрузки под текущим оператором привязки нагрузки:

    рдр-анкер «порт80»

    якорь нагрузки «port80» из «/ etc / pf.анкеры / com.papercut «

  5. Автоматически загружать файл pf.conf при запуске, редактируя текущий демон для pf:

    Судо vi /System/Library/LaunchDaemons/com.apple.pfctl.plist

    Затем в разделе с подробным описанием аргументов программы ProgramArguments добавьте дополнительную строку с -e, которая включает конфигурацию согласно:

    pfctl

    -e

    -f

    <строка> / etc / pf.conf

    Затем сохраните файл, выйдите и перезапустите сервер для проверки.

  6. Чтобы протестировать этот метод вручную (перезапуск не требуется), вы можете использовать команду pfctl:

    судо pfctl -ef /etc/pf.conf

    Это загружает и включает pf.conf, который затем вызывает файл привязки com.papercut.

  7. Перезапустите сервер приложений. (См. Остановка и запуск сервера приложений).

Mac OS X 10.9 и более ранние версии

В Mac OS X 10.9 и ранее, для изменения брандмауэра Mac необходимо использовать команду ipfw:

sudo / sbin / ipfw add 102 fwd 127.0.0.1,9191 tcp от любого к любому 80 в

См. Все страшные подробности на странице руководства ipfw !

Включить порты 80 (HTTP) и 443 (HTTPS)

По умолчанию PaperCut NG / MF прослушивает порты 9191 и 9192 для обмена данными по протоколам HTTP и HTTPS соответственно. Эти порты были выбраны, поскольку они обычно не используются другими приложениями.Поскольку PaperCut NG / MF является веб-приложением, вам может потребоваться, чтобы интерфейс был доступен на стандартных портах HTTP и HTTPS (80 и 443 соответственно). Одна из причин для этого — упростить URL-адреса, передаваемые устно (поскольку пользователю не нужно указывать номер порта).

Процедура настройки отличается для каждой операционной системы. См. Инструкции ниже. Важно. Прежде чем начать, убедитесь, что в настоящее время не установлены и не используются другие приложения (такие как IIS или Apache), использующие порты 80 или 443 на сервере, на котором размещается PaperCut NG / MF.

ВАЖНО

В следующих инструкциях подробно описано, как включить порт 80 в дополнение к порту 9191. Включение дополнительного порта рекомендуется вместо изменения существующего порта. Порт 9191 также используется для связи сервер-сервер и клиент-сервер, поэтому важно, чтобы этот порт оставался доступным.

Также убедитесь, что вы включили порты брандмауэра 80 и 443, если пользователи получают доступ к PaperCut NG / MF через устройства брандмауэра.

Окна

  1. Откройте файл: [путь-приложения] \ server \ server.properties

  2. Включите порт 80 (и 443), изменив соответствующие настройки с N на Y.Они должны выглядеть так:

    server.enable-http-on-port-80 = Y

    server.enable-https-on-port-443 = Y

  3. Измените порт сервера у всех провайдеров, установленных в вашей сети. Порт сервера задается в файле print-provider.conf в каталоге провайдера.

  4. Измените порт сервера в файле конфигурации:

    [путь к приложению] \ client \ config.properties.

    ВАЖНО

    Если клиент установлен локально на рабочих станциях, измените файл конфигурации на каждой рабочей станции.В системах Linux / Unix сервер работает под привилегиями учетной записи без полномочий root. Некоторые системы предотвращают привязку пользователей без полномочий root к портам ниже 1024. Альтернативный вариант — использовать перенаправление TCP-порта на уровне ядра (например, iptables).

  5. Перезапустите. (См. Остановка и запуск сервера приложений).

  6. Протестируйте и убедитесь, что веб-интерфейс работает.например http: // [myserver] / admin

Linux

В системах Linux только привилегированные программы, которые запускаются с правами root, могут использовать порты ниже 1024. В соответствии с лучшими практиками безопасности PaperCut запускается от имени непривилегированного пользователя. Чтобы включить порты 80 и 443, используйте iptables (или ipchains в старых системах) для перенаправления портов с 80 на 9191. Следующие команды предоставляют пример.Обратитесь к документации вашего дистрибутива, чтобы узнать, как сохранить правила iptables между перезагрузками системы:

/ sbin / iptables -t nat -I PREROUTING —src 0/0 —dst \

-p tcp —dport 80 -j REDIRECT —to-ports 9191

/ sbin / iptables -t nat -I PREROUTING —src 0/0 —dst \

-p tcp —dport 443 -j REDIRECT —to-ports 9192

(Эти команды обычно помещаются в сценарий rc init или сценарий конфигурации запуска iptables, предоставляемый вашим дистрибутивом.)

Когда вы закончите, перезапустите сервер приложений. (См. Остановка и запуск сервера приложений).

Mac

Подход в системах Mac аналогичен Linux. С выпуском Mac OS X 10.11 (El Capitan) и включением защиты целостности системы (SIP) модификации в / System / по умолчанию отключены, и отключать эту функцию не рекомендуется.Следующая информация относится к Mac OS X 10.10. Для Mac OS X 10.10 и более поздних версий поддержка брандмауэра IPFW была удалена в пользу PF.

Mac OS X 10.10

Начиная с Mac OS X 10.10, вы должны использовать команду pfctl для изменения брандмауэра Mac.

  1. Создайте файл привязки:

    судо vi / etc / pf.якоря / com.papercut

  2. Измените файл /etc/pf.anchors/com.papercut, добавив следующие строки:

    rdr передает lo0 inet proto tcp с любого на собственный порт 80 -> 127.0.0.1 порт 9191

    rdr передает en0 inet proto tcp с любого на любой порт 80 -> 127.0.0.1 порт 9191

    rdr передает en1 inet proto tcp с любого на любой порт 80 -> 127.0.0.1 порт 9191

  3. Проверить файл привязки:

    судо pfctl -vnf /etc/pf.anchors/com.papercut

  4. Добавьте файл привязки в pf.conf файл:

    Судо vi /etc/pf.conf

    Затем добавьте следующие строки в каждый соответствующий раздел — например, строка привязки rdr под текущей строкой привязки rdr и привязка нагрузки под текущим оператором привязки нагрузки:

    рдр-анкер «порт80»

    якорь нагрузки «port80» из «/ etc / pf.анкеры / com.papercut «

  5. Автоматически загружать файл pf.conf при запуске, редактируя текущий демон для pf:

    Судо vi /System/Library/LaunchDaemons/com.apple.pfctl.plist

    Затем в разделе с подробным описанием аргументов программы ProgramArguments добавьте дополнительную строку с -e, которая включает конфигурацию согласно:

    pfctl

    -e

    -f

    <строка> / etc / pf.conf

    Затем сохраните файл, выйдите и перезапустите сервер для проверки.

  6. Чтобы протестировать этот метод вручную (перезапуск не требуется), вы можете использовать команду pfctl:

    судо pfctl -ef /etc/pf.conf

    Это загружает и включает pf.conf, который затем вызывает файл привязки com.papercut.

  7. Перезапустите сервер приложений. (См. Остановка и запуск сервера приложений).

Mac OS X 10.9 и более ранние версии

В Mac OS X 10.9 и ранее, для изменения брандмауэра Mac необходимо использовать команду ipfw:

sudo / sbin / ipfw add 102 fwd 127.0.0.1,9191 tcp от любого к любому 80 в

См. Все страшные подробности на странице руководства ipfw !

Все, что вам нужно знать

8 марта 2021 г. Джейсон Пармс

Порт 80 против порта 443: порт 80 обеспечивает незашифрованное соединение, тогда как порт 443 поддерживает зашифрованное соединение.

Порт 80 по сравнению с портом 443: У многих из вас хаос по поводу этих разных портов.Когда вы читаете или слышите о порте 80 по сравнению с портом 443, что первое, что приходит вам в голову? Да, возможно, вы слышали о HTTP и HTTPS. В этой статье мы узнаем об этих двух полезных портах и ​​о том, как включить их в разных операционных системах. Перед этим давайте начнем с самого начала.

Что такое порт?

Обычно порт используется для того, чтобы компьютер понимал, какие данные принимаются или отправляются на компьютер через аналогичное сетевое соединение. Каждому порту назначаются разные функции и номер порта, например, порт 80, 443, 21, 25 и т. Д.Порт — это виртуальный нумерованный адрес, используемый в качестве конечной точки для связи с различными протоколами транспортного уровня.

Протоколы транспортного уровня

включают протокол управления передачей (TCP) и протокол пользовательских дейтаграмм (UDP) и используются при передаче данных через Интернет.

UDP в основном используется для передачи больших объемов данных, где безопасность не имеет большого значения, в то время как TCP используется там, где безопасность данных имеет первостепенное значение. Когда происходит передача данных, к каждому пакету данных прилагается номер порта, и протокол точно направляет каждый пакет данных на соответствующий порт.Согласно отчету об уязвимостях SMB, 65% атак нацелены на три основных порта: SSH-22 / TCP, HTTPS-443 / TCP и HTTP-80 / TCP.

Порт 80

HTTP-порт 80 используется по умолчанию для соединения HTTP (протокол передачи гипертекста). Это популярный и широко используемый порт во всем мире. Порт 80 был представлен Тимом Бернерсом-Ли в 1991 году в документе HTTP 0.9. В документе указано, что если для HTTP-соединения не назначен порт, по умолчанию используется порт 80. Он соединяет вас с всемирной паутиной (WWW).Пользователь с помощью этого порта может подключаться к веб-страницам, доступным в Интернете. Это означает, что обмен незашифрованными данными происходит между браузером пользователя и сервером, использующим этот порт. Этот порт относится к TCP (протокол управления передачей — протокол, используемый для передачи данных).

Порт 443

HTTPS (защищенный протокол передачи гипертекста) — это защищенная версия HTTP, в которой весь трафик связывается с надежным шифрованием, проходящим через 443. Этот порт также связан с протоколом TCP и создает безопасное соединение между веб-страницами и браузером.HTTPS Порт 443 был официально опубликован в RFC 1700 и запрошен «Kipp E.B. Хикман ». Основное различие между портом 80 и портом 443 — усиленная безопасность. Порт 443 позволяет передавать данные по защищенной сети, а порт 80 позволяет передавать данные в виде обычного текста. Пользователи получат небезопасное предупреждение, если он попытается получить доступ к веб-странице, отличной от HTTPS. Порт 443 шифрует сетевые пакеты данных перед передачей данных. Безопасность через порт 443 используется протоколом SSL (уровень защищенных сокетов).

По данным исследования Google, из-за столь необходимой осведомленности среди интернет-пользователей о безопасности их данных, передаваемых на веб-сайты, более 95% посещаемых веб-сайтов выполняются с использованием безопасного HTTPS-соединения через порт 443.

Включить порт 80 и 443 в Windows

Брандмауэр ограничивает трафик и защищает вас от угроз, исходящих из Интернета и локальных приложений. Если вы хотите разрешить ограниченный трафик на брандмауэре, вам необходимо открыть определенный порт.Ниже мы объяснили процесс включения портов 80 и 443 в Windows.

Во-первых, вам нужно просмотреть панель управления и найти «Система и безопасность» слева от поля. Там нужно нажать на брандмауэр Windows.

Теперь перейдите к опции Advanced Settings, показанной слева, и щелкните по ней.

У вас появится новое окно «Брандмауэр Защитника Windows с повышенной безопасностью», в котором вам нужно щелкнуть правой кнопкой мыши «Правила для входящих подключений» и выбрать «Новое правило».

У вас появится окно мастера создания нового правила для входящих подключений, в котором вам нужно поставить галочку напротив «Порт» и нажать кнопку «Далее».

Выберите протокол UDP или TCP и установите флажок «Определенный локальный порт». Здесь вам нужно ввести порт и нажать кнопку «Далее».

Теперь выберите «Разрешить подключение» и нажмите кнопку «Далее».

Здесь вы должны сохранить имя правила и нажать кнопку «Готово».

Включить порт 80 и 443 на Mac

Важно знать, что Mac OS X открывает порты в соответствии с запросами отдельных приложений или служб, а не управляет портами по отдельности. Большинство пользователей, использующих брандмауэр OS X по умолчанию, должны выполнить следующие шаги, чтобы разрешить входящие соединения для приложений.

  1. Откройте «Системные настройки»> «Безопасность и конфиденциальность»> «Брандмауэр»> «Параметры брандмауэра».
  2. Щелкните Добавить.
  3. Выберите приложение в папке «Приложения» и нажмите «Добавить».
  4. Убедитесь, что для параметра рядом с приложением установлено значение Разрешить входящие подключения.
  5. Щелкните OK.

Чтобы открыть определенный порт в OS X, вам нужно использовать Терминал. Вам нужно использовать команду pfctl для OS X 10.10. В более ранней версии команда ipfw использовалась для открытия определенного порта.

  1. Откройте приложение «Терминал».
  2. Введите команду Sudo pfctl -d, чтобы остановить активный фильтр пакетов.
  3. Используйте текстовый редактор nano, чтобы открыть файл конфигурации для фильтра пакетов:
 судо нано / etc / pf.conf 
  1. Вы можете создать правило настройки для любого порта, например 80, и ввести команду ниже конфигураций по умолчанию. Это означает, что вы разрешаете входящий трафик TCP с любого компьютера на ваш компьютер без какой-либо проверки.

передать inet proto tcp с любого на любой порт 80 без состояния

  1. Нажмите Ctrl-x и выйдите из текстового редактора nano, затем нажмите Y , и это означает, что вы сохранили файл с тем же именем.
  2. Теперь перезагрузите конфигурацию брандмауэра из ранее отредактированного файла.
 судо pfctl -f /etc/pf.conf 
  1. Наконец, перезапустите брандмауэр с помощью следующей команды:
 судо pfctl -E 

Для открытия порта при запуске системы используйте sudo nano /etc/pf.conf и добавьте sudo pfctl -vnf /etc/pf.conf в этот файл pf.conf.

Включить порт 80 и 443 в Linux

Чтобы открыть порт в Linux, сначала необходимо проверить открытые порты с помощью команды netstat или ss , как показано ниже:

 netstat -lntu ИЛИ 
 сс-lntu 

После тестирования открытых портов используйте следующие команды, чтобы разрешить TCP-соединения.В качестве примера мы взяли порт 80.

 netstat -na | grep: 80 
 ss -na | grep: 80 

Включить порт 80 и 443 в Ubuntu

Если у вас есть брандмауэр Ubuntu с именем ufw, вы должны использовать следующую команду:

 sudo ufw разрешить 80 

Включить порт 80 и 443 на

CentOS

Для пользователей CentOS они должны использовать следующую команду:

 firewall-cmd --add-port = 80 / tcp –permanent 

Примечание: Пользователь может включить любой порт (80 443) с помощью вышеуказанных команд.

Заключение

Однако порт 80 обеспечивает соединение HTTP по протоколу TCP. Этот порт обеспечивает незашифрованное соединение между веб-браузером и веб-серверами, в результате чего конфиденциальные пользовательские данные становятся доступными для киберпреступников и могут привести к серьезному неправомерному использованию данных.

HTTPS-порт 443 обеспечивает зашифрованную связь между веб-браузером и веб-сервером, что делает данные нечитаемыми при любой утечке данных. Следовательно, подключение через HTTPS-порт 443 для просмотра веб-страниц, безусловно, лучше, чем создание небезопасного подключения к HTTP-порту 80 для веб-серфинга.

Как открыть порт SSL

Secure Sockets Layer (SSL) — это протокол, который помогает защитить данные пользователя при их передаче через Интернет. Обычно протокол SSL используется, когда люди делают покупки или совершают покупки в Интернете. Пользователи могут заметить, что стандартный протокол «HTTP» в адресной строке интернет-браузера включает букву «S», которая означает, что соединение является безопасным. Однако многие другие действия на ПК используют SSL в фоновом режиме, например, использование почтовых клиентов и создание виртуальных частных сетей.Если у вас возникли проблемы с использованием защищенной службы или приложения на вашем компьютере, возможно, вам нужно открыть порт SSL.

Windows 7

Нажмите «Пуск». Введите «Брандмауэр Windows» в поле поиска в нижней части меню «Пуск». Щелкните ссылку в списке результатов в меню.

Щелкните ссылку «Дополнительные параметры» на левой панели окна. На левой панели выберите «Правила для входящих подключений».

Выберите «Новые правила» на правой панели. Установите переключатель «Порт».Нажмите «Далее.» Установите переключатель «TCP». Введите «443» в поле «Определенные локальные порты». Нажмите «Далее.»

Выберите «Разрешить подключение». Нажмите «Далее.» Установите флажки «Домен» и «Личный». Нажмите «Далее.» Назовите это новое правило «Открытый порт SSL 443.» Щелкните «Готово».

Щелкните «Outbound Rules» на левой панели. Повторите шаги 3 и 4, и это завершит открытие порта SSL с помощью брандмауэра Windows в Windows 7.

Windows Vista

Нажмите «Пуск».Введите «Брандмауэр Windows» в поле поиска в нижней части меню «Пуск». Щелкните эту ссылку в списке результатов в меню.

Нажмите «Разрешить запуск программы через брандмауэр Windows». Нажмите «Добавить порт». на вкладке «Исключения»

Введите «Open SSL Port 443», чтобы назвать это правило. Введите «443» в качестве номера порта. Нажмите «TCP».

Нажмите кнопку «Изменить область». Выберите «Моя сеть» . »Нажмите« ОК », и это завершит открытие порта SSL с помощью брандмауэра Windows в Windows Vista.

[решено] Безопасно ли открывать порт 80 и 443? — ИТ-безопасность

У нас есть контроллер домена, на котором работает Exchange 2010. Мы хотим, чтобы Outlook Web App был доступен из дома. Насколько безопасно для этого открывать порты 80 и 443?

Из того, что я прочитал, я должен быть в безопасности, пока служба использует эти порты (Outlook). Это верно?

Если это небезопасно, что хакер может с этим сделать?


Habanero

OP

утсек.сеть

Этот человек — проверенный профессионал.

подтвердите ваш аккаунт чтобы ИТ-специалисты увидели, что вы профессионал. 27 февраля 2014 г., 23:45 UTC

UTSEC.NET — поставщик ИТ-услуг.

Security Admin здесь — Могу я предложить открыть только 443 и сделать перенаправление для всех, кто заходит через порт 80 на 443. Кроме того, получите подписанный CA от доверенного CA (мы используем DigiCert) и поместите его на свой веб-сервер.

Следующие советы напрямую относятся к заданному вами вопросу. Есть тысячи вещей, которые вы могли бы сделать , но это выходит за рамки вашего вопроса.

  • Держите сервер исправленным! Отсутствие патчей приводит к уязвимостям!
  • Уберите ненужные роли и службы с этого сервера! Добавление файлового сервера к вашему веб-серверу просто увеличивает вектор атаки для хакеров.
  • Прокси эти запросы. Apache в Linux может сделать это бесплатно.Существуют также безопасные почтовые шлюзы для обмена.
  • Отслеживайте эти запросы. Этот сервер должен находиться за надежным аппаратным брандмауэром, который поддерживается поставщиком, который часто выпускает обновления. Держите его в актуальном состоянии. Большинство этих межсетевых экранов сегодня имеют встроенную систему IPS / IDS. Настройте его на правилах, которые SNAT / порт перенаправляют на ваши внутренние серверы. Сообщать и предупреждать о подозрительных схемах / сигнатурах трафика
  • Регулярно обновляйте AV на этом сервере. Добавьте исключения для своей почтовой базы данных и используйте одобренное антивирусное решение Exchange.У большинства поставщиков AV есть альтернативные конфигурации для серверов обмена. Изучите это для любого поставщика, которого вы используете.

Как открыть порты 22, 80, 443 и т. Д. На интерфейсе DMZ Cisco ASA

Итак, я просто чертовски провожу время со своим старым ASA 5505 после его переустановки. Я использовал роутер pfSense пару лет, и он мне очень понравился, никаких проблем. Перенаправление портов было несложным делом, и все же этот маршрутизатор / брандмауэр был суперсильным и мог делать все, что я хотел.Как бы то ни было, я поместил pfSense в хранилище и достал свой старый ASA 5505 и заставляю себя использовать его, потому что я приближаюсь к моему тесту CCENT, а затем перейду к получению моего CCNA вскоре после этого (по крайней мере, таков план). Но я отвлекся …

Я не могу хоть убей разобраться с переадресацией портов на этой штуке. Я пробовал ASDM, командную строку, затем вернулся к ASDM, начав заново и стер все / все правила и объекты NAT / PAT …. ничего не работает. Проблема, которую я получаю, заключается в том, что каждый раз, когда трафик «блокируется неявным правилом».»Похоже, независимо от того, какое NAT или Правило доступа я поставил, я не могу это исправить. Итак, теперь, в акте отчаяния (смеется), я установил порт DMZ со старым юнкером Win7 (в нем нет ничего важного. ). Он может выходить в Интернет, но между ним и моей локальной сетью нет связи. Бьюсь об заклад, вы видите, куда я иду с этим …

Как я могу просто разрешить «любой любой» в из Интернета на машину с интерфейсом DMZ? Да, я знаю, что это ужасная идея с точки зрения безопасности, но, как упоминалось ранее, все мои попытки сделать это должным образом до этого потерпели неудачу.На этом этапе я хотел бы сделать это в обратном порядке — открыть все порты, , затем заблокировать их. Не стесняйтесь ругать меня и говорить, насколько я Cisco n00b, если вы добавите что-то полезное или конструктивное. Спасибо ребята.

Вот мой (продезинфицированный) «показ пробега»

Текст

 HomeLabASA # show run
: Сохранено
:
: Серийный номер:
: Аппаратное обеспечение: ASA5505, ОЗУ 512 МБ, ЦП Geode 500 МГц
:
Версия ASA 9.2 (3)
!
имя хоста HomeLabASA
доменное имя Home.местный
включить шифрование пароля
имена
!
интерфейс Ethernet0 / 0
 коммутатор доступа vlan 2
!
интерфейс Ethernet0 / 1
!
интерфейс Ethernet0 / 2
!
интерфейс Ethernet0 / 3
!
интерфейс Ethernet0 / 4
!
интерфейс Ethernet0 / 5
!
интерфейс Ethernet0 / 6
!
интерфейс Ethernet0 / 7
 коммутатор доступа vlan 12
!
интерфейс Vlan1
 описание Домашняя локальная сеть
 имя если внутри
 уровень безопасности 100
 IP-адрес 192.168.3.1 255.255.255.0
 доверенная информация dhcprelay
!
интерфейс Vlan2
 описание CrappyISP 100 Мбит оптоволокно
 имяесли снаружи
 уровень безопасности 0
 клиент pppoe группа vpdn HomeGroup
 IP-адрес pppoe setroute
!
интерфейс Vlan12
 нет прямого интерфейса Vlan1
 nameif DMZ
 уровень безопасности 50
 IP-адрес 172.16.0.1 255.255.255.0
!
пассивный режим ftp
DNS группа серверов DefaultDNS
 доменное имя Home.local
объектная сеть Work_Corp_WAN
 хост (отредактированный_уб_IP)
 описание корпоративной сети Equus
объектная сеть Dell-Precision
 хост 192.168.3.38
 описание Dell-Precision
объект сети obj-Work_Corp_WAN
объектная служба RDP-TCP
 служба назначения tcp eq 3389
 описание Win_RDP_port-3389
объектная сеть Dell-Optiplex
 хост 192.168.3.133
 описание Dell-Optiplex (домашний, старый ПК)
объектная сеть DMZ_outside
 подсеть 0.0.0.0 0.0.0.0
объект сети веб-сервер из вне
 хост 172.16.0.2
объект сети веб-сервер изнутри
 хост 172.16.0.2
объектная группа icmp-type PING-both
 описание PING эхо и эхо-ответ
 icmp-объект эхо
 эхо-ответ объекта icmp
access-list Inbound_SSL расширенное разрешение tcp любой объект Dell-Optiplex eq https
access-list outside_access_in расширенное разрешение tcp-интерфейс вне объекта Dell-Optiplex eq https неактивен
список доступа from_outside расширенное разрешение объект icmp Work_Corp_WAN любой неактивный
список доступа from_outside расширенное разрешение icmp любой объект Work_Corp_WAN неактивен
список доступа OUTSIDE расширенное разрешение объект icmp Work_Corp_WAN любой неактивный
список доступа OUTSIDE расширенное разрешение icmp любой объект Work_Corp_WAN echo неактивен
access-list inside_access_out расширенное разрешение tcp объект Интерфейс Dell-Optiplex за пределами eq https неактивен
access-list OutsidetoDMZ расширенное разрешение tcp на любой хост 172.16.0.2 экв. Https
список доступа OutsidetoDMZ расширенное разрешение tcp любой хост 172.16.0.2 eq www
строки пейджера 24
ведение журнала включить
регистрация asdm информационная
mtu внутри 1500
mtu за пределами 1500
mtu DMZ 1500
icmp недостижимый предел скорости 1 размер пакета 1
icmp запретить любой эхо-ответ за пределами
нет истории asdm включить
время ожидания arp 14400
нет разрешения arp-неподключено
nat (любой, внешний) источник динамический любой интерфейс
!
объектная сеть DMZ_outside
 nat (DMZ, снаружи) динамический интерфейс
объект сети веб-сервер из вне
 nat (DMZ, снаружи) статический интерфейс службы tcp https https
access-group inside_access_out внешний интерфейс внутри
группа доступа OutsidetoDMZ в интерфейсе снаружи
тайм-аут xlate 3:00:00
таймаут pat-xlate 0:00:30
таймаут conn 1:00:00 полузакрытый 0:10:00 udp 0:02:00 icmp 0:00:02
тайм-аут sunrpc 0:10:00 h423 0:05:00 h325 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
таймаут sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
тайм-аут sip-provisional-media 0:02:00 uauth 0:05:00 абсолютный
тайм-аут tcp-proxy-reassembly 0:01:00
таймаут с плавающей точкой 0:00:00
запись политики динамического доступа DfltAccessPolicy
идентификатор пользователя домен по умолчанию ЛОКАЛЬНЫЙ
HTTP-консоль аутентификации aaa ЛОКАЛЬНАЯ
последовательная консоль аутентификации aaa LOCAL
Консоль SSH аутентификации aaa ЛОКАЛЬНАЯ
консоль включения аутентификации aaa ЛОКАЛЬНАЯ
команда авторизации aaa LOCAL
aaa авторизация exec LOCAL
http сервер включить
http 192.168.3.0 255.255.255.0 внутри
http 172.16.0.0 255.255.255.0 DMZ
нет местоположения snmp-сервера
нет контакта с snmp-сервером
Crypto ipsec security-association pmtu-старение бесконечное
точка доверия криптовалюты ASDM_Launcher_Access_TrustPoint_0
 Самостоятельная запись
 fqdn none
 имя-субъекта CN = 192.168.3.1, CN = HomeLabASA
 пара ключей ASDM_LAUNCHER
 crl настроить
политика доверительного пула криптовалюты
цепочка сертификатов криптографии ASDM_Launcher_Access_TrustPoint_0
telnet тайм-аут 5
нет ssh stricthostkeycheck
ssh 192.168.3.0 255.255.255.0 внутри
ssh тайм-аут 60
ssh версия 2
ssh группа обмена ключами dh-group1-sha1
время ожидания консоли 0
группа vpdn Dialout запроса домашней группы pppoe
группа vpdn Локальное имя домашней группы пользователь[email protected]
группа vpdn HomeGroup проверка подлинности ppp глава
vpdn имя пользователя [email protected] пароль store-local  dhcpd DNS 1.1.1.1 8.8.8.8
dhcpd домен Home.local
!
адрес dhcpd 192.168.3.30-192.168.3.90 внутри
dhcpd dns 1.1.1.1 8.8.8.8 интерфейс внутри
!
dhcprelay сервер 192.168.3.4 внутри
обнаружение угрозы основная угроза
список доступа к статистике обнаружения угроз
нет статистики обнаружения угроз tcp-intercept
ssl-точка доверия ASDM_Launcher_Access_TrustPoint_0 внутри vpnlb-ip
ssl точка доверия ASDM_Launcher_Access_TrustPoint_0 внутри
имя пользователя CrimKidAdmin пароль зашифрованный привилегия 15
имя пользователя CrimKidAdmin атрибуты
 администратор сервисного типа
!
карта классов Inspection_default
 сопоставить трафик-инспекции по умолчанию
!
!
тип карты политик проверить dns preset_dns_map
 параметры
 максимальная длина сообщения клиент авто
 максимальная длина сообщения 512
карта политик global_policy
 класс Inspection_default
 проверить dns preset_dns_map
 проверить ftp
 осмотреть h423 h325
 осмотреть h423 ras
 проверить rsh
 проверить rtsp
 проверить esmtp
 проверить sqlnet
 осмотреть тощий
 проверить sunrpc
 проверить xdmcp
 осмотреть глоток
 проверить нетбиос
 проверить tftp
 проверить IP-параметры
 проверить icmp
 проверить ошибку icmp
!
сервис-политика global_policy global
запрос контекста имени хоста
нет анонимных звонков домой
позвони домой
 профиль CiscoTAC-1
 нет активных
 адрес назначения http https: // tools.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *