Cách chuyển tiếp cổng trên bộ định tuyến của bạn

Một số trò chơi và chương trình chỉ hoạt động nếu bạn mở một cổng cụ thể

Bạn cần mở cổng trên bộ định tuyến để một số trò chơi và chương trình video hoạt động bình thường. Mặc dù bộ định tuyến của bạn có một số cổng mở theo mặc định, hầu hết các cổng đều đóng và chỉ có thể sử dụng nếu bạn mở chúng theo cách thủ công.

Nếu các trò chơi video trực tuyến, máy chủ tệp hoặc các chương trình mạng khác không hoạt động, bạn cần truy cập bộ định tuyến của mình và mở các cổng cụ thể mà ứng dụng cần.

Chuyển tiếp cổng là gì?

Tất cả lưu lượng truy cập đi qua bộ định tuyến của bạn đều thực hiện thông qua các cổng. Mỗi cổng giống như một đường ống đặc biệt được tạo cho một loại lưu lượng truy cập cụ thể. Khi bạn mở một cổng trên bộ định tuyến, nó cho phép một loại dữ liệu cụ thể di chuyển qua bộ định tuyến.

Hành động mở cổng và chọn thiết bị trên mạng để chuyển tiếp các yêu cầu đó đến, được gọi là chuyển tiếp cổng . Bạn có thể nghĩ về chuyển tiếp cổng như gắn một đường ống từ bộ định tuyến đến thiết bị cần sử dụng cổng — có một đường thẳng trực tiếp giữa hai cổng cho phép luồng dữ liệu.

Ví dụ, máy chủ FTP lắng nghe các kết nối đến trên cổng 21 . Nếu bạn có một máy chủ FTP được thiết lập mà không ai ngoài mạng của bạn có thể kết nối, bạn muốn mở cổng 21 trên bộ định tuyến và chuyển tiếp nó tới máy tính bạn đang sử dụng làm máy chủ. Khi bạn làm điều này, đường ống chuyên dụng mới được sử dụng để di chuyển các tệp từ máy chủ, thông qua bộ định tuyến và ra khỏi mạng tới máy khách FTP đang giao tiếp với nó.

Cổng 21 Mở trên Bộ định tuyến. Các biểu tượng của Dryicons (Cloud, Computers, Allow, Forbidden)

Điều tương tự cũng đúng đối với các kịch bản khác như trò chơi video cần internet để giao tiếp với người chơi khác, khách hàng torrent cần mở cổng cụ thể để tải lên và chia sẻ tệp, ứng dụng nhắn tin tức thì chỉ có thể gửi và nhận tin nhắn qua cổng rất cụ thể và khác.

Hoàn toàn mọi ứng dụng mạng cần một cổng để chạy, vì vậy nếu một chương trình hoặc ứng dụng không hoạt động khi mọi thứ khác được thiết lập chính xác, bạn có thể cần mở cổng trên bộ định tuyến và chuyển tiếp yêu cầu đến đúng thiết bị (ví dụ: máy tính, máy in hoặc bảng điều khiển trò chơi).

Chuyển tiếp phạm vi cổng tương tự như cổng chuyển tiếp nhưng là để chuyển tiếp toàn bộ phạm vi cổng. Ví dụ: một trò chơi video nhất định có thể sử dụng cổng 3478-3480, vì vậy, thay vì nhập cả ba vào bộ định tuyến như cổng riêng biệt, bạn có thể chuyển tiếp toàn bộ phạm vi đó tới máy tính đang chạy trò chơi đó.

Lưu ý: Dưới đây là hai bước chính bạn cần hoàn thành để chuyển tiếp cổng trên bộ định tuyến của mình. Vì mọi thiết bị đều khác nhau và do có quá nhiều biến thể của bộ định tuyến nên các bước này không nhất thiết phải cụ thể cho bất kỳ thiết bị nào. Nếu bạn cần trợ giúp thêm, hãy tham khảo sách hướng dẫn sử dụng cho thiết bị được đề cập, ví dụ như hướng dẫn sử dụng cho bộ định tuyến của bạn.

Cung cấp cho thiết bị địa chỉ IP tĩnh

Thiết bị sẽ được hưởng lợi từ cổng chuyển tiếp cần phải có địa chỉ IP tĩnh . Điều này là cần thiết để bạn không phải tiếp tục thay đổi các thiết lập chuyển tiếp cổng mỗi khi nó có được một địa chỉ IP mới.

Ví dụ, nếu máy tính của bạn sẽ là một phần mềm chạy torrent, bạn sẽ muốn gán một địa chỉ IP tĩnh cho máy tính đó. Nếu bảng điều khiển chơi game của bạn cần sử dụng một dải cổng cụ thể, nó sẽ cần một địa chỉ IP tĩnh.

Có hai cách để thực hiện điều này — từ bộ định tuyến và từ máy tính. Nếu bạn đang thiết lập một địa chỉ IP tĩnh cho máy tính của mình, thì việc thực hiện nó ở đó dễ dàng hơn.

Để thiết lập máy tính Windows để sử dụng địa chỉ IP tĩnh, bạn phải nắm tay xác định địa chỉ IP nào đang sử dụng ngay bây giờ.

Lệnh 'ipconfig / all' trong Windows 10 Command Prompt.
  1. Mở Command Prompt trên máy tính.
  2. Nhập lệnh ipconfig / all .
  3. Ghi lại những điều sau: Địa chỉ IPv4 , Mặt nạ mạng con , Cổng mặc địnhMáy chủ DNS . Nếu bạn thấy nhiều mục nhập Địa chỉ IPv4 , hãy tìm mục nhập dưới tiêu đề như “Bộ điều hợp Ethernet Kết nối cục bộ,” “Ethernet bộ điều hợp Ethernet” hoặc “Bộ điều hợp mạng LAN Ethernet Wi-Fi”. Bạn có thể bỏ qua bất kỳ thứ gì khác, như Bluetooth, VMware, VirtualBox và các mục nhập không mặc định khác.

Bây giờ, bạn có thể sử dụng thông tin đó để thực sự thiết lập địa chỉ IP tĩnh.

Thiết lập địa chỉ IP tĩnh trong Windows 10.
  1. Từ hộp thoại Run ( WIN + R ), mở Network Connections bằng lệnh ncpa.cpl .
  2. Nhấp chuột phải hoặc chạm và giữ kết nối giống với tên bạn đã xác định trong Command Prompt. Trong ví dụ trên, chúng ta sẽ chọn Ethernet0 .
  3. Chọn Thuộc tính từ trình đơn ngữ cảnh.
  4. Chọn Giao thức Internet phiên bản 4 (TCP / IPv4) từ danh sách và nhấp / nhấn Thuộc tính .
  5. Chọn tùy chọn Sử dụng địa chỉ IP sau:.
  6. Nhập tất cả các chi tiết tương tự bạn đã sao chép từ Command Prompt — địa chỉ IP, mặt nạ mạng con, cổng mặc định và máy chủ DNS.
  7. Chọn OK khi bạn hoàn tất.

Quan trọng: Nếu bạn có một số thiết bị trên mạng của bạn có địa chỉ IP từ DHCP , không đặt trước địa chỉ IP giống như bạn đã tìm thấy trong Command Prompt. Ví dụ: nếu DHCP được thiết lập để phân phát địa chỉ từ một hồ bơi giữa 192.168.1.2 và 192.168.1.20, hãy định cấu hình địa chỉ IP để sử dụng địa chỉ IP tĩnh nằm ngoài phạm vi đó để tránh xung đột địa chỉ . Bạn có thể sử dụng 192.168.1. 21 hoặc cao hơn trong ví dụ này. Nếu bạn không chắc chắn điều này có nghĩa là gì, chỉ cần thêm 10 hoặc 20 vào chữ số cuối cùng trong địa chỉ IP của bạn và sử dụng nó làm IP tĩnh trong Windows.

Bạn cũng có thể thiết lập máy Mac của mình để sử dụng địa chỉ IP tĩnh, cũng như Ubuntu và các bản phân phối Linux khác.

Một tùy chọn khác là sử dụng bộ định tuyến để thiết lập một địa chỉ IP tĩnh. Bạn có thể làm điều này nếu bạn cần một thiết bị không phải máy tính để có địa chỉ không thay đổi (như bảng điều khiển trò chơi hoặc máy in).

Cài đặt Đặt địa chỉ DHCP (TP-Link Archer C3150).
  1. Truy cập bộ định tuyến dưới dạng quản trị viên .
  2. Tìm "Danh sách khách hàng", "Hồ bơi DHCP", "Đặt chỗ DHCP" hoặc phần tương tự của cài đặt. Ý tưởng là tìm danh sách các thiết bị hiện được kết nối với bộ định tuyến. Địa chỉ IP của thiết bị được đề cập sẽ được liệt kê cùng với tên của nó.
  3. Nên có một cách để đặt trước một trong những địa chỉ IP đó để liên kết với thiết bị đó để router luôn sử dụng nó khi thiết bị yêu cầu địa chỉ IP. Bạn có thể cần chọn địa chỉ IP từ danh sách hoặc chọn "Thêm" hoặc "Đặt trước".

Các bước trên rất chung chung vì việc gán địa chỉ IP tĩnh là khác nhau đối với mọi thiết bị định tuyến, máy in và thiết bị chơi game. Thực hiện theo các liên kết này để biết hướng dẫn cụ thể về việc đặt trước địa chỉ IP trên các thiết bị này: NETGEAR, Google, Linksys, Xbox One, PlayStation 4, máy in Canon, máy in HP.

Thiết lập chuyển tiếp cổng

Bây giờ bạn đã biết địa chỉ IP của thiết bị và đã định cấu hình địa chỉ đó để ngừng thay đổi, bạn có thể truy cập vào bộ định tuyến của mình và thiết lập cài đặt chuyển tiếp cổng.

  1. Đăng nhập vào bộ định tuyến của bạn với tư cách quản trị viên . Điều này yêu cầu bạn phải biết địa chỉ IP , tên người dùng và mật khẩu của bộ định tuyến . Thực hiện theo các liên kết đó nếu bạn không chắc chắn cách thực hiện điều đó.
  2. Tìm các tùy chọn chuyển tiếp cổng. Chúng khác nhau đối với mọi bộ định tuyến nhưng có thể được gọi là Chuyển tiếp cổng , Kích hoạt cổng , Ứng dụng và trò chơi hoặc Chuyển tiếp cổng . Chúng có thể được chôn trong các danh mục cài đặt khác như Mạng , Không dây hoặc Nâng cao .
  3. Nhập số cổng hoặc dải cổng mà bạn muốn chuyển tiếp. Nếu bạn chỉ chuyển tiếp một cổng, hãy nhập cùng một số trong cả hộp Nội bộBên ngoài . Đối với phạm vi cổng, hãy sử dụng hộp Bắt đầuKết thúc . Hầu hết các trò chơi và chương trình sẽ cho bạn biết chính xác cổng nào bạn cần mở trên bộ định tuyến, nhưng nếu bạn không biết số nào cần nhập ở đây, PortForward.com có ​​một danh sách rất lớn các cổng chung.
  4. Chọn giao thức, hoặc TCP hoặc UDP . Bạn cũng có thể chọn cả hai nếu bạn cần. Thông tin này cũng nên có sẵn từ chương trình hoặc trò chơi giải thích số cổng.
  1. Nếu được hỏi, hãy đặt tên cho cổng bất kỳ điều gì có ý nghĩa với bạn. Nếu nó dành cho một chương trình FTP, hãy gọi nó là FTP , hoặc Medal of Honor nếu bạn cần cổng mở cho trò chơi đó. Nó không quan trọng những gì bạn đặt tên nó bởi vì nó chỉ là để tham khảo của riêng bạn.
  2. Nhập địa chỉ IP tĩnh bạn đã sử dụng ở Bước 9 ở trên.
  3. Bật quy tắc chuyển tiếp cổng bằng tùy chọn Bật hoặc Bật .

Dưới đây là ví dụ về việc chuyển tiếp các cổng trên một Linksys WRT610N:

Cài đặt chuyển tiếp cổng (Linksys WRT610N).

Một số bộ định tuyến có thể đưa bạn qua trình hướng dẫn thiết lập cổng chuyển tiếp giúp dễ dàng định cấu hình hơn. Ví dụ, trước tiên router có thể cung cấp cho bạn một danh sách các thiết bị đã sử dụng một địa chỉ IP tĩnh và sau đó cho phép bạn chọn giao thức và số cổng từ đó.

Dưới đây là một số hướng dẫn chuyển tiếp cổng cụ thể hơn cho các thương hiệu thiết bị định tuyến này: D-Link, NETGEAR, TP-Link, Belkin, Google, Linksys.

Thêm thông tin về Cổng mở

Nếu chuyển tiếp cổng trên bộ định tuyến của bạn không cho phép chương trình hoặc trò chơi hoạt động trên máy tính của bạn, bạn có thể cần phải kiểm tra xem chương trình tường lửa chưa chặn cổng hay chưa. Cổng tương tự cần phải được mở trên bộ định tuyến và máy tính của bạn để ứng dụng có thể sử dụng nó.

Mở Cổng 21 trong Tường lửa Windows (Windows 10).

Mẹo: Để xem tường lửa của Windows có đổ lỗi cho việc chặn một cổng mà bạn đã mở trên bộ định tuyến của mình hay không, tạm thời vô hiệu hóa tường lửa và sau đó kiểm tra lại cổng. Nếu cổng được đóng trên tường lửa, bạn cần phải chỉnh sửa một số cài đặt để mở.

Khi bạn mở một cổng trên bộ định tuyến, lưu lượng truy cập có thể chuyển vào và ra khỏi nó. Điều này có nghĩa là nếu bạn đã quét mạng của mình cho các cổng mở, bạn sẽ thấy mọi thứ mở ra từ bên ngoài. Có các trang web và công cụ xây dựng đặc biệt cho việc này.

Bạn có thể kiểm tra xem cổng có mở nếu bạn muốn tránh phải vào bộ định tuyến để kiểm tra hoặc có thể bạn đã làm theo các bước ở trên nhưng chương trình hoặc trò chơi vẫn không hoạt động và bạn muốn kiểm tra xem cổng đã được mở chính xác. Một lý do khác là làm ngược lại: đảm bảo một cổng bạn đã đóng thực sự bị đóng.

Công cụ kiểm tra cổng mở của NetworkApper.

Bất kể bạn đang làm gì, có một số nơi để tìm một trình kiểm tra cổng mở miễn phí. PortChecker.co và NetworkAppers đều có cổng kiểm tra trực tuyến có thể quét mạng của bạn từ bên ngoài, và Advanced Port Scanner và FreePortScanner rất hữu ích cho việc quét các thiết bị khác trong mạng riêng của bạn.

Chỉ có một cổng chuyển tiếp có thể tồn tại cho mỗi trường hợp của cổng đó. Ví dụ: nếu bạn chuyển tiếp cổng 3389 (được chương trình truy cập từ xa Remote Desktop sử dụng) vào máy tính có địa chỉ IP 192.168.1.115, thì cùng một bộ định tuyến đó cũng không thể chuyển tiếp cổng 3389 đến 192.168.1.120.

Trong trường hợp như thế này, giải pháp duy nhất, nếu có thể, là thay đổi cổng mà chương trình đang sử dụng, cái gì đó có thể có thể từ bên trong cài đặt của phần mềm hoặc thông qua việc đăng ký hack. Trong ví dụ RDP, nếu bạn chỉnh sửa Windows Registry trên máy tính 192.168.1.120 để buộc Remote Desktop sử dụng một cổng khác như 3390, bạn có thể thiết lập cổng mới cho cổng đó và sử dụng Remote Desktop hiệu quả trên hai máy tính từ bên ngoài mạng.