Кіріспе
Компьютерлік желідегі мүмкіндік
Компьютерлік желіде портты жіберу немесе портты бейнелеу – бұл желілік мекенжай аудармасының (NAT) қолданылуы, ол пакеттер желілік шлюз арқылы өтетін кезде, мысалы маршрутизатор немесе қауіпті қабырға (firewall) арқылы, байланыс сұранысын бір мекенжай және порт нөмірі комбинациясынан екіншісіне қайта бағыттайды. Бұл техника көбінесе қорғалған немесе жасырылған (ішкі) желіде орналасқан хосттың қызметтерін шлюздің (сыртқы желі) қарсы жағындағы хосттарға қолжетімді ету үшін қолданылады, байланыстың мақсатты IP-даресі мен порт нөмірін ішкі хостқа қайта бейнелей отырып.
Түрлері
Порттарды бағыттау жергілікті, қашықтық және динамикалық порттарды бағыттау сияқты нақты түрлерге бөлінеді.
Қашықтан порттарды жіберу
Портты бағыттаудың осы түрі Secure Shell (SSH) қосылымының серверлік жағындағы бағдарламаларға SSH клиентінің жағында орналасқан қызметтерге қол жеткізуге мүмкіндік береді. SSH-тан басқа, қашықтық портты бағыттауды ұқсас мақсаттар үшін пайдаланатын меншікті туннельдеу схемалары да бар. Басқаша айтқанда, қашықтық портты бағыттау пайдаланушыларға туннельдің (SSH немесе басқа) серверлік жағынан туннельдің клиенттік жағында орналасқан қашықтық желілік қызметке қосылуға мүмкіндік береді. Қашықтық портты бағыттауды пайдалану үшін, мақсатты сервердің мекенжайы (туннельдің клиенттік жағында) және екі порт нөмірі белгілі болуы керек. Таңдалған порт нөмірлері қолданылатын бағдарламаға байланысты. Қашықтық портты бағыттау басқа компьютерлерге қашықтық серверлерде орналасқан бағдарламаларға қол жеткізуге мүмкіндік береді. Мысалдар:
Компанияның қызметкері өз үйінде FTP серверін орналастырып, жұмыс орнындағы компьютерлерді пайдаланатын әріптестеріне FTP қызметіне қол жеткізуді қалайды. Осы мақсатта, қызметкер FTP серверінің мекенжайын және FTP үшін дұрыс порт нөмірлерін (стандартты FTP порты TCP/21) пайдаланып, компанияның ішкі компьютерлерінде SSH арқылы қашықтық портты бағыттауды орната алады.
Қашықтық жұмыс үстелі сессияларын ашу қашықтық портты бағыттаудың кең таралған қолданысы болып табылады. SSH арқылы бұл виртуалды желілік есептеу портын (5900) ашу және мақсатты компьютердің мекенжайын қосу арқылы жүзеге асырылуы мүмкін. DPF SOCKS прокси-сервері ретінде SSH сияқты жергілікті бағдарламаны орнату арқылы іске асырылуы мүмкін, оны желі арқылы немесе Интернет арқылы деректерді өңдеу үшін пайдалануға болады. Веб-браузерлер сияқты бағдарламалар трафикті прокси арқылы басқа серверге, қауіпсіз туннель ретінде жұмыс істейтін трафикті бағыттау үшін жеке-жеке конфигурациялануы керек. Прокси-сервердің қажеті болмағаннан кейін, бағдарламалар бастапқы параметрлеріне қайта орнатуды қажет етеді. DPF-тің қолмен конфигурациялау қажеттілігіне байланысты, ол көбінесе қолданылмайды. DPF – көптеген мақсаттарға арналған қуатты құрал; мысалы, кофеханада, қонақүйde немесе басқа да минималды қауіпсіз желі арқылы Интернетке қосылған пайдаланушы деректерді қорғау үшін DPF-ті пайдалануды қалайтын шығар. DPF сондай-ақ корпоративтік желілердегідей, сыртқы веб-сайттарға қол жеткізуді шектейтін брандмауэрлерді айналып өту үшін де қолданылуы мүмкін.
An employee of a company hosts an FTP server at their own home and wants to give access to the FTP service to employees using computers in the workplace. In order to do this, an employee can set up remote port forwarding through SSH on the company's internal computers by including their FTP server’s address and using the correct port numbers for FTP (standard FTP port is TCP/21)
Opening remote desktop sessions is a common use of remote port forwarding. Through SSH, this can be accomplished by opening the virtual network computing port (5900) and including the destination computer’s address. DPF can be implemented by setting up a local application, such as SSH, as a SOCKS proxy server, which can be used to process data transmissions through the network or over the Internet. Programs, such as web browsers, must be configured individually to direct traffic through the proxy, which acts as a secure tunnel to another server. Once the proxy is no longer needed, the programs must be reconfigured to their original settings. Because of the manual requirements of DPF, it is not often used. DPF is a powerful tool with many uses; for example, a user connected to the Internet through a coffee shop, hotel, or otherwise minimally secure network may wish to use DPF as a way of protecting data. DPF can also be used to bypass firewalls that restrict access to outside websites, such as in corporate networks.