Кіріспе

Компьютерлік желідегі мүмкіндік

Компьютерлік желіде портты жіберу немесе портты бейнелеу – бұл желілік мекенжай аудармасының (NAT) қолданылуы, ол пакеттер желілік шлюз арқылы өтетін кезде, мысалы маршрутизатор немесе қауіпті қабырға (firewall) арқылы, байланыс сұранысын бір мекенжай және порт нөмірі комбинациясынан екіншісіне қайта бағыттайды. Бұл техника көбінесе қорғалған немесе жасырылған (ішкі) желіде орналасқан хосттың қызметтерін шлюздің (сыртқы желі) қарсы жағындағы хосттарға қолжетімді ету үшін қолданылады, байланыстың мақсатты IP-даресі мен порт нөмірін ішкі хостқа қайта бейнелей отырып.

Түрлері

Порттарды бағыттау жергілікті, қашықтық және динамикалық порттарды бағыттау сияқты нақты түрлерге бөлінеді.

Қашықтан порттарды жіберу

Портты бағыттаудың осы түрі Secure Shell (SSH) қосылымының серверлік жағындағы бағдарламаларға SSH клиентінің жағында орналасқан қызметтерге қол жеткізуге мүмкіндік береді. SSH-тан басқа, қашықтық портты бағыттауды ұқсас мақсаттар үшін пайдаланатын меншікті туннельдеу схемалары да бар. Басқаша айтқанда, қашықтық портты бағыттау пайдаланушыларға туннельдің (SSH немесе басқа) серверлік жағынан туннельдің клиенттік жағында орналасқан қашықтық желілік қызметке қосылуға мүмкіндік береді. Қашықтық портты бағыттауды пайдалану үшін, мақсатты сервердің мекенжайы (туннельдің клиенттік жағында) және екі порт нөмірі белгілі болуы керек. Таңдалған порт нөмірлері қолданылатын бағдарламаға байланысты. Қашықтық портты бағыттау басқа компьютерлерге қашықтық серверлерде орналасқан бағдарламаларға қол жеткізуге мүмкіндік береді. Мысалдар:
Компанияның қызметкері өз үйінде FTP серверін орналастырып, жұмыс орнындағы компьютерлерді пайдаланатын әріптестеріне FTP қызметіне қол жеткізуді қалайды. Осы мақсатта, қызметкер FTP серверінің мекенжайын және FTP үшін дұрыс порт нөмірлерін (стандартты FTP порты TCP/21) пайдаланып, компанияның ішкі компьютерлерінде SSH арқылы қашықтық портты бағыттауды орната алады.
Қашықтық жұмыс үстелі сессияларын ашу қашықтық портты бағыттаудың кең таралған қолданысы болып табылады. SSH арқылы бұл виртуалды желілік есептеу портын (5900) ашу және мақсатты компьютердің мекенжайын қосу арқылы жүзеге асырылуы мүмкін. DPF SOCKS прокси-сервері ретінде SSH сияқты жергілікті бағдарламаны орнату арқылы іске асырылуы мүмкін, оны желі арқылы немесе Интернет арқылы деректерді өңдеу үшін пайдалануға болады. Веб-браузерлер сияқты бағдарламалар трафикті прокси арқылы басқа серверге, қауіпсіз туннель ретінде жұмыс істейтін трафикті бағыттау үшін жеке-жеке конфигурациялануы керек. Прокси-сервердің қажеті болмағаннан кейін, бағдарламалар бастапқы параметрлеріне қайта орнатуды қажет етеді. DPF-тің қолмен конфигурациялау қажеттілігіне байланысты, ол көбінесе қолданылмайды. DPF – көптеген мақсаттарға арналған қуатты құрал; мысалы, кофеханада, қонақүйde немесе басқа да минималды қауіпсіз желі арқылы Интернетке қосылған пайдаланушы деректерді қорғау үшін DPF-ті пайдалануды қалайтын шығар. DPF сондай-ақ корпоративтік желілердегідей, сыртқы веб-сайттарға қол жеткізуді шектейтін брандмауэрлерді айналып өту үшін де қолданылуы мүмкін.