Кіріспе

Желі арқылы компьютерлерді ояту механизмі

Wake on LAN (WoL немесе WOL) – бұл Ethernet немесе Token Ring компьютерлік желі стандарты, ол желілік хабарлама арқылы компьютерді қосуға немесе ұйықтау режимінен оятуға мүмкіндік береді. Баламалы терминдерге WAN арқылы ояту, қашықтықтан ояту, LAN арқылы қуат қосу, LAN арқылы қуат жүктеу, LAN арқылы қайта жандандыру, LAN арқылы бастау және LAN арқылы ояту кіреді. Егер оятылатын компьютер Wi-Fi арқылы байланыс жасайтын болса, қосымша "Wake on Wireless LAN" (WoWLAN) стандарты қолданылуы тиіс. Хабарлама әдетте мақсатты компьютерге бірдей жергілікті желіге қосылған құрылғыда іске асырылатын бағдарлама арқылы жіберіледі. Сондай-ақ, хабарламаны басқа желіден кішіжелілік бағытталған хабар тарату немесе WoL шлюз қызметін пайдалану арқылы бастауға болады. WoL және WoWLAN стандарттары көбінесе жеткізушілермен протоколдан тәуелсіз, сұраныс бойынша қызметтерді ұсыну үшін толықтырылады, мысалы Apple Bonjour wake on demand (Sleep Proxy) мүмкіндігі сияқты.

Тарих

1996 жылдың қазан айында Intel және IBM компаниялары (AMA) альянсын құрды. 1997 жылдың сәуірінде осы альянс Wake on LAN технологиясын таныстырды.

Жұмыс істеу принципі

Ethernet қосылыстары, оның ішінде үй және жұмыс желілері, сымсыз деректер желілері және Интернеттің өзі компьютерлер арасында жіберілетін кадрларға негізделген. WoL желідегі барлық компьютерлерге жіберілетін, олардың ішінде оятылатын компьютерге жіберілетін, сиқырлы пакет деп аталатын арнайы жасалған кадрды пайдалану арқылы іске асырылады. Сиқырлы пакетте мақсатты компьютердің MAC-адресі болады. Бұл әрбір желілік интерфейс контроллеріне (NIC) енгізілген идентификациялық нөмір, ол NIC-ті желіде бірегей түрде тануға және оған сілтеме беруге мүмкіндік береді. Wake on LAN мүмкіндігі бар компьютерлерде, NIC-тер кіріс пакеттерді, тіпті жүйедегі қалған бөліктері өшірілген кезде де тыңдайды. Егер сиқырлы пакет келіп, оның адресі құрылғының MAC-адресіне жіберілсе, NIC компьютердің қуат көзіне немесе негізгі тақтаға оянуға сигнал береді. Бұл қуат түймесін басумен бірдей әсер етеді. Сиқырлы пакет берілген желідегі барлық қосылған құрылғыларға желілік тарату мекенжайын пайдалана отырып, дерек байланысы қабатында таратылады; IP-адрес (интернет қабатына қатысты) пайдаланылмайды. Wake on LAN хабар тарату арқылы құрылғандықтан, оны көбінесе тек бір субжеліде ғана қолдануға болады. Дегенмен, тиісті конфигурация мен жабдық болған жағдайда, Wake on LAN кез келген желіде жұмыс істей алады, соның ішінде Интернет арқылы қашықтан ояту мүмкіндігі де бар. Wake on LAN жұмыс істеуі үшін желілік интерфейстің кейбір бөліктері қосылып тұруы керек. Бұл аз мөлшерде күту қуатын тұтынады. Қуат тұтынуды одан әрі азайту үшін байланыс жылдамдығы әдетте ең төменгі жылдамдыққа дейін төмендетіледі (мысалы, Gigabit Ethernet NIC тек 10 Мбит/с байланысын сақтайды). Қажет болмаған кезде Wake on LAN-ды өшіру, өшірілген, бірақ қуат розеткасына қосылған компьютерлердегі қуат тұтынуды сәл азайта алады. Қуаттың азаюы ноутбук сияқты батареямен жұмыс істейтін құрылғыларда маңыздырақ, себебі бұл құрылғы толығымен өшірілген кезде де батареяны толықтай түгелуіне әкелуі мүмкін.

Субжеліге бағытталған хабар тарату

Стандартты эфирлік Wake on LAN-ның басты шектеуі – эфирлік пакеттер көбінесе маршрутталмайды. Бұл техниканы ірі желілерде немесе Интернет арқылы пайдалану мүмкін емес. Бұл шектеуді еңсеру үшін тармаққа бағытталған хабар тарату (SDB) қолданылуы мүмкін. SDB аралық маршрутизатор конфигурациясын өзгертуді қажет етуі мүмкін. SDB пакеттері соңғы (жергілікті) маршрутизатормен өңделгенге дейін біржолғы желі пакеттері ретінде қарастырылады. Бұл маршрутизатор пакетті 2-деңгейлі хабар тарату арқылы таратады. Бұл әдіс алыс желіде хабар таратуды бастауға мүмкіндік береді, бірақ барлық аралық маршрутизаторлардың SDB пакеттерін өткізуі қажет. Желіні SDB пакеттерін өткізуге дайындағанда, пакеттерді сүзуге ерекше назар қойылуы керек, тек қажетті (мысалы, WoL) SDB пакеттеріне ғана рұқсат берілуі тиіс, әйтпесе желі Smurf шабуылы сияқты DDoS шабуылдарына қатысуы мүмкін.

Сиқырлы пакеттердің қателерін шешу

LAN бойынша ояну технологиясын іске асыру қиын болуы мүмкін, себебі оның жұмысы үшін BIOS/UEFI, желілік интерфейс жабдығы және кейде операциялық жүйе мен маршрутизатордың қолдауы қажет. Кейбір жағдайларда жабдық бір төмен қуат күйінен оянуы мүмкін, бірақ басқаларынан оянбауы мүмкін. Бұл аппараттық мәселелерге байланысты компьютер жұмсақ өшіру күйінен (S5) оянуы мүмкін, бірақ ұйқы немесе гибернациядан оянбауы, немесе керісінше болуы мүмкін. Windows Vista нұсқасынан бастап, операциялық жүйе барлық ояну көздерін Жүйелік оқиғалар журналына тіркейді. Оқиғалар қараушысы (Event Viewer) және powercfg.exe /lastwake командасы оларды алуға мүмкіндік береді.

Рұқсат етілмеген кіру

Сиқырлы пакеттер дерек байланысы немесе OSI 2 қабаты арқылы жіберіледі, егер L2 LAN жабдықтары осындай трафикті сайттың қауіпсіздік талаптарына сәйкес сүзуге қабілетті және конфигурацияланбаса, оларды сол LAN-да кез келген адам пайдалана немесе дұрыс пайдалана алады. Сыртқы WAN желісіндегі клиенттердің ішкі LAN сегменттерінің жалпыхабарлық мекенжайларына қол жеткізуіне жол бермеу үшін өрт қабырғалары қолданылуы мүмкін, немесе маршрутизаторлар кішіжеліге бағытталған жалпыхабарларды елемеу үшін конфигурациялануы мүмкін. Кейбір желілік карталар (NIC) "SecureOn" деп аталатын қауіпсіздік мүмкіндігін қолдайды. Ол пайдаланушыларға 6 байттық он алтылық парольді желілік картада сақтауға мүмкіндік береді. Клиенттер бұл парольді сиқырлы пакетке қосады. Желілік карта жүйені тек MAC-адресі мен пароль дұрыс болған жағдайда ғана қосады. Бұл қауіпсіздік шарасы MAC-адресі толығымен белгісіз болған жағдайда іздеу кеңістігін 48 битке (6 байтқа) дейін, 296 комбинацияға дейін ұлғайтып, күшпен бұзу шабуылдарының сәтті болу қаупін едәуір төмендетеді. Дегенмен, желідегі кез келген тыңшылық ашық мәтіндегі парольді ашады. Wake on LAN мүмкіндігін дұрыс пайдаланбау тек компьютерді қосуға мүмкіндік береді; ол парольді және қауіпсіздіктің басқа түрлерін айналып өтпейді және бір рет қосылғаннан кейін машинаны өшіре алмайды. Алайда, көптеген клиенттік компьютерлер WoL арқылы қосылған кезде PXE серверінен жүктелуге тырысады. Сондықтан желідегі DHCP және PXE серверлерінің үйлесімі кейде компьютерді шабуылшының жүктеу бейнесімен іске қосу үшін пайдаланылуы мүмкін, орнатылған операциялық жүйенің қауіпсіздігін айналып өтіп, желі арқылы қорғалмаған жергілікті дискілерге қол жеткізуге мүмкіндік береді.

Желіге кіруді басқарумен өзара іс-қимыл

Wake on LAN технологиясын корпоративтік желілерде пайдалану кейде 802.1X MAC негізіндегі желіге кіруді басқару жүйелерімен келіспеушілік тудыруы мүмкін. Егер құрылғының WoL аппараттық құралы ұйықтаған кезде тікелей аутентификация сеансын сақтап тұруға есептелмеген болса, бұл «сиқырлы пакеттің» жеткізілуіне бөгет болуы мүмкін.

Қауіпсіздік

Кейбір компьютерлерде Wake on LAN қауіпсіздігін арттыру үшін чипсетке енгізілген технология бар. Мысалы, Intel AMT (Intel vPro технологиясының бір бөлігі). AMT, қашықтан басқару командаларын, соның ішінде Wake on LAN үшін, AMT негізделген компьютерге желіден тыс байланыс арнасын жасау үшін TLS шифрлауын пайдаланады. Шифрланған байланыс желіден тыс болғандықтан, компьютердің аппараттық және бағдарламалық құралдары операциялық жүйеге (ОЖ) желілік трафик жетпей тұрып, «сиқырлы пакетті» алады. Шифрланған байланыс ОЖ деңгейінен төмен жүзеге асырылғандықтан, ол вирустар, құрттар және әдетте ОЖ деңгейін бағыттайтын басқа да қауіп-қатерлерге аз сезімтал. Intel AMT арқылы Wake on LAN-ды пайдаланатын IT-қызметтері IEEE 802.1X, Cisco Self Defending Network (SDN) және Microsoft Network Access Protection (NAP) сияқты TLS негізіндегі қауіпсіздікті қажет ететін желілік ортада AMT компьютерді оятуға мүмкіндік алады. Wake on LAN әдетте компьютердің негізгі платасының BIOS/UEFI конфигурациялық утилитасының қуатты басқару бөлімінде қосулы болуы керек, бірақ кейбір жүйелерде, мысалы Apple компьютерлерінде, ол әдепкі бойынша қосулы болады. Ескі жүйелерде BIOS/UEFI параметрi WoL деп аталуы мүмкін, ал PCI нұсқасы 2.2 қолдауы бар жаңа жүйелерде ол PME (қуатты басқару оқиғалары, оның ішінде WoL) деп аталуы мүмкін. Сондай-ақ, жүйе өшірілген кезде желілік карта үшін резервтік қуатты сақтау үшін компьютерді конфигурациялау қажет болуы мүмкін. Сонымен қатар, Wake on LAN жұмыс істеуі үшін, осы мүмкіндікті желілік интерфейс картасында немесе бортындағы кремнийде қосу қажет болуы мүмкін. Мұны қалай жасау керектігі операциялық жүйеге және құрылғы драйверіне байланысты. Intel Centrino процессор технологиясымен немесе одан жаңа нұсқаларымен (нақты BIOS/UEFI қолдауымен) жабдықталған ноутбуктерде машинаны Wireless LAN (WoWLAN) арқылы оятуға болады. Көптеген қазіргі заманғы компьютерлерде ACPI «ояну» туралы хабардар болады және қуатты қосуды басқарады. ACPI-де OSPM «ояну көзін» немесе қуатты қосуға себеп болатын құрылғыны – «қосу/өшіру» түймесін, NIC (Wake on LAN арқылы), қақпақтың ашылуын, температураның өзгеруін және т.б. тіркеуі керек. 3-ші тірелкені +5В тұрақты токпен қамтамасыз ету арқылы, егер BIOS/UEFI конфигурациясында WoL қосулы болса, компьютер қуатқа қосылады.

Бағдарламалық қамтамасыз ету талаптары

WoL сиқырлы пакетін жіберетін бағдарламалық құрал әртүрлі топтарда "клиент" де, "сервер" де деп аталады, бұл шатасуға себеп болуы мүмкін. WoL аппараттық немесе микробағдарламасы "сервер" рөлін атқаратынымен, пайдаланушыларға WoL пакеттерін жергілікті клиентті жүктемей-ақ жіберуге мүмкіндік беретін шлюз ретінде жұмыс істейтін веб-интерфейстер көбінесе пайдаланушылар үшін "Wake On LAN Server" деп белгілі болады. Бұған қоса, хосттық операциялық жүйеден WoL мүмкіндіктерін басқаратын бағдарламалық құрал кейде ойсыз "клиент" деп аталуы мүмкін, ал әрине, WoL-ды қолдайтын құрылғылар көбінесе соңғы пайдаланушылардың жұмыс станциялары болып табылады және қазіргі заманғы ақпараттық технологиялар терминологиясында "клиенттер" деп аталады.

Сиқырлы пакеттің бастапқыдан мақсатқа дейін жол жүруін қамтамасыз ету

Егер жіберуші оятылатын компьютермен бірдей субжеліде (жергілікті желіде, LAN) болса, әдетте ешқандай қиындықтар туындамайды. Интернет арқылы жіберу кезінде, әсіресе көптеген үйлерде қолданылатын NAT (желілік мекенжай аударғышы) маршрутизаторы қатысқанда, көбінесе арнайы параметрлерді орнату қажет. Мысалы, маршрутизаторда басқарылатын компьютерге арнайы IP-адрес тағайындалуы керек (яғни DHCP резервациясы). Сонымен қатар, басқарылатын компьютер желілік интерфейсінің бір бөлігіне қуат түскеннен басқа уақытта "күйресіп" жатқандықтан, әдетте ол маршрутизаторда белсенді IP-мекенжайы бар тіркелген құрылғы ретінде танылмайды. Бұдан өзге, WoL протоколы көп қабатты желілік архитектурада "төменгі деңгейде" жұмыс істейді. Магиялық пакеттің көзден мақсатқа жеткенін қамтамасыз ету үшін, мақсат ұйықтаған кезде, NAT маршрутизаторында ARP байланысы (IP & MAC байланысы деп те аталады) орнатылуы керек. Бұл маршрутизаторға сиқырлы пакетті ұйықтаған компьютердің MAC-адаптеріне IP-ден төменгі желілік қабатта жіберуге мүмкіндік береді. NAT маршрутизаторында ARP байланысын орнату үшін тек арнайы IP-нөмір мен мақсатты компьютердің MAC-мекенжайы қажет. ARP байланысымен байланысты қауіпсіздік тәуекелдері бар (ARP spoofing-ті қараңыз); алайда, LAN-ға қосылған ешбір компьютер бұзылмаса, шабуылшы мақсатты LAN-ға тікелей қосылған компьютерді пайдалануы керек (кабель арқылы LAN-ға қосылып немесе Wi-Fi қосылысының қауіпсіздігін бұзып LAN-ға кіру арқылы). Көптеген үй маршрутизаторлары LAN-ға сиқырлы пакеттерді жібере алады; мысалы, DD-WRT, Tomato немесе PfSense микропрограммасы бар маршрутизаторларда Wake on LAN клиенті орнатылған. OpenWrt WoL etherwake және WoLs үшін Linux-тық іске асыруларды қолдайды.

Сиқырлы пакетке жауап беру

Көптеген WoL жабдықтары әдетте бастапқыда өшірілген күйде болады және жүйелік BIOS/UEFI арқылы қосуды қажет етеді. Кейбір жағдайларда, операциялық жүйеден қосымша конфигурация талап етілуі мүмкін, мысалы Windows операциялық жүйелеріндегі Құрылғылар Менеджерінің желілік карта қасиеттері арқылы.

Microsoft Windows-тың жүйелік жүйесі

Microsoft Windows-тың жаңа нұсқалары WoL функционалдығын Құрылғылар Менеджеріне енгізеді. Бұл әрбір желілік құрылғының драйвер қасиеттеріндегі қуатты басқару табтарында қолжетімді. Құрылғының WoL мүмкіндіктерін толыққанды қолдау үшін (мысалы, ACPI S5 тоқтатылған күйінен ояну мүмкіндігі сияқты), Microsoft немесе компьютер өндірушісі ұсынған қарапайым драйвердің орнына желілік құрылғы өндірушісінің толық драйвер жиынтығын орнату қажет болуы мүмкін. Көп жағдайда WoL жұмыс істеуі үшін BIOS/UEFI дұрыс конфигурациясы да қажет. Гибридтік тоқтату күйінен (S4) (сонымен қатар Жылдам Іске Косу деп те аталады) немесе толық тоқтатылған күйден (S5) ояну мүмкіндігі Windows 8 және одан жоғары, сондай-ақ Windows Server 2012 және одан жоғары нұсқаларында қолдау таппайды. Бұл операциялық жүйенің мінез-құлқындағы өзгерістерге байланысты, осы күйлерге тоқтағанда желілік адаптерлер WoL үшін автоматты түрде қосылмайды. Гибридтік емес ұйықтау күйінен (S4) (яғни пайдаланушы ұйықтауды тікелей сұрағанда) немесе ұйықтау күйінен (S3) WoL қолдау табады. Дегенмен, кейбір аппараттық құрылғылар Windows қолдамайтын күйлерден де WoL-ді іске қоса алады. Оны терминал арқылы pmset womp (Wake on magic packet) командасын пайдаланып конфигурациялауға болады. Apple-дің Apple Remote Desktop клиенттік басқару жүйесі LAN пакеттерін жіберу үшін қолданылады, сонымен қатар тегін және үлестірілетін macOS қосымшалары да бар. Apple AirPort қолжетімділік нүктелері мен Apple TV ұсынатын Bonjour Sleep Proxy механизмі LAN желісіндегі басқа құрылғыларға хосттың ортақ ресурстарына қол жеткізген кезде, хостқа WoL пакетін жіберуге мүмкіндік береді.

Басқа машинаның күйі және LAN-тың қоңырау сигналдары

Wake on LAN-нің алғашқы күндері жағдай салыстырмалы түрде қарапайым болды: машина қуатқа қосылған, бірақ өшірілген, және машинаны қосу үшін арнайы пакет жіберілетін еді. Содан бері көптеген опциялар қосылды және стандарттар келісілді. Машина S0 (толыққанды қосылған) арқылы S5 (өшірілген, бірақ қосылған) және қуаттан ажыратылған (G3, механикалық түрде өшірілген) сияқты жеті қуат күйінде болуы мүмкін, «ұйқы», «күту режимі» және «гибернация» сияқты атаулармен. Кейбір қуатты үнемдейтін режимдерде жүйе күйі RAM-да сақталады және машина өте жылдам оянады; ал басқаларында күй дискіге сақталады және аналық плата өшіріледі, ояну үшін кем дегенде бірнеше секунд қажет. Машинаны төмен қуат күйінен әртүрлі сигналдар арқылы оятуға болады. Машинаның BIOS/UEFI Wake on LAN-ға рұқсат беру үшін орнатылуы керек. S5 күйінен ояну үшін PME (Қуатты басқару оқиғасы) арқылы ояну да қажет. Intel адаптері «Бағытталған пакетке ояну», «Сиқырлы пакетке ояну», «Қуаттан өшірілген күйден сиқырлы пакетке ояну» және «Қосылымға ояну» мүмкіндіктерін ұсынады. Бағытталған пакетке ояну әсіресе пайдалы, себебі машина сілтеме жасалғанда автоматты түрде күту режимінен немесе гибернациядан шығады, пайдаланушыға немесе бағдарламаға арнайы сиқырлы пакет жіберудің қажеті болмайды. Өкінішке орай, көптеген желілерде бағытталған пакетке (адаптердің MAC мекенжайы немесе IP мекенжайы бар кез келген пакетке) немесе қосылымға ояну, төмен қуат күйіне өткеннен кейін дереу оянуға себеп болуы мүмкін. Кез келген аналық плата және желілік адаптер туралы толық мәліметтерді тиісті нұсқаулықтардан табуға болады; жалпы әдіс жоқ. Жалған оянудың алдын алу үшін желідегі сигналдарды білу қажет болуы мүмкін.

Қадағалаусыз жұмыс

Әдетте қараусыз қалдырылатын машина үшін, Wake on LAN функциясының мүмкіндігінше сенімді жұмыс істеуі үшін қажетті сақтық шараларын қолдану керек. Осылай жұмыс істеуге арналған машина сатып алынса, Wake on LAN мүмкіндігі сатып алу процесінің маңызды бөлігі болып табылады. Кейбір машиналар қуаттан ажыратылғаннан кейін Wake on LAN функциясын қолдамайды (мысалы, қуат үзілісінен кейін қуат қайта қосылғанда). Ұзақ емес қуат үзілісінен қорғау үшін үзіліссіз қуат көзін (UPS) пайдалануға болады, бірақ ұзақ үзіліс кезінде батарея қуаты таусылады.

Оператордың қатысуынсыз ояну

Егер LAN-да оянуды қолдамайтын машина қуат жоғалғаннан кейін өшірілсе, қуат қайта қалпына келтірілген кезде автоматты түрде іске қосу үшін BIOS/UEFI-ді орнату мүмкін, осылайша ол жауапсыз күйде қалмайды. Әдеттегі BIOS/UEFI параметрі – АЖ кері функциясы, ол қосылу, өшірілу немесе жад режимінде болуы мүмкін. Бұл жағдайда «Қосу» параметрін таңдау дұрыс; «Жад» режимі машинаны қуат жоғалған кездегідей күйіне қайтарады, бұл қысқа уақытты күту режимінде болған машинаны оятуға келмейтін жағдайға түсіруі мүмкін. Машинаны қашықтан іске қосу немесе басқару қабілетіне басқа да проблемалар әсер етуі мүмкін: машинаның немесе желінің аппараттық бұзылуы, BIOS/UEFI параметрлерінің батареясының тозуы (желіге қосылу алдында машина іске қосылғанда тоқтап, қате туралы хабарлама шығарып, перне басуды қажет етеді), бағдарламалық қамтамасыз етудегі мәселелерге байланысты машинаны басқарудың жоғалуы (машинаның тоқтауы, қашықтан басқару немесе желілік бағдарламалық қамтамасыз етудің жұмысын тоқтатуы және т.б.), вирустық жұқтыру немесе қатты дискінің зақымдануы. Сондықтан RAID дискілерімен, қосымша қуат көздерімен жабдықталған сенімді серверлік машинаны пайдалану қолжетімділікті арттыруға көмектеседі. Сонымен қатар, машинаны өшіріп, қайта қосуға мүмкіндік беретін құрылғы, мысалы, қашықтан сигнал арқылы басқарылатын, бағдарламалық жасақтаманың қате жұмыс істеуінен туындаған мәселелерді шешу үшін қайта жүктеуді күштеп іске қоса алады. Үнемі пайдаланылмайтын машина үшін энергияны үнемдеу үшін машинаны қысқа уақыттан кейін төмен қуатты RAM күту режиміне қоюға болады. Егер қосылудың бір-екі минутқа кешігуі қабылданса, машина дискте сақталған күйімен өшіріліп, қысқы ұйқыға кетеді.

Интернетке қосылу

Ояндыру сигналын (магикалық пакет) жолдаған құрылғы оятылатын компьютермен бірдей жергілікті желіде (LAN) болуы міндетті емес. Оны кез келген жерден мыналар арқылы жіберуге болады:

Виртуалды жеке желі (VPN) арқылы, бұл жолдаған құрылғыны LAN мүшесі ретінде көрсетуге мүмкіндік береді. Интернет, жергілікті тарату арқылы – кейбір маршрутизаторлар Интернеттен алынған пакетті бүкіл LAN-ға таратуға рұқсат береді; WoL сұраныстарын қайта жіберуге арналған алдын ала конфигурацияланған TCP немесе UDP порттары әдетте 7 (Echo Protocol), 9 (Discard Protocol) немесе екеуі де болады. Бұл прокси параметр маршрутизаторда қосулы болуы керек, сондай-ақ Интернет жағынан келген магикалық пакеттерді осы шектеулі порт нөмірлері арқылы қабылдау және оларды жергілікті желіде қайта тарату (әдетте бірдей порттарға және бірдей TCP немесе UDP протоколына) үшін оның кіріктірілген брандмауэрінде портты бағыттау ережелерін конфигурациялау қажет болуы мүмкін. Мұндай маршрутизаторларды осы прокси қызметі үшін басқа порт нөмірлерін пайдалану үшін де конфигурациялауға болады. Интернет, жергілікті таратусыз – егер (көбінесе) мақсаттағы брандмауэр немесе маршрутизатор Интернеттен келген пакеттерді жергілікті желіге таратуға рұқсат бермесе, Интернет арқылы оятуға магикалық пакетті мақсаттағы құрылғының Интернет-адресінің кез келген портына жіберу арқылы қол жеткізуге болады, бұл үшін брандмауэрді немесе маршрутизаторды бұрын осы портқа келген пакеттерді оятылатын компьютердің жергілікті IP-адресіне бағыттау үшін орнату қажет. Маршрутизатор оған пакеттерді бағыттау үшін оятылатын компьютердің жергілікті IP-адресін резервтеуді талап етуі мүмкін.