Sabe o que é port forwarding e qual a sua utilização?

Documentos relacionados
Tutorial: Criar um servidor SFTP no Windows para acesso remoto

Windows 10: Aprenda a abrir um porto na Firewall

Aprenda a usar a Firewall do Windows 8 (Parte I)

Windows 10: Oculte o acesso a elementos do Painel de Controlo

Configurar um servidor de DNS no Ubuntu via Webmin

Tutorial Aceda remotamente à sua rede Meo de casa por VPN

Redes - Sabe o que é o modelo OSI?

Saiba como funcionam os Hubs, Switchs e Routers

NO-IP - Eu quero um IP fixo!

Configurando o NAT e o NAT estático no RV160 e no RV260

Airytec Desligue o seu computador remotamente

Protocolos e Arquiteturas de Redes. Thiago Leite

Configurar a tradução de endereço de porta (PAT) na série do VPN Router RV320 e RV325

Faça do seu smartphone Android um ponto de acesso à Internet

PiVPN: É fácil transformar o Raspberry Pi num servidor de VPNs

IMEI MONTAGEM E MANIPULAÇÃO DE REDES DE DADOS - REDES DE COMPUTADORES. Curso Profissional de Técnico de Gestão de Equipamentos Informáticos

Nome: Número: Data: Configurar uma Gateway NAT para acesso a serviços na rede interna. Local PC1 PC2 PC3

CONFIGURAÇÃO DO ACESSO REMOTO PARA HS-DHXX93 E HS-DHXX96

Arquitectura de Redes

Endereçamento IP. Redes de Computadores. Charles Tim Batista Garrocho. Instituto Federal de São Paulo IFSP Campus Campos do Jordão

Redes: Quais as diferenças entre o Protocolo TCP e UDP

Partilha de ficheiros por rede entre Mac e Windows

Microsoft Launcher - O seu smartphone sincronizado com o PC

Data and Computer Network Endereçamento IP

Configurar configurações de firewall básicas no roteador do RV34x Series

PRÁTICA. Endereçamento Privado SNAT e DNAT

Nome: Nº de aluno: Indique se vai realizar exame ou 2º teste: Exame: 2º teste: PARTE 1 (7 valores)

Composição Web. Laboratório 0: Serviços de Comunicação na Internet. Prof. Lúcio Studer Ferreira

Análise: Vodafone MiFi Router Wifi e 3G Portátil

Monte um Servidor de DHCP no Windows 7

Aprenda a instalar e configurar o FreeRadius (Parte I)

Deep Packet Inspection - O BigBrother existe e sabe onde estás

Sabe ligar-se a uma VPN através do Android?

Configurar e usar o Voltar ao meu Mac

Aprenda a instalar o FreeBSD 10 passo a passo

Aprenda a configurar um servidor de DNS

Windows Server 2008 Vamos criar um domínio

Arquitetura TCP/IP e aplicações em Redes de Computadores. NAT e PAT. Network Address Translation e Port Address Translation

O que pode fazer com um HotSpot portátil da MEO?

REDES DE COMUNICAÇÕES

NAS Synology DS213j Primeiras configurações (Parte I)

Instalação do ClearOS como Gateway/Firewall Parte I

MS1122 v3.0 Instalação e Considerações Importantes

Utilização de Números de Porta FTP Não- Padrão com NAT

Firewall e tradução de endereço de rede

Transforme o seu Raspberry PI num servidor de DNS

IPCop - Aprenda a instalar uma Firewall poderosa e gratuita

Live Mesh - A rede de nós segundo a Microsoft

NAT: Network Address Translation

Redes e Conectividade

Aprenda como interligar dois locais através de uma VPN

Configurar conexões de rede de área local (LAN) da versão 4 do protocolo de internet (IPv4) no VPN Router RV132W ou RV134W

Introdução a Redes e a Internet. Introdução ao Computador 2010/01 Renan Manola

CONFIGURAÇÃO DA CAIXA DE CORREIO ELETRÓNICO

Tecnologia de Redes. NAT e Masquerade

Aprenda a instalar e configurar o FreeNAS (Parte I)

Eng.ª Informática - Cadeira de Redes de Computadores. Frequência 2º Semestre Avaliação Contínua. 5 de Julho de 2007

Nimbus - Configuração de um Servidor de Backup

Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W

Instale facilmente o OpenVPN num Mac com o Tunnelblick

Operations Research Serviços de Redes

Capítulo 2 - Sumário. Endereçamento em Sub-redes, Super-Redes (CIDR) e VLSM

Execícios de Revisão Redes de Computadores Edgard Jamhour. Proxy, NAT Filtros de Pacotes

Raspbian XFCE + XBMC v3 via Comunidade Linux Pplware

Redes de computadores e a Internet. Prof. Gustavo Wagner. A camada de rede

Endereçamento IP. Departamento Engª Electrotécnica ISEC

MANUAL DE CONFIGURAÇÃO DASHBOARD MOBILE

Configuração do Router

Elastix Linux RC2 - Servidor VoIP em casa


CONFIGURAÇÃO DA CAIXA DE CORREIO ELETRÓNICO

Como ter Internet de borla em quase todo o lado

Redes de Computadores (LTIC) 2014/15. Parte 1 (8 valores) Exame Final (1ª Época) 24 de junho de Nome:

Férias - 5 Ferramentas para levar o trabalho consigo

Duas propostas para recuperar ficheiros apagados no Android

Windows: Pasta AppData para que serve?

Kodi: Como configurar o serviço de legendas

Vodafone Smart Router - Mude o nome da rede Wi-Fi

Sabe o que é e para que serve uma VPN?

Modelo OSI. Marcelo Assunção 10º13. Curso Profissional Técnico de Gestão e Programação de Sistemas Informáticos. Disciplina: Redes de Comunicação

Configurando o NAT Estático e o NAT Dinâmico Simultaneamente

Quer ter acesso ao Inbox sem convite? Existe uma forma simples

TCP/IP Protocolos e Arquiteturas

TRABALHO DE ANALÍSE. Arquitectura TCP-IP

Fundamentos de Redes. Introdução ao Endereço IP TCP/IP. Professor Airton Ribeiro de Sousa 2016

Configuração identificação do motor do Simple Network Management Protocol (SNMP) no Switches ESW2-350G

Tem um Raspberry Pi 3? Saiba como transformá-lo num AP Wifi

Administração de Redes I (LI) Ano, Semestre: 2, 1

UNIVERSIDADE DA BEIRA INTERIOR Faculdade de Engenharia Departamento de Informática

Sincronize as suas tarefas do Google Calendar no Thunderbird

Configurando configurações de vlan no RV160 e no RV260

Mas afinal, qual é a diferenc?a entre Firmware, Driver e Software?

Análise: router Asus RT-AC56U

FUNDAMENTOS DE REDES DE COMPUTADORES Unidade IV Camada de Rede. Luiz Leão

WhatsApp: 9 dicas que não pode deixar de conhecer

Preparação AV3 Fundamentos de Redes de Computadores

Administração de Sistemas (ASIST)

Disciplina: Redes de Computadores I (R1)

Configurar os ajustes LAN e DHCP no roteador do RV34x Series

Transcrição:

Sabe o que é port forwarding e qual a sua utilização? Date : 14 de Julho de 2017 Alguma vez ouviu falar sobre port forwarding ou encaminhamento baseado em portos lógicos, aplicado em configurações para acesso remoto? Pois bem, pode parecer complicado, mas não é. Neste artigo explicaremos o que é e qual a sua utilidade, bem como alguns conceitos como endereços IP, NAT, portos de rede, para que compreenda melhor o assunto. Numa primeira introdução, port forwarding significa permitir que o tráfego de entrada, proveniente da Internet, chegue a uma determinada aplicação ou serviço em execução, instalada num dado dispositivo, seja ele um tablet ou computador. A sua utilização é bastante comum em aplicações de acesso remoto, câmaras IP, etc. Endereços IPv4 Um endereço IPv4, composto por 4 octetos, cada um formado por 8 bits (p/exemplo 192.168.1.10), é utilizado para identificar dispositivos numa rede. Existem dois tipos de endereços IP, os públicos, no caso de uma ligação doméstica são atribuídos pela operadora de http://www.pplware.com Pplware 1 / 6

telecomunicações, acessíveis publicamente através da Internet, e os privados, usados em redes internas, como por exemplo, na rede doméstica e outro tipo de LANs. Todos os dispositivos, sem exceção, precisam de um endereço IP exclusivo para enviar e receber dados. Para soar mais simples, pense no IP público como o número externo de uma central de comunicações telefónicas e os endereços privados são simplesmente as extensões internas. Conforme ilustra a imagem, do lado esquerdo encontra-se a rede pública, sendo esse o IP do utilizado do exterior quando se pretende aceder a um dispositivo da rede privada, disposta do lado direito, cujos IP são gerados pelo servidor DHCP, integrado no router, ou então configurados manualmente em cada um dos equipamentos. Agora vejamos o seguinte, existe apenas um IP público, mas podem existir dezenas de IPs privados em simultâneo. Se ao acaso existirem duas pessoas, por exemplo, a pesquisar no Google, como é que que o tráfego é entregue à pessoa correta, sendo o IP de saída o mesmo? NAT (Network Address Translation) é a resposta. Network Address Translation (NAT) Integrado no router, o NAT funciona como um controlador que direciona o fluxo de tráfego da rede, permitindo que um único endereço IP público seja partilhado (no caso de se usar PAT) por todos os dispositivos da rede privada. http://www.pplware.com Pplware 2 / 6

Por culpa da tradução de endereços de rede, esta é a forma utilizada para traduzir endereços IP públicos e privados, de modo a que todos os utilizadores da rede interna possam usufruir da Internet ao mesmo tempo, sem que o tráfego acabe no dispositivo errado. Do ponto de vista da Internet, tudo isto é visto como se tratasse apenas de um único dispositivo. E se por ventura quisesse aceder às suas câmaras de segurança durante as férias, ou ao seu servidor de ficheiros, instalado no seu desktop? É aqui que o port forwarding entra em ação, mas antes disso, é necessário entender o que é um porto de rede. Porto lógico Todos os pedidos efetuados através da Internet incluem um porto. Este, é apenas um número utilizado para facilitar o direccionamento do tráfego de rede. Quando um pacote de dados, proveniente da Internet, é dirigido ao servidor de um site, o número do porto contido no pacote de dados é analisado, e o tráfego é direcionado para o destino correto. http://www.pplware.com Pplware 3 / 6

Cada porto corresponde a um serviço diferente, existindo no total cerca de 65.536 portos TCP e 65.536 UDP disponíveis para uso. Os portos TCP compreendidos entre 0 e 1023 encontramse reservados, sendo parte de um padrão pré-definido com o objetivo de auxiliar as comunicações globais da Internet. Além desses, de 1024 a 49151 são portos registadas, e de 49152 a 65535, dinâmicos. A título exemplificativo, o porto padrão utilizado pelos servidores web é o 80. Ora, ao realizar um pedido ao endereço http://exemplo.com, o servidor sabe que este porto é utilizado para fornecer documentos através do protocolo HTTP. Port Forwarding Depois de entendido o que são endereços IP, NAT, e portos, eis que finalmente entramos no assunto de encaminhamento de portos. O port forwarding é, basicamente, configurar um router para que um determinado serviço, por exemplo SFTP, em execução num desktop na rede interna, seja acessível por outros dispositivos através da Internet. http://www.pplware.com Pplware 4 / 6

Vamos supor que é um utilizador, de momento em viagem no estrangeiro, e pretende aceder ao seu servidor de SFTP. No seu computador, tem instalado um cliente, por exemplo WinSCP, adequado para trabalhar com este protocolo. Utilizando-o, contacta o servidor remoto através do IP público que lhe foi conferido pela operadora de telecomunicações (ISP), adicionando ao endereço o respetivo porto que este serviço utiliza, o 22. Assim que o pedido SFTP://131.249.50.1:22 chega ao router, este, encaminha-o para o respetivo servidor, à escuta no porto 22. Em poucas palavras, estamos a dizer ao router, encaminha todos os pedidos SFTP (22) provenientes da rede pública para o servidor com o IP privado 192.168.1.3. A este mecanismo é dado o nome de port-forwading. Para perceber como é configurado, veja este tutorial onde é explicado como instalar e configurar um servidor de SFTP para acesso remoto. Firewall Hoje em dia, grande parte dos routers possuem uma Firewall, para que nenhum tráfego externo entre na rede local, proporcionando maior segurança à rede privada. Isto significa que, se por ventura existir uma tentativa de ligação à rede doméstica, e não for usado um porto válido, a ligação será automaticamente descartada. http://www.pplware.com Pplware 5 / 6

Powered by TCPDF (www.tcpdf.org) Ainda assim, é aconselhável uma firewall interna, "instalada" por exemplo, ou entre o router e o servidor, ou no servidor. Neste caso, e pegando no exemplo deste artigo, é necessário criar uma regra na firewall que permita a entrada de tráfego através do porto 22, caso contrário, mesmo que tenha tudo configurado no router, o pedido vai bater na firewall, e não conseguirá alcançar o servidor. Uma vez conhecidos os conceitos de endereço IP, NAT, porto e port forwarding, e se por ventura tiver que configurar o acesso remoto a um dispositivo e/ou aplicação, tudo será mais simples, agora que entende como tudo funciona e a razão da sua utilização. http://www.pplware.com Pplware 6 / 6