+7 (8634) 431-132

Как превратить свой маршрутизатор Xfinity в мощный инструмент защиты с помощью переадресации портов?

Обновлено 07 июня 2024 - 1 месяц назад

В этой статье мы рассмотрим процесс проброса портов на маршрутизаторе Xfinity. Проброс портов - это необходимый процесс создания правил для портов в вашем маршрутизаторе, чтобы позволить интернет-трафику за пределами вашей домашней сети получить доступ к вашей системе безопасности. Это, в свою очередь, позволит вам просматривать записи с камер в реальном времени, где бы вы ни находились, на телефоне или через интернет-браузер.

Это очень простой процесс, который заключается в создании правил для портов на вашем маршрутизаторе. Порты, для которых вы устанавливаете правила, - это порты HTTP и TCP. Наши видеорегистраторы поставляются со следующими настройками по умолчанию. IP-адрес 192.168.1.108, порт № 80 для HTTP и 37777 для TCP.

Чтобы правильно настроить маршрутизатор, вам нужно знать несколько сведений о сети, в которой вы находитесь. Вы должны найти "Шлюз по умолчанию" вашей сети. Вы также должны убедиться, что ваш DVR находится под тем же шлюзом по умолчанию. Это означает, что если ваш шлюз по умолчанию 192.168.0.1, то вы должны изменить IP-адрес вашего DVR, чтобы отразить это, например 192.168.0.108. Кроме того, есть вероятность, что порты 80 и 37777 используются другой службой в вашей сети или, возможно, заблокированы вашим провайдером. В этом случае необходимо изменить номер порта на тот, который не используется, и изменить соответствующий номер порта в сетевом разделе видеорегистратора, чтобы отразить это изменение.

Шаг 1) Получите доступ к маршрутизатору

Первым делом необходимо получить доступ к маршрутизатору. Для этого нужно ввести в интернет-браузер шлюз по умолчанию вашей сети. В данном сценарии шлюзом по умолчанию был 10.0.0.1, поэтому мы изменили IP-адрес нашего DVR на 10.0.0.45. Помните об этом при создании правил для портов. После того как вы введете шлюз по умолчанию, вы попадете на экран входа в систему маршрутизатора, где вам нужно будет ввести свои учетные данные. Если вы не знаете регистрационные данные своего маршрутизатора, попробуйте поискать их в Интернете или обратиться к своему провайдеру за этой информацией.

10-5-2015 2-40-31 PM

Шаг 2) Найдите соответствующий раздел, посвященный сетевым технологиям

Следующий шаг после доступа к маршрутизатору - найти соответствующий раздел переадресации портов, в котором будут заданы правила для портов. На левой вкладке выберите опцию "Дополнительно", чтобы открыть выпадающее меню. Затем выберите опцию "переадресация портов".

10-5-2015 2-42-06 PM

Это приведет вас к соответствующему разделу переадресации портов. Вы увидите опцию включения или отключения переадресации портов. Вы должны нажать "Включить", чтобы создаваемые правила вступили в силу.

10-5-2015 2-42-19 PM

Шаг 3) Создайте правила для портов

Теперь вы должны увидеть кнопку "Добавить службу". Нажмите ее, чтобы создать первое правило для порта.

10-5-2015 2-42-32 PM

В разделе "Имя службы" выберите "Другое" из выпадающего меню, затем в разделе "Имя службы" назовите правило порта как-нибудь уместно, например "DVR80". Тип службы должен быть "TCP/UDP". Там, где требуется ввести "Server IPv4 Address", введите IP-адрес DVR, для нас это 10.0.0.45. Пропустите "Server IPv6 Address" и, наконец, для "Start Port" и "End Port" введите номер связанного порта, для данного правила это 80. Нажмите сохранить, чтобы завершить работу над правилом.

10-5-2015 2-45-27 PM

Теперь, когда вы создали свое первое правило для порта, вы должны повторить этот процесс для порта с номером 37777. Пройдите все эти шаги снова, но там, где раньше вы вводили 80, теперь используйте 37777. Как только вы закончите, нажмите кнопку сохранения. Когда вы вернетесь в меню переадресации портов, вы увидите, что были созданы различные правила для портов.

10-5-2015 2-46-12 PM

Шаг 4) Тестирование портов

После того как вы создали оба правила для портов, необходимо проверить, открыты они или закрыты. Для этого мы предлагаем воспользоваться сервисом типа GRC scan, который можно найти здесь: https://www.grc.com/shieldsup.

Нажмите "Продолжить", чтобы перейти на следующую страницу. Здесь у вас появится строка, в которую нужно ввести номера портов, которые вы хотите просканировать. Введите 80 и 37777 через запятую. Нажмите "Пользовательский зонд портов", чтобы начать сканирование портов.

grc-port

На следующей странице вы увидите результаты сканирования портов в вашей сети. Эти результаты варьируются от "открытых", "закрытых" и "скрытых". Если правила были созданы правильно и нет никаких других сложностей, то каждый порт должен быть "открыт". Если оба порта "открыты", значит, все готово и можно подключаться к видеорегистратору удаленно.

10-5-2015 11-00-11 AM (Copy)

Однако если в правилах порта указано "закрыто", то, скорее всего, правила порта были созданы неправильно, и вам придется вернуться к маршрутизатору, чтобы определить, что пошло не так. Если порт указан как "скрытый", то это указывает на возможную проблему с вашим провайдером. Ваш провайдер может блокировать эти порты по какой-либо причине, и вам, скорее всего, придется связаться с ним, чтобы решить проблему с портом.

ВНИМАНИЕ!

Ваше имущество находится под защитой! 👍

Это напоминание для владельцев хорошей системы видеонаблюдения!