anúncios

sexta-feira, 18 de setembro de 2020

Configurando NAT no roteador

Você tem um servidor web de um projeto que está funcional na máquina virtual dentro de sua rede intranet e deseja disponibilizar o acesso externo, então, esse é o objetivo desse howto.

O presente howto explica os procedimentos utilizado no roteador TP-LINK, mas nos demais roteadores também deve funcionar, pois o conceito é o mesmo, apenas adequar a localização as configurações de NAT no seu roteador.

Pré-requisitos:

Saber o IP e credenciais do roteador

  1. No browser, acesse o IP do roteador com usuário e password
  2. No menu Forwarding e Virtual Server
  3. Adicione um novo redirecionamento em Add New
  4. Informe os campos: Interface, Service Port, IP Address, Internal Port, Protocol, Status e Common Service Port, após preencher, clicar no botão Save

Service Port: Especificar a porta utilizada no serviço no acesso externo.
PS: As portas 80, 21, 22 geralmente são bloqueadas no link residencial. No entanto, precisa escolher porta alta.

IP Address: Informar o IP da rede local que irá responder as requisições.

Internal Port: Especificar a porta utilizada no serviço interno. Por exemplo, a requisição pode chegar na porta 8080 no externo e na porta 80 no interno. O usual é bom utilizar a mesma porta no externo e interno.

Protocol: Qual protocolo irá redirecionar?

  • ALL: significa protocolo TCP e UDP serão redirecionados.
  • TCP: apenas o protocolo TCP irá ser redirecionado.
  • UDP: apenas o protocolo UDP irá ser redirecionado.

Status: Para habilitar a regra, selecione Enable.

Common Service Port: Selecione os serviços pré-configurados defaults. Por exemplo, caso o objetivo for configurar NAT para servidor web, selecione HTTP e o IP Address, finalize clicando no botão Save.

Observações

O redirecionamento não funciona na rede intranet. Para testar o redirecionamento é necessário estar fora da rede intranet, faça o teste no smartphone conectado no 3G, 4G ou peça para algum conhecido acessar de fora.

Esteja ciente que abrir as portas no roteador, qualquer pessoa conectada a Internet irá ter acesso, então alinhe com a segurança do servidor que liberou acesso externo.

Feito!

Nenhum comentário:

Postar um comentário