ما هو توجيه المنافذ؟ ببساطة، هو توجيه بيانات الإنترنت من منفذ إلى آخر. ومتى تحتاج إليه؟ عندما تحتاج إلى السماح بالاتصالات الواردة من WAN (الإنترنت) للوصول إلى جهاز/منفذ محدد على LAN (شبكة خاصة).
دعونا نوضح هذا بشكل أكثر تفصيلاً…
تحقق من دليلنا على توصيل الـ VPN للحصول على معلومات ذات صلة.
أشرح أيضًا أنواع مختلفة من توجيه المنافذ، بما في ذلك توجيه المنافذ المحلي والبعيد والديناميكي. وأخيرًا، أناقش مخاطر توجيه المنافذ وكيفية منعها.
هناك العديد من السيناريوهات الواقعية حيث يكون توجيه المنافذ مفيدًا للغاية للأنشطة اليومية. بعضها مذكور أدناه:
لتوجيه المنافذ، عادةً ما تحتاج إلى جهاز توجيه Wi-Fi. قد تختلف هذه العملية باختلاف نوع الراوتر الذي تستخدمه، لكن الخطوات الأساسية يجب أن تكون متشابهة.
الخطوة 1
أولاً، قم بالاتصال بالراوتر وانتقل إلى لوحة الإدارة. عادةً، يمكنك القيام بذلك عن طريق إدخال 192.168.0.1 أو 192.168.1.1 في شريط عنوان المتصفح.
بعد تسجيل الدخول، سترى واجهة مشابهة لهذه:
الخطوة 2
افتح لوحة إعدادات توجيه المنافذ. قد يكون موقعها مختلفًا حسب طراز الراوتر والبرنامج الثابت الذي تستخدمه. بالنسبة لراوتر ZTE، ستجده تحت تبويب التطبيقات باسم “توجيه المنافذ”.
الخطوة 3
أدخل عنوان IP الخاص للجهاز المتصل بشبكة WAN.
الخطوة 4
اختر منفذًا من 1,000 إلى 65,000 وأدخل أرقام المنفذ الداخلي والخارجي. لا يجب بالضرورة أن تتطابق الأرقام؛ يجب على الأجهزة التعرف على كل منفذ واستخدام المنفذ المناسب عند بدء الاتصال.
الخطوة 5
أدخل عنوان IP الخاص للجهاز الذي تحتاج إلى توجيه الرسائل إليه (التي يتم استقبالها من الإنترنت).
الخطوة 6
اختر رقم المنفذ للجهاز المتصل بشبكة LAN الذي تحتاج إلى توجيه الحركة إليه.
الخطوة 7
بعد إضافة الإعدادات، ستظهر واجهتك كما يلي:
الخطوة 8
أخيراً، يمكنك تعديل إعدادات التكوين المضافة بالطريقة التي تريدها.
الخطوة 9
رائع! الآن يمكنك الوصول إلى جهاز شبكة منزلك. استخدم فقط عنوان IP العام للراوتر الخاص بك للدمج مع المنفذ ذي الصلة. اكتب “ما هو عنوان IP الخاص بي” في شريط بحث Google للعثور على عنوان IP العام الخاص بك.
إليك كيف يبدو طلب كهذا لوضع الأمور في نصابها. لنفترض أن عنوان IP الخاص بالراوتر هو 987.654.321، وتريد الاتصال بجهاز اللابتوب الخاص بك على المنفذ رقم 4444. سيبدو طلب الراوتر الخاص بك من خلال بروتوكول توجيه المنافذ كالتالي: 987.654.321:4444. هذا هو عنوان IP الخاص بالراوتر مع إضافة رقم المنفذ في النهاية.
النهج الثاني لتوجيه المنافذ هو من خلال خدمة وتطبيق VPN جيد. قد يساعدك ذلك في الوصول إلى خادم VPN الخاص بك عبر الإنترنت. بعض مزودي خدمات VPN لديهم ميزات تتيح لك تنفيذ توجيه المنافذ واختيار المنفذ الذي تريد استخدامه، مع تكوين استخدامه بشكل متزامن.
قد لا يجد جميع المستخدمين توجيه المنافذ مع VPN مفيدًا، ولكنه بالتأكيد سيكون مفيدًا في بعض الحالات:
اتبع هذه التعليمات السهلة لإعداد توجيه المنافذ مع PureVPN. يرجى ملاحظة أن هذه الخطوات قد تختلف باختلاف برنامج VPN الخاص بك.
الخطوة 1
سجل الدخول إلى PureVPN.
الخطوة 2
انتقل إلى إعدادات تطبيق PureVPN وانتقل إلى تبويب “توجيه المنافذ”.
الخطوة 3
انقر على تكوين.
الخطوة 4
اختر أي خيار تريده من الإعدادات:
الخطوة 5
طبق الإعدادات.
إذا كنت تستخدم أي VPN آخر، أكمل الخطوتين الأولى والثانية، ثم أدخل البيانات التالية، حسب نوع بروتوكول VPN الذي لديك:
PPTP
PPP
المنفذ المحلي – 1723
البروتوكول – TCP
قناة GRE
المنفذ – 47
البروتوكول – آخر
VPN IPSec
المنفذ المحلي – 500
البروتوكول – UDP
نفق IPSec
المنفذ – 4500
البروتوكول – UDP
OpenVPN
المنفذ المحلي – 1194
البروتوكول – UDP
IKEv2
المنفذ – 500
البروتوكول – UDP
يمكنك إعداد اتصال VPN على جهاز كمبيوتر عن بُعد باستخدام عنوان IP العام لخادم VPN الخاص بك.
ليس كل مزودي خدمة VPN مرتاحين لتقديم خدمة توجيه المنافذ، حيث إن فتح منفذ قد يخلق ثغرة في الأمان.
مثل SurfShark و NordVPN، يعتقد بعض المزودين أن الأمان المتزايد يستحق التضحية، لكن بعض المستخدمين قد يجدونه غير مريح عندما يُحظر توجيه المنافذ.
يمكنك استخدام توجيه المنافذ مع إضافة PureVPN. هذا يلغي معظم مخاطر الأمان المتعلقة بفتح منفذ للحدود الرقمية الخارجية.
الخصوصية والأمان
عنوان IP مخصص
المزايا
العيوب
المزايا
العيوب
تشمل ثلاثة أنواع شائعة لتوجيه المنافذ توجيه المنفذ المحلي، توجيه المنفذ البعيد، وتوجيه المنفذ الدينامي.
تتيح توجيه المنفذ المحلي للمستخدمين الاتصال من أجهزتهم المحلية بخادم آخر أو توجيه البيانات والمعلومات بشكل آمن من تطبيق العميل الذي يعمل على نفس الكمبيوتر الذي يستخدم فيه عميل Secure Shell (SSH).
تجري هذه البروتوكولات جميع عملياتها على مستوى SSH، مما يتيح لأي تطبيق يعمل من جانب الخادم الوصول إلى الخدمات على جانب العميل في SSH. تستخدم أساليب وإجراءات النفقة هذه الطريقة لتحقيق نفس الهدف.
يمكن استخدام ذلك لتجاوز جدران الحماية التي تمنع صفحات الويب المعينة.
يسمح توجيه المنفذ البعيد لتطبيقات الجانب الخادم لاتصال SSH بالوصول إلى الخدمات على الجانب العميل من SSH. بالإضافة إلى SSH، تستخدم أساليب النفقة الخاصة توجيه المنفذ البعيد.
هذا النوع من توجيه المنافذ يتيح للمستخدمين الاتصال من الجانب الخادم لاتصال SSH أو النفق إلى خدمة شبكية بعيدة تقع على الجانب العميل من النفق.
تتيح توجيه المنفذ البعيد للأجهزة الأخرى الوصول إلى التطبيقات في الخوادم البعيدة.
على سبيل المثال:
هذا البروتوكول يتيح الوصول إلى جميع المعلومات والخدمات على الجانب الآخر من جدار الحماية NAT من خلال استغلال فتحة جدار الحماية. تتيح هذه الطريقة للعميل الاتصال بأمان بخادم آمن يعمل كوسيط، حيث يتم إرسال البيانات إلى خادم واحد أو أكثر في الجانب الآخر.
كما يوحي الأسماء، فإن المنافذ الثابتة لا تتغير، والمنافذ الدينامية عرضة للتغيير في كل مرة يتم فيها إجراء اتصال جديد.
مشاركة التورنت، وهي بروتوكول مشاركة الملفات P2P، تعتمد على توزيع ومشاركة البيانات.
قد يمنع جدار الحماية NAT الاتصالات الواردة، ولكن يمكنك السماح ببعض تلك الاتصالات وزيادة سرعة التنزيل من خلال توجيه المنافذ.
قد تعتقد أن توجيه المنافذ هو وسيلة ممتازة للقيام بعملك عن بُعد. ولكن على الرغم من فوائده، فإنه ليس بدون مخاطر.
مثال
لنلقي نظرة على هذا بشكل موضوعي باستخدام سيناريو واقعي. تخيل أنك تقوم بعرض معرض في مؤسستك الخاصة.
إحدى القاعات مخصصة لهذا المعرض، ويتم دعوة العديد من العلماء من خارج مؤسستك لزيارته. لقد فتحت أبواب مؤسستك الخاصة للأجانب.
قد يبدو هذا مقبولًا حتى الآن، حيث يفترض أن الأجانب سيكونون مهتمين فقط بقاعة المعرض الخاصة بك. ولكن ماذا لو قام واحد أو أكثر من المتطفلين الشريرين بتنكرهم كعلماء ودخلوا المؤسسة؟
ماذا يمنعهم من محاولة الوصول إلى المرافق المحمية في حال تاحت لهم الفرصة؟
بالمثل، يمكن للمتطفلين الوصول بسرعة إلى شبكتك إذا قمت بإعداد توجيه المنافذ مع كاميرتك دون اتخاذ التدابير الوقائية اللازمة، مثل استخدام كلمة مرور قوية.
حتى إذا كنت قد سمحت بالوصول عن بُعد إلى جهاز الكمبيوتر الخاص بك في المنزل، تأكد من إغلاق المنافذ المتعلقة بعدما لم يعد الوصول ضروريًا. وإلا، فإن ترك تلك المنافذ مفتوحة لفترة أطول من الضروري سيكون دعوة مرحبة للهاكرز المتحمسين أو أولئك الذين لديهم نوايا خبيثة. سيقومون بالاستيلاء على جهازك.
لذا، يجب عليك استخدام كلمات مرور قوية لحماية الأجهزة التي قمت بتعريضها لتوجيه المنافذ.
يمكن أن تتغير مستوى المخاطر اعتمادًا على الغرض الذي استخدمت به توجيه المنافذ والتطبيقات التي سمحت بالاستماع إلى تلك المنافذ المفتوحة. ولهذا السبب، العديد من خدمات الشبكة الافتراضية الخاصة لا تُيسر توجيه المنافذ.
الشبكات الافتراضية الخاصة التي تسهل توجيه المنافذ فيها عرضة لهجمات فشل المنفذ. ما يحدث هنا هو أن مهاجمًا (الذي قام بتمكين توجيه المنافذ) يمكنه كشف عناوين الآي بي الفعلية لأجهزة المستخدمين الآخرين حتى إذا لم يكن الضحايا قد قاموا بتمكين توجيه المنافذ.
على الرغم من أن العديد من مزودي خدمات الشبكة الافتراضية الخاصة يفشلون في هذا الصدد، إلا أنهم يمكنهم منع هذه الهجمات من خلال إعداد عناوين آي بي واردة وصادرة مختلفة على خوادمهم.
إذا كنت تفكّر في توجيه المنافذ، فيجب عليك أن تعرف فوائده والمخاطر التي تحملها بدقة. مع توجيه المنافذ، أصبح الوصول إلى شبكتك المنزلية أسهل بكثير مما كان عليه في السابق.
على الرغم من أن بعض مزودي خدمات الشبكة الافتراضية الخاصة لا يدعمون توجيه المنافذ بسبب مخاوفهم من مشكلات الأمان التي قد تنتج عنه، إلا أنه تم تقديم حلاً لتنفيذ تصحيحات أمان تعوض الضعف الأصلي للمنافذ المفتوحة.