هدایت درگاه

به دستگاه‌های خود برسید

هدایت درگاه

روی IP ثابت خود درگاه‌های مشخصی را باز کنید تا از هر جای اینترنت و به‌صورت امن از راه تونل OrbVPN به سرور خانگی، NAS، دوربین امنیتی یا میزبان بازی خود برسید.

0
پروتکل‌ها
0
مسیریابی سمت سرور
0
درگاه (بستهٔ Power)
0
محافظت‌شده با تونل

هدایت درگاه چیست؟

بیشتر اتصال‌های اینترنت خانگی و همراه پشت NAT قرار دارند؛ یعنی نمی‌توان از اینترنت مستقیماً به دستگاه‌های شبکهٔ شما رسید. شما می‌توانید به بیرون بروید، اما هیچ‌چیز نمی‌تواند به درون وصل شود. همین باعث می‌شود اجرای سرویسی که می‌خواهید از راه دور به آن دسترسی داشته باشید — یک وب‌سرور شخصی، یک NAS، یک میزبان بازی یا یک دوربین امنیتی — ناممکن شود.

هدایت درگاه روی IP ثابت اوربی‌وی‌پی‌ان شما این مشکل را حل می‌کند. به OrbMesh می‌گویید ترافیکی که به درگاه مشخصی روی IP عمومی اختصاصی شما می‌رسد باید از راه تونل VPN به دستگاه شما مسیریابی شود. آنگاه هر کس (یا هر سامانه‌ای) که مجاز کرده‌اید می‌تواند از هر جا سرویس شما را روی your-static-ip:port ببیند، در حالی که هر بایت همچنان درون تونل رمزنگاری‌شدهٔ شما جابه‌جا می‌شود.

نیازمند IP ثابت

هدایت درگاه بر پایهٔ NAT یک‌به‌یکِ یک تخصیص IP ثابت ساخته شده است. در منطقه‌ای که می‌خواهید درگاه هدایت کنید به یک IP ثابت فعال نیاز دارید، چون قاعدهٔ DNAT ورودی نشانی عمومی اختصاصی شما را به دستگاه‌تان بازنگاشت می‌کند.


چگونه کار می‌کند

وقتی قاعده‌ای برای هدایت درگاه می‌سازید، OrbMesh یک قاعدهٔ NAT مقصد (DNAT) را روی سرور برنامه‌ریزی می‌کند. ترافیکی که به درگاه بیرونی انتخابی روی IP عمومی شما می‌رسد بازنویسی و از راه تونل به درگاه داخلی دستگاه شما فرستاده می‌شود.

1

درگاه بیرونی و داخلی را برگزینید

درگاه بیرونی‌ای را که اینترنت به آن وصل می‌شود و درگاه داخلی‌ای را که سرویس دستگاه شما روی آن گوش می‌دهد انتخاب کنید. می‌توانند یکی باشند یا متفاوت.

2

یک پروتکل انتخاب کنید

بسته به آنچه سرویس شما به کار می‌برد، TCP، UDP یا هر دو را برگزینید. وب‌سرورها و SSH از TCP استفاده می‌کنند؛ بسیاری از بازی‌ها و سرویس‌های صوتی از UDP.

3

OrbMesh قاعده را برنامه‌ریزی می‌کند

سرور قاعده‌ای DNAT می‌افزاید که your-static-ip:external-port را از راه تونل VPN به your-device:internal-port نگاشت می‌کند. وضعیت قاعده از Configuring به Active می‌رود.

4

از هر جا وصل شوید

هر کس که نشانی را با او به اشتراک بگذارید سرویس شما را روی IP ثابت و درگاه بیرونی می‌بیند. ترافیک وارد سرور خروجی می‌شود و به‌صورت امن به شما تونل می‌شود.

چرخهٔ زندگی قاعده

هر قاعده وضعیتی روشن دارد — Pending، Configuring، Active، Disabled، Error یا Deleted — پس همیشه می‌دانید فعال است یا نه. همچنین می‌توانید بدون حذف قاعده آن را فعال یا غیرفعال کنید، مثلاً برای بستن موقت یک سرویس.


پروتکل‌ها و درگاه‌ها

TCP

برای سرویس‌های اتصال‌گرا: وب‌سرورها، SSH، میزکار از راه دور، اشتراک فایل NAS و بیشترِ پروتکل‌های کاربردی.

UDP

برای سرویس‌های دیتاگرام: بسیاری از بازی‌های چندنفره، تماس صوتی روی اینترنت، تماس تصویری و پروتکل‌های پخش بی‌درنگ.

هر دو

برای سرویس‌هایی که هر دو ترابری را به کار می‌برند، TCP و UDP را روی یک جفت درگاه در یک قاعده هدایت کنید.

درگاه بیرونی در برابر داخلی

درگاه بیرونی همان چیزی است که اینترنت روی IP عمومی شما می‌بیند؛ درگاه داخلی همانی است که دستگاه شما روی آن گوش می‌دهد. نگاشت یک درگاه بیرونی غیرمتعارف (مثلاً ۸۴۴۳) به یک درگاه داخلی استاندارد (۴۴۳) راهی ساده برای کاهش نوفهٔ پویش خودکار علیه سرویس شماست.


چند درگاه می‌گیرید

هر طرح IP ثابت شمار پایه‌ای از قواعد هدایت درگاه را برای هر منطقه شامل می‌شود. بیشتر می‌خواهید؟ بسته‌های افزودنی ظرفیت شما را بدون تغییر طرح IP ثابت گسترش می‌دهند.

شامل طرح شما

ردهٔ IP ثابت از یک قاعده در هر منطقه در طرح شخصی تا سه قاعده در هر منطقه در طرح‌های تجاری و سازمانی را دربر می‌گیرد. این‌ها از همان لحظه‌ای که تخصیص شما فعال شود آمادهٔ استفاده‌اند.

بسته‌های افزودنی هدایت درگاه

ظرفیت را با بسته‌های افزودنی گسترش دهید: Basic (۵ درگاه)، Standard (۱۰)، Advanced (۲۵) و Power (۵۰). با رشد نیازتان بسته‌ها را روی هم بگذارید.

مصرف خود را دنبال کنید

OrbVPN محدودیت‌های هدایت درگاه شما را در یک نگاه نشان می‌دهد: چند قاعده شامل طرح است، چند تا از بسته‌های افزودنی می‌آید، چند تا در حال استفاده است و چند تا باقی مانده، تا همیشه از فضای آزاد خود باخبر باشید.


ساخت یک قاعدهٔ هدایت درگاه

1

تخصیص خود را باز کنید

در صفحهٔ IP ثابت، تخصیص منطقه‌ای‌ای را که می‌خواهید در آن درگاه هدایت کنید برگزینید. IP عمومی و قواعد موجود آن را خواهید دید.

2

قاعدهٔ تازه‌ای بیفزایید

روی Add Port Forward بزنید. درگاه بیرونی (رو به اینترنت) و درگاه داخلی (سرویس دستگاه شما) را وارد کنید.

3

پروتکل را برگزینید

متناسب با سرویس خود TCP، UDP یا هر دو را انتخاب کنید. توضیحی اختیاری بیفزایید تا یادتان بماند قاعده برای چیست.

4

ذخیره کنید و منتظر Active بمانید

قاعده را ذخیره کنید. OrbMesh نگاشت DNAT را فراهم می‌کند؛ وقتی وضعیت Active شد، سرویس شما روی IP ثابت و درگاه بیرونی در دسترس است.

5

اتصال را آزمایش کنید

از یک شبکهٔ بیرونی به your-static-ip:external-port وصل شوید. اگر پاسخ نداد، بررسی کنید سرویس دستگاه‌تان در حال اجراست و روی درگاه داخلی گوش می‌دهد.


کاربردهای رایج

سرور خانگی و NAS

از بیرون خانه به وب‌سایت خودمیزبان، سرور فایل یا NAS خود برسید، همه از راه تونل رمزنگاری‌شده و بدون در معرض گذاشتن روترتان.

میزبانی بازی

نشست بازی چندنفره‌ای میزبانی کنید که دوستان‌تان با IP ثابت و درگاه هدایت‌شدهٔ شما از هر جا به آن بپیوندند.

دوربین‌ها و اینترنت اشیا از راه دور

بدون بازکردن درگاه روی روتر خانگی، از راه دور به دوربین‌های امنیتی، مرکز خانهٔ هوشمند و دیگر دستگاه‌های اینترنت اشیا دسترسی پیدا کنید.

مدیریت از راه دور

به‌صورت امن و روی نشانی ثابت و پیش‌بینی‌پذیری که خودتان در اختیار دارید به نقاط SSH یا میزکار از راه دورِ دستگاه‌هایتان برسید.


بهترین شیوه‌های امنیتی

هدایت درگاه دری به‌سوی دستگاه شما باز می‌کند، پس با آن همان‌قدر با احتیاط رفتار کنید که با هر سرویس رو به عموم.

تنها آنچه لازم دارید را هدایت کنید

فقط برای سرویس‌هایی که واقعاً استفاده می‌کنید قاعده بسازید، و وقتی دیگر به دسترسی از راه دور نیاز ندارید آن‌ها را غیرفعال یا حذف کنید.

خودِ سرویس را امن کنید

تونل از ترافیک در حال انتقال محافظت می‌کند، اما سرویسِ در معرض قرارگرفته همچنان به احراز هویت نیرومند نیاز دارد. از گذرواژه‌های خوب، کلیدها و نرم‌افزار به‌روز استفاده کنید.

از درگاه‌های بیرونی غیرمتعارف استفاده کنید

نگاشت یک درگاه بیرونی غیرمعمول به درگاه داخلی استاندارد شما نوفهٔ پویش خودکار و حملهٔ جست‌وجوی فراگیر را کم می‌کند.

پایش و بازبینی

هر از گاهی قواعد فعال خود را در اپ بازبینی کنید. هر قاعده‌ای را که دیگر نمی‌شناسید یا لازم ندارید حذف کنید تا سطح حملهٔ شما کمینه بماند.

VPN شما محافظت‌شده می‌ماند

قواعد هدایت درگاه تنها روی IP ثابت اختصاصی خودِ شما اعمال می‌شوند و منحصراً به دستگاه شما مسیر می‌گیرند. این‌ها نه شبکهٔ OrbVPN را تضعیف می‌کنند و نه کاربران دیگر را در معرض می‌گذارند؛ درگاه‌های هدایت‌شدهٔ هر کاربر درون تخصیص خودش جداسازی شده است.

از هر جا به دستگاه‌های خود برسید

هدایت درگاه را با یک IP ثابت همراه کنید تا سرور خانگی، NAS، دوربین‌ها یا میزبان بازی خود را به‌صورت امن از راه تونل رمزنگاری‌شدهٔ OrbVPN در دسترس بگذارید.

دریافت OrbVPN