Wat is Port Forwarding?
Port forwording is eigenlijk het letterlijk koppelen van je apparaten thuis met de buitenwereld.
Waarvoor zou je dit gebruiken?
Stel dat je een Nas server hebt en daar een website op wil zetten voor eigen gebruik, dan wil je er wel bij kunnen op afstand. Je moet dan in je modem/router een “deur” open zetten die correspondeert met het verkeer dat je naar binnen wilt lijden. Een groot aantal van deze poorten zijn vast gelegd, een nog veel groter deel is vrij te gebruiken.
Praktijkvoorbeeld (Ubiquiti Router)
Ik heb een Nas server en wil daar de poorten op openen om een eigen mail server te draaien volgens de imap standaard. Om mail te ontvangen heb ik dan 993 nodig (IMAP SSL, dus versleuteld) en voor het verzenden gebruik ik SMTP poort 465 (ook versleuteld). Dit is geen uitleg hoe je dat instelt, dus dat gedeelte sla ik meteen over. We gaan inloggen op mijn router via een web browser op het volgende adres:
https://10.0.36.1
Daar ga ik opzoek naar de Port Forwarding. Dit valt meestal onder de Firewall/Nat categorie:
Binnen deze “tabel” zie je het volgende:
Original port | Protocol | Forward-to address | Forward-to port | Description |
---|---|---|---|---|
993 | TCP | 10.0.36.100 | 993 | Imap SSL |
465 | TCP | 10.0.36.100 | 465 | Smtp SSL |
Wat dit zegt is dit:
Original Port | De poort die voor de buitenwereld word open gezet |
Protocol | TCP/UDP (Transmission control protocol)/(User Datagram Protocol) |
Forward-to address | Naar welk IP Adres hij intern moet wijzen |
Original Port | De poort die voor de buitenwereld word open gezet |
Forward-to Port | Naar welke poort moet hij binnen verwijzen |
Description | Korte beschrijving van de opengestelde poort |
Wat zijn dan die bekende poorten?
Een kleine greep:
Poort | Protocol TCP/UDP | UItleg | ||
---|---|---|---|---|
80 | TCP | HTTP Web verkeer | ||
110 | TCP | POP Mailverkeer | ||
443 | TCP | HTTPS Web verkeer | ||
1723 | TCP | PPTP VPN Verkeer | ||
3389 | TCP | Remote Desktop (Windows RDP) |