عميل Nordvpn – منافذ جدار الحماية

مرة أخرى ، تجدر الإشارة إلى أن إعادة توجيه الموانئ لن تعمل مع NordVPN ، ونحن لا نشجع الناس على استخدام هذه العملية.

إعادة توجيه المنفذ: ما هو وكيفية إعداده

يمكن أن يكون إعادة توجيه المنافذ أداة قوية لإلغاء تأمين وظائف جديدة على جهاز التوجيه الخاص بك ، ولكن يمكن أن تفتح أيضًا نقاط الضعف الأمنية الخطيرة. على الرغم من أن NordVPN لا يدعم إعادة توجيه المنفذ ، إلا أنه يستحق تعلم ما هو عليه ولماذا يتم استخدامه أحيانًا. إذن ما هو إعادة توجيه المنفذ وكيف يمكن إعداده?

07 ديسمبر 2021
вре чтения: 12.

  • ما هو إعادة توجيه الميناء
    • كيف يعمل إعادة توجيه الميناء?
    • ما هو الغرض من إعادة توجيه المنفذ?
    • كيفية إعداد إعادة توجيه المنفذ
    • هل توجيه الموانئ آمن?
    • هل إعادة توجيه الميناء خطير?

    ما هو إعادة توجيه الميناء?

    يشير مصطلح إعادة توجيه المنفذ إلى طريقة لإعداد جهاز التوجيه الخاص بك لنقل البيانات بشكل مباشر أكثر قليلاً. لنبدأ بتفسير بسيط ، ثم سنذهب أعمق قليلاً.

    عند إعداد إعادة توجيه المنفذ ، يمكنك أن تخبر جهاز التوجيه الخاص بك بشكل أساسي بإرسال بعض البيانات مباشرة إلى جهاز معين على شبكتك ، متجاوزًا عمليات أمان معينة. هذا يمكن أن يزيد من سرعاتك ، ويقدم عددًا من الفوائد.

    في الوقت نفسه ، لا يخلو من المخاطر. لا نشجعك على استخدام إعادة توجيه المنافذ ، ومن المهم أن نتذكر أن NordVPN غير متوافق مع إعادة توجيه المنفذ. ومع ذلك ، دعونا نستكشف الجانب الفني للموانئ في العمق أكثر قليلاً.

    كيف يعمل إعادة توجيه الميناء?

    لفهم إعادة توجيه المنفذ ، تحتاج أولاً إلى فهم ما يفعله جهاز التوجيه الخاص بك. يمكنك التفكير في الأمر كمزيج بين حارس الأمن وخزف البريد. يرسل جدار الحماية الخاص بك NAT ، الذي يعيش على جهاز التوجيه الخاص بك ، اتصالات واردة إلى الأجهزة التي طلبت منها ، بالامتداد أيضًا حظر البيانات الواردة غير المرغوب فيها. إنه يقوم بذلك تلقائيًا ، ولكن إذا كنت تريد الاتصال بأجهزة منزلك بجهاز بعيد ، فأنت بحاجة إلى إعداد إعادة توجيه المنفذ.

    يحتوي جهاز التوجيه الخاص بك على أكثر من 60،000 منفذ. حول 1000 الأولى مخصصة عادة للوظائف المحددة القياسية. يمكن تعيين المتبقية لأي جهاز أو برنامج تريده.

    يمكنك القيام بذلك عن طريق فتح منفذ على جهاز التوجيه الخاص بك وتعيينه لجهاز معين. الآن ، عندما يرسل الجهاز طلب اتصال إلى جهاز التوجيه الخاص بك ، سيقوم تلقائيًا بإنشاء اتصال مباشر. إليك المزيد حول كيفية العثور على رقم المنفذ الخاص بك.

    مرة أخرى ، تجدر الإشارة إلى أن إعادة توجيه الموانئ لن تعمل مع NordVPN ، ونحن لا نشجع الناس على استخدام هذه العملية.

    ما هو الغرض من إعادة توجيه المنفذ?

    يعد إعادة توجيه المنافذ مفيدًا كلما احتجت إلى إجراء اتصال مباشر بين جهاز في شبكتك الرئيسية وجهاز بعيد. على سبيل المثال:

    • شاهد كاميرا أمنية أو مراقبة طفل عند الابتعاد عن المنزل ؛
    • الاتصال بخادم منزلك عن بعد ؛
    • استخدم برنامج سطح المكتب البعيد للوصول إلى الكمبيوتر المنزلي ؛
    • السماح للمستخدمين الآخرين بالاتصال بخادم الويب العام الخاص بك ؛
    • الاتصال بجهاز إنترنت الأشياء على شبكتك الرئيسية ؛
    • تشكيل اتصال مباشر إلى خادم الألعاب ؛
    • الحفاظ على الوصول دون انقطاع ومباشر إلى خادم مكالمات VoIP.

    هناك العديد من الاستخدامات المشروعة الأخرى لإعادة توجيه الموانئ ، ولكن العديد منها متقدمة وخارج نطاق هذه المقالة التمهيدية.

    كيفية إعداد إعادة توجيه المنفذ

    يمكن أن تكون الإرشادات المحددة لإعادة توجيه المنافذ مختلفة لكل جهاز توجيه أو علامة تجارية ، لذا إليك نظرة عامة عامة على شكل العملية:

    1. قم بتسجيل الدخول إلى جهاز التوجيه الخاص بك. يمكنك القيام بذلك عن طريق إدخال IP الخاص بجهاز التوجيه الخاص بك (أو بعبارة أخرى ، بوابة افتراضية) في شريط العناوين.
    2. افتح لوحة إعدادات إعادة توجيه المنفذ. هناك ، يجب أن ترى قائمة بتكوينات المنافذ الفارغة.
    3. اختر تكوينًا واحدًا وأدخل أرقام المنافذ الداخلية والخارجية (أفضل رهان لك هو تجاوز 1000 وأقل من 65000). في معظم الحالات ، لا يتعين على المنافذ الخارجية والداخلية في الواقع مطابقة بعضها البعض ، طالما أن الأجهزة الخارجية والداخلية تعرف أي منها يجب استخدامها.
    4. بمجرد تعيين المنافذ ، أدخل عنوان IP المحلي للجهاز الذي تريد أن يتصل به المنفذ على شبكتك (سيكون العنوان المحلي مختلفًا عن عنوان IP الخاص بجهاز التوجيه الخاص بك ، نظرًا لأن أحد وظائف جهاز التوجيه الخاص بك هو إخفاء أجهزتك ” IPS الفردية تحت عنوان IP الخاص بجهاز التوجيه).
    5. الآن يمكن لجهاز التوجيه إعادة توجيه أي طلب يتم إرساله إلى هذا المنفذ المحدد مباشرة إلى جهازك دون الكشف عن عنوان IP الخاص به. لكن كيف يبدو هذا الطلب?

    قل عنوان IP الخاص بجهاز التوجيه هو 123.456.789. إذا كان المنفذ الذي قمت بتعيينه للاتصال بكاميرا الأمان المنزلية هو 3579 ، فسيتم إرسال طلب إلى جهاز التوجيه الخاص بك للاتصال مباشرة بالكاميرا عبر إعادة توجيه المنفذ إلى هذا العنوان: 123.456.789: 3579. إنه مثل الاتصال برقم هاتف مع امتداد!

    هل توجيه الموانئ آمن?

    تخيل أن منافذ جهاز التوجيه الخاص بك هي أبواب ، ومعظمها مغلق. لا يزال بإمكان المعلومات من الإنترنت الدخول – يجب فحصها والسماح بها من قبل جهاز التوجيه. ولكن عندما يتم فتح أحد هذه الأبواب ، يمكن لأي شخص يحاول هذا الباب فتحه ويمشي مباشرة.

    بمعنى ما ، ليس بالأمر السيئ كما يبدو – هذا المنفذ المفتوح (أو الباب غير المؤمن) يؤدي فقط إلى أي جهاز تم توجيهه إليه. ولكن كما سنشرح ، هناك العديد من الطرق التي يمكن من خلالها إعادة توجيه الموانئ أن تتركك عرضة للتهديدات عبر الإنترنت.

    هل إعادة توجيه الميناء خطير?

    على سبيل المثال ، إذا كانت كاميرا الأمان لديك كلمة مرور ضعيفة (أو لا كلمة مرور) ، فيمكن أن يرى المتسلل ما تراه الكاميرا أو حتى التحكم فيه. يمكن استخدام منفذ مفتوح مباشرة على جهاز الكمبيوتر الخاص بك لإصابة جهاز الكمبيوتر الخاص بك أو لإلغاء قفل بقية شبكتك. لذلك من الضروري حماية أجهزتك بكلمات مرور قوية (انظر ما الذي يجعل كلمة مرور قوية هنا).

    من ناحية أخرى ، هناك استثناءات. قد لا ترغب في أن يكون خادم الويب الذي يستضيف موقع الويب الخاص بك محميًا تمامًا بكلمة مرور ، حيث يجب أن تكون بعض الصفحات عامة ، لكنك ستحتاج إلى التأكد من أنه يمكنك تأمين تلك الصفحات وأي بيانات تحتاج إلى البقاء خاصًا.

    مشكلة أخرى هي أن المنافذ المكونة يدويًا تظل مفتوحة حتى تغلقها يدويًا. يمكن استخدامها وإساءة استخدامها أثناء النوم أو أثناء السفر. عادة ما يكون من المستحيل استخدام منفذ مشغول بالفعل ، ولكن سيكون لدى المتسللين وقت أسهل بكثير في محاولة الاتصال بمنفذ مفتوح وليس قيد الاستخدام.

    هل يعمل إعادة توجيه المنفذ مع VPN?

    يتيح إعادة توجيه منفذ VPN البيانات الواردة الالتفاف حول جدار الحماية NAT ، مما يؤدي إلى تسريع اتصال الإنترنت الخاص بك. هناك عدة أسباب لاستخدام إعادة توجيه منفذ VPN. يمكن أن يزيد من سرعة التنزيل ، ويساعدك على الوصول إلى جهاز الكمبيوتر الخاص بك عندما تكون بعيدًا ، وتشكيل اتصال مباشر مع خادم ألعاب.

    يمكن أن تعمل إعادة توجيه الموانئ والتشغيل مع بروتوكول VPN بشكل عام ، ولكن ليس مع NordVPN. تمنع تطبيقاتنا جميع اتصالات المنفذ تقريبًا من داخل جهازك باستثناء تلك الأكثر شيوعًا من قبل التطبيقات الشائعة. كان هذا قرارًا صعبًا قد يزعج بعض المستخدمين ، لكننا نود أن نشرح سبب قيامنا بذلك.

    يعرضك تصفح الإنترنت بالمنافذ المفتوحة على عدد من مخاطر الأمن. يعد منع الوصول إلى جميع المنافذ باستثناء تلك الضرورية لوظيفة VPN جزءًا من كيفية إبقائك NordVPN آمنًا. خلاف ذلك ، لن نتمكن من ضمان سلامتك عبر الإنترنت.

    إذا لم تكن مغطاة بعد VPN ، فقم بتنزيل تطبيق VPN مجانًا وابحث عن الاشتراك الذي يناسبك بشكل أفضل. بمجرد تشغيل التطبيق ، سيتم حمايتك من خلال بعض من أفضل التشفير في الصناعة.

    NordVPN سهل الاستخدام للغاية. كما سيوفر لك مجموعة متنوعة من الميزات وعدد كبير من الخوادم للاختيار من بينها.

    يبدأ الأمان عبر الإنترنت بنقرة.

    حماية حركة المرور الخاصة بك مع NordVPN.

    ما هو UPNP?

    ربما تكون قد استخدمت إعادة توجيه المنفذ سابقًا دون تكوين المنافذ يدويًا أو حتى أن تكون على دراية بها. كيف? استخدم جهازك التوصيل والتشغيل العالمي (UPNP) ، والذي يسمح للتطبيقات على جهازك بفتح المنافذ على جهاز التوجيه عند الحاجة وإغلاقها عند الانتهاء.

    قد تكون UPNP مريحة ولكنها تضيف مشكلات الأمان المحتملة الخاصة بها. يفترض أن كل جهاز على شبكتك المحلية جدير بالثقة. لذا ، إذا تصادف أنك مصاب بالبرامج الضارة التي تريد بدء اتصال مباشر مع متسلل عن بُعد ، فسيسمح لجهاز UPNP الخاص بك بدون سؤال. سيكون من الصعب فتح مثل هذا الاتصال مع تعطيل UPNP.

    يمكن أن تكون أجهزة التوجيه أو تلك التي عفا عليها الزمن مع تطبيقات UPNP ضعيفة عرضة لعدد من مآثر UPNP. يمكن أن تفتح بعض هذه المنافذ على جهاز التوجيه الخاص بك أو استخدام UPNP لتغيير خادم DNS الخاص بك (يمكنك أن تقرأ عن خداع DNS وغيرها من هجمات الاختراق الشائعة هنا).

    إعادة توجيه المنفذ مقابل. تشغيل المنفذ

    يشبه تشغيل المنفذ إلى حد كبير إعادة توجيه المنفذ ، ولكن مع بعض الاختلافات الرئيسية. بعض هذه تساعد في الحصول على بعض نقاط الضعف الأمنية ، لكنها تحد أيضًا من الحالات التي يمكن أن تكون فيها تشغيل الميناء مفيدة.

    أولاً ، عندما تقوم بإعداد تشغيل المنفذ ، يظل المنفذ الذي تختاره مغلقًا. لن يفتح إلا في حالة قيامه بالتواصل الخارجي.

    عندما يكون التواصل الصادر الذي أدى إلى انتهاء فتح المنفذ ، سيتم إغلاق المنفذ بعد فترة زمنية محددة. هذا يجعل الاتصال أكثر أمانًا لأنه يضع الجهاز المحلي يتحكم في فتح الاتصال. ومع ذلك ، فهذا يعني أيضًا أن هذه الاتصالات صعبة أو من المستحيل تقريبًا بدءها من الخارج.

    ثانياً ، لا يتطلب منك Triggering Port تكوين عنوان IP لجهاز معين عند إنشاء المشغل. هذا يعني أن أي جهاز على شبكتك يمكنه بدء الاتصال ، على الرغم من أنه يمكن لاستخدامه في وقت واحد فقط. في إعادة توجيه المنفذ ، عليك تحديد الجهاز المحدد باستخدام الاتصال. اعتمادًا على جهاز التوجيه الخاص بك وأجهزتك ، يمكن أن يجعل هذا المنفذ يؤدي إما إلى خيار أكثر أو أقل من التوجيه.

    موانئ Nordvpn

    يستخدم Reddit وشركاؤه ملفات تعريف الارتباط والتقنيات المماثلة لتزويدك بتجربة أفضل.

    من خلال قبول جميع ملفات تعريف الارتباط ، فإنك توافق على استخدامنا لملفات تعريف الارتباط لتقديم خدماتنا وموقعنا وصيانتها ، وتحسين جودة Reddit ، وتخصيص محتوى Reddit والإعلان ، وقياس فعالية الإعلان.

    من خلال رفض ملفات تعريف الارتباط غير الضرورية ، قد لا يزال Reddit يستخدم ملفات تعريف الارتباط معينة لضمان الوظيفة المناسبة لمنصتنا.

    لمزيد من المعلومات ، يرجى الاطلاع على إشعار ملفات تعريف الارتباط وسياسة الخصوصية لدينا .