Configurazione del port forwarding nei router industriali
Port forwarding è un'applicazione di traduzione degli indirizzi di rete che mappa una porta di un indirizzo IP di un host sulla rete pubblica a un computer sulla rete interna per fornire il servizio corrispondente. Quando un utente accede alla porta di un indirizzo IP, il server richiede automaticamente la mappatura al computer corrispondente sulla LAN.
La funzione di inoltro delle porte può anche realizzare alcune funzioni proxy specifiche, come protocolli di proxy come POP, SMTP, Telnet, ecc. Teoricamente, ci sono 64.511 porte disponibili: 1024 porte riservate vengono sottratte dalle 65.535 porte totali.
I vantaggi dell'utilizzo del port forwarding includono:
1) Aiuta a preservare le risorse degli indirizzi IPv4 e ad alleviare la carenza di indirizzi IPv4.
2) Aiuta a prevenire attacchi dall'esterno della rete, nascondendo e proteggendo i computer all'interno della rete.
3) Utilizzato per bloccare le comunicazioni indesiderate sulla rete.
Tipi di Port Forwarding
1) Inoltro statico delle porte locali
Aprire una porta fissa sul gateway e configurare le regole di inoltro in modo che tutti i dati ricevuti tramite questa porta vengano inoltrati all'IP e alla porta specificati sull'intranet. La regola di inoltro verrà sempre mantenuta indipendentemente dal fatto che la connessione sia attiva o meno, quindi gli host sull'intranet possono essere accessibili dalla rete pubblica.
2) Inoltro dinamico delle porte
Se un computer nell'intranet desidera accedere alla rete pubblica, invierà un pacchetto al gateway. L'intestazione del pacchetto include l'IP/porta di destinazione e l'IP/porta locale. Il gateway sostituirà l'IP/porta locale con il suo IP pubblico e una porta inutilizzata e registrerà la relazione di inoltro per l'inoltro futuro dei pacchetti. I dati verranno quindi inviati al sito di destinazione, che risponderà alla ricezione dei dati e li invierà alla porta corrispondente sul gateway. Il gateway inoltrerà quindi i dati ai computer nell'intranet per realizzare la comunicazione tra l'intranet e la rete pubblica. Quando la connessione viene chiusa, il gateway rilascerà la porta assegnata in modo che le connessioni future possano continuare a utilizzarla.
L'interfaccia di configurazione dell'inoltro delle porte locali nel router industriale 4G/5G della rete Jincan è la seguente: