Bem-vindo, visitante. Faça seu registro e torne-se membro. Caso tenha problemas com o cadastro clique aqui.
:: Entrar
Usuário:

Senha:


Esqueceu a senha?

Cadastre-se agora.
:: Menu
:: Informações do Site

:: Usuários On-Line
29 visitantes online (1 na seção: Artigos)

Usuários: 0
Visitantes: 29

mais...
:: Discador Grátis
O provedor gratuito que paga para você navegar!
:: Teste Sua Velocidade
:: Recomendados
Publicidade e Anúncios
Veja também
Artigos > Informática > Redirecionamento de Portas

Redirecionamento de Portas

Publicado por Mpperes em 27/10/2006 (13122 leituras)
Neste artigo descreveremos o processo básico de configuração do direcionamento de portas de uma forma genérica, explicando inicialmente o que é Redirecionamento de Portas ou simplesmente Direcionamento de Portas, seu funcionamento e os comandos genéricos para sua configuração uma vez que cada equipamento tem suas próprias características.

O que é Redirecionamento de Portas?

Lembrando alguns dos conceitos vistos, verificamos alguns conceitos importantes que será necessário dominar para poder entender corretamente o redirecionamento de portas. Vamos fazer algumas simplificações e analogias para um melhor entendimento, porém na maioria dos casos os modelos serão bastante fieis ao funcionamento real dos sistemas e dispositivos.

1.Cada dispositivo nas internet tem no mínimo um endereço IP. Este endereço IP é responsável pela identificação do dispositivo e a comunicação com este dispositivo se dá pelo envio de pacotes a este endereço.

2.Cada endereço IP é dividido em diversas portas de comunicação. Quando um computador envia dados para outro, os pacotes são enviados através de determinadas portas para outras específicas do endereço IP do computador de destino.

3.Uma porta de comunicação pode ser usada somente por um aplicativo de cada vez.

Agora vamos lembrar o conceito de NAT, que é o sistema necessário para dividir uma única conexão a internet com vários computadores dentro de uma rede local, dividindo a conexão através de um Endereço IP Externo para vários endereços IP internos.



Neste diagrama o endereço IP externo é dividido em dois ou mais endereços Ips internos, onde o primeiro "Endereço IP 1" é o gateway (endereço principal), enquanto o "Endereço IP 2" é o endereço é do primeiro computador da rede local. Neste caso o roteador tem dois endereços IP, sendo um externo acessível via internet e o outro somente acessível na rede local.



Conforme é mostrado na figura são criadas duas camadas de rede, que não tem acesso uma a outra diretamente. Os computadores da rede local podem acessar somente endereços IP internos. Desta forma os computadores da rede local podem acessar somente endereços IP internos e não podem enviar dados diretamente para computadores de for a da rede local. Quando um computador na rede deseja enviar dados para um computador for a da rede local, ele envia as informações ao gateway, sendo que o gateway internamente corresponde ao endereço IP local do roteador. O roteador então encaminha os dados para o seu destino na internet, utilizando sua conexão e endereço IP externos. Da mesma forma ocorre quando um computador na internet deseja enviar dados para um computador na rede local, uma vez que ele não pode “enxergar” o computador na rede local, ele pode acessar somente o endereço IP externo do roteador. Uma vez que os pacotes de dados são enviados ao roteador, este tem a função de decidir o que fazer com estes dados. Felizmente, ma maioria dos casos, o próprio NAT consegue gerenciar as conexões de forma que o processo pareça transparente aos usuários, porém o NAT não foi desenvolvido para determinadas aplicações, como por exemplo acesso externo, gerenciamento de serviços e portas. Neste caso é necessário configurar o redirecionamento de portas.

Com os conceitos gerais de redes revisados, agora podemos detalhar um pouco mais o direcionamento de portas. Vamos verificar então como se dá o processo: Quando um computador na internet envia dados para o endereço IP externo do roteador, este deverá saber o que fazer com os dados recebidos, ou seja, se deve encaminhar para um dos PCs da rede local, se deve descartar, etc. Dessa forma o Redirecionamento de Portas simplesmente informa ao roteador para qual computador da rede local enviar os dados recebidos, de acordo com o tipo de conexão estabelecida. Para que o roteador saiba o que fazer com os dados recebidos de conexões externas é necessário “ensina-lo”, uma vez que ele originalmente não tem nenhuma configuração, ele rejeita todas as conexões externas. Para configurar os devidos redirecionamentos é necessário criar as regras de redirecionamento de portas, programando as portas de origem e destino para os dados. Uma vez configurado o roteador pega os dados recebidos pelo endereço IP externo em determinada porta, e os envia para uma porta específica de um endereço IP interno. O Redirecionamento de Portas é configurado por portas, podemos criar o redirecionamento de uma porta externa para o mesmo número de porta interna, ou para outra porta interna. As regras de redirecionamento, dependendo do tipo de roteador, podem ser criadas por portas individuais ou por faixas de portas, temos abaixo alguns exemplos de regras genéricas de redirecionamento de portas:



Uma porta de comunicação pode ser usada somente por um aplicativo de cada vez, vejamos o que isso significa quando estamos compartilhando uma conexão via NAT. Nosso roteador possui somente um endereço IP externo. Quando o computador 1 está usando a porta 300, ele usa a porta no endereçamento ip interno, isso significa que para acessar esta mesma porta externamente teremos que configurar um regra de redirecionamento da porta 300 do endereço IP externo para a porta 300 do endereço IP interno. Configurada esta regra, o endereço IP externo estará terá a porta 300 ocupada por um serviço, e isso significa que está porta poderá ser redirecionada para somente um computador na rede local de cada vez. Se for necessário utilizar a porta 300 em dois computadores da rede local ao mesmo tempo, estaremos violando a regra de redirecionamento, e possívelmente os dados serão perdidos. Para evitar este tipo de erro a maioria dos roteadores possui apenas um endereço IP interno de destino, mas alguns permitem essas configurações incorretas, por isso é necessário te muita atenção no momento da criação das regras. No caso de dois computadores utilizarem aplicativos com a mesma porta, teremos que verificar se o servidor que está enviando os pacotes, tem a possiblidade de enviar para outra porta, ou ainda se o software cliente que vai receber a conexão pode escutar a conexão em outra porta.
Outro ponto importante na configuração do redirecionamento de portas é verificar quais protocolos são utilizados para transmissão, normalmente o mais utilizado é o TCP, porém muitas vezes é utilizado também o UDP. Existe o mesmo número de portas para o TCP e para o UDP, e alguns aplicativos utilizam os dois protocolos, porém alguns roteadores somente permitem o redirecionamento de um deles em cada porta, isso pode ser um problema dependendo do sistema.
Abaixo ilustramos uma figura com a tela de configuração de regras de redirecionamento portas de um modem ADSL com roteador.



Em outros artigos veremos o processo de configuração de regras de redirecionamento de portas para alguns dos modelos de modems roteadores mais utilizados no mercado brasileiro.


Sobre o Autor:

Marcelo Peres
mpperes@guiadocftv.com.br
Editor do Guia do CFTV

Avalie este artigo, mande seus comentários, de suas sugestões. Encontrou alguma informação incorreta ou algum erro no texto?

Escreva para mim: mpperes@guiadocftv.com.br

Navegue pelos gráficos
Trabalhando com Endereço IP Dinâmico Próximo gráfico
Voters total: 2
Average: 2.5000
Os comentários são de propriedade de seus respectivos autores. Não somos responsáveis pelo seu conteúdo.
:: Viva o Brasil



:: Pesquisar
Google
:: Translate this site

:: Newsletter
Cadastre-se e receba periodicamente nossas novidades, notícias e informações:
Email:
:: RSS-Feeds e Favoritos:
Adicionar o Guia do CFTV aos favoritos?

Notícias: AddThis Feed Button
Fórum: AddThis Feed Button
Bookmark: AddThis Social Bookmark Button
:: Sua Conexão
End. IP : 38.107.191.110
Porta : 42986
:: Redes Sociais
Comunidade no Orkut:


Orkut

:: Twitter

Siga-nos no 

Twitter

:: SPAM POISON
spam-poison
:: Enquete
Qual o número de canais das placas de captura de vídeo utilizadas em seus projetos de sistemas de segurança?
4 canais é o mais comum
8 canais é o mais comum
16 canais é o mais comum
32 canais é o mais comum
utilizo mais DVRs stand alone do que PC + placa de captura de video
utilizo somente DVRs stand alone
utilizo CFTV com câmeras IP
Qual o preço médio que você paga por uma placa de captura de vídeo de 4 canais utilizada em seus projetos?
abaixo de R$150,00
de R$150,00 a R$199,00
de R$200,00 a R$249,00
de R$250,00 a R$300,00
acima de R$300,00
Qual o preço médio que você paga em um PC (placa mãe, processador, gabinete, memória, etc.) para integrar com a placa de captura de vídeo e compor seu sistema de segurança?
abaixo de R$900,00
de R$900,00 a R$1.000,00
de R$1.001,00 a R$1.100,00
de R$1.101,00 a R$1.200,00
acima de R$1.200,00
Qual o processador utilizado no PC que integra junto com a placa de captura de vídeo sua solução de segurança?
Processador Intel® Celeron™
Processador Intel® Core 2 Duo™
Processador AMD® Semprom™
Processador AMD® Athlon™ X2
Outros
:: Anúncios
Cx. Postal 340 - CEP: 92500-000 - Guaiba - RS