แต่ละอินเตอร์เฟสเครือข่ายจะมีที่อยู่ IP ของตัวเองหากการรับส่งข้อมูล IP นั้นไหลผ่าน
ยกตัวอย่างเช่นอุปกรณ์เราเตอร์ / โมเด็มที่บ้านและ / หรือสำนักงานขนาดเล็กส่วนใหญ่มี
จะมีการเชื่อมต่อกับคอมพิวเตอร์ / แล็ปท็อปของคุณที่ด้านในของเราเตอร์ - ไม่ว่าจะเป็น WiFi หรืออีเธอร์เน็ต เหล่านี้โดยปกติในช่วงที่อยู่ส่วนตัวของหรือบางครั้ง191.168.0.0 - 192.168.255.254
10.0.0.0 - 10.255.255.254
เดสก์ท็อป / แล็ปท็อป / แท็บเล็ตของคุณจะเชื่อมต่อกับด้านนี้ของอุปกรณ์และมีตัวเองและที่อยู่ IP ในช่วงเดียวกัน (แต่ไม่เหมือนกันกับอุปกรณ์)
ที่ด้านนอกของเราเตอร์ / โมเด็มคุณจะมีที่อยู่ IP ที่แยกจากกันอย่างสมบูรณ์โดยปกติแล้วผู้ให้บริการจะจัดสรรให้อุปกรณ์ของคุณโดยอัตโนมัติ นี่เป็นที่อยู่ที่สามารถกำหนดเส้นทางได้98.23.45.62
ซึ่งมีลักษณะเป็นสากลสำหรับโมเด็ม / เราเตอร์ของคุณในขณะที่เชื่อมต่อ
โมเด็ม / เราเตอร์ขนาดเล็กเช่นนี้อาจสร้างความสับสนได้เนื่องจากจะมีเพียงที่อยู่เดียว - ที่อยู่ในคู่มือผู้ใช้สำหรับการดูแลอุปกรณ์ผ่านทางเว็บเบราว์เซอร์ (เช่นhttp://192.168.0.1
) - ในขณะที่มีพอร์ตอีเทอร์เน็ตจำนวนมาก นี่เป็นเพราะอุปกรณ์ในสาระสำคัญมีสวิตช์เครือข่ายที่ติดแท็กไว้กับเราเตอร์เพื่อแบ่งพอร์ตอีเทอร์เน็ตเดี่ยวของเราเตอร์ออกเป็นหลายพอร์ตและเพื่อเชื่อมต่อกับบริดจ์ WiFi
ในเวลาเดียวกันด้านนอกของเราเตอร์ / โมเด็มจะมีที่อยู่ IP ที่กำหนดค่าโดยอัตโนมัติโดยผู้ให้บริการดังนั้นคุณอาจไม่เคยเห็นมาก่อน (พิมพ์ที่อยู่ IP ของฉันใน Google เพื่อค้นหาว่ามันคืออะไร)
ไดอะแกรมอาจช่วย:
+--------+
| laptop |
+--------+
+-----+ +-------------+ +--------+ | 10.0.0.2
| |98.23.45.61 | |10.0.0.1 | |-------+
| ISP |----------------+ modem/router|--------------| switch |
| | 98.23.45.62| | | |-------+
+-----+ +-------------+ +--------+ | 10.0.0.3
+---------+
| desktop |
+---------+
อย่างที่คุณเห็นโมเด็ม / เราเตอร์มีที่อยู่ IP สองแห่ง - หนึ่งแห่งสำหรับแต่ละอินเทอร์เฟซเครือข่าย เดสก์ท็อปและแล็ปท็อปมีอุปกรณ์เครือข่ายที่เชื่อมต่อกับเราเตอร์ของคุณ โมเด็ม / เราเตอร์ส่วนใหญ่มีการเชื่อมต่อ WiFi และอีเธอร์เน็ตเช่นเดียวกับแล็ปท็อปส่วนใหญ่ หากคุณต้องเชื่อมต่อสายเคเบิลอีเธอร์เน็ตกับแล็ปท็อปของคุณและเปิดใช้งานและกำหนดค่า WiFi แล็ปท็อปของคุณก็จะมีที่อยู่ IP สองอัน - หนึ่งอันสำหรับแต่ละอุปกรณ์ - ทั้งใน10.0.0.x
ช่วงที่อยู่ นั่นจะทำให้คุณคิดว่ามีปัญหาอย่าทำอย่างนั้น
พอร์ตเป็นเพียงตัวเลขที่เชื่อมต่อกับที่อยู่ IP ปลายทาง มันคล้ายกับส่วนขยายโทรศัพท์ในแผงสวิตช์สำนักงานและตัดสินใจว่าบริการใดที่จะรับปริมาณข้อมูลของคุณ เป็นตัวเลข 16 บิตซึ่งให้ค่าสูงสุดที่เป็นไปได้ 65535 ชุดย่อยเหล่านี้ใช้เพียงเล็กน้อยเท่านั้น บางส่วนได้รับการจัดสรรล่วงหน้าเช่นพอร์ตที่รู้จักกันดีเช่น http traffic บนพอร์ต 80 และ secure shell (ssh) บนพอร์ต 22 พอร์ตเหล่านี้เปิดเฉพาะและรับฟังการรับส่งข้อมูลหากบริการที่เกี่ยวข้องกำลังทำงานอยู่บนอุปกรณ์ที่ติดตั้งโดยผู้ผลิตอุปกรณ์ .
ในกรณีของเราเตอร์โมเด็มข้างต้นพอร์ต 80 จะรับฟังทางด้านภายในเนื่องจากเว็บเซิร์ฟเวอร์กำลังทำงานเพื่อให้คุณสามารถจัดการอุปกรณ์โดยใช้เว็บเบราว์เซอร์ เราเตอร์บางตัวยังมีบริการ ssh ที่ฟังพอร์ต 22 เพื่อให้คุณสามารถจัดการอุปกรณ์โดยใช้ไคลเอ็นต์ ssh พวกเขาอาจจะเปิดพอร์ต 53 เพราะจะมีเซิร์ฟเวอร์ DNS ที่ทำงานบนเราเตอร์ด้วย
แล็ปท็อปของคุณอาจจะ (หวังว่า) จะไม่มีฟังพอร์ตเว้นแต่ว่าคุณได้ติดตั้งบริการบนอุปกรณ์นั้น ในแผนภาพด้านบนคุณสามารถติดตั้งเซิร์ฟเวอร์เซิร์ฟเวอร์ ssh บนเดสก์ท็อปพีซีที่จุด (และไฟร์วอลล์อนุญาต) เดสก์ท็อปของคุณจะเปิดพอร์ต 22 แล็ปท็อปของคุณสามารถ ssh ไปยังพอร์ต 22 ของเดสก์ท็อปและล็อกอิน
ดังนั้นจำนวนพอร์ตบนอุปกรณ์จะลดลงตามจำนวนเซอร์วิสที่ใช้งานบนอุปกรณ์นั้นการกำหนดค่าของบริการนั้นและการกำหนดค่าไฟร์วอลล์
หากคุณต้องการที่จะทำให้เซิร์ฟเวอร์ SSH ทำงานบนเดสก์ทอปของคุณในตัวอย่างข้างต้นสามารถเข้าถึงได้จากที่ไหนสักแห่งผู้ใช้ระยะไกลบนอินเทอร์เน็ตที่คุณจะตีเป็นปัญหาเล็ก ๆ ถึงแม้ว่าคุณจะมีที่อยู่ภายในเป็นจำนวนมากคุณมีเพียงหนึ่งภายนอก ( 98.23.45.62
)
ในการแก้ไขปัญหานี้คุณจะต้องกำหนดค่าสิ่งอำนวยความสะดวกที่เรียกว่าการส่งต่อพอร์ตบนเราเตอร์ของคุณ นี่เป็นการแนะนำให้เราเตอร์ทำการรับส่งข้อมูลทั้งหมดที่มาถึงพอร์ตเฉพาะและส่งต่อไปยังโฮสต์ภายในและพอร์ตเฉพาะ
ในกรณีนี้ทราฟฟิกทั้งหมดที่มาถึงพอร์ต 22 จะถูกส่งต่อไปยัง10.0.0.2
พอร์ต 22 ดังที่คุณได้รวบรวมซึ่งหมายความว่าคุณสามารถส่งต่อพอร์ต 22 ไปยังเซิร์ฟเวอร์ภายในหนึ่งเครื่องเท่านั้น
หากคุณต้องการให้ ssh ทั้งเดสก์ท็อปและแล็ปท็อปคุณต้องกำหนดค่าเราเตอร์ให้ฟังบนพอร์ตภายนอกสำรอง (เช่น 2022) และส่งต่อไปยังแล็ปท็อปของคุณที่10.0.0.2
พอร์ต 22 ผู้ใช้ระยะไกลจะ ต้องssh 98.23.45.62
เข้าถึงเดสก์ท็อปและssh -p 2022 98.23.45.62
เข้าถึงแล็ปท็อปของคุณ
แน่นอนว่ามันไม่ง่ายอย่างที่คิดเพราะที่อยู่ IP ภายนอกสามารถเปลี่ยนแปลงได้เว้นแต่ว่าคุณจะขอ / ซื้อที่อยู่ IP แบบคงที่โดยเฉพาะ