Сетевой порт

(перенаправлено с «Порт»)

Порт прослушивания (также называемый портом для входящих соединений или портом сервера) используется программой, ждущей приглашений к соединениям от других программ. Подробнее — см. TCP/IP.

«Недоступным» порт прослушивания называют, когда эти приглашения не приходят, а пропадают где-то по дороге. Ещё такой порт часто называют «закрытым», поэтому шаги, делающие порт доступным, называют «открытием порта».

Как открыть порт править

Если у вас «нет внешнего IP-address» (то есть вы за NAT провайдера), то ничего сделать нельзя.

Иначе просто настройте свои сетевой экран (файервол) и маршрутизатор (роутер):

  1. Как настроить фаервол.
  2. Что такое NAT и как определить, находитесь ли вы за NAT.
  3. Роутер и его настройки.
  4. Использование UPnP для перенаправления порта.
  5. Перенаправление порта вручную.

Кому нужны доступные порты править

Это зависит от программ, которыми вы пользуетесь:

  • программы-клиенты, такие как веб-браузер или почтовая программа, всегда сами начинают соединения к другим компьютерам, поэтому порта прослушивания у них нет вообще;
  • программы-серверы, например веб-сервер или ftp-сервер, имеют свои порты прослушивания, на которых они ждут соединений, инициируемых клиентами. Если вы хотите, чтобы к вашему серверу могли обращаться из Интернета, эти порты надо обязательно сделать доступными;
  • P2P программа, например битторрент-клиент, одновременно и ждёт приглашений к соединениям (как сервер), и сама инициирует соединения к другим P2P клиентам. Поэтому делать её порт прослушивания доступным в принципе не обязательно, но очень желательно. Подробнее — см. Порт в битторрент клиенте.

Выбор номера править

Порт — это просто любое условное число от 0 до 65535. Теоретически номер порта ни на что не влияет. Важно только, чтобы этот порт был свободен. Впрочем, если ваша программа при запуске обнаружит, что указанный вами порт занят (то есть его уже слушает какая-то другая программа на вашем компьютере), то она вам сразу пожалуется сама.

На практике некоторые номера выбирать не сто́ит. Некоторые номера, особенно небольшие, могут быть заняты системными службами вашего компьютера. Некоторые номера могут специально блокироваться интернет-провайдерами.

Если вам не важен с эстетической точки зрения номер порта, то рекомендуется выбрать какой-нибудь порт выше 5000. Некоторые пользователи рекомендуют выбирать порт выше 42000.

  • Для системных и некоторых популярных программ выделены порты с номерами от 0 до 1023, называемые системными или общеизвестными.
  • Порты с номерами 1024 — 49151 называются пользовательскими или зарегистрированными.
  • Порты с номерами 49152 — 65535 называются динамическими, эфемерными или частными.

См. также: Список портов TCP и UDP

Проверка доступности править

Перед проверкой порта нужно обязательно запустить вашу программу (сервер), которая начнёт на вашем компьютере этот порт слушать, иначе и проверять будет нечего.

Клиентом править

Можно проверять доступность порта сервера соответствующей программой-клиентом. Например, если у вас стоит ftp-сервер, то вы можете проверять, подключается ли к нему ftp-клиент. Однако это не всегда возможно и иногда неудобно.

Недостаток этого (как и следующего способа) состоит в том, что проверку нужно обязательно делать с другого компьютера со своим собственным интернет-подключением.

Telnet править

Для проверки доступности TCP-порта (а большинство прикладных протоколов используют TCP) достаточно попытаться установить с вашим сервером «сырое» TCP-соединение с помощью telnet.

  • В Windows XP: нажмите Пуск -> Выполнить (Win+R), затем в открывшемся окне наберите cmd и нажмите "Ок".
  • В Windows Vista и Windows 7 необходимо установить соответствующий компонент: "Панель управления" - "Программы и компоненты" - "Включение или отключение компонентов Windows" - "Клиент Telnet". После перезагрузки компьютера нажмите Пуск -> Выполнить (Win+R), наберите cmd и нажмите "Ок".

В появившемся окне командной строки наберите telnet, введите через пробелы IP-адрес, затем номер порта и нажмите "Enter".

Если соединение установится, экран либо станет пустым, либо на нём появятся какие-то символы, в зависимости от вашего сервера. В случае неудачи появится сообщение о том, что соединение установить не получилось.

Сканером править

В сети есть специальные онлайн-сканеры портов.

Port Number:   5908       Scan Port   Зайдите на страницу любого из них, например whatsmyip.org/port-scanner.
Введите номер порта для проверки и нажмите кнопку Scan Port.

Ваш IP-адрес сканер видит сам, а порт вы ему сообщаете, и он делает попытку установить к вашему серверу TCP-соединение. Статус порта Open означает, что ваш порт прослушивания доступен.
Другие сканеры:

Недостатком такого метода является невозможность задать произвольный IP-адрес. Поэтому вы не можете проверять компьютеры других. И если вы пользуетесь веб-браузером через отдельный прокси, то проверка бесполезна — сканер будет пытаться начать соединение к IP-адресу прокси.

Этот сканер позволяет проверить порт для любого IP-адреса:

Как задать вопрос править

Итак, у вас не получается открыть порт, и вы собираетесь просить о помощи на каком-нибудь форуме.

Обязательно расскажите, что вы сделали все нужные шаги, и опишите, какие результаты при этом получили:

  • о том, что вы запустили вашу программу и проверили доступность порта онлайн-сканером (в битторрент-клиенте не полагайтесь на индикатор порта или показания трекера);
  • адрес вашего компьютера из команды ipconfig (ifconfig для unix-подобных ОС);
  • адрес, под которым вас видно в Интернете (можно первые два числа из четырёх);
  • какой файервол и как вы пытались его настроить (со скриншотом);
  • какой роутер и как вы пытались его настроить (со скриншотом).