Er zijn nogal wat mensen die
problemen hebben met routers
Hoop dat deze pagina een aantal zaken aangaande instellingen duidelijk
kan maken .
Algemeen:
Dit is een handleiding voor het openzetten van poorten met
een Draytek modem/router (hierna heb ik het alleen nog maar over een
router). In principe is deze handleiding geschikt voor elk merk router.
Hoewel de procedure om poorten open te zetten voor andere
routers iets anders zal zijn, is de inleidende algemene uitleg in het
eerste stuk voor alle routers identiek.
Wat
wordt bedoeld met poorten:
De TCP en UDP protocollen maken gebruik van poorten. Het zijn
methodes die gebruikt worden om een internetverbindingen te maken.
Zowel TCP als UDP hebben allebei 65.535 poorten, genummerd
van 1 tot en met 65.535. Standaard zijn deze poorten allemaal gesloten.
Hierdoor zorgt de router dat er een bescherming is tussen jouw pc's en
het internet, waardoor hackers en dergelijke niet op jouw pc binnen
kunnen komen. Dit noemt men ook wel de NAT firewall.
Gevolgen
van het openzetten van poorten:
Wanneer je een poort openzet betekent dat al het
internetverkeer dat vanuit het internet verbinding wil maken met jouw
externe IP adres via die poort, nu niet meer wordt tegengehouden, maar
rechtstreeks naar die pc wordt gestuurd. Die ene pc is dan dus
rechtstreeks vanaf het internet bereikbaar via die poort. Let wel, dat
geldt dus alleen voor die poort en niet voor al die andere duizenden
poorten.
Bij het openzetten van een poort moet je dus het poortnummer
invullen, het protocol (TCP of UDP of allebei) en het interne IP adres
van de pc bij jou thuis waarnaar die poort moet worden opengezet. Het
openzetten van poorten wordt ook wel "mappen" genoemd.
Waarom
moet je poorten openzetten:
Je moet alleen poorten openzetten als jouw pc ook voor
anderen rechtstreeks vanaf internet bereikbaar moet zijn. Voor veel
populaire file-sharing programma's, zoals Edonkey en Overnet, is het
nodig om poorten open te zetten om hogere download-snelhe den te halen.
Welke
poorten moet je openzetten:
Dat is dus volledig afhankelijk van de toepassing waarvoor je
de poorten moet openzetten. Bij alle toepassingen horen vaste
poortnummers. Welke poorten in jouw geval moeten worden opengezet, zul
je dus moeten opzoeken. Vaak is op de website van het programma die
informatie wel te vinden.
Voor Edonkey en Overnet worden deze poorten ook aangegeven
onder “options”
=>”network”. Standaard wordt hier de TCP
poort 4662 voor gebruikt.
Hoe
open je de poorten:
Het volgende stukje geldt voor een Draytek router.
Je moet naar de configuratiepagina van je router gaan. Bij de
meeste Draytek routers is die via je webbrowser bereikbaar door in de
adresbalk in te tikken: http://192.168.1.1
Het kan zijn dat het in jouw geval een ander adres moet zijn.
Zoek dat even op in de handleiding van je router.
Je moet dan een username en een wachtwoord invullen. Log dan
in als Administrator.
Voor de instellingen van de Draytek router voor Edonkey kijk
je hier:
http://www.draytek.nl/router/extra/edonkey.html
Waarschijnlijk zal er voor elk type router welk een
soortgelijke site zijn.
Overigens zijn meestal de benamingen identiek, en aan de hand
van dit voorbeeld
kom je meestal een heel eind.
Welk
intern IP adres moet je gebruiken:
Dat is dus het interne IP adres van de pc waarop het
programma draait dat bereikbaar moet zijn. Je kunt uitvinden welk IP
adres die pc heeft door op de desbetreffende pc het volgende te doen:
Ga naar Start menu --> Uitvoeren (Run) --> tik
in: command [enter]
Er opent dan een DOS-boxje.
Voor Windows 2000 en XP tik je dan in:
ipconfig/all [enter]
Nu zie je onder meer de volgende gegevens staan:
- IP adres (waarschijnlijk 192.168.1.x of 10.0.0.x met x een
getal tussen 3 en 255)
- subnetmask (waarschijnlijk 255.255.255.0)
- gateway (waarschijnlijk 192.168.1.1 of 10.0.0.2)
- DNS server (waarschijnlijk 192.168.1.1 of 10.0.0.2)
Dit interne IP adres dient gebruikt te worden om de benodigde
TCP en UDP poorten open te zetten.
Gebruik van een router met
een DMZ mogelijkheid:
Veel hardware routers kennen
ook de DMZ (De-Militarized Zone).
Een toestel die je in deze zone plaatst zullen alle data doorgestuurd
krijgen die binnenkomt waar de router niet weet wat mee te doen.
Dus alle data die niet volgens de NAT tabel of portmapping doorgestuurd
kan worden naar een toestel.
Dit heeft ongeveer hetzelfde effect als er geen router zou tussen
staan, dehalve dat je nog altijd achter NAT zit, en een privaat IP
hebt.
Als je er echt niet uitkomt met portmapping en je wilt toch iets
gebruiken wat niet werkt achter NAT, kan je dit gebruiken. Vergeet wel
niet dat dit minder veilig is.
Zorg er dus ook altijd voor dat je eerst een firewall op die pc hebt
geïnstalleerd. In die firewall kun je dan vervolgens de
poorten openzetten die nodig zijn.
Met dank aan Andre.K .
@buildid
Lees deze pagina's om problemen te voorkomen .