quinta-feira, 21 de julho de 2011

Configurar acesso remoto Geovision: Parte 5/5

2.4 Direcionar as portas do Modem

                O ultimo passo é o direcionamento das portas do modem ADSL. Quando alguém entra na internet em uma rede que não é a rede das câmeras e tenta acessar as imagens, esta solicitação chega ao Modem ADSL do local. O modem ADSL precisa saber para qual computador ele deve mandar esta solicitação e quais portas serão mandadas. Assim, é necessário configurar no modem as portas que o software utiliza que são as portas 4550,5550 e 8081 e o IP do servidor das câmeras que deverá ser algo parecido com 192.168.1.150;
                O problema deste processo é a variedade de modems que existem no mercado. Cada um possui sua própria interface e maneira de configurar o direcionamento de portas. Isto dificulta este processo. Além disso a senha padrão dos modems muda em cada modelo. O aceso da maioria é realizado com o usuário admin e senha admin, mas não é difícil encontrar modems com usuário root e senha 1234 ou usuário root e senha root.
                Basicamente, para direcionar portas é necessário acessar o modem pelo browser. O endereço do modem é na maioria das vezes o Gateway do computador. Digite o número do gateway no Internet Explorer, o sistema deve pedir a senha, após digitar a senha deve aparecer a interface do modem.
Na maioria dos modems a configuração está em NAT.

2.4.1 Redirecionamento de Portas - Modem D-Link 500

Para realizar um redirecionamento de porta de seu modem D-Link 500 X, acesse o painel administrativo do modem pelo navegador (browser).
Acesse o ítem SERVICES, sub-ítem NAT.

Na opção NAT Options, altere para "NAT RULE ENTRY", como na figura abaixo.



Verifique a coluna RULE ID. Isso é uma identificação das regras de redirecionamento e não pode usar um ID que já está em uso.



Insira um ID que não esteja em uso e cadastre o IP da rede local que irá receber o redirecionamento de porta nos campos: LOCAL ADDRESS FROM e LOCAL ADDRESS TO.

E insira o número da porta redirecionada nos campos: DESTINATION PORT FROM e DESTINATION PORT TO.

Clique em SUBMIT e irá retorna na tela com as regras de redirecionamento listadas.






Salve as configurações do MODEM e depois REINICIE.

2.4.2 Direcionando portas com o Port forwarding

Baixe software em:
Ou localize o software na internet.
O uso do software é simples e permite direcionar a maioria dos modems disponíveis no mercado, ao abrir o software modifique a linguagem para português.

2.4.3 Direcionamento de portas no Kayomi

No Kayomi LP-AL2011P a configuração do forwarding de portas vai na seção "Virtual Server". Para cada regra de direcionamento, você deve indicar o endereço IP do PC (dentro da rede local) que receberá a porta, a porta de entrada que será redirecionada (public port) e a porta do PC local para a qual ela será redirecionada (private type). Normalmente, existe também a opção de indicar o protocolo (opção "Port Type" ou "Protocol"), que deve ser TCP.
Neste exemplo, o modem está configurado para utilizar o endereço 192.168.1.254 e estou redirecionando as portas 6881 até a 6889 (TCP) para o endereço "192.168.1.1" da rede local, para o software geovision deve ser utilizadas as portas 4550, 5550 e 8081. 
imagem 021
Você pode notar que a interface não oferece a opção de direcionar um intervalo de portas. Ou seja, para redirecionar 9 portas, preciso criar 9 regras diferentes.

2.4.4 Direcionamento de portas com o Linksys

Aqui temos a configuração do encaminhamento de portas em um Linksys BEFSR41. Uma diferença em relação à configuração do Kayomi é que ele permite encaminhar intervalos de portas. Você pode encaminhar todas as portas entre a 6881 e a 6889 usando apenas uma regra, por exemplo:


Os modems variam bastante em recursos nesse sentido. Nos modelos mais recentes você tem, tipicamente, a opção de redirecionar também uma faixa de portas (port range) e também de ativar uma DMZ (demilitarized zone), que permite encaminhar de uma vez todas as portas para um endereço especificado por você. Este PC passa então a receber todas as portas de entrada, como se estivesse diretamente conectado à web. Temos aqui um exemplo das duas opções aparecendo na seção "Advanced > Port Forwarding" do 500G:
As operadoras quase sempre bloqueiam as portas 21 e 80 (ftp e http) para dificultar o uso de servidores por parte dos assinantes. Por isso a porta é alterada para outra porta que não esteja bloqueada, como a 8080 e a 2121, por exemplo, de forma a burlar esta limitação.

Nenhum comentário:

Postar um comentário