Usted tiene: A
- su caja FreeBSD, B
- su enrutador y C
- alguna máquina con acceso a Internet. Así es como esto luce:
.-----. .-----. .-----.
| A | == | B | - - ( Internet ) - - | C |
'-----' '-----' '-----'
\_________ ________/
v
`- this is your LAN
Observe cómo funciona normalmente su enrutador : permite conexiones desde máquinas en su LAN a Internet (simplemente hablando). Entonces, si la A
(o cualquier otra máquina en LAN) quiere acceder a Internet, se permitirá (nuevamente, solo hablando de la comprensión básica y la configuración):
.-----. .-----. .-----.
| A | == | B | - - ( Internet ) - - | C |
'-----' '-----' '-----'
`-->----' `--->--->---^
Y lo siguiente no está permitido por defecto:
.-----. .-----. .-----.
| A | == | B | - - ( Internet ) - - | C |
'-----' '-----' '-----'
`--<----' `---<--- - - - - --<---<-----'
(Es decir, el enrutador protege a las máquinas de su LAN del acceso desde Internet). Observe que el enrutador es la única parte de su LAN que se ve desde Internet 1) .
El reenvío de puertos es lo que permite que tenga lugar el tercer esquema. Esto consiste en decirle al enrutador qué conexión de C
2) debe ir a qué máquina en la LAN. Esto se hace en función de los números de puerto , es por eso que se llama reenvío de puertos . Lo configura al indicarle al enrutador que todas las conexiones que provienen de un puerto determinado de Internet deben ir a una determinada máquina en la LAN. Aquí hay un ejemplo para el puerto 22 reenviado a la máquina A
:
.------. .-------. .-----.
| A | == | B | - - ( Internet ) - - | C |
| | | | '-----'
'-|22|-' ',--|22|' |
`--<-22---' `---<---- - - - - - --<-22---'
Dichas conexiones a través de Internet se producen según las direcciones IP. Entonces, una representación un poco más precisa del ejemplo anterior sería:
.------. .-------. .-----.
| A | == | B | - - - - - ( Internet ) - - - - | C |
| | | | '-----'
'-|22|-' ',--|22|' |
`--<-A:22--' `--<-YourIP:22 - - - - --<-YourIP:22--'
Si no tiene una conexión a Internet con una IP estática , entonces debería saber de qué manera la IP está asignada actualmente a su enrutador por el ISP. De lo contrario, C
no sabrá a qué IP tiene que conectarse para llegar a su enrutador (y, además, a A
). Para resolver esto de una manera fácil, puede usar un servicio llamado DNS dinámico . Esto haría que su enrutador envíe periódicamente información a un servidor DNS especial que hará un seguimiento de su IP y le proporcionará un nombre de dominio . Hay bastantes proveedores de DNS dinámicos gratuitos. Muchos enrutadores vienen con opciones de configuración para contactar fácilmente con ellos.
superuser
pregunta.