Проброс портов

Проброс портов, когда роутер не ваш

Инструкции для Mikrotik, Keenetic и TP-Link не помогут, если доступа к роутеру нет, а провайдер выдал серый IP. Туннель открывает порт наружу с самой машины — за одну команду и без единой настройки в сети.

Бесплатный тариф навсегда. Без карты.

Почему обычный проброс портов не работает

Проброс портов на роутере — это правило, которое говорит: все входящие запросы на такой-то внешний порт отправлять на такое-то устройство внутри сети. Инструкции для Mikrotik, Keenetic и TP-Link объясняют, где в интерфейсе это правило создать, и молча предполагают две вещи: что вы вошли в личный кабинет своего роутера и что провайдер выдал вам белый IP-адрес.

У большинства домашних подключений в России хотя бы одно из этих условий не выполняется. Провайдер держит абонентов за CGNAT и выдаёт серый адрес — снаружи такого адреса не существует, и пробрасывать в нём нечего. Роутер стоит от провайдера или общий на весь дом, офис, общежитие — и в его настройки просто нет входа. Мобильный интернет и раздача с телефона белого IP не дают вообще никогда.

Туннель обходит это иначе: клиент на вашей машине сам открывает соединение наружу, к серверу fxTunnel, и держит его. Входящий трафик приходит на сервер и идёт обратно по этому же соединению. Порт на роутере открывать не нужно — соединение исходящее, а исходящие соединения пропускает любой NAT и любой провайдер.

Когда это единственный выход

Провайдер за NAT

CGNAT прячет вас за одним общим адресом на сотни абонентов — пробросить порт в принципе некуда.

Роутер чужой

Общежитие, офис, съёмная квартира или коворкинг — доступа к настройкам роутера у вас просто нет.

Серый IP

Белый адрес есть не у каждого провайдера и обычно стоит отдельных денег каждый месяц.

Мобильный интернет

USB-модем или раздача с телефона — белого IP на мобильной связи не бывает никогда.

Как открыть порт за минуту

  1. 1

    Заведите аккаунт

    Нажмите «Скачать», поставьте клиент для своей системы и создайте аккаунт кнопкой рядом — займёт минуту, карта не нужна.

  2. 2

    Откройте веб-сервис

    Команда выше даёт публичный HTTPS-адрес с сертификатом — его можно сразу открыть в браузере или передать кому угодно.

    $fxtun http 8080

    https://myapp.fxtun.ru

  3. 3

    Откройте любой TCP-порт

    Так же открывается RDP на 3389, камера на 554, база данных или SSH — команда меняется, суть та же.

    $fxtun tcp 3389

    tcp://fxtun.ru:54321

  4. 4

    Закрепите адрес

    На бесплатном тарифе субдомен держится, пока туннель работает. Постоянный адрес и свой домен — с тарифа Base.

Часто задаваемые вопросы

Что посмотреть дальше

Откройте порт наружу за минуту

Регистрация занимает минуту, клиент ставится в один клик.