पोर्ट फ़ॉरवर्डिंग को भ्रमित करने वाला माना जाता है। यह हर गेमिंग गाइड, हर होम सर्वर ट्यूटोरियल और हर आईपी कैमरा सेटअप गाइड में दिखाई देता है - आमतौर पर गुप्त फ़ील्ड के साथ राउटर सेटिंग्स में छिपा होता है और इसमें से कोई भी वास्तव में क्या करता है इसका कोई स्पष्टीकरण नहीं है।
अद्यतन 8 अक्टूबर, 2026: ने एक आदेशित समस्या निवारण चेकलिस्ट और सीजीएनएटी, डबल एनएटी और हेयरपिन एनएटी गाइड के लिंक जोड़े।
यह मार्गदर्शिका शब्दजाल को छोड़ देती है और बताती है कि वास्तव में क्या हो रहा है, ताकि आप इस बारे में सही निर्णय ले सकें कि आपको इसकी आवश्यकता है या नहीं और जब आपको इसकी आवश्यकता हो तो इसे सही ढंग से सेट करें।
मानसिक मॉडल: आपका राउटर एक रिसेप्शनिस्ट है
आपका राउटर आपके होम नेटवर्क और इंटरनेट के बीच बैठता है। आपके घर का प्रत्येक उपकरण - फोन, लैपटॉप, स्मार्ट टीवी, गेम कंसोल - आपके आईएसपी द्वारा निर्दिष्ट एक एकल सार्वजनिक आईपी पता साझा करता है। आंतरिक रूप से, आपका राउटर प्रत्येक डिवाइस को अपना निजी आईपी देता है (जैसे 192.168.1.x).
इसे एक कंपनी की तरह समझें जिसका फ़ोन नंबर एक है लेकिन कर्मचारी कई हैं। जब कोई मुख्य नंबर पर कॉल करता है, तो रिसेप्शनिस्ट को यह जानना होगा कि कॉल को किस एक्सटेंशन पर स्थानांतरित करना है।
पोर्ट फ़ॉरवर्डिंग नियमों की सूची है जो आपके राउटर को बताती है: "जब इंटरनेट से कोई व्यक्ति पोर्ट 25565 से कनेक्ट होता है, तो उस कनेक्शन को 192.168.1.50 पर पीसी पर स्थानांतरित करें।"
उस नियम के बिना, राउटर को पता नहीं है कि आने वाले कनेक्शन को कहां भेजना है - इसलिए वह इसे छोड़ देता है।
बंदरगाह क्या है
प्रत्येक नेटवर्क कनेक्शन दो चीजों का उपयोग करता है: एक आईपी पता (कौन सा कंप्यूटर) और एक पोर्ट नंबर (उस कंप्यूटर पर कौन सा एप्लिकेशन)।
पोर्ट केवल 0 से 65535 तक की संख्याएँ हैं। सामान्य जिन्हें आपने शायद देखा होगा:
| पोर्ट | सेवा |
|---|---|
| 80 | HTTP (वेब) |
| 443 | HTTPS (सुरक्षित वेब) |
| 22 | SSH |
| 25565 | माइनक्राफ्ट जावा संस्करण |
| 3389 | रिमोट डेस्कटॉप (आरडीपी) |
| 32400 | प्लेक्स मीडिया सर्वर |
जब आप टाइप करते हैं google.com आपके ब्राउज़र में, आपका कंप्यूटर पोर्ट 443 पर Google के आईपी से कनेक्ट होता है। जब आपका मित्र आपके Minecraft सर्वर से कनेक्ट करने का प्रयास करता है, तो वे पोर्ट 25565 पर आपके सार्वजनिक आईपी से कनेक्ट होते हैं।
पोर्ट फ़ॉरवर्ड के बिना, आपका राउटर उस Minecraft ट्रैफ़िक को आपके गेमिंग पीसी पर भेजने के बजाय उसे भेजना नहीं जानता है।
जब आपको वास्तव में पोर्ट फ़ॉरवर्डिंग की आवश्यकता हो
एक सर्वर चलाना जिससे आपके घर के बाहर के लोग जुड़ें।
यही असली उत्तर है. यदि आप अपने राउटर के IPv4 NAT के पीछे एक सेवा होस्ट करते हैं और सीधे इनबाउंड कनेक्शन चाहते हैं, तो आपको आमतौर पर पोर्ट मैपिंग की आवश्यकता होती है। एक रिले, एक आउटबाउंड टनल, या एक ओवरले वीपीएन मैन्युअल फॉरवर्ड के बिना पहुंच प्रदान कर सकता है। IPv6 IPv4 NAT मैपिंग के बजाय फ़ायरवॉल नियमों का उपयोग करता है।
विशिष्ट मामले:
- Minecraft Java सर्वर — पोर्ट 25565, आपके नेटवर्क से बाहर के मित्र इसके बिना शामिल नहीं हो सकते
- प्लेक्स रिमोट एक्सेस — पोर्ट 32400, बाहरी Plex क्लाइंट इसके बिना आपके सर्वर तक नहीं पहुंच सकते
- कार्यस्थल से आपके होम सर्वर में SSH - पोर्ट 22 (या एक कस्टम पोर्ट)
- रिमोट डेस्कटॉप - आमतौर पर टीसीपी 3389; इसे सीधे उजागर करने के बजाय वीपीएन के माध्यम से उस तक पहुंचना पसंद करें
- आईपी कैमरे - समर्थित सुरक्षित पहुंच पद्धति का उपयोग करें; उनके प्रशासन इंटरफ़ेस को सीधे उजागर करने से बचें
- स्व-होस्टेड वीपीएन (वायरगार्ड, ओपनवीपीएन) - वीपीएन पोर्ट पर एक पोर्ट फॉरवर्ड की आवश्यकता है
सामान्य सूत्र: कुछ बाहर आपका नेटवर्क कनेक्शन आरंभ करने का प्रयास कर रहा है में आपका नेटवर्क।
जब आपको पोर्ट फ़ॉरवर्डिंग की आवश्यकता न हो
यह वह हिस्सा है जिसे अधिकांश गाइड छोड़ देते हैं।
क्लाइंट के रूप में ऑनलाइन गेम खेलने के लिए पोर्ट फ़ॉरवर्डिंग की आवश्यकता नहीं होती है। आप ईए के सर्वर, स्टीम सर्वर, या प्लेस्टेशन नेटवर्क से कनेक्ट हो रहे हैं - यह एक आउटबाउंड कनेक्शन है जिसे आपका राउटर स्वचालित रूप से संभालता है। किसी पोर्ट फ़ॉरवर्ड की आवश्यकता नहीं है.
आधुनिक गेम और एप्लिकेशन मैन्युअल रूप से खोले गए पोर्ट की आवश्यकता के बिना पीयर-टू-पीयर कनेक्शन स्थापित करने के लिए NAT ट्रैवर्सल तकनीक (STUN, ICE, UDP होल पंचिंग) का उपयोग करते हैं। चीज़ें जैसे:
- कॉल ऑफ़ ड्यूटी, फ़ोर्टनाइट, रॉकेट लीग खेलना
- डिस्कॉर्ड वॉयस चैट का उपयोग करना
- ज़ूम, टीम्स, गूगल मीट पर वीडियो कॉल
- नेटफ्लिक्स, यूट्यूब, ट्विच पर स्ट्रीमिंग
सभी आउटबाउंड। सभी बिना किसी पोर्ट फ़ॉरवर्डिंग के काम करते हैं।
गेमिंग गाइड जो आपको "बेहतर NAT प्रकार के लिए" पोर्ट का एक समूह खोलने के लिए कहते हैं? कभी-कभी बहुत विशिष्ट प्लेटफ़ॉर्म (Xbox, PlayStation NAT प्रकार की रेटिंग) के लिए सहायक होता है, लेकिन वास्तव में ऑनलाइन गेम खेलने के लिए शायद ही कभी इसकी आवश्यकता होती है।
UPnP कई मामलों को स्वचालित रूप से संभालता है। कई राउटर्स में डिफ़ॉल्ट रूप से यूनिवर्सल प्लग एंड प्ले सक्षम होता है। जब किसी ऐप को पोर्ट खोलने की आवश्यकता होती है, तो वह सीधे राउटर से पूछता है और राउटर इसे स्वचालित रूप से खोल देता है। Plex इसका उपयोग करता है, कई गेम इसका उपयोग करते हैं। नकारात्मक पक्ष यह है कि यह कम सुरक्षित है - ऐप्स आपकी जानकारी के बिना पोर्ट खोल सकते हैं।
पोर्ट फ़ॉरवर्डिंग कैसे सेट करें
सटीक यूआई राउटर ब्रांड के अनुसार भिन्न होता है, लेकिन प्रक्रिया हर जगह समान होती है:
चरण 1: अपने डिवाइस को एक स्थिर स्थानीय आईपी दें
पोर्ट फ़ॉरवर्ड आपके स्थानीय नेटवर्क पर एक विशिष्ट आईपी पते को इंगित करता है। यदि आपके डिवाइस का आईपी बदल जाता है (डीएचसीपी पट्टे समाप्त हो जाते हैं और पुन: असाइन हो जाते हैं), तो फॉरवर्ड टूट जाता है। इसे इनमें से किसी एक द्वारा ठीक करें:
- डिवाइस पर ही (नेटवर्क सेटिंग्स में) एक स्टेटिक आईपी सेट करना, या
- आपके राउटर की डीएचसीपी सेटिंग्स में उस डिवाइस के मैक पते के लिए एक आईपी आरक्षित करना
चरण 2: अपने राउटर का एडमिन पैनल ढूंढें
आमतौर पर 192.168.1.1 या 192.168.0.1 आपके ब्राउज़र में। यदि अनिश्चित हो तो अपने राउटर पर लेबल की जाँच करें।
चरण 3: पोर्ट फ़ॉरवर्डिंग अनुभाग ढूंढें
खोजें: "पोर्ट फ़ॉरवर्डिंग," "वर्चुअल सर्वर," "NAT," या "एप्लिकेशन और गेमिंग" - ब्रांड के अनुसार भिन्न होता है।
चरण 4: नियम बनाएं
आपको यह भरना होगा:
- बाहरी पोर्ट (कभी-कभी इसे "सर्विस पोर्ट" या "पब्लिक पोर्ट" भी कहा जाता है): पोर्ट नंबर पर आने वाला ट्रैफ़िक आता है
- आंतरिक आईपी: जिस डिवाइस पर आप अग्रेषित कर रहे हैं उसका स्थानीय आईपी
- आंतरिक पोर्ट (कभी-कभी इसे "स्थानीय पोर्ट" भी कहा जाता है): आमतौर पर बाहरी पोर्ट के समान, जब तक कि आप रीमैप नहीं कर रहे हों
- प्रोटोकॉल: टीसीपी, यूडीपी, या दोनों - आपके एप्लिकेशन को क्या चाहिए, इसके लिए दस्तावेज़ की जाँच करें
चरण 5: सहेजें और परीक्षण करें
नियम सहेजें. अधिकांश राउटर पर पोर्ट फ़ॉरवर्ड तुरंत सक्रिय हो जाता है।
आपके पोर्ट फॉरवर्ड का सत्यापन वास्तव में काम कर गया
सबसे पहले पुष्टि करें कि एप्लिकेशन चल रहा है और आपके LAN के अंदर पहुंच योग्य है। फिर उपयोग करें पोर्ट चेकर आपके वर्तमान सार्वजनिक आईपी के साथ और बाहरी टीसीपी पोर्ट. परीक्षण के दौरान सेवा चालू रखें. एक टीसीपी चेकर एक विशिष्ट वायरगार्ड एंडपॉइंट जैसी यूडीपी-केवल सेवा को मान्य नहीं करता है; उसके वास्तविक ग्राहक के साथ उसका परीक्षण करें।
यदि परीक्षण विफल हो जाता है, तो इन जांचों पर क्रम से काम करें। जब आपको पहला असफल कदम मिले तो रुकें।
1. पुष्टि करें कि सेवा स्थानीय स्तर पर सुनी जा रही है
होस्ट का वर्तमान LAN पता ढूंढें, फिर सुनने वाले सॉकेट की जांच करें। 25565 को अपने एप्लिकेशन के टीसीपी पोर्ट से बदलें।
विंडोज पावरशेल:
Get-NetTCPConnection -State Listen -LocalPort 25565
लिनक्स:
sudo ss -lntp 'sport = :25565'
श्रोता केवल से बंधा हुआ 127.0.0.1 स्थानीय कनेक्शन स्वीकार करता है, होस्ट के LAN पते पर अग्रेषित सामान्य कनेक्शन नहीं। एप्लिकेशन को उसके दस्तावेज़ के अनुसार इच्छित LAN इंटरफ़ेस पर सुनने के लिए कॉन्फ़िगर करें। केवल श्रोता यह साबित नहीं कर सकता कि एप्लिकेशन सही ढंग से काम कर रहा है।
2. किसी अन्य LAN डिवाइस से कनेक्ट करें
होस्ट के वर्तमान निजी आईपी और आंतरिक पोर्ट से कनेक्ट करने के लिए एप्लिकेशन के क्लाइंट का उपयोग करें। किसी अन्य विंडोज़ कंप्यूटर से टीसीपी परीक्षण के लिए:
Test-NetConnection 192.168.1.50 -Port 25565
वास्तविक पता और पोर्ट प्रतिस्थापित करें। यदि LAN एक्सेस विफल हो जाता है, तो राउटर को आगे बदलने से पहले सेवा, होस्ट फ़ायरवॉल, या सेगमेंट आइसोलेशन को ठीक करें। केवल आवश्यक यातायात की अनुमति दें; संपूर्ण फ़ायरवॉल को अक्षम न करें.
3. अग्रेषण नियम में सभी फ़ील्ड का मिलान करें
गंतव्य आईपी, बाहरी पोर्ट, आंतरिक पोर्ट और टीसीपी/यूडीपी प्रोटोकॉल की पुष्टि करें। डीएचसीपी आरक्षण को प्राथमिकता दें ताकि गंतव्य स्थान न बदले। यदि बाहरी पोर्ट 30000 आंतरिक पोर्ट 25565 पर मैप करता है, तो एक बाहरी क्लाइंट को 30000 से कनेक्ट होना होगा।
किसी अपरिचित गंतव्य के लिए, हमारा उपयोग करें डिवाइस पहचान वर्कफ़्लो नियम को सही कंप्यूटर से मिलान करने के लिए।
4. अपस्ट्रीम NAT परत की जाँच करें
राउटर के WAN IPv4 पते की तुलना अपने से करें वर्तमान सार्वजनिक IPv4 पता, वीपीएन या प्रॉक्सी के बिना समान इंटरनेट कनेक्शन का उपयोग करना। एक बेमेल अपस्ट्रीम अनुवाद या एक अलग ट्रैफ़िक पथ का सुझाव देता है; यह होता है नहीं CGNAT को स्वयं सिद्ध करें।
में एक WAN पता 10.0.0.0/8, 172.16.0.0/12, या 192.168.0.0/16 निजी है. यह आपके द्वारा नियंत्रित ISP गेटवे या ISP-संचालित NAT से आ सकता है। में एक पता 100.64.0.0/10 साझा पता स्थान है जिसका उपयोग अक्सर CGNAT के लिए किया जाता है; अपने आईएसपी के साथ व्यवस्था की पुष्टि करें।
- दो राउटर जिन्हें आप नियंत्रित करते हैं: का पालन करें डबल NAT गाइड.
- ISP-संचालित अपस्ट्रीम NAT: का पालन करें CGNAT चेकिंग गाइड और सार्वजनिक पते या किसी अन्य समर्थित पहुंच विधि के बारे में पूछें।
- WAN और सार्वजनिक IPv4 का मिलान: बाहरी परीक्षण जारी रखें; अकेले मैच से यह साबित नहीं होता कि आने वाले ट्रैफ़िक की अनुमति है।
5. वास्तविक बाहरी कनेक्शन से परीक्षण करें
वाई-फ़ाई बंद करके सेल्युलर डेटा पर फ़ोन का उपयोग करें, या ऑनलाइन टीसीपी चेकर का उपयोग करें। आपके अपने LAN के अंदर से आपके सार्वजनिक पते का परीक्षण विफल हो सकता है क्योंकि राउटर लूपबैक का समर्थन नहीं करता है। यदि बाहरी पहुंच काम करती है लेकिन अंदर की पहुंच काम नहीं करती है, तो इसका उपयोग करें हेयरपिन NAT गाइड.
यदि कनेक्शन पुनः आरंभ किया गया था तो अपने सार्वजनिक आईपी को दोबारा जांचें। यदि आप किसी डोमेन नाम का उपयोग करते हैं, तो उसके A रिकॉर्ड की तुलना वर्तमान सार्वजनिक IPv4 के उपयोग से करें डीएनएस लुकअप. इसके AAAA रिकॉर्ड को अलग से जांचें: एक IPv6 कनेक्शन IPv6 रूटिंग और फ़ायरवॉल नियमों का पालन करेगा, IPv4 फॉरवर्ड का नहीं।
6. अधिक पोर्ट खोलने के बजाय विफलता की व्याख्या करें
| परिणाम | यह क्या सुझाव देता है | अगला चेक |
|---|---|---|
| स्थानीय एप्लिकेशन विफल हो जाता है | सेवा या एप्लिकेशन कॉन्फ़िगरेशन समस्या | सेवा प्रारंभ करें और उसके बाइंड पते की पुष्टि करें |
| स्थानीय कार्य, एक अन्य LAN डिवाइस विफल हो जाता है | होस्ट फ़ायरवॉल, आइसोलेशन, या गलत गंतव्य | एक संकीर्ण फ़ायरवॉल नियम और नेटवर्क खंड की जाँच करें |
| LAN काम करता है, बाहरी टीसीपी परीक्षण अस्वीकार कर दिया गया है | एक समापन बिंदु या फ़ायरवॉल ने सक्रिय रूप से कनेक्शन को अस्वीकार कर दिया | गंतव्य, श्रोता, मानचित्रण की पुष्टि करें और नियमों को अस्वीकार करें |
| LAN काम करता है, बाहरी टीसीपी परीक्षण का समय समाप्त हो गया है | ट्रैफ़िक या उत्तरों को हटाया या गलत रूट किया जा सकता है | WAN पता, अपस्ट्रीम NAT, राउटर नियम और ISP नीति की जाँच करें |
| बाहरी कार्य, LAN-टू-पब्लिक-आईपी विफल | संभवतः NAT लूपबैक गायब है | LAN पता आज़माएं या DNS विभाजित करें |
| टीसीपी पोर्ट खुलता है, एप्लिकेशन अभी भी विफल रहता है | टीसीपी रीचैबिलिटी सेवा का केवल एक हिस्सा है | एप्लिकेशन लॉग, टीएलएस, प्रमाणीकरण और आवश्यक प्रोटोकॉल की जांच करें |
स्थानीय सेवा और राउटर मैपिंग सत्यापित होने के बाद ही अपने आईएसपी से इनबाउंड पोर्ट प्रतिबंधों के बारे में पूछें। टाइमआउट स्वयं इसकी पहचान नहीं कर सकता कि किस फ़ायरवॉल या नेटवर्क ने ट्रैफ़िक गिराया। हमारा टीसीपी हैंडशेक गाइड अस्वीकृति और चुप्पी के बीच अंतर बताता है।
सुरक्षा पर एक शब्द
पोर्ट फ़ॉरवर्डिंग आपके डिवाइस पर एक सेवा को सीधे इंटरनेट पर उजागर करता है। यही बात है - लेकिन यह जोखिम के साथ आता है।
अनुसरण करने योग्य कुछ अभ्यास:
संवेदनशील सेवाओं के लिए डिफ़ॉल्ट पोर्ट का उपयोग न करें। पोर्ट 22 पर एसएसएच चलाना स्वचालित लॉगिन प्रयासों की निरंतर स्ट्रीम की गारंटी देता है। इसे गैर-मानक पोर्ट पर ले जाने से नियमित स्कैन शोर कम हो सकता है, लेकिन यह एक एक्सेस-कंट्रोल उपाय नहीं है और खोज को नहीं रोकता है।
मजबूत प्रमाणीकरण का उपयोग करें। यदि आप एसएसएच या आरडीपी अग्रेषित कर रहे हैं, तो सुनिश्चित करें कि आप कुंजी-आधारित प्रमाणीकरण या एक मजबूत पासवर्ड का उपयोग कर रहे हैं, और यदि केवल कुछ स्थानों तक पहुंच की आवश्यकता है तो आईपी अनुमति सूची पर विचार करें।
समय-समय पर अपने फॉरवर्ड का ऑडिट करें। अपने राउटर की पोर्ट फ़ॉरवर्डिंग सूची को कभी-कभी देखें और जो कुछ भी आपको अब ज़रूरत नहीं है उसे हटा दें। पुराने फॉरवर्ड उन उपकरणों की ओर इशारा करते हैं जो अब मौजूद नहीं हैं, वे केवल हमले की सतह हैं।
इसके बजाय एक वीपीएन पर विचार करें। यदि आपको अपने होम नेटवर्क (केवल एक विशिष्ट सेवा नहीं) तक सामान्य रिमोट एक्सेस की आवश्यकता है, तो वायरगार्ड वीपीएन सर्वर स्थापित करना कई पोर्ट खोलने की तुलना में अधिक सुरक्षित है। आप एक यूडीपी पोर्ट को उजागर करते हैं, और इसके पीछे की हर चीज़ सुरक्षित रहती है।
निचली पंक्ति
एक बार जब आप अंतर्निहित तर्क को समझ लेते हैं तो पोर्ट फ़ॉरवर्डिंग सरल हो जाती है। आपका राउटर डिफ़ॉल्ट रूप से सभी अनचाहे इनबाउंड कनेक्शन को हटा देता है - पोर्ट फ़ॉरवर्डिंग "इसे छोड़कर" कहने का आपका तरीका है।
NAT के पीछे सीधे इनबाउंड IPv4 एक्सेस के लिए, स्थानीय रूप से सेवा को सत्यापित करें, मैपिंग और अपस्ट्रीम पथ की पुष्टि करें, फिर बाहरी रूप से परीक्षण करें। निजी प्रशासन के लिए, इसके बजाय वीपीएन या समर्थित सुरंग पर विचार करें।
फिर इसे सेट करें सत्यापित करें कि यह वास्तव में काम करता है इससे पहले कि आप गलत चीज़ को डीबग करने में एक घंटा बिताएँ। और शुरू करने से पहले जांच लें कि क्या सीजीएनएटी कोई समस्या है - राउटर कॉन्फ़िगरेशन की कोई भी मात्रा लापता सार्वजनिक आईपी को ठीक नहीं करती है।
तकनीकी संदर्भ
द IETF साझा-पता-स्थान विशिष्टता परिभाषित करता है 100.64.0.0/10. माइक्रोसॉफ्ट दस्तावेज़ Get-NetTCPConnection और टेस्ट-नेटकनेक्शन.