Guia do Iniciante para Redirecionamento de Portas: O Que É e Como Configurar

Está pensando em configurar seu próprio servidor de jogo para hospedar uma partida para seus amigos? Talvez você esteja querendo acessar seu desktop de um local remoto? Ou até mesmo compartilhar arquivos com redes fora da sua? Tudo isso é totalmente possível com um truque de rede elegante chamado redirecionamento de portas.

Pense no redirecionamento de portas como um túnel secreto que perfura diretamente o firewall do seu roteador, permitindo que o tráfego externo se conecte diretamente com um dispositivo dentro da sua rede local. Isso abre um mundo de possibilidades para você em áreas como jogos online e hospedagem de web e servidores.

Neste guia, explicamos o redirecionamento de portas no Windows e no macOS, começando do básico. Vamos revelar tudo o que você precisa saber sobre redirecionamento de portas e mostrar como configurar o redirecionamento de portas no seu computador. Vamos mergulhar!

O Que É Redirecionamento de Portas?

Redirecionamento de portas é uma técnica que permite que dispositivos externos acessem dispositivos e aplicações dentro da sua rede local via internet. Normalmente, dispositivos só podem acessar outros dispositivos quando ambos fazem parte da mesma rede local privada (LAN). Forasteiros normalmente não conseguem encontrar seus dispositivos pela web porque seu roteador só permite que conexões externas vejam seu endereço IP. O redirecionamento de portas é a chave para superar essa limitação!
Você pode pensar no redirecionamento de portas como algo similar ao encaminhamento de chamadas. Você disca um número e, para ser encaminhado para o departamento certo, você também precisa discar uma extensão. No redirecionamento de portas, o “número de telefone” é o endereço IP público do seu roteador, e o “número da extensão” é o endereço IP interno e o número da porta que você atribuiu a um dispositivo específico na sua rede, como o seu computador. Para ajudá-lo a entender isso, aqui está uma rápida explicação do que esses termos significam:

    • Endereço IP público: Este é o endereço IP voltado para a internet do seu roteador, o que seu provedor de serviços de internet (ISP) atribui à sua rede. Seu roteador também tem um endereço IP privado que usa para se comunicar com os dispositivos dentro da sua rede.
    • Endereço IP interno: Para acompanhar todos os dispositivos na sua rede, seu roteador atribui um endereço IP interno a cada um. Normalmente, esse endereço não é visível pela internet, já que seu roteador atua como um intermediário e segurança.
    • Porta: Assim como diferentes faixas em uma rodovia, a internet usa diferentes portas para gerenciar o tráfego. Portas são frequentemente associadas com tipos específicos de dados, por exemplo, HTTPS usa a porta 443, HTTP usa a porta 80, e serviços de email usam a porta 25. Isso significa que, normalmente, seu navegador enviará dados através dessas portas.

Quando você configura uma regra de redirecionamento de portas nas configurações do seu roteador, você está dizendo ao roteador para ignorar suas regras normais de gerenciamento de tráfego para uma combinação específica de porta e endereço IP interno. Em vez disso, ele enviará qualquer tráfego de entrada dessa porta (ou faixa de portas) destinado ao seu endereço IP público diretamente para o endereço IP interno.
Isso é útil se você precisar acessar câmeras de segurança remotamente ou dar acesso ao desktop remoto para um computador. O redirecionamento de portas também é frequentemente usado em jogos por jogadores que querem hospedar um servidor local para permitir que seus amigos se juntem ao seu jogo. Ele também pode reduzir problemas de lag e latência para jogadores em jogos online que usam servidores peer-to-peer.

O Que É NAT?

Tradução de endereços de rede (NAT) é um serviço em roteadores que traduz endereços IP internos para um endereço IP público. Ele permite que múltiplos endereços IP internos usem o mesmo endereço IP externo e é assim que o roteador mantém o controle para poder enviar dados ao dispositivo correto. Parece excessivamente complicado? De certa forma, é. A razão pela qual precisamos do NAT é por causa de uma falha inerente nos endereços IP IPv4.

Quando técnicos criaram os endereços IPv4 há 50 anos, eles não poderiam imaginar o quão difundida a internet se tornaria. Então, ao escolher um número finito, eles pensaram que mais de 4 bilhões seria suficiente. Obviamente, não foi. Nos últimos 50 anos, a população mundial disparou e a internet se tornou central na vida.
O limite inicial de mais de 4 bilhões de endereços IPv4 se mostrou insuficiente. NAT é como um band-aid para essa falha inerente, e ajuda a conservar o número limitado de endereços IPv4 publicamente roteáveis. O software NAT é incorporado a todos os roteadores e configura endereços IP automaticamente ao atribuir endereços aos dispositivos quando eles se conectam ao roteador. Os dispositivos mantêm esse endereço pelo tempo que estiverem conectados.
NAT e seu firewall muitas vezes trabalham juntos para gerenciar o tráfego de entrada. Enquanto o NAT esconde seus endereços internos e gerencia dados de entrada e saída, seu firewall bloqueia tráfego suspeito e conexões iniciadas fora da sua rede.
O redirecionamento de portas é uma configuração de NAT. Você muda as regras de NAT para um dispositivo de PAT (Port Address Translation), que é o que a maioria dos roteadores domésticos usa, para DNAT (Destination Network Address Translation). É por isso que às vezes as pessoas se referem ao redirecionamento de portas como DNAT. É a mesma coisa que mudar seu Tipo de NAT no PS4 ou PS5, mas o processo parece diferente.

Redirecionamento de Portas Local vs Remoto vs Dinâmico

Diferentes tipos de redirecionamento de portas servem a diferentes propósitos. Redirecionamento de portas local, remoto e dinâmico alcançam diferentes resultados.
Eis como eles diferem:

    • Redirecionamento de Portas Local. O redirecionamento de portas local permite que você se conecte de forma segura do seu computador para outro servidor. É como criar um túnel secreto. Você pode usá-lo para contornar firewalls que bloqueiam certos sites. Quando você se conecta, os dados do seu computador são encaminhados através de um túnel seguro para um servidor de destino.
    • Redirecionamento de Portas Remoto. Isso é o oposto do redirecionamento de portas local. Digamos que você queira compartilhar um serviço no seu computador com outra pessoa, mas seu computador não é diretamente acessível pela internet. Você pode usar o redirecionamento de portas remoto para torná-lo acessível. Essencialmente, permite que você se conecte do lado do servidor do túnel SSH.
    • Redirecionamento de Portas Dinâmico. O redirecionamento de portas dinâmico permite que você crie um túnel flexível através do qual pode rotear vários tipos de tráfego. Você pode usá-lo para acessar recursos em uma rede privada, mesmo que você não esteja fisicamente lá. Ele permite que você especifique uma porta de conexão para encaminhar todo o tráfego de entrada para o servidor remoto dinamicamente.

Explicamos o que é redirecionamento de portas e detalhamos os diferentes tipos de redirecionamento de portas. Agora, vamos dar uma olhada no que o redirecionamento de portas faz em termos reais.

Para Que Serve o Redirecionamento de Portas?

O redirecionamento de portas não é apenas para pessoas técnicas. Pode parecer como uma configuração de rede obscura, mas na verdade é uma ferramenta útil para uma variedade de situações.
Redirecionamento de portas:

    • Permite acessar dispositivos dentro da sua rede local pela internet
    • Permite compartilhar arquivos diretamente com outros pela internet
    • Ajuda a contornar firewalls e outras medidas de segurança que podem bloquear conexões de entrada
    • Enhances security if you direct traffic through a specific device or service that can inspect, filter, or monitor the data
    • Permite conexões diretas a servidores de jogos — permitindo que você jogue localmente com amigos e melhore a jogabilidade em redes peer-to-peer

Antes de Começar: Alguns Preparativos para o Redirecionamento de Portas

Escolha uma Porta ou Faixa de Portas

Antes de começar o redirecionamento de portas, você precisa saber qual número de porta usar para o programa que deseja configurar. Você geralmente pode encontrar isso no Online Port Checker. Se o aplicativo ou software que você está usando não tem um número de porta específico, você pode usar um número não atribuído e configurá-lo de acordo com suas necessidades.
Se você quiser definir sua própria porta para um aplicativo específico, então precisará configurar os arquivos do aplicativo para especificar a mesma porta também. Nosso guia de redirecionamento de portas para Minecraft mostra como fazer isso.
Você pode usar quase qualquer porta na faixa de 1-65535, com algumas exceções, pois algumas portas são registradas para usos específicos e algumas portas são bloqueadas pelos ISPs por vários motivos. Se você não puder usar portas conhecidas como 80 ou 443, então é uma boa ideia escolher algo acima de 10000. Isso ajuda a evitar criminosos cibernéticos que normalmente escaneiam portas até esse número procurando por vulnerabilidades.

Opcional: Torne o Endereço IP Interno do Seu Computador Estático

Antes de configurar o redirecionamento de portas em um dispositivo, você pode querer tornar o endereço IP interno do dispositivo que você vai usar estático. Isso significa que o roteador continuará atribuindo esse endereço interno ao dispositivo mesmo se ele desconectar ou for desligado. Caso contrário, sua regra de redirecionamento de portas pode parar de funcionar corretamente.
Aqui está como tornar seu endereço IP interno estático através das configurações do seu roteador. Se o seu roteador não suportar isso, você poderá fazer manualmente em computadores Windows e Mac — você deve ser capaz de encontrar guias online. Além disso, esses passos provavelmente variam de um roteador para outro, então é melhor encontrar um guia para sua marca específica, mas aqui está como geralmente funciona:

  1. Siga os passos de 1 a 6 para Windows ou Mac sob Como Configurar o Redirecionamento de Portas de Forma Segura abaixo.
  2. Abra seu navegador e faça login nas configurações de firmware do seu roteador.
  3. Procure uma configuração chamada Endereços IP Estáticos, Reservas DHCP, ou algo similar (pode também estar sob a aba Configurações Avançadas ou Configurações LAN)
  4. Escolha o dispositivo que você quer usar para o redirecionamento de portas na lista dos dispositivos e servidores na sua rede. Às vezes, a lista de dispositivos e configurações de endereço IP estático são separadas. Nesse caso, você terá que anotar o endereço MAC do dispositivo, encontrar as configurações DHCP, e manualmente inserir o endereço MAC e um endereço IP estático.
  5. Defina o endereço IP como estático.

Nota: Se você quiser hospedar um site ou servidor por um período de tempo, também é uma boa ideia obter um endereço IP público estático (seja do seu ISP ou de uma VPN). Se não, a regra de redirecionamento de portas parará de funcionar se seu ISP mudar seu endereço IP, o que pode acontecer a qualquer momento.
Se você não quiser fazer isso, terá que reconfigurar sua regra de redirecionamento de portas para que funcione com o novo endereço IP interno/público se algum deles mudar.

Como Configurar o Redirecionamento de Portas de Forma Segura

Neste guia, estamos fornecendo apenas os passos para Windows e Mac, mas o processo será diferente para cada dispositivo. Por exemplo, para câmeras de segurança e outros dispositivos IoT, você provavelmente precisará fazer login no firmware dos dispositivos pelo seu telefone ou computador e mudar as configurações de rede. Pode ficar complicado dependendo do dispositivo, mas você deve ser capaz de encontrar um guia para sua marca específica online.

Quanto a computadores, o redirecionamento de portas requer um pouco de finesse técnico, mas felizmente você não precisa ser um guru da tecnologia para conseguir. Os passos provavelmente diferirão dependendo do seu roteador, então é sempre melhor encontrar um guia específico para a sua marca ou consultar o manual. Dito isso, se você seguir as instruções passo a passo abaixo, você deve conseguir ter uma ideia geral do que fazer. Estou usando um roteador Netgear como exemplo para este guia.
Esses passos são para o redirecionamento de portas remoto. Assim, se um amigo seu enviar uma solicitação com a combinação específica do seu número de porta e endereço IP, seu roteador concederá a eles acesso ao seu aplicativo ou dispositivo.

Como Configurar o Redirecionamento de Portas no Windows

Para fazer isso, você precisa logar na página de configuração do seu roteador em um navegador da web usando o endereço IP privado do seu roteador. Eis como:

  1. Abra o prompt de execução usando o atalho [Tecla Windows + R].
  2. Uma caixa de diálogo aparecerá no canto inferior esquerdo da sua tela. Digite “cmd” na barra e clique em OK.
Screenshot showing how to open command prompt on WindowsOS for port forwarding
  1. O prompt de comando abrirá. Para obter seu endereço IP privado, digite “ipconfig” e pressione a tecla Enter
Screenshot showing command prompt with ipconfig on WindowsOS for port forwarding
  1. O texto aparecerá. O número ao lado de Gateway Padrão é o endereço IP interno do seu roteador. Além disso, anote o endereço IPv4, pois este é o endereço IP interno do seu computador.
Screenshot showing router IP in command prompt on WindowsOS for port forwarding
  1. opie o número ao lado de Gateway Padrão e cole-o no seu navegador da web. A página de configuração do seu roteador deve aparecer como uma página da web.
  2. Faça login usando o nome de usuário e senha do seu roteador.

Nota: Você precisará de suas credenciais de login da internet ou banda larga. Se você não for o proprietário do Wi-Fi, talvez não consiga ter acesso. Além disso, o layout e a aparência da página podem variar entre os roteadores, mas os elementos centrais devem ser os mesmos.Vá para a seção de redirecionamento de portas, isso pode ser chamado de algo diferente ou estar sob outra seção como a aba Avançado. No meu roteador, está em Configuração Avançada > Redirecionamento de Portas/Disparo de Portas.

Netgear router port forwarding settings
  1. A seguir, insira os seguintes detalhes:
    • Nome do Serviço: Dê um nome à porta para que você possa reconhecê-la mais tarde.
    • Tipo de Serviço: TCP/UDP
    • Porta Externa Inicial & Final: Aqui, você pode inserir uma única porta ou uma faixa de portas. Para usar uma única porta, insira o mesmo número de porta nas portas inicial e final.
    • Porta Interna Inicial & Final: Selecione os mesmos números de porta que os externos.
    • Endereço IP Interno: Insira o endereço IPv4 interno do seu dispositivo.
Ports settings in Netgear Router configuration menu
  1. Pressione Aplicar. Pronto! Você agora configurou o redirecionamento de uma porta na sua conexão com sucesso.

Como Configurar o Redirecionamento de Portas no Mac

Os passos para encontrar o número do seu roteador e o endereço IP interno são um pouco diferentes no macOS. Veja como fazer:

  1. Clique no ícone Wi-Fi na sua barra de menus para abrir as configurações de Wi-Fi
  2. Selecione Preferências de Rede no menu suspenso
Screenshot Wi-Fi icon and network preferences on mac
  1. Certifique-se de que a seção Wi-Fi está destacada e clique em Avançado
Screenshot Wi-Fi how to enter advanced wi-fi settings on mac
  1. A partir daí, clique em TCP/IP. Você deve ser capaz de ver seu endereço IPv4 e o número do roteador.
Screenshot of TCP/IP Wi-Fi settings on mac for port forwarding
  1. Copie o número ao lado de Gateway Padrão e cole-o no seu navegador da web. A página de configuração do seu roteador deve aparecer como uma página da web.
  2. Faça login usando o nome de usuário e senha do seu roteador.

Nota: Você precisará de suas credenciais de login da internet ou banda larga. Se você não for o proprietário do Wi-Fi, talvez não consiga ter acesso. Além disso, o layout e a aparência da página podem variar entre os roteadores, mas os elementos centrais devem ser os mesmos.

  1. Vá para a seção de redirecionamento de portas, isso pode ser chamado de algo diferente ou estar sob outra seção como a aba Avançado. No meu roteador, está em Configuração Avançada > Redirecionamento de Portas/Disparo de Portas.
Netgear router port forwarding settings
  1. A seguir, insira os seguintes detalhes:
    • Nome do Serviço: Dê um nome à porta para que você possa reconhecê-la mais tarde.
    • Tipo de Serviço: TCP/UDP
    • Porta Externa Inicial & Final: Aqui, você pode inserir uma única porta ou uma faixa de portas. Para usar uma única porta, insira o mesmo número de porta nas portas inicial e final.
    • Porta Interna Inicial & Final: Selecione os mesmos números de porta que os externos.
    • Endereço IP Interno: Insira o endereço IPv4 interno do seu dispositivo.
Ports settings in Netgear Router configuration menu

Pressione Aplicar. E pronto! Você configurou com sucesso o redirecionamento de uma porta na sua conexão.

O Redirecionamento de Portas é Seguro?

O redirecionamento de portas é geralmente considerado seguro, desde que sua rede tenha um firewall forte. O redirecionamento de portas no Xbox e PlayStation é seguro, enquanto que no PC ou para vigilância por câmeras vem com um pouco mais de risco.
Uma vez que o redirecionamento de portas é como “abrir uma porta”, se hackers encontrarem uma maneira de entrar, isso pode ser problemático. Mesmo se feito corretamente e com precauções de segurança adicionais, o redirecionamento de portas ainda cria uma vulnerabilidade de segurança. Você não está mais impedindo que estranhos acessem um dispositivo na sua rede diretamente. Então, seu firewall permitirá a maior parte do tráfego se não parecer suspeito, mas a pessoa do outro lado pode ter intenções maliciosas.
Se sua rede tiver uma proteção robusta e você tomar medidas para limitar vulnerabilidades, as chances são de que você estará bem. É uma boa ideia:

      • Usar apenas portas seguras e bem conhecidas
      • Limitar o número de portas que você usa
      • Usar o redirecionamento de portas com parcimônia
      • Ajustar as regras do seu firewall para que apenas endereços IP específicos possam ter acesso à porta
      • Atualizar regularmente o firmware do seu roteador e os sistemas operacionais dos dispositivos
      • Usar uma VPN nos dispositivos que você não usou com o redirecionamento de portas para melhorar sua segurança
      • Monitorar sua rede para atividades suspeitas
  • Quer adicionar proteção instantânea para todos os dispositivos conectados ao seu roteador para que você não tenha que se preocupar com ameaças externas? Mantenha o tráfego da sua rede seguro e privado configurando a CyberGhost VPN no seu roteador. Parece difícil? — Não é. Aqui está como fazer isso em 3 passos simples. Tenha em mente, porém, que a CyberGhost VPN não suporta redirecionamento de portas devido a preocupações de segurança.

    FAQ

    Para que serve o redirecionamento de portas?

    1. O redirecionamento de portas permite que você acesse coisas nos seus dispositivos domésticos pela internet, como câmeras de segurança ou arquivos no seu computador.
    2. Ajuda a contornar o firewall do seu roteador, para que você possa desbloquear o acesso a aplicativos ou jogos.
    3. Permite que você configure seu próprio servidor local (para jogos que suportam essa opção) para hospedar uma partida para amigos.

    O que é redirecionamento de portas para jogos?

    Algumas pessoas usam o redirecionamento de portas para configurar seu próprio servidor, caso queiram hospedar um jogo online para seus amigos. O redirecionamento de portas também pode beneficiar jogadores que jogam jogos que usam servidores peer-to-peer, pois pode ajudar a reduzir lag e ping.

    Você pode ser hackeado através do redirecionamento de portas?

    Sim, é possível. Embora o redirecionamento de portas seja geralmente considerado seguro se você tiver um firewall forte e usar medidas de segurança, ele cria oportunidades para hackers invadirem seu dispositivo e rede. O redirecionamento de portas no Xbox e PlayStation, que também é chamado de mudar seu Tipo de NAT, pode ser inseguro — então só faça isso se for necessário.

    Deixe um comentário

    Escrever um comentário

    Seu endereço de email não será publicado. Os campos obrigatórios estão marcados com *