ในโลกของเครือข่ายคอมพิวเตอร์สมัยใหม่ อุปกรณ์เราเตอร์ทำหน้าที่เป็นมากกว่าแค่ตัวกระจายสัญญาณ Wi-Fi แต่ยังเปรียบเสมือนผู้เฝ้าประตูที่ควบคุมการจราจรข้อมูลเข้าและออกระหว่างพื้นที่ส่วนตัวของเรากับอินเทอร์เน็ตภายนอก การเข้าใจกลไกเบื้องหลังอย่าง Network Address Translation (NAT) และ Firewall เป็นสิ่งสำคัญก่อนที่เราจะพูดถึงฟังก์ชันเฉพาะทางอย่าง Port Forwarding
Port Forwarding คืออะไรและการทำงานอย่างไร
โดยพื้นฐานแล้ว, เราเตอร์บ้านทั่วไปใช้ NAT เพื่อปกป้องอุปกรณ์ภายใน เสมือนว่ามันซ่อน IP address จริง ๆ ของเครื่องคุณไว้จากสาธารณะ เมื่อมีคำขอเชื่อมต่อเข้ามา มันจะไม่รู้ว่าจะส่งไปยัง ‘ห้อง’ เครื่องใดกันแน่ นี่คือจุดที่ Port Forwarding เข้ามาเกี่ยวข้อง หน้าที่หลักของการตั้งค่านี้คือการบอกให้เร้าใจรับทราบล่วงหน้า ว่าหากมีการร้องขอเข้าสู่บริการบางประเภทผ่านหมายเลขพอร์ต WAN ที่กำหนด จะต้องถูกนำเส้นทางการไหลเวียนนั้นไปเจาะช่องกำแพงไฟร์วอลล์ แล้วส่งต่อไปยัง Private IP Address เฉพาะเครื่องบน Local Area Network (LAN) ได้เลย
องค์ประกอบเชิงเทคนิคในการทำความเข้าใจ Flow Data
- Public/WAN IP →> Service Public Port: หมายเลขประจำตัวภายนอกที่คุณเปิดเผยออกสู่โลกอินเทอร์เน็ต
- Private LAN IP →> Internal Device MAC: อุปกรณ์เป้าหมายในเครือข่ายของคุณที่มีอยู่จริง เช่น กล่องกล้องวงจรปิด หรือเซิร์ฟเวอร์เกม
- **Protocol:** กำหนดว่าข้อมูลจะเดินทางด้วยโปรโตคอลอะไร ซึ่งส่วนใหญ่จะเป็น TCP สำหรับ Web Traffic และ UDP สําหรับ VoIP หรือ Gaming Stream.
สมมติฐานง่ายๆ คือ คุณต้องการโฮสต์เว็บแอปพลิเคชันขนาดเล็กที่บ้าน การตั้งค่านี้จะไม่เพียงพอ เพราะเราเตอร์จำเป็นต้องทราบอย่างชัดเจนว่าจะให้ทราฟิกขาเข้าทั้งหมดของ HTTP port (80) ที่เข้ามาทาง WAN ถูก ‘พุ่ง’ ไปหา Raspberry Pi ตัวใดโดยเฉพาะ ไม่ใช่กระจายไปยังทุกอุปกรณ์