গাইড
পোর্ট ফরওয়ার্ডিং কী?
পোর্ট ফরওয়ার্ডিং রাউটারকে বলে দেয় ইনবাউন্ড সংযোগ কোথায় পাঠাবে। নিরাপদে সেটআপ করার নিয়ম, টেস্ট করার উপায় — আর CGNAT কেন সব আটকে দেয়, জেনে নিন।
এই পাতায় যা আছে
ঘরের প্রতিটি ডিভাইস একটি পাবলিক আইপি ঠিকানা শেয়ার করে। বাইরের দিকে যাওয়া ট্রাফিকের জন্য এটি দুর্দান্ত — রাউটার মনে রাখে কোন ডিভাইস কী চেয়েছিল। কিন্তু উল্টো দিকে সমস্যা হয়: ইন্টারনেট থেকে ২৫৫৬৫ পোর্টে একটি প্যাকেট এলে তা কোন ডিভাইসের কাছে যাবে? এই প্রশ্নের হাতে-লেখা উত্তরই পোর্ট ফরওয়ার্ডিং।
সহজ ভাষায় পোর্ট ফরওয়ার্ডিং
পোর্ট হলো আইপি ঠিকানায় বসানো নম্বরযুক্ত দরজা। সেবাগুলো নির্দিষ্ট পোর্টে কান পেতে থাকে: HTTPS-এর 443, SSH-এর 22, Minecraft সার্ভারের 25565। রাউটারের NAT টেবিল নিজে থেকেই বাইরের দিকে যাওয়া সংযোগ মেলায়, কিন্তু অনুরোধ-না-করা ইনবাউন্ড সংযোগ ডিফল্টভাবে ফেলে দেয় — এই বৈশিষ্ট্যই ঘরের নেটওয়ার্ককে নিরাপদ রাখে।
পোর্ট-ফরওয়ার্ড নিয়ম বলে: পাবলিক ঠিকানার X পোর্টে আসা ট্রাফিক স্থানীয় Y ডিভাইসের Z পোর্টে পাঠাও। এরপর রাউটার ইন্টারনেটের সবার জন্য সেই দরজা খোলা রাখে — তাই এখানে বাড়তি সতর্কতা দরকার।
কখন সত্যিই দরকার
- গেম সার্ভার হোস্ট করা, যাতে বন্ধুরা গেমের রিলে ছাড়া সরাসরি যুক্ত হতে পারে।
- ক্যামেরা, NVR বা NAS-এ দূর থেকে ঢোকা — তবে ভিপিএন বা ভেন্ডরের এনক্রিপ্টেড ক্লাউড রিলে ভালো প্যাটার্ন।
- ঘর থেকে সাইট, অ্যাপ বা মেইল সার্ভার চালানো। সম্ভব, তবে ছোট একটি VPS সাধারণত অপব্যবহার সামলানোর চেয়ে সস্তা।
- ঘরের মেশিনে রিমোট ডেস্কটপ বা SSH — ভিপিএন বা Tailscale, WireGuard, ZeroTier জাতীয় মেশ টুল দিয়ে করাই ভালো।
অনেককিছু ফরওয়ার্ড করা লাগেই না: আধুনিক কনসোল ও বেশিরভাগ অ্যাপ UPnP বা রিলে ব্যবহার করে, আর ভয়েস/ভিডিও কল নিজেই NAT ট্রাভার্সাল (STUN) সামলায়। নিশ্চিত না হলে দরকারও নেই।
সেটআপের ধাপ
- ডিভাইসকে স্থির লোকাল ঠিকানা দিন। রাউটারে MAC ঠিকানার ভিত্তিতে DHCP রিজার্ভেশন তৈরি করুন (MAC বনাম আইপি), যাতে ডিভাইস আবার যুক্ত হলে নিয়ম ভেঙে না যায়।
- অ্যাডমিন প্যানেল খুঁজুন গেটওয়ে ঠিকানায় — রাউটারের আইপি বের করা।
- নিয়ম যোগ করুন Port Forwarding / Virtual Server / NAT অংশে। বাইরের পোর্ট সংকীর্ণ রাখুন, আর কেবল প্রয়োজনীয় ডিভাইস ও পোর্টে পাঠান।
- বাইরে থেকে পরীক্ষা করুন। পোর্ট-চেকার সাইট বা মোবাইল ডেটায় থাকা ফোন — একই ওয়াই-ফাই নয়। ভেতর থেকে পরীক্ষা করলে মিথ্যা নেতিবাচক ফল আসে।
- কাজ শেষে UPnP বন্ধ করুন, যাতে অ্যাপগুলো নিজে নিজে দরজা খুলতে না পারে।
কাজ না করলে: CGNAT
নিয়ম ঠিক আছে, তবু বাইরের পরীক্ষা ব্যর্থ হলে রাউটারের WAN ঠিকানা দেখুন। 100.64–100.127 দিয়ে শুরু হলে আপনি ক্যারিয়ার-গ্রেড NAT-এর পেছনে: আইএসপি একটি পাবলিক IPv4 অনেক গ্রাহকে ভাগ করে দিয়েছে, তাই ইনবাউন্ড ট্রাফিকের পৌঁছানোর জায়গাই নেই। সমাধান:
- IPv6। শেয়ার করা IPv4 পুল ছাড়া, সঠিকভাবে ফায়ারওয়াল করা v6 ঠিকানায় ইনবাউন্ড সংযোগ কাজ করে — IPv4 বনাম IPv6 ও ২০২৬-এ IPv6।
- টানেল বা মেশ ভিপিএন (WireGuard, Tailscale, Cloudflare Tunnel), যা আউটবাউন্ড সেশন খোলা রাখে।
- আইএসপিকে অনুরোধ — অনেকে অল্প ফি নিয়ে আলাদা পাবলিক IPv4 দেয়।
- গেম বা অ্যাপের নিজের রিলে সার্ভিস।
নিরাপদে খোলা রাখা
- SMB (445), RDP (3389) বা অথেনটিকেশনহীন অ্যাডমিন প্যানেল কখনো খুলবেন না। এগুলো অবিরাম স্ক্যান হয়, আর কয়েক ঘণ্টার মধ্যে হ্যাক হয়।
- যেকোনো ওয়েব সেবার সামনে রিভার্স প্রক্সি বসান, TLS সমাপ্ত করুন, সেবা হালনাগাদ রাখুন। প্রক্সি অথেনটিকেশন, রেট লিমিট ও লগিং যোগ করে — প্রক্সি সার্ভার কী।
- শক্তিশালী, আলাদা পাসওয়ার্ড আর SSH-এ কেবল-কী লগইন। পোর্ট খোলার আগেই সেবা আপডেট করুন, পরে নয়।
- লগ দেখুন। অবিরাম এফোর্ট ইন্টারনেটের স্বাভাবিক কোলাহল; অথেনটিকেশন-হীন কোনো সফল লগইন নয়।
- অপ্রয়োজনে বন্ধ করুন। পোর্ট-ফরওয়ার্ড নিয়ম পরীক্ষার চেয়ে বেশি দিন বাঁচে।
মূল কথা: পোর্ট ফরওয়ার্ডিং হলো NAT-এ ইচ্ছাকৃত ফুটো, বাইরে থেকে পৌঁছানো লাগে এমন সেবার জন্য। এতে পাবলিক আইপি বদলায় না, বেনামিও আসে না, আর CGNAT-এর দুনিয়ায় IPv6 বা টানেল ছাড়া এটি প্রায় অসম্ভব।
সাধারণ প্রশ্নোত্তর
আইএসপি CGNAT চালালে কি পোর্ট ফরওয়ার্ড করা যায়?
IPv4-এ যায় না — ফরওয়ার্ড করার মতো আলাদা পাবলিক ঠিকানা আপনার নেই। IPv6, WireGuard/Tailscale/Cloudflare টানেল ব্যবহার করুন, বা আইএসপির কাছে আলাদা পাবলিক IPv4 চান।
পোর্ট ফরওয়ার্ডিং কি বিপজ্জনক?
এটি একটি পোর্টের ডিফল্ট সুরক্ষা সরায়, তাই ঝুঁকি ঠিক তার পেছনের সেবাটিরই। কেবল হালনাগাদ ও অথেনটিকেটেড সফটওয়্যার প্রকাশ করুন, আর RDP, SMB বা রাউটার অ্যাডমিন প্যানেল কখনো নয়।
পোর্ট ফরওয়ার্ড করলে আইপি বদলায়?
না। কোন পোর্টের ইনবাউন্ড ট্রাফিক কীভাবে সামলানো হবে তা বদলায়, ঠিকানা নয়। ঠিকানা বদলাতে {u('g_change')} দেখুন।
আরও পড়ুন
- DNS সার্ভার কী?
- MAC ঠিকানা বনাম আইপি ঠিকানা
- টর বনাম ভিপিএন
- 127.0.0.1 কী?
- ভিপিএন কি ইন্টারনেটের গতি কমায়?
- সাবনেট মাস্ক ও CIDR ব্যাখ্যা
- ফ্রি ভিপিএন কি নিরাপদ?
- আইপি কনফ্লিক্ট ঠিক করা
- ভিপিএন কীভাবে কাজ করে?
- কে আপনার ওয়াই-ফাই ব্যবহার করছে, কীভাবে বুঝবেন
- প্রক্সি সার্ভার কী?
- আইপি ঠিকানা কি ব্যক্তিগত তথ্য?
- সব আইপি গাইড দেখুন
- আমার পাবলিক আইপি দেখুন
অন্য যেকোনো আইপি ঠিকানা যাচাই করুন
সন্দেহজনক লগইন, স্প্যাম ইমেইলের হেডার বা সার্ভার লগের কোনো এন্ট্রি খতিয়ে দেখছেন? যেকোনো IPv4 বা IPv6 ঠিকানা একই জিওলোকেশন ও প্রক্সি পরীক্ষার মধ্য দিয়ে চালিয়ে নিন।