Інструкція

TP-Link Archer і Deco: порти, DDNS та VPN

Перенаправлення портів у вебпанелі Archer і застосунку Deco, перевірка подвійного NAT та клієнт DDNS.

Перевірка джерела:

Перед налаштуванням порівняйте WAN і публічну IP та перевірте режим роботи пристрою. У режимі Access Point перенаправленням керує головний роутер. Mesh за провайдерським хабом у режимі Router може створювати подвійний NAT.

Archer

У вебпанелі зарезервуйте LAN-адресу сервера в DHCP/Address Reservation. У розділі NAT Forwarding → Virtual Servers або Port Forwarding створіть правило: зовнішній порт, IP пристрою, внутрішній порт і протокол. Назви пунктів залежать від моделі та прошивки. Для HTTPS відкривайте TCP 443 на проксі, а не всі порти сервера.

Deco

У застосунку Deco знайдіть Advanced → Address Reservation та закріпіть пристрій. Потім у NAT Forwarding/Port Forwarding додайте правило, виберіть сервер, протокол та порти. Переконайтеся, що Deco працює як Router; у режимі AP потрібне правило на зовнішньому роутері.

Два варіанти DDNS

Якщо модель надає власне DDNS-ім’я TP-Link, ваш домен може використовувати CNAME на нього. Інший варіант — прямий клієнт uk.app на NAS або постійно ввімкненому Linux-пристрої. Якщо роутер підтримує користувацький update URL, застосуйте параметри dyndns2 відповідно до його документації. Не припускайте однакових можливостей усіх Archer і Deco.

VPN

Підтримка VPN-сервера залежить від моделі. Для власних пристроїв VPN дозволяє залишити адміністративні інтерфейси приватними. Перевірте доступність WAN, підтримуваний протокол і маршрути до LAN. За CGNAT звичайний сервер на домашньому роутері не отримує публічної доступності автоматично.

Контроль

Тестуйте з мобільної мережі, а не лише з Wi-Fi. Якщо правило не працює, перевірте адресу сервера, локальний firewall, CGNAT і другий роутер. Успішний TCP-тест не означає перевірку WireGuard UDP.

Підсумкова перевірка

Тестуйте через мобільну мережу поза домашнім Wi-Fi. Окремо перевірте DNS, потрібний порт, чинний HTTPS-сертифікат та вхід у застосунок. Залишайте адмінпанелі приватними, встановлюйте оновлення й перевіряйте відновлення резервних копій. Контролюйте firewall IPv6 разом з IPv4. Успішний тест порту не є аудитом безпеки.

Ця локалізована редакція стисло викладає вихідну інструкцію. Команди зберігають оригінальний синтаксис. Для своєї версії звіряйтеся з документацією виробника за посиланнями.

Джерела та документація

Партнери