При попытке открыть доступ к видеорегистратору или игровому серверу за роутером Huawei RT GM 2 (аппаратная версия HW 1B2D A) вы почти наверняка столкнетесь с ошибкой «таймаут подключения» — это прямое следствие того, что встроенный межсетевой экран и NAT блокируют входящие запросы из интернета. Без проброса портов устройство за роутером остается невидимым для внешней сети, и никакие настройки самого сервера не помогут. Прошивка этого роутера использует интерфейс на базе исходников Huawei, где нужная функция называется «Виртуальный сервер» в разделе «Переадресация».

В этой инструкции разберем полный цикл: от входа в панель управления до проверки открытых портов. Отдельно остановимся на подводных камнях, характерных именно для версии прошивки HW 1B2D A, включая обязательную привязку к статическому IP и отключение SIP ALG.

Подготовка: статический IP и вход в панель управления

Проброс портов на RT GM 2 работает только для устройств с фиксированным локальным адресом. Если ваш компьютер или сервер получает IP по DHCP, после перезагрузки адрес может измениться, и правило перестанет действовать. Вам нужно зарезервировать адрес вручную.

Сначала подключитесь к роутеру по кабелю или Wi-Fi и откройте браузер. Адрес шлюза по умолчанию — 192.168.100.1, логин и пароль — admin/admin (если вы их не меняли). Войдите в интерфейс и перейдите в раздел Дополнительные настройки → Сеть → Локальная сеть.

Найдите таблицу подключенных устройств, выберите нужное и нажмите «Зарезервировать». Если устройства нет в списке, добавьте его вручную, указав MAC-адрес и желаемый IP (например, 192.168.100.50). Сохраните изменения и перезагрузите целевое устройство, чтобы оно получило новый адрес.

⚠️ Внимание: если вы меняете IP устройства, все правила проброса нужно будет создавать заново. Лучше сразу зафиксировать адрес и не менять его в дальнейшем.

☑️ Подготовка к пробросу портов

Выполнено: 0 / 4

Создание правила «Виртуальный сервер» на RT GM 2

Теперь перейдите в раздел Дополнительные настройки → Переадресация → Виртуальный сервер. Именно здесь создаются правила проброса портов. Нажмите кнопку «Добавить» — откроется форма с полями для внешнего и внутреннего порта, протокола и IP-адреса назначения.

Для типового сценария — доступ к камере видеонаблюдения — заполните поля так:

  • 📌 Внешний порт: 80 (или любой другой, который открыт у вашего провайдера);
  • 📌 Внутренний порт: 80 (порт, на котором слушает устройство);
  • 📌 IP-адрес: 192.168.100.50 (адрес, который вы зарезервировали);
  • 📌 Протокол: TCP (для веб-интерфейсов) или TCP/UDP (для игр и VoIP).

Если нужно пробросить диапазон портов (например, 1000-2000), укажите в поле внешнего порта 1000-2000, а во внутреннем — тот же диапазон. Сохраните правило и обязательно перезагрузите роутер через Система → Перезагрузка. Без перезагрузки правило может не примениться — это известная особенность прошивки HW 1B2D A.

💡

Совет: Для проверки проброса используйте временное правило с внешним портом 8080 и внутренним 80 — так вы не будете конфликтовать с веб-интерфейсом самого роутера, который часто висит на 80 порту.

Настройка межсетевого экрана и фильтрация пакетов

Даже после создания виртуального сервера входящие соединения могут блокироваться фильтром пакетов. В RT GM 2 за это отвечает раздел Дополнительные настройки → Брандмауэр → Фильтр пакетов. Проверьте, нет ли там запрещающих правил для вашего порта или IP.

Если вы ничего не создавали, фильтр по умолчанию разрешает все входящие на проброшенные порты. Однако некоторые прошивки включают строгий режим защиты от атак — он может отклонять пакеты с нестандартными флагами TCP. Для игровых серверов это критично.

Рекомендуется временно отключить фильтр пакетов и проверить доступность порта. Если после отключения проброс заработал, значит, дело именно в фильтре. В этом случае добавьте разрешающее правило для вашего порта с протоколом TCP и источником 0.0.0.0/0.

⚠️ Внимание: не оставляйте фильтр пакетов отключенным навсегда — это сделает роутер уязвимым для сканирования из интернета. Создайте точечное разрешающее правило.

Проверка доступности порта и диагностика ошибок

После настройки проверьте проброс с внешней стороны — например, через онлайн-сервисы проверки открытых портов (типа ping.eu или portchecker.co). Если сервис показывает «порт закрыт», проблема может быть в том, что провайдер блокирует входящие подключения на 80 и 443 порты. Это особенно актуально для домашних тарифов.

В такой ситуации используйте нестандартный внешний порт: например, пробросьте внешний 8080 на внутренний 80. Доступ к устройству тогда будет через URL http://ваш-внешний-IP:8080. Узнать внешний IP можно в разделе Сеть → Интернет в панели роутера.

Для проверки с локальной стороны используйте команду telnet 192.168.100.50 80 — если соединение устанавливается, устройство слушает порт. Если нет, проверьте настройки самого устройства: возможно, брандмауэр Windows или антивирус блокирует входящие подключения.

📊 С какой проблемой вы столкнулись при пробросе портов?
Провайдер блокирует порты
Не получается зайти в настройки роутера
Порт открыт, но нет доступа к устройству
Не работает после перезагрузки

Особенности прошивки HW 1B2D A: SIP ALG и DMZ

Версия прошивки HW 1B2D A имеет одну неприятную особенность — включенный по умолчанию SIP ALG (Application Layer Gateway). Он перехватывает SIP-пакеты для VoIP и может ломать проброс нестандартных портов для других приложений. Найдите в разделе Дополнительные настройки → Сеть → NAT пункт «SIP ALG» и отключите его.

Альтернативный способ проброса — режим DMZ. Он открывает все порты для одного устройства в локальной сети. Это проще, но менее безопасно. Для включения перейдите в Переадресация → DMZ, активируйте переключатель и укажите IP вашего устройства. Используйте DMZ только если виртуальный сервер не справляется с задачей.

Также обратите внимание на параметр MTU в настройках WAN-подключения. Если он установлен в значение выше 1492, некоторые пакеты могут фрагментироваться и не доходить до внешнего сервера. Установите MTU в 1492 и проверьте работу проброса.

💡

Главный вывод: На прошивке HW 1B2D A сначала отключите SIP ALG, затем создайте правило виртуального сервера и перезагрузите роутер — в 90% случаев этого достаточно для успешного проброса.

Типовые конфигурации для популярных сценариев

Ниже приведены готовые комбинации для распространенных задач. Внешние порты могут отличаться в зависимости от провайдера, поэтому проверяйте их доступность.

СценарийВнешний портВнутренний портПротокол
Веб-камера / видеорегистратор808080TCP
SSH-доступ к серверу222222TCP
Игровой сервер Minecraft2556525565TCP
FTP-сервер2121TCP
IP-телефония (SIP)50605060UDP

Для игровых консолей PlayStation или Xbox дополнительно активируйте UPnP в разделе Сеть → UPnP. Это позволит консоли автоматически открывать нужные порты без ручной настройки. Однако учтите: UPnP не совместим с ручными правилами виртуального сервера — используйте что-то одно.

После применения всех настроек обязательно перезагрузите роутер и проверьте доступность портов с внешней стороны. Если проблема сохраняется, свяжитесь с провайдером и уточните, не блокирует ли он входящие подключения на выбранных портах.

⚠️ Внимание: если у вас динамический внешний IP, после каждой переподключения адрес будет меняться. Для постоянного доступа настройте DDNS в разделе Сеть → DDNS — выберите сервис No-IP или DynDNS и укажите свои учетные данные.
Что делать, если проброс не работает после всех настроек

Проверьте, не использует ли другое устройство в сети тот же порт. Отключите все правила виртуального сервера и создайте одно тестовое. Сбросьте роутер к заводским настройкам кнопкой Reset (удерживайте 10 секунд) и повторите настройку с нуля. Убедитесь, что целевое устройство не имеет собственного файрвола, блокирующего входящие соединения.

Частые вопросы о пробросе портов на Huawei RT GM 2

Почему после перезагрузки роутера проброс перестает работать?

Скорее всего, устройство получило новый IP-адрес по DHCP, а правило виртуального сервера осталось привязано к старому адресу. Проверьте резервирование адресов в разделе «Локальная сеть» и убедитесь, что целевое устройство использует зарезервированный IP.

Можно ли пробросить порт 80 на RT GM 2, если роутер сам использует веб-интерфейс на этом порту?

Нельзя. Веб-интерфейс роутера занимает порт 80 на всех интерфейсах. Используйте внешний порт 8080 или другой, а внутренний оставьте 80. Также можно изменить порт веб-интерфейса роутера в разделе «Система → Удаленный доступ».

Чем отличается проброс портов от режима DMZ?

Проброс портов открывает только указанные порты для конкретного устройства, DMZ открывает все порты сразу. DMZ проще, но менее безопасен: устройство полностью открыто для интернета без фильтрации.

Нужно ли отключать брандмауэр Windows на компьютере для проброса?

Нет, но нужно добавить разрешающее правило для входящих подключений на нужный порт. В противном случае пакеты дойдут до компьютера, но Windows их заблокирует. Создайте правило в «Брандмауэр Защитника Windows» для вашего порта.

Как проверить, открыт ли порт, если у меня нет доступа к внешнему серверу?

Используйте локальную проверку: с другого устройства в сети выполните telnet 192.168.100.50 8080. Если соединение устанавливается, проброс сконфигурирован корректно. Для внешней проверки попросите друга подключиться по вашему внешнему IP.

💡

Важное напоминание: Проброс портов на RT GM 2 — операция обратимая. Если что-то пошло не так, удалите все правила и верните роутер к состоянию по умолчанию — это займет не более 5 минут.

После выполнения всех шагов проверьте итоговую конфигурацию на роутере. Откройте список виртуальных серверов и убедитесь, что правило активно, IP-адрес соответствует зарезервированному, а протокол выбран верно. Если все данные корректны, а доступ из интернета по-прежнему отсутствует, обратитесь к провайдеру с запросом о блокировке входящих подключений.