Contact
Line : comsiam
Contact
Line : comsiam

Port Forwarding คือหนึ่งในพื้นฐานสำคัญของระบบ Network และ Windows Server 2025 เพราะช่วยให้สามารถ:
แต่ในความเป็นจริง หลายองค์กรตั้งค่า Port Forwarding แบบผิด ๆ จนกลายเป็นช่องโหว่ด้าน Security เช่น:
บทความนี้จะสอนวิธีตั้งค่า Port Forwarding แบบใช้งานจริง พร้อมแนวคิดด้าน Security ที่ Admin มืออาชีพใช้กันจริง
Port Forwarding คือการส่ง Traffic จาก Internet เข้ามายังเครื่องภายใน Network
ตัวอย่าง:
| Public IP | Forward ไป |
|---|---|
| 203.x.x.x:443 | 192.168.1.10:443 |
เมื่อมีคนเข้า:
https://yourdomain.com
Router จะส่งข้อมูลมายัง Server ภายใน
นิยมใช้กับ:
แทบทุกระบบที่ต้องเข้าจาก Internet ใช้ Port Forwarding ทั้งหมด
เพราะเป็นการ “เปิดประตูจาก Internet”
ถ้าตั้งค่าผิด:
โดยเฉพาะ:
ถือว่าอันตรายมาก
ควรมี:
และควร:
✅ ใช้ Static IP ภายในเสมอ
เปิด Browser:
what is my ip
หรือใช้:
ipconfig
Public IP คือ IP ที่ Internet มองเห็น
ตัวอย่าง:
| ค่า | ตัวอย่าง |
|---|---|
| IP | 192.168.1.10 |
| Gateway | 192.168.1.1 |
| DNS | 8.8.8.8 |
ถ้าใช้ DHCP:
❌ IP อาจเปลี่ยน
Port Forward จะพังทันที
ตัวอย่างเปิด Port 443:
New-NetFirewallRule -DisplayName "HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
เปิด RDP:
New-NetFirewallRule -DisplayName "RDP" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Allow
เข้า Router:
ใส่:
| ค่า | ตัวอย่าง |
|---|---|
| External Port | 443 |
| Internal IP | 192.168.1.10 |
| Internal Port | 443 |
กด Save
| Service | Port |
|---|---|
| HTTP | 80 |
| HTTPS | 443 |
| RDP | 3389 |
| VPN | 443 / 1723 |
| FTP | 21 |
| SSH | 22 |
ใช้ PowerShell:
Test-NetConnection yourdomain.com -Port 443
หรือใช้เว็บ:
ทดสอบจาก:
เพราะบาง Router:
Admin มืออาชีพจะ:
นี่คือมาตรฐานองค์กรจริง
❌ เปิด RDP ตรงออก Internet
❌ Forward ทุก Port
❌ ปิด Firewall
❌ ใช้ Password ง่าย
❌ ใช้ UPnP แบบไม่ควบคุม
นี่คือสาเหตุหลักของการโดน Hack
สาเหตุ:
สาเหตุ:
สาเหตุ:
สาเหตุ:
ISP บางรายใช้:
CGNAT
ทำให้:
❌ Forward Port ไม่ได้
วิธีแก้:
| เปรียบเทียบ | Port Forward | Reverse Proxy |
|---|---|---|
| ง่าย | ✅ | ปานกลาง |
| Security | ต่ำกว่า | สูงกว่า |
| Load Balance | ❌ | ✅ |
| SSL | จำกัด | ดีมาก |
องค์กรใหญ่เริ่มใช้:
✅ Reverse Proxy มากขึ้น
ในองค์กรจริง ปัญหาส่วนใหญ่ของ Port Forwarding ไม่ได้เกิดจาก Windows Server แต่เกิดจาก:
หลายคนเสียเวลาทั้งวัน ทั้งที่จริง:
แค่จุดเดียว
Admin มืออาชีพจะตรวจ:
ตามลำดับเสมอ
comsiam มองว่า Port Forwarding คือ “ดาบสองคม” เพราะช่วยให้เข้าถึงระบบได้ง่ายขึ้น แต่ก็เปิดโอกาสให้ Hacker มองเห็นระบบของคุณเช่นกัน
Port Forwarding บน Windows Server 2025 คือพื้นฐานสำคัญของการเปิด Service ให้ใช้งานผ่าน Internet ไม่ว่าจะเป็น:
แต่การเปิด Port ต้องทำอย่างระมัดระวัง เพราะ Security สำคัญไม่แพ้การใช้งาน
ถ้าตั้งค่าถูกต้อง จะช่วย:
ตอนนี้ในองค์กรของคุณ มี Port ไหนบ้างที่ “เปิดไว้ตั้งแต่หลายปีก่อน” โดยที่ไม่มีใครรู้แล้วว่ามันยังจำเป็นอยู่จริงหรือไม่?