วิธีตั้งค่า Port Forwarding บน Router D-Link
การตั้ง Port Forwarding บน Router D-Link ใช้สำหรับเปิดทางให้ Connection จาก Internet เข้ามายังอุปกรณ์หรือ Service ที่อยู่ภายใน Network เช่น Server, NAS, NVR, Game Server หรือ Application ที่จำเป็นต้องรับ Incoming Connection
หลักการสำคัญคือ Router จะรับ Traffic ที่เข้ามายัง Port ที่กำหนด แล้วส่งต่อไปยัง Local IP Address ของอุปกรณ์ภายใน เช่น 192.168.0.50 ดังนั้นก่อนสร้าง Port Forwarding ควรทำให้เครื่องปลายทางใช้ IP เดิมเสมอด้วย DHCP Reservation หรือ Static IP ที่วางแผนอย่างถูกต้อง
บทความนี้ comsiam จะอธิบาย วิธีตั้งค่า Port Forwarding บน Router D-Link ตั้งแต่ตรวจ IP เครื่องปลายทาง เลือก TCP/UDP สร้าง Rule ทดสอบจาก Internet ไปจนถึงสาเหตุยอดนิยมที่เปิดพอร์ตแล้วตรวจยังขึ้น Closed เช่น CGNAT, Double NAT, Firewall และ ISP Block
คำเตือน: Port Forwarding เป็นการเปิดช่องทางจาก Internet เข้าสู่อุปกรณ์ภายใน Network ควรเปิดเฉพาะ Port ที่จำเป็น และ Service ปลายทางต้องมี Password, Authentication และ Security ที่เหมาะสม
🌐 Port Forwarding คืออะไร
ลองสมมติว่ามี Server ภายในบ้าน
Server IP
192.168.0.50
Service ใช้ TCP Port
25565
แต่เครื่องจาก Internet ไม่สามารถเข้าหา 192.168.0.50 โดยตรง เพราะเป็น Private IP
จึงสร้าง Rule ที่ Router
WAN TCP 25565
↓
D-Link
↓
192.168.0.50 TCP 25565
นี่คือหลักการ Port Forwarding
① ทำไม Router ต้องใช้ Port Forwarding
Router บ้านทั่วไปทำ NAT
อุปกรณ์หลายเครื่องภายใน เช่น
PC
Phone
NAS
NVR
Server
ใช้ Internet ผ่าน Public WAN Connection เดียวกัน
Connection ที่เริ่มจาก LAN ออก Internet มักทำงานได้โดยอัตโนมัติ
แต่ Connection ที่เริ่มจาก Internet เข้ามาเอง Routerไม่รู้ว่าจะส่งไปเครื่องไหน
Port Forwarding จึงบอก Router ว่า
Traffic Port นี้ → ส่งไป Device นี้
② Port Forwarding ใช้ทำอะไรได้บ้าง
ตัวอย่างเช่น
Game Server
Web Server
NAS Service
VPN Server
CCTV/NVR บางระบบ
Remote Application
Development Server
Home Lab
แต่ไม่ใช่ทุก Service จำเป็นต้องเปิด Port
บางระบบใช้ Cloud/P2P อยู่แล้ว
⚠️ อย่าเปิด Port เพียงเพราะ Application ต่อไม่ได้
ก่อนเปิด Port ควรตรวจว่า Service นั้นต้องการ Incoming Connection จริงหรือไม่
ปัญหาอาจเกิดจาก
Firewall
DNS
Server ไม่ได้เปิด
CGNAT
Wrong IP
Application Configuration
ไม่ใช่ Port Forwarding เสมอไป
③ ก่อนตั้ง Port Forwarding ต้องรู้ข้อมูลอะไร
เตรียมอย่างน้อย
1. Local IP ของเครื่องปลายทาง
2. Port Number
3. Protocol TCP หรือ UDP
4. Public/WAN Port ถ้าต้องแยก
5. Service ทำงานอยู่จริงหรือไม่
ตัวอย่าง
Local IP
192.168.0.50
Protocol
TCP
Port
8080
④ Local IP คืออะไร
คือ IP Address ของเครื่องภายใน Network
ตัวอย่าง
PC
192.168.0.50
NAS
192.168.0.20
NVR
192.168.0.30
Port Forwarding ต้องชี้ไปยัง IP ของเครื่องที่ให้ Service จริง
🔥 Local IP ต้องคงที่
ถ้าวันนี้ Server ได้
192.168.0.50
แต่พรุ่งนี้ DHCP แจกใหม่เป็น
192.168.0.121
Rule ที่ยังชี้ไป
192.168.0.50
จะใช้งานไม่ได้
ดังนั้นควรทำ DHCP Reservation ก่อน
⑤ DHCP Reservation คือวิธีที่แนะนำ
เข้า DHCP Settings
จอง
Server MAC Address
ให้ได้ IP
192.168.0.50
ทุกครั้ง
จากนั้น Port Forwarding ก็สามารถชี้ไป IP นี้ได้อย่างมั่นคง
⚠️ อย่าเลือก IP ที่ชน DHCP Device อื่น
หากใช้ Static IP Manual
ต้องแน่ใจว่า IP นั้น
อยู่ Subnet เดียวกับ Router
ไม่ซ้ำ
ไม่ถูกแจกให้ Client อื่น
DHCP Reservation มักจัดการง่ายกว่า
⑥ ตรวจ IP เครื่องปลายทาง
บน Windows สามารถดู Network Information
ตัวอย่าง
IP Address
192.168.0.50
Default Gateway
192.168.0.1
ถ้า Routerคือ 192.168.0.1 และ Server อยู่ 192.168.0.50 ก็อยู่ Network เดียวกัน
⑦ ตรวจว่า Service ทำงานก่อน
ก่อนเปิด Port ให้ทดสอบจาก LAN ก่อน
ตัวอย่าง Service ใช้
192.168.0.50:8080
ลองจาก PC อีกเครื่องในบ้าน
ถ้า LAN ยังเข้าไม่ได้
Port Forwarding ก็ไม่ช่วย
ต้องแก้ Service ฝั่ง Server ก่อน
⭐ กฎสำคัญที่สุดข้อหนึ่ง
ต้องให้
Local Connection ใช้งานได้ก่อน
แล้วค่อยทดสอบ
Internet → Router → Server
ช่วยแยกปัญหาได้ชัดมาก
⑧ TCP กับ UDP ต่างกันอย่างไร
Port Forwarding ต้องเลือก Protocol ให้ตรง Application
TCP
ใช้ Connection-oriented Communication
พบได้กับ Service จำนวนมาก
UDP
ใช้ Connectionless Communication
พบใน
Game
Voice
Streaming
Real-Time Application
บาง Service ใช้ทั้ง TCP และ UDP
⚠️ อย่าเลือก Both โดยไม่จำเป็น
ถ้า Application ระบุว่าใช้
TCP 443
ไม่จำเป็นต้องเปิด UDP 443 ด้วยเพียงเพราะสะดวก
หลัก Security คือ
เปิดเท่าที่จำเป็น
⑨ Port Number คืออะไร
Port มีช่วงตั้งแต่
0–65535
Application แต่ละประเภทใช้ Port แตกต่างกัน
ตัวอย่างทั่วไป
HTTP
80/TCP
HTTPS
443/TCP
แต่ Service จริงอาจใช้ Custom Port เช่น
8080
8443
25565
ต้องดู Documentation ของ Application นั้น
🔧 วิธีตั้ง Port Forwarding บน Router D-Link
เมื่อเตรียม Local IP และ Port แล้วจึงเข้า Router
⑩ เชื่อมต่อ D-Link
ใช้คอมพิวเตอร์ต่อ
LAN
หรือ
Wi-Fi
จากนั้นเปิด Browser
⑪ เข้า Router
เปิด Management Address เช่น
192.168.0.1
หรือ IP ปัจจุบันของ Router
D-Link หลายรุ่นรองรับ
dlinkrouter.local
จากนั้น Login ด้วย Admin Password
⑫ เข้า Features → Port Forwarding
D-Link รุ่นใหม่หลายรุ่นใช้
Features
↓
Port Forwarding
จากนั้นจะเห็นรายการ Rule ที่มีอยู่
⑬ กด Add Rule
เลือก
Add Rule
จะพบช่องประมาณ
Name
Local IP
TCP Port
UDP Port
Schedule
ชื่อช่องแตกต่างตาม Firmware
⑭ ตั้งชื่อ Rule
ตัวอย่าง
GameServer
NAS-HTTPS
HomeServer
NVR-Service
ตั้งชื่อให้เข้าใจทันทีว่า Rule นี้ใช้กับอะไร
⚠️ หลีกเลี่ยงชื่อ Rule ที่ไม่สื่อความหมาย
เช่น
Rule1
Test2
เมื่อมี Rules จำนวนมากจะจำไม่ได้ว่า Port ไหนใช้ทำอะไร
ควรใช้ชื่อ Service
⑮ กำหนด Local IP
เลือก Device จาก Client List
หรือกรอก
192.168.0.50
ตาม Server จริง
ตรวจให้ถูกก่อน Save
🔥 อย่าชี้ Port ไปผิด Device
หาก Server จริงคือ
192.168.0.50
แต่ Rule ชี้
192.168.0.51
Port Checker จะขึ้น Closed แม้ Rule ถูกทุกอย่าง
⑯ กำหนด TCP Port
ถ้า Service ใช้ TCP
กรอกเช่น
8080
บาง D-Link รองรับ
Single Port
8080
หลาย Port
80,443,8080
หรือ Range
3000-4000
ตามรูปแบบที่ Firmware รองรับ
⑰ กำหนด UDP Port
ถ้า Service ใช้ UDP
กรอก Port ในช่อง UDP
ตัวอย่าง
3074
ถ้าไม่ใช้ UDP ให้ปล่อยตามรูปแบบของ Firmware
⑱ Port Range คืออะไร
หาก Service ต้องใช้หลาย Port ติดต่อกัน เช่น
5000–5010
สามารถกรอก Range หาก Router รองรับ
แต่ไม่ควรเปิด Range ใหญ่กว่าที่ Application ต้องใช้
⚠️ อย่าเปิด 1–65535 เพียงเพื่อให้ใช้งานได้
การเปิดทุก Port ไปยังเครื่องเดียวเพิ่ม Attack Surface อย่างมาก
ควรหาสาเหตุและเปิดเฉพาะ Port ที่ Service ต้องการจริง
⑲ ตั้ง Schedule
D-Link บางรุ่นให้เลือก
Always Enable
หรือ Schedule ที่สร้างไว้
ถ้า Server ต้อง Online ตลอด
เลือก
Always Enable
ถ้าต้องการเปิดเฉพาะช่วงเวลา สามารถเลือก Schedule ได้
⑳ กด Apply
หลังตรวจ
Name
Local IP
TCP
UDP
Schedule
แล้วกด
Apply
หรือ
Save
Rule จะถูกเพิ่มเข้า Port Forwarding List
📋 ตัวอย่าง Rule
Name
HomeServer
Local IP
192.168.0.50
TCP
8080
UDP
ว่าง
Schedule
Always Enable
หมายความว่า Incoming TCP Port 8080 จะถูก Forward ไปยัง Server 192.168.0.50 ตามการทำงานของ Router
㉑ ต้อง Restart Router หลังตั้งไหม
D-Link รุ่นใหม่หลายรุ่น Apply Rule หลัง Save ได้เลย
ไม่จำเป็นต้อง Restart
หาก Firmware แจ้งให้ Reboot จึงทำ
ไม่ต้อง Factory Reset
🔥 หลัง Save ต้องตรวจ Rule ยัง Enabled
บาง Firmware มี Checkbox หรือ Toggle
ตรวจว่า Rule
Enabled
จริง
ไม่ใช่สร้างไว้แต่ Disabled
㉒ Firewall ที่ Server ต้องอนุญาต Port ด้วย
Port Forwarding ที่ Router ถูกแล้ว แต่ Server Firewall ยัง Block
Connection ก็เข้าไม่ได้
ตัวอย่าง Windows Firewall ต้องมี Rule ให้ Application หรือ Port นั้น
จึงต้องมีทั้ง
D-Link Port Forwarding
และ
Server Firewall Allow
⚠️ เปิด Port Router ไม่ได้ปิด Firewall Server ให้อัตโนมัติ
นี่เป็นสองระบบคนละจุด
Internet
↓
Router Port Forwarding
↓
Server Firewall
↓
Application
ทุกขั้นต้องผ่าน
㉓ Application ต้อง Listen อยู่
ถ้าเปิด TCP 8080 แต่ไม่มี Application Listen ที่ 8080
Port Checker จะพบว่า Closed หรือ Connection Refused ได้
ตรวจ Service ก่อน
ตัวอย่าง Server ต้องอยู่สถานะ
Running
⭐ Port Forwarding Rule ไม่ได้สร้าง Server
Rule เพียงส่ง Traffic ไปยังเครื่องปลายทาง
ถ้า Server Application ปิดอยู่ ก็ไม่มี Service รับ Connection
㉔ ทดสอบจาก LAN ก่อน
สมมติ Server
192.168.0.50:8080
ลองจากเครื่องอื่นในบ้าน
ถ้าใช้ได้
แสดงว่า
Application ทำงาน
Server IP ถูก
Local Firewall อาจถูก
จากนั้นค่อยทดสอบจาก Internet
㉕ อย่าทดสอบ Public IP จาก Wi-Fi เดียวกันอย่างเดียว
Router บางรุ่นรองรับ NAT Loopback
บางรุ่นไม่รองรับหรือมี Behavior แตกต่าง
ดังนั้นทดสอบที่ดีที่สุดคือใช้ Network ภายนอก
เช่น
โทรศัพท์ปิด Wi-Fi
ใช้
4G/5G
แล้วลอง Connection ผ่าน Public IP/Domain
📱 วิธีทดสอบง่าย
Phone
Wi-Fi OFF
↓
ใช้ Mobile Data
↓
เชื่อม Public IP / Domain
↓
D-Link
↓
Server
ถ้าใช้งานได้ Port Forwarding ทำงานจาก Internet จริง
㉖ Public IP ดูตรงไหน
เข้า Router Status
ดู
WAN IP Address
ตัวอย่าง
Public IPv4
หาก WAN IP เป็น Public IP จึงมีโอกาสรับ Incoming IPv4 Connection ได้โดยตรง
แต่ต้องตรวจ CGNAT ต่อ
🔥 CGNAT คือสาเหตุใหญ่ที่เปิด Port แล้วไม่ได้
ผู้ให้บริการบางรายใช้
Carrier-Grade NAT
ทำให้ D-Link ไม่ได้รับ Public IPv4 โดยตรง
โครงสร้างอาจเป็น
Internet
↓
ISP NAT
↓
D-Link WAN
↓
Server
คุณควบคุม Port Forwarding เฉพาะ D-Link
แต่ไม่สามารถ Forward ผ่าน ISP NAT เองได้
㉗ จะรู้ได้อย่างไรว่าอยู่หลัง CGNAT
สัญญาณหนึ่งคือ WAN IP ที่ Routerเห็นไม่ตรงกับ Public IP ที่ Internet มองเห็น
หรือ WAN ได้ IP ใน Private/Shared Address Range
ตัวอย่าง Private IPv4 เช่น
10.x.x.x
172.16–31.x.x
192.168.x.x
และ ISP CGNAT มักใช้ Shared Address Space เช่น
100.64.0.0/10
หาก WAN อยู่หลัง NAT อีกชั้น Port Forwarding จาก Internet อาจไม่ทำงานตรง ๆ
⚠️ WAN IP 192.168.x.x หมายถึงมี Router อีกตัวข้างหน้า
ตัวอย่าง
ISP Router
192.168.1.1
D-Link WAN
192.168.1.2
D-Link อยู่หลัง Router ISP
เรียกว่าเกิด
Double NAT
หากต้องการ Port Forward จาก Internet อาจต้องตั้งทั้งสอง Router หรือเปลี่ยน Topology
㉘ Double NAT คืออะไร
โครงสร้าง
Internet
↓
ISP Router
↓
D-Link Router
↓
Server
มี NAT สองชั้น
Port ต้องผ่าน
ISP Router
และ
D-Link
จึงจะถึง Server
🔧 วิธีแก้ Double NAT
มีหลายแนวทาง
วิธีที่ 1
ตั้ง ISP Router เป็น
Bridge Mode
แล้วให้ D-Link เป็น Router หลัก
วิธีที่ 2
Forward Port จาก ISP Router ไปยัง WAN IP ของ D-Link
จากนั้น D-Link Forward ต่อไป Server
วิธีที่ 3
ใช้ DMZ ไป D-Link ในบางโครงสร้างที่เข้าใจผลด้าน Security
โดยทั่วไป Bridge Mode ทำ Topology ให้สะอาดกว่า หาก ISP/อุปกรณ์รองรับและตั้งได้ถูกต้อง
⚠️ DMZ ไม่ใช่ตัวเลือกแรกสำหรับ Server ทุกเครื่อง
DMZ Host สามารถส่ง Traffic จำนวนมากไปยัง Device หนึ่ง
ต้องเข้าใจ Security ก่อนใช้
Port Forward เฉพาะ Port มักจำกัด Exposure ได้ดีกว่า
㉙ CGNAT แก้ด้วย Port Forward D-Link ได้ไหม
ไม่ได้โดยตรง
เพราะ NAT ชั้น ISP อยู่ก่อนถึง Router
แนวทางอาจต้อง
ขอ Public IPv4 จาก ISP
ใช้ IPv6 ถ้า Service รองรับ
ใช้ VPN/Tunnel Solution ที่เหมาะสม
ใช้ Cloud Relay ของ Service
ขึ้นอยู่กับงาน
㉚ Public IP แบบ Dynamic ใช้ Port Forward ได้ไหม
ได้
ตราบใดที่ Router ได้ Public IP
แต่ Public IP สามารถเปลี่ยนในอนาคต
จึงนิยมใช้
DDNS
เพื่ออ้าง Domain แทนการจำเลข IP
🌐 DDNS คืออะไร
Dynamic DNS ผูกชื่อ Domain/Hostname เข้ากับ Public IP ที่เปลี่ยนได้
ตัวอย่าง
แทนเข้า
203.x.x.x
ใช้
myhome.example
เมื่อ IP เปลี่ยน DDNS Client Update Address ใหม่
⚠️ DDNS ไม่แก้ CGNAT
DDNS เพียงบอกว่า Public Address คืออะไร
ถ้า ISP ไม่ Forward Incoming Traffic มาถึง D-Link เพราะ CGNAT
DDNS ก็ไม่สามารถทะลุ NAT นั้นได้เอง
㉛ Port Checker ขึ้น Closed เพราะอะไร
สาเหตุยอดนิยม
Application ไม่ทำงาน
Local IP ผิด
Port ผิด
TCP/UDP ผิด
Server Firewall Block
D-Link Rule Disabled
Double NAT
CGNAT
ISP Block
Service ฟังเฉพาะ Localhost
Public IP เปลี่ยน
ต้องตรวจทีละชั้น
㉜ Service ฟังเฉพาะ 127.0.0.1 คืออะไร
Application บางตัว Bind เฉพาะ
127.0.0.1
หมายความว่าใช้ได้จากเครื่องตัวเองเท่านั้น
แม้ Port Forwarding ถูก Connection จาก Network ก็ยังเข้าไม่ได้
Service อาจต้อง Bind เป็น LAN Interface หรือ Address ที่เหมาะสม
ตาม Security ของ Application
⚠️ อย่าตั้ง 0.0.0.0 โดยไม่เข้าใจ Security
การ Bind ทุก Interface ทำให้ Serviceรับ Connection กว้างขึ้น
ควรใช้เฉพาะเมื่อ Application ต้องการและมี Authentication/Firewall ที่ถูกต้อง
㉝ TCP Port Checker ใช้ตรวจ UDP ได้ไหม
ไม่เสมอไป
TCP ตรวจการ Handshake ได้ง่ายกว่า
UDP ไม่มี Connection Handshake แบบ TCP
เครื่องมือ Port Checker จำนวนมากจึงตรวจ UDP ไม่แม่นหาก Service ไม่มี Response ตามที่คาด
ต้องทดสอบด้วย Application จริง
㉞ เปิด TCP แต่ Application ใช้ UDP
จะไม่ทำงาน
ต้องตรวจ Documentation
ตัวอย่าง Game บางเกมต้องใช้
TCP บาง Port
UDP หลาย Port
ต้องใส่ให้ตรง
㉟ External Port กับ Internal Port ต่างกันอย่างไร
Router บางรุ่นให้กำหนดแยก
External/Public Port
Port ที่ Internet ใช้เรียก
Internal/Private Port
Port ที่ Service ภายใน Listen
ตัวอย่าง
Internet
8443
↓
D-Link
↓
Server
443
เรียกว่า Port Translation
แต่ Router บางรุ่นใช้ Port เดียวกันทั้งสองฝั่ง
📋 ตัวอย่าง Port Translation
External
50000
Internal
443
Local IP
192.168.0.50
ผู้ใช้จาก Internet เชื่อม
Public-IP:50000
Router ส่งไป
192.168.0.50:443
ทำได้เฉพาะ Firmware ที่รองรับ External/Internal Port แยก
⚠️ เปลี่ยน External Port ไม่ได้ทำให้ Service ปลอดภัยโดยอัตโนมัติ
การย้ายจาก Port 443 ไป 50000 อาจลด Noise บางส่วน
แต่ไม่ใช่ Security Control หลัก
ยังต้องมี
Authentication
Encryption
Updated Software
Firewall
Access Policy
㊱ Port Forwarding กับ UPnP ต่างกันอย่างไร
Port Forwarding
ผู้ดูแลสร้าง Rule เอง
UPnP
Application/Device สามารถขอ Router เปิด Mapping อัตโนมัติ
UPnP สะดวกกับ
Game Console
Application บางชนิด
แต่ Port Forwarding ให้การควบคุมชัดเจนกว่า
🔐 UPnP ควรเปิดไหม
ขึ้นอยู่กับ Network
บ้านทั่วไปที่ใช้ Console และ Game สามารถต้องใช้ UPnP เพื่อความสะดวก
แต่ Network ที่ต้องการควบคุม Exposure อย่างละเอียดอาจเลือกปิดและสร้าง Rule เอง
ต้องชั่งระหว่าง Convenience กับ Control
㊲ Port Forwarding กับ DMZ ต่างกันอย่างไร
Port Forwarding
เปิดเฉพาะ Port ที่กำหนด
DMZ Host
ส่ง Incoming Traffic จำนวนมากไป Device เดียว
ดังนั้น Port Forwarding มักเหมาะกว่าสำหรับ Service ที่รู้ Port ชัดเจน
⚠️ อย่าใช้ DMZ เพียงเพราะ Port Forwarding ตั้งไม่สำเร็จ
ควรหาสาเหตุว่า
CGNAT หรือไม่
Double NAT หรือไม่
Firewall Block หรือไม่
ก่อนเพิ่ม Exposure
㊳ Port Forwarding กับ Firewall ต่างกันอย่างไร
Port Forwarding กำหนดเส้นทาง Traffic
Firewall กำหนดว่าจะอนุญาตหรือปฏิเสธ Traffic
ทั้งสองส่วนทำงานร่วมกัน
Router Firmware อาจสร้าง Firewall Exception ให้ Rule อัตโนมัติ แต่ Server Firewall ยังต้องตรวจแยก
㊴ เปิด Port กล้อง CCTV ปลอดภัยไหม
ต้องระวังมาก
การเปิด Web Interface หรือ Service ของ Camera/NVR ออก Internet โดยตรงเพิ่ม Attack Surface
หากอุปกรณ์รองรับ VPN หรือ Secure Cloud Access ที่ออกแบบมาเหมาะสม อาจปลอดภัยกว่าการเปิด Management Port โดยตรง
ถ้าจำเป็นต้องเปิดจริง
Update Firmware
เปลี่ยน Default Password
ใช้ Strong Password
เปิดเฉพาะ Port ที่จำเป็น
จำกัด Source IP หากระบบรองรับ
🔥 อย่าเปิด NVR ด้วย Default Password
ถ้า Port Forwarding ทำให้ Login Page ของ NVR เข้าจาก Internet ได้
Default Credential เป็นความเสี่ยงสูง
ต้องเปลี่ยนก่อนเปิด Port
㊵ NAS ควร Forward SMB Port ออก Internet ไหม
โดยทั่วไปไม่แนะนำให้เปิด File Sharing Protocol ภายใน เช่น SMB ออก Internet ตรง ๆ
หากต้อง Remote Access NAS
ควรใช้วิธีที่ผู้ผลิต NAS รองรับอย่างปลอดภัย เช่น
VPN
Secure Remote Service
ตามการออกแบบของระบบ
🔐 หลักคิดคืออย่าเปิด LAN Service ตรงออก Internetโดยไม่จำเป็น
Service ที่ออกแบบสำหรับ LAN ไม่ได้หมายความว่าเหมาะกับ Public Internet
㊶ Game Server ใช้ Port Forwarding ได้ไหม
ได้
ขั้นตอนคือ
1. Server มี IP คงที่
2. Game Server Running
3. เปิด Firewall
4. ดู Port จาก Game Documentation
5. สร้าง Rule D-Link
6. ตรวจ Public IP
7. ทดสอบจาก External Network
🎮 Client ในบ้านเข้าได้แต่เพื่อนเข้าไม่ได้
ถ้า LAN เข้าได้แล้ว
ตรวจต่อ
Public IP
Port Forwarding
CGNAT
Double NAT
Firewall
นี่ช่วยจำกัดปัญหาได้เร็ว
㊷ Port Forward ใช้กับ IPv6 ไหม
แนวคิดต่างกัน
IPv6 อุปกรณ์สามารถมี Global Address โดยไม่ต้อง NAT แบบ IPv4 เดิม
สิ่งที่สำคัญจึงมักเป็น
IPv6 Firewall Rule
มากกว่า NAT Port Forward
ขึ้นอยู่กับ Router และ ISP
อย่านำขั้นตอน IPv4 Port Forward ไปใช้กับ IPv6 แบบตรง ๆ
⚠️ IPv6 Global Address ไม่ได้แปลว่าเปิดทุก Port
Router Firewall ยังคงมีบทบาทป้องกัน Incoming Traffic
หากจะเปิด Service IPv6 ต้องกำหนด Firewall Policy อย่างเหมาะสม
㊸ ISP สามารถ Block Port ได้ไหม
ได้ในบาง Package หรือ Network
ISP อาจ
Block Port บางชนิด
ใช้ CGNAT
จำกัด Server Hosting
มี Policy เฉพาะ
หากทุกอย่างถูกแต่ Port ไม่ผ่าน ควรตรวจข้อกำหนดของ ISP
㊹ Port 80/443 เปิดไม่ได้ทำไม
อาจเกิดจาก
ISP Block
Router Remote Management ใช้ Port นั้น
Web Server ไม่ Running
Firewall
CGNAT
Double NAT
ไม่ควรเปลี่ยน Rule ไปเรื่อย ๆ โดยไม่ตรวจแต่ละชั้น
㊺ Remote Management ของ Router ชน Port ได้ไหม
ได้ในบาง Configuration
ถ้า Router เปิด Remote Administration บน WAN Port เดียวกับ Service ที่ต้อง Forward
อาจ Conflict
ตรวจ Remote Management
ถ้าไม่ใช้ควรปิด
㊻ Port Forward ไปอุปกรณ์ Wi-Fi ได้ไหม
ได้
ตราบใดที่ Device มี Local IP ที่คงที่และ Service ทำงาน
แต่สำหรับ Server สำคัญ
LAN Cable
มักเสถียรกว่า Wi-Fi
โดยเฉพาะ
Game Server
NAS
NVR
📡 Wi-Fi หลุดทำให้ Port Forward ดูเหมือนเสีย
Rule Routerยังอยู่
แต่ Deviceปลายทาง Offline
Connection ก็เข้าไม่ได้
จึงควรใช้ Network Link ที่เสถียรสำหรับ Server
㊼ เปลี่ยน Router IP มีผลกับ Port Forward ไหม
อาจมี
ตัวอย่างเดิม
Router
192.168.0.1
Server
192.168.0.50
เปลี่ยน Router เป็น
192.168.1.1
Server ต้องอยู่ Subnet ใหม่ เช่น
192.168.1.50
Rule เดิมอาจต้องแก้
㊽ Factory Reset แล้ว Port Forwarding หายไหม
หายได้
Factory Reset ลบ Configuration ผู้ใช้
หลัง Reset ต้องสร้าง Rule ใหม่
ดังนั้นควร Backup Configuration ก่อน Reset
㊾ Restore Backup แล้ว Port Forward กลับไหม
สามารถกลับตาม Configuration Backup หาก Router/Firmware รองรับ
แต่ต้องตรวจ
Local IP
Server
Port
Security
เพราะ Network ปัจจุบันอาจเปลี่ยนจากวันที่ Backup ถูกสร้าง
㊿ Firmware Update มีผลไหม
โดยทั่วไป Rule อาจยังอยู่
แต่หลัง Major Firmware Update ควรตรวจ
Port Forwarding
DHCP Reservation
Firewall
WAN IP
และอย่า Restore Backup เก่าข้าม Firmware โดยไม่ตรวจ Compatibility
🔧 วิธี Troubleshoot เปิด Port แล้วไม่ได้
ใช้ลำดับนี้
1. Service Running หรือไม่
2. LAN เข้า Service ได้หรือไม่
3. Local IP ถูกหรือไม่
4. DHCP Reservation มีหรือไม่
5. TCP/UDP ถูกหรือไม่
6. Server Firewall เปิดหรือไม่
7. D-Link Rule Enabled หรือไม่
8. WAN IP เป็น Public หรือไม่
9. มี Double NAT หรือไม่
10. มี CGNAT หรือไม่
11. ISP Block หรือไม่
ทำตามลำดับจะหาปัญหาง่ายกว่าการ Reset Router
📋 ตัวอย่างตั้ง Game Server
Server
192.168.0.50
Game Port
25565/TCP
ขั้นตอน
1. Reserve 192.168.0.50
2. เปิด Game Server
3. Allow TCP 25565 ใน Server Firewall
4. D-Link → Port Forwarding
5. Add Rule
Name
GameServer
Local IP
192.168.0.50
TCP
25565
Schedule
Always
6. Save
7. ทดสอบผ่าน 4G/5G
📋 ตัวอย่าง Forward หลาย Port
สมมติ Application ต้องใช้
TCP
5000
5001
และ
5010–5020
สามารถกรอกตามรูปแบบที่ D-Link รุ่นนั้นรองรับ เช่น
5000,5001,5010-5020
อย่าลอก Format หาก Firmware คนละรุ่นไม่รองรับ Syntax เดียวกัน
📋 Checklist ก่อน Port Forwarding
□ Service จำเป็นต้องรับ Incoming จริง
□ Service Running
□ LAN เข้าได้
□ Local IP ถูก
□ DHCP Reservation แล้ว
□ TCP/UDP ถูก
□ Port Number ถูก
□ Server Firewall ถูก
□ D-Link เป็น Router ที่รับ WAN จริง
□ ตรวจ CGNAT/Double NAT
📋 Checklist หลังตั้ง
ตรวจ
1. Rule Enabled
2. Local IP ถูก
3. Port ถูก
4. Protocol ถูก
5. Schedule Enabled
6. Server Online
7. Firewall Allow
8. WAN IP ถูก
9. ทดสอบจาก External Network
10. Service มี Authentication ที่ปลอดภัย
เมื่อครบจึงถือว่าการ Forward Port พร้อมใช้งาน
🔐 Security Checklist สำหรับ Port Forwarding
ก่อนเปิด Service สู่ Internet
ตรวจ
□ เปลี่ยน Default Password
□ Update Firmware/Software
□ เปิดเฉพาะ Port จำเป็น
□ ใช้ Encryption หากมี
□ ไม่เปิด Admin Interface โดยไม่จำเป็น
□ ตรวจ Log
□ ปิด Rule เมื่อไม่ใช้
□ ใช้ VPN หากเหมาะสมกว่า
❓ คำถามที่พบบ่อย
Port Forwarding D-Link คืออะไร
เป็นการส่ง Incoming Traffic จาก Port บน WAN ไปยัง Local IP ภายใน Network
ตั้งตรงไหน
D-Link รุ่นใหม่หลายรุ่นใช้
Features → Port Forwarding
ต้องตั้ง IP คงที่ก่อนหรือไม่
ควรอย่างยิ่ง โดยใช้ DHCP Reservation หรือ Static IP ที่วางแผนถูกต้อง
TCP กับ UDP เลือกอะไร
เลือกตาม Application Documentation
เลือก Both ได้ไหม
ได้ในรุ่นที่รองรับ แต่ควรใช้เฉพาะเมื่อ Service ต้องใช้ทั้งสอง Protocol
เปิด Port แล้วต้อง Restart Router ไหม
ไม่เสมอไป D-Link รุ่นใหม่จำนวนมาก Apply หลัง Save
Port Forward เปิดแล้วทำไมยัง Closed
ตรวจ Service, Firewall, Local IP, CGNAT และ Double NAT
CGNAT คืออะไร
คือ NAT ที่ทำโดย ISP ก่อน Traffic มาถึง Router ของคุณ ทำให้ Port Forward IPv4 ตรง ๆ อาจใช้งานไม่ได้
WAN IP 192.168.1.x เปิด Port ได้ไหม
หมายความว่า D-Link อยู่หลัง Router อีกตัว ต้องจัดการ Double NAT ก่อนหรือ Forward ผ่าน Router ตัวหน้า
DDNS ช่วยเปิด Port ไหม
ไม่ DDNS ช่วยเรื่องชื่อ Hostname แต่ไม่ได้แก้ Firewall, NAT หรือ CGNAT
Port Forward กับ UPnP เหมือนกันไหม
ไม่ Port Forwarding ตั้ง Rule ด้วยมือ ส่วน UPnP ให้อุปกรณ์ขอ Mapping อัตโนมัติ
Port Forward กับ DMZ เหมือนกันไหม
ไม่ DMZ เปิด Exposure กว้างกว่า ส่วน Port Forward เลือกเฉพาะ Port
Port Forward กับ Firewall เหมือนกันไหม
ไม่ Port Forward กำหนดเส้นทาง ส่วน Firewall กำหนด Permission
เปิด Port CCTV ได้ไหม
ทำได้ตามระบบ แต่ต้องระวัง Security มาก โดยเฉพาะ Management Interface ที่เปิดออก Internet
เปิด NAS ออก Internet ได้ไหม
ต้องเลือก Service ที่ออกแบบมาปลอดภัย ไม่ควรเปิด Protocol ภายในแบบสุ่ม
Port Forward ช่วย NAT Type เกมไหม
อาจช่วยบางกรณี แต่ NAT Type ยังขึ้นกับ UPnP, CGNAT, Double NAT และระบบของเกม
Port Forward ผ่าน Wi-Fi Device ได้ไหม
ได้หาก Device Online มี IP คงที่ และ Service ทำงาน แต่ Server ผ่าน LAN มักเสถียรกว่า
Factory Reset แล้ว Rule หายไหม
สามารถหายและต้องตั้งใหม่
Backup เก็บ Port Forwarding ไหม
Configuration Backup สามารถรวม Rule ตามความสามารถของ Router
IPv6 ใช้ Port Forwarding เหมือน IPv4 ไหม
ไม่ตรงกัน IPv6 มักใช้ Firewall Rule มากกว่า NAT Port Forward แบบ IPv4
ควรเปิด Port Range ใหญ่ไหม
ไม่ ควรเปิดเฉพาะ Port ที่ Service ต้องใช้จริง
วิธีทดสอบ Port ที่ดีที่สุดคืออะไร
ทดสอบ Service จาก Network ภายนอก เช่นโทรศัพท์ที่ใช้ 4G/5G ไม่ใช่ Wi-Fi เดียวกับ Server
✅ สรุปวิธีตั้งค่า Port Forwarding บน Router D-Link
ลำดับที่แนะนำคือ
1. ตรวจว่า Application ต้องใช้ Port อะไร
2. ตรวจ TCP หรือ UDP
3. เปิด Service บนเครื่องปลายทาง
4. ทดสอบ Service ผ่าน LAN
5. จอง IP Address ให้ Server
6. เข้า Router D-Link
7. เปิด Features → Port Forwarding
8. กด Add Rule
9. ตั้งชื่อ Rule
10. เลือก Local IP
11. กรอก TCP/UDP Port
12. เลือก Schedule
13. กด Apply
14. ตรวจ Server Firewall
15. ตรวจ WAN IP
16. ตรวจ Double NAT/CGNAT
17. ทดสอบจาก 4G/5G
สิ่งสำคัญที่สุดคือ จอง IP ให้ Device ปลายทางก่อนสร้าง Port Forwarding เพราะหาก Server เปลี่ยน IP Rule จะชี้ผิดเครื่องและ Connection จาก Internet จะใช้งานไม่ได้ แม้ค่า Port จะถูกทั้งหมด
หากเปิด Port แล้วไม่สำเร็จ อย่ารีบ Reset Router จุดที่ควรตรวจเป็นพิเศษคือ Server Firewall, Application Listening, Double NAT และ CGNAT โดยเฉพาะ CGNAT ซึ่งเกิดก่อน Traffic มาถึง D-Link และไม่สามารถแก้ได้ด้วยการเพิ่ม Port Forward Rule ใน Router เพียงอย่างเดียว
ด้านความปลอดภัย ควรเปิดเฉพาะ Port ที่จำเป็น ใช้ Password ที่แข็งแรง อัปเดต Server Software และหลีกเลี่ยงการเปิด Management Interface ของ NAS, NVR หรืออุปกรณ์ภายในออก Internet ตรง ๆ หากมีวิธี VPN หรือ Secure Remote Access ที่เหมาะกว่า
หากทำตามแนวทางของ comsiam โดยทำ Local Service ให้ใช้ได้ก่อน จอง IP ให้เครื่องปลายทาง เปิดเฉพาะ TCP/UDP Port ที่ Application ต้องใช้ และทดสอบจาก Network ภายนอก จะช่วยให้การตั้ง Port Forwarding บน Router D-Link มีความแม่นยำและปลอดภัยกว่าการเปิด Port แบบลองผิดลองถูก