คุณเคยสงสัยไหมว่าทำไมเวลาเข้าหน้ากล้องวงจรปิดจากนอกบ้านถึงเข้าไม่ได้? หรือทำไมเพื่อนเข้า Minecraft Server ที่คุณเปิดไว้ที่บ้านไม่ได้? คำตอบคือ NAT (Network Address Translation) — ระบบที่เราเตอร์ทุกตัวใช้ในการแชร์ IP สาธารณะตัวเดียวให้อุปกรณ์ในบ้านหลายสิบตัว และทางเดียวที่จะเจาะผ่าน NAT เข้ามาได้คือการตั้งค่า Port Forwarding นั่นเอง
คู่มือนี้จะพาคุณเข้าใจ Port Forwarding ตั้งแต่ศูนย์ — ไม่ต้องมีความรู้เน็ตเวิร์กมาก่อนก็ทำตามได้ — จนถึงวิธีตั้งค่าจริงบนเราเตอร์ 3BB พร้อมตัวอย่างการใช้งานจริงที่คนส่วนใหญ่ต้องการ: กล้องวงจรปิด, เกมเซิร์ฟเวอร์, และ Remote Desktop
NAT คืออะไร — เข้าใจพื้นฐานก่อนตั้งค่า
เวลา 3BB มาติดตั้งเน็ตที่บ้านคุณ คุณจะได้ IP สาธารณะ (Public IP) เพียง 1 ตัว — เช่น 49.230.x.x — แต่ในบ้านคุณมีอุปกรณ์เชื่อมต่อ WiFi เป็นสิบๆ ตัว: มือถือ 3-4 เครื่อง, โน้ตบุ๊ก, ทีวี, กล้องวงจรปิด 4 ตัว, Smart Home อีกเพียบ คำถามคือ IP ตัวเดียวจะแชร์ให้อุปกรณ์ทุกตัวใช้อินเทอร์เน็ตพร้อมกันได้ยังไง?
นี่คือหน้าที่ของ NAT — เราเตอร์จะทำหน้าที่เป็น "ประตูบ้าน" ที่มีที่อยู่เดียวให้โลกภายนอกรู้จัก แต่อุปกรณ์ทุกตัวในบ้านมี IP ส่วนตัว (Private IP) — เช่น 192.168.1.10, 192.168.1.20 — ที่มองเห็นกันและกันภายในบ้าน แต่โลกภายนอกมองไม่เห็น
เวลามือถือคุณเปิด YouTube — เราเตอร์จะจำไว้ว่า "คำขอนี้มาจาก 192.168.1.15 Port 55321 → ส่งออกไปด้วย Public IP Port 443 → พอกลับมาก็ส่งกลับไปที่ 192.168.1.15 Port 55321" — นี่คือ Stateful NAT ที่ทำงานอัตโนมัติ แต่ปัญหาเกิดเมื่อมีคนข้างนอกต้องการเริ่มการเชื่อมต่อเข้ามาก่อน — เช่น คุณอยู่ที่ทำงาน อยากดูกล้องวงจรปิดที่บ้าน — เราเตอร์ไม่รู้ว่าจะส่งคำขอนี้ไปให้ใคร เพราะไม่มี Record ในตาราง NAT มาก่อน
Port Forwarding คือการบอกเราเตอร์ล่วงหน้าว่า "ถ้ามีคนจากนอกบ้านขอเข้ามาที่ Port 8080 — ส่งไปที่ 192.168.1.50 (กล้องวงจรปิด) Port 80 ทันที" — เป็นการสร้างกฎถาวรในตาราง NAT ที่ทำงานทุกครั้งที่มีคนจากอินเทอร์เน็ตพยายามเชื่อมต่อเข้ามา
ศัพท์เทคนิคที่ต้องรู้ก่อนตั้งค่า
ก่อนเข้าไปตั้งค่าจริง ทำความรู้จักศัพท์พวกนี้ก่อน — มันจะโผล่ในหน้าตั้งค่าของเราเตอร์ทุกรุ่น:
- Service Name: ชื่อกฎที่คุณตั้งเอง — จะตั้งว่า "CCTV_FrontDoor" หรือ "Minecraft" ก็ได้ — เอาไว้จำเฉยๆ ไม่มีผลทางเทคนิค
- External Port / Public Port / WAN Port: Port ที่โลกภายนอกจะใช้เชื่อมต่อเข้ามา — ต้องเลือก Port ที่ ISP ไม่ได้บล็อกไว้ (ดูรายชื่อ Port ที่ ISP ไทยบล็อกด้านล่าง)
- Internal Port / Private Port / LAN Port: Port ที่อุปกรณ์ในบ้านเปิดรอรับอยู่ — ส่วนใหญ่จะตรงกับ External Port ยกเว้นกรณีคุณอยากเปลี่ยนเลข Port ให้คนนอกเดายาก
- Protocol: TCP (ส่งข้อมูลแบบตรวจสอบความถูกต้อง เหมาะกับเว็บไซต์, กล้องวงจรปิด, Remote Desktop, SSH), UDP (ส่งข้อมูลเร็วไม่ตรวจสอบ เหมาะกับเกม, VoIP, สตรีมวิดีโอ), หรือ Both (ถ้าไม่แน่ใจเลือก Both ไปเลย)
- Internal IP / LAN IP / Server IP: IP ส่วนตัวของอุปกรณ์เป้าหมาย — ต้องเป็น IP คงที่ (Static IP หรือ DHCP Reservation)
- Source IP: (ส่วนใหญ่เว้นว่าง) — กำหนดว่าอนุญาตเฉพาะ IP ต้นทางบางตัวเท่านั้นให้ Forward มาที่ Port นี้ — ใช้เพิ่มความปลอดภัย
ขั้นตอนที่ 1: ตั้ง Static IP ให้อุปกรณ์เป้าหมาย
นี่คือขั้นตอนที่คนพลาดมากที่สุด — คุณตั้ง Port Forwarding แล้วใช้ได้ 2-3 วัน แล้วอยู่ดีๆ ก็ใช้ไม่ได้อีกเลย สาเหตุคือ IP ของอุปกรณ์เป้าหมายเปลี่ยน เพราะ DHCP ของเราเตอร์แจก IP ใหม่
วิธีแก้มี 2 ทาง:
วิธีที่ 1: จอง IP ด้วย DHCP Reservation (แนะนำ — ทำบนเราเตอร์)
เข้าไปที่ LAN → DHCP Server → Address Reservation หรือ DHCP Static IP — ในเราเตอร์ 3BB จะอยู่ในเมนู Network → LAN Settings → DHCP Reservation — เพิ่มรายการโดยเลือกอุปกรณ์จาก MAC Address แล้วกำหนด IP ที่ต้องการ (เช่น 192.168.1.200) — จากนั้นเราเตอร์จะแจก IP นี้ให้อุปกรณ์ตัวนั้นตลอดไป ไม่มีวันเปลี่ยน
วิธีที่ 2: ตั้ง Static IP บนตัวอุปกรณ์โดยตรง
ไปที่การตั้งค่า Network ของอุปกรณ์ — เปลี่ยนจาก DHCP เป็น Static IP แล้วกรอก: IP Address (เช่น 192.168.1.200), Subnet Mask (255.255.255.0), Default Gateway (192.168.1.1 — IP ของเราเตอร์), DNS (192.168.1.1 หรือ 1.1.1.1) — วิธีนี้ต้องทำบนอุปกรณ์ที่รองรับ เช่น คอมพิวเตอร์ กล้องวงจรปิด แต่ไม่เหมาะกับอุปกรณ์ IoT บางตัว
แนะนำ: ใช้ DHCP Reservation ดีกว่า — จัดการที่เดียวบนเราเตอร์ ไม่ต้องไปตั้งค่าอุปกรณ์ทีละตัว
ขั้นตอนที่ 2: ตั้งค่า Port Forwarding บนเราเตอร์ 3BB
เราเตอร์ที่ 3BB Fiber3 แถมให้ (WiFi 6 AX3000 / WiFi 7 BE3600) มีเมนู Port Forwarding ในหน้า Admin — เข้าโดยเปิดเบราว์เซอร์ไปที่ 192.168.1.1 ล็อกอินด้วย Username และ Password (เช็คจากสติกเกอร์ใต้เราเตอร์ถ้ายังไม่เคยเปลี่ยน)
ไปที่เมนู Advanced → NAT Forwarding → Port Forwarding หรือ Security → Port Forwarding (ชื่อเมนูอาจต่างกันเล็กน้อยตามเฟิร์มแวร์) — กด Add หรือ Create New Rule:
- Service Name: ตั้งชื่อ เช่น "CCTV", "Minecraft", "RDP"
- External Port: Port ที่ต้องการเปิดให้โลกภายนอก (ดูตัวอย่างด้านล่าง)
- Internal Port: ปกติใส่เลขเดียวกับ External — ยกเว้นกรณีต้องการเปลี่ยน Port
- Internal IP: ใส่ IP ของอุปกรณ์เป้าหมายที่ตั้ง Static แล้ว เช่น 192.168.1.200
- Protocol: TCP, UDP หรือ Both — เลือกตามประเภทการใช้งาน
- กด Save — เราเตอร์จะเริ่ม Forward ทันที ไม่ต้อง Restart
หลังตั้งค่าแล้ว ทดสอบทันที — ใช้มือถือปิด WiFi ต่อผ่าน 4G/5G แล้วเข้าผ่าน Public IP:Port — เช่น http://49.230.123.45:8080 — ถ้าเข้าได้ก็สำเร็จ
ตัวอย่างการตั้งค่า Port Forwarding สำหรับการใช้งานยอดนิยม
1. กล้องวงจรปิด (CCTV) — ดูจากนอกบ้าน
กล้องวงจรปิดส่วนใหญ่เปิด Web Interface ที่ Port 80 หรือ 554 (RTSP) — ตั้ง Forward จาก External Port 8080 → Internal IP 192.168.1.50 Port 80 — Protocol: TCP — จากนั้นเข้าผ่าน http://49.230.x.x:8080 บนมือถือจากที่ทำงานหรือต่างจังหวัด
ทำไมต้องเปลี่ยน Port: ISP ไทยส่วนใหญ่บล็อก Port 80 และ 443 ขาเข้าเพื่อป้องกันการเปิดเว็บเซิร์ฟเวอร์ — ใช้ Port 8080, 8443 หรือ 5000 แทน
2. เกมเซิร์ฟเวอร์ — Minecraft, Valheim, Terraria
ตัวอย่าง Minecraft Java Edition Server: Forward Port 25565 ทั้ง TCP และ UDP ไปยัง IP ของคอมที่รันเซิร์ฟเวอร์ (เช่น 192.168.1.100) — เพื่อนใช้ Minecraft Client ใส่ Public IP ของคุณแล้วเชื่อมต่อได้ทันที
3. Remote Desktop (RDP) — เข้าคอมที่บ้านจากที่ทำงาน
Windows RDP ใช้ Port 3389 — Forward TCP 3389 ไปยังคอมเป้าหมาย — คำเตือน: RDP เป็นเป้าหมายอันดับหนึ่งของแฮกเกอร์ที่สแกนหา Port 3389 ที่เปิดอยู่ — ถ้าจำเป็นต้องใช้จริงๆ เปลี่ยน External Port เป็นเลขอื่น (เช่น 33999) และเปิดเฉพาะช่วงที่ต้องใช้
4. SSH — เข้าคอมหรือ Server ที่บ้าน
Port 22 สำหรับ SSH — Forward ไปยังเครื่อง Linux/Mac หรือ Raspberry Pi — แนะนำเปลี่ยน External Port เป็น Port สูงๆ เช่น 2222 เพื่อลดการถูกบอทสแกน
ตาราง Port ที่ควรเปิดสำหรับแอปพลิเคชันต่างๆ
| การใช้งาน | Internal Port | แนะนำ External | Protocol | หมายเหตุ |
|---|---|---|---|---|
| กล้องวงจรปิด Web UI | 80 | 8080 | TCP | Port 80 โดน ISP บล็อก |
| Minecraft Java | 25565 | 25565 | TCP+UDP | ใช้เลขมาตรฐานได้ |
| Minecraft Bedrock | 19132 | 19132 | UDP | ห้ามลืม UDP |
| Valheim | 2456-2458 | 2456-2458 | Both | ต้อง Forward 3 Port |
| Remote Desktop | 3389 | 33999 | TCP | เปลี่ยน External เลี่ยงบอท |
| SSH | 22 | 2222 | TCP | อย่าใช้ 22 โดยตรง |
| FTP Server | 21 | 2121 | TCP | FTP Passive ต้องเปิด Port เพิ่ม |
| Web Server | 80/443 | 8080/8443 | TCP | ISP บล็อก 80/443 ขาเข้า |
| Plex Media Server | 32400 | 32400 | TCP | ดูหนังจากนอกบ้าน |
Port ไหนที่ ISP ไทยบล็อก — รู้ไว้จะได้ไม่เสียเวลา
ISP รายใหญ่ในไทยรวมถึง 3BB (AIS) บล็อกพอร์ตขาเข้าบางตัวเพื่อป้องกัน abuse — ถ้าคุณ Forward Port พวกนี้ เพื่อนจากนอกบ้านจะเชื่อมต่อไม่ได้แม้ตั้งค่าถูกต้อง:
- Port 25 (SMTP): บล็อกทั้งหมด — ป้องกันสแปมเมลเซิร์ฟเวอร์
- Port 80, 443: บล็อกสำหรับแพ็กเกจบ้าน (ยกเว้นแพ็กเกจธุรกิจ) — ป้องกันการเปิดเว็บไซต์โดยไม่ได้รับอนุญาต
- Port 135, 137-139, 445 (NetBIOS/SMB): บล็อก — ป้องกันมัลแวร์ SMB เช่น WannaCry
- Port 1900 (SSDP): บล็อก — ป้องกัน DDoS Amplification
ถ้าลูกค้า 3BB ที่ใช้แพ็กเกจ Super Fast Plus 7 (799 บาท) หรือ Home Fibre LAN (899 บาท) — แพ็กเกจเหล่านี้มาพร้อม Public IPv4 จริงแบบ Dynamic — ถ้าต้องการ Static IP สำหรับธุรกิจ ติดต่อทีมขาย LINE @tan3bb ได้เลย
DDNS — แก้ปัญหา IP เปลี่ยนทุกครั้งที่เราเตอร์ Restart
3BB Fiber3 จ่าย Public IP แบบ Dynamic IP — หมายความว่า IP ของคุณจะเปลี่ยนทุกครั้งที่ ONT Restart หรือทุก 24-48 ชั่วโมง — ถ้าคุณใช้กล้องวงจรปิดและต้องเข้า 49.230.123.45:8080 ตลอดเวลา แต่ IP ดันเปลี่ยน — ไปไม่ถูกแน่ๆ
DDNS (Dynamic DNS) แก้ปัญหานี้ — คุณจด Domain หรือ Subdomain ฟรี (เช่น myhome.duckdns.org) แล้วให้เราเตอร์อัพเดต IP ให้อัตโนมัติทุกครั้งที่เปลี่ยน — คุณเข้าผ่าน Domain แทน IP ไปตลอดชีวิต
เราเตอร์ 3BB ส่วนใหญ่รองรับ DDNS ในตัว:
- ไปสมัคร DDNS ฟรีก่อนที่ DuckDNS.org หรือ No-IP.com — สมัครง่าย ใช้ Google Account ล็อกอินได้ — ได้ Subdomain เช่น
yourname.duckdns.org - เข้าเราเตอร์ 3BB → Advanced → DDNS — เลือก Provider (DuckDNS หรือ No-IP) — กรอก Domain, Username, Password/Token
- เปิดใช้งาน — เราเตอร์จะส่ง IP ปัจจุบันไปอัพเดต DDNS ทุกครั้งที่ IP เปลี่ยน
- ทดสอบ: จากมือถือ (ปิด WiFi) เข้า
http://yourname.duckdns.org:8080— ต้องเข้าได้
ถ้าเราเตอร์ 3BB ไม่มี DuckDNS ในรายการ Provider — ใช้ No-IP ที่รองรับทุกเราเตอร์ — แพลนฟรีต้องยืนยันทุก 30 วัน (No-IP จะส่งอีเมลเตือน — กด Confirm แป๊บเดียว)
ความปลอดภัย — อย่าเปิด Port ทิ้งไว้โดยไม่ป้องกัน
Port Forwarding คือการเจาะรูบน Firewall ของคุณ — ทุก Port ที่เปิดคือประตูที่แฮกเกอร์จะลองเคาะดูตลอดเวลา — มีบอทบนอินเทอร์เน็ตที่สแกน IP ทั่วโลกหา Port ที่เปิดอยู่ตลอด 24 ชั่วโมง
วิธีป้องกัน:
- เปลี่ยน External Port ให้เดายาก: อย่าใช้ Port มาตรฐาน — แฮกเกอร์สแกน 3389 (RDP), 22 (SSH), 8080 (HTTP) ก่อน — ใช้ 33999, 2222, 58080 แทน — ลดการถูกสแกนลงได้ 90%
- ตั้งรหัสผ่านให้แข็งแรง: ถ้า Forward ไปยังอุปกรณ์ที่มีหน้า Login — รหัสผ่านต้อง 12 ตัวขึ้นไป ผสมตัวใหญ่ ตัวเล็ก ตัวเลข อักขระพิเศษ — ไม่ใช่ admin/admin
- เปิดเท่าที่จำเป็น — ปิดตอนไม่ใช้: ตั้งกฎ Forward เฉพาะช่วงที่ต้องใช้ — ถ้าไม่ต้องดูกล้องวงจรปิด 1 เดือน ปิดกฎไปก่อน
- จำกัด Source IP: ถ้ารู้ว่าคุณจะดูกล้องวงจรปิดจากที่ทำงานเท่านั้น ซึ่งมี IP คงที่ — กำหนด Source IP ในกฎ Forward เลย — คนอื่นจาก IP อื่นจะเข้าไม่ได้
- ใช้ VPN แทน Port Forwarding: ถ้าเป็นไปได้ — ตั้ง WireGuard หรือ OpenVPN Server ในบ้าน — เข้าผ่าน VPN แล้วค่อยดูกล้องหรือ Remote Desktop — ปลอดภัยกว่า Port Forwarding 100 เท่า แต่ซับซ้อนกว่าการตั้งค่า
เช็คว่า Port Forward ใช้งานได้จริงหรือยัง
วิธีทดสอบง่ายที่สุด — ใช้มือถือปิด WiFi ต่อ 4G/5G — เข้าเบราว์เซอร์พิมพ์ http://PUBLIC_IP:PORT — ถ้าหน้าเว็บของอุปกรณ์เป้าหมายโหลดขึ้น = สำเร็จ — ถ้าไม่ขึ้น ให้เช็คตามนี้:
- เช็ค Public IP: เข้า
whatismyip.comจากคอมที่ต่อ WiFi บ้าน — นี่คือ IP จริงของคุณ — ใช้เลขนี้ทดสอบ - เช็ค CGNAT: ผู้ให้บริการบางรายใช้ CGNAT — คุณไม่มี Public IP จริง — ให้คุณเข้าเราเตอร์ไปดูที่ Status → WAN — IP ที่ขึ้นต้องตรงกับ whatismyip.com — ถ้าเป็น 100.x.x.x หรือ 10.x.x.x แสดงว่าอยู่หลัง CGNAT — ติดต่อ ISP เพื่อขอ Public IP
- เช็ค Firewall ที่อุปกรณ์ปลายทาง: คอม Windows มี Firewall ในตัวที่บล็อกทุกพอร์ตที่ไม่จำเป็น — เปิด Windows Firewall → Inbound Rules → เพิ่ม Port ที่คุณต้องการ
- เช็คว่าอุปกรณ์ปลายทางลิสเทน Port จริง: จากคอมเครื่องอื่นในบ้าน — ใช้
telnet 192.168.1.200 8080— ถ้า Connected = Port เปิดบนอุปกรณ์ — ถ้า Connection Refused = อุปกรณ์ยังไม่ได้เปิด Service นั้น - ใช้เครื่องมือออนไลน์ตรวจสอบ: เข้า
canyouseeme.orgจากในบ้าน — ใส่ Port ที่ Forward — มันจะบอกว่า Port นี้เปิดจากภายนอกหรือไม่
3BB Fiber3 — เน็ตบ้านที่เหมาะกับการใช้งาน Port Forwarding
การทำ Port Forwarding ให้ใช้งานได้ดีต้องมีพื้นฐานที่แข็งแรง — Upload Speed สูง, Latency ต่ำ, และ Public IP จริง — ทั้งสามอย่างนี้ 3BB Fiber3 (AIS 3BB Fibre3) มีให้ครบ:
- Upload สมมาตร: แพ็กเกจ BroadBand24 500/500 — Upload เต็ม 500 Mbps — ดูกล้อง 4K หลายตัวจากนอกบ้านได้ลื่น หรือเปิดเกมเซิร์ฟเวอร์ให้เพื่อน 10 คนเข้าได้สบาย — ไม่เหมือน DSL หรือเน็ตบางเจ้าที่ Upload แค่ 10-50 Mbps
- Public IPv4 จริง: 3BB จ่าย IP สาธารณะจริงให้ลูกค้าทุกแพ็กเกจ — ไม่ใช่ CGNAT — Port Forwarding ใช้งานได้ทันที ไม่ต้องขอเปิดเป็นกรณีพิเศษ
- เราเตอร์มี Port Forwarding UI ครบ: WiFi 6 AX3000 และ WiFi 7 BE3600 ที่แถมมา — มีเมนู Port Forwarding, DDNS, DHCP Reservation ครบ — ไม่ต้องไปซื้อเราเตอร์เพิ่ม
สำหรับบ้านที่ต้องการเปิด Port หลายตัวพร้อมกัน — เช่น กล้องวงจรปิด 4 ตัว + Minecraft Server + Plex Media Server — แนะนำแพ็กเกจ Super Fast Plus 7 1Gbps/1Gbps — 799 บาท/เดือน ได้ WiFi 7 Router ที่รับ Traffic ได้เยอะกว่า และอัพโหลด 1 Gbps ที่แรงพอสำหรับสตรีมกล้องวงจรปิดหลายตัวพร้อมกัน
สรุป — Port Forwarding ทำเองได้ ใช้เวลา 15 นาที
Port Forwarding ฟังดูเหมือนเรื่องของช่างหรือคนทำ IT — แต่ความจริงคือเจ้าของบ้านทั่วไปก็ตั้งค่าได้ — 4 ขั้นตอนหลัก: (1) ตั้ง Static IP ให้อุปกรณ์, (2) เพิ่มกฎ Port Forwarding บนเราเตอร์, (3) ตั้ง DDNS ถ้า IP เปลี่ยนบ่อย, (4) เช็คความปลอดภัย — ทั้งหมดใช้เวลาไม่เกิน 15-20 นาที
ไม่ต้องจ่ายค่าช่าง ไม่ต้องพึ่งใคร — และที่สำคัญคือไม่ต้องเปลี่ยนเราเตอร์ 3BB ที่ให้มา เพราะมีฟีเจอร์ Port Forwarding ครบอยู่แล้ว
สนใจสมัคร 3BB Fiber3 หรือสอบถามเรื่องการตั้งค่า Port Forwarding สำหรับกล้องวงจรปิดในบ้าน? ทัก LINE @tan3bb หรือโทร 066-121-4430 — ติดตั้งฟรี ฟรีเราเตอร์ WiFi 6/7 พร้อม Public IPv4 จริงที่ใช้งาน Port Forwarding ได้ทันที
สนใจสมัคร 3BB Fibre3?
เน็ตบ้านไฟเบอร์ เริ่มต้น 500 บาท/เดือน ฟรีค่าติดตั้ง ฟรี WiFi 6 Router