4Aug
Vaikimisi töötab Windows Remote Desktop ainult teie kohalikus võrgus. Interneti-kaugtöölaua ligipääsu saamiseks peate oma marsruuteril kasutama VPN-i või edasisidet.
Oleme läbi viinud mitu lahendust oma töölaua juurdepääsuks Internetis eemalt. Kuid kui teil on Windowsi professionaalne, ettevõtte või Ultimate versioon, on teil juba Windowsi kaugtöölaud paigaldatud. Windowsi koduvõrgudel on ainult kaugtöölaua klient, mis lubab teil masinatega ühendust luua, kuid arvutiga ühendamiseks on vaja ühe hinnakujunduse väljaannet. Kui kasutate kaugtöölaudurit, pole Interneti-ühenduse loomiseks seadistamine liiga keeruline, kuid peate hüppa üle paar luugi. Enne alustamist lubage kaugtöölaud arvutile, millele soovite pääseda, ja veenduge, et jõuate sellest oma kohalikku võrku teistest arvutidest.
Variant üks: luua VPN
Kui loote virtuaalse privaatvõrgu( VPN), siis ei pea kaugtöölauakomponenti otse Internetti pakkuma. Selle asemel, kui olete kodust eemal, võite VPNiga ühenduse luua ja teie arvuti toimib nagu see on sama koduvõrgu nagu kodus arvutiosa, töötab kaugtöölaua server. See võimaldab teil pääseda juurde kaugtöölauale ja muudele teie kohaliku võrgu kaudu levinud teenustele.
Oleme käsitlenud mitmeid koduvõrgu VPN-serveri loomise viise, sealhulgas Windowsi VPN-serveri loomise võimalust ilma täiendavate tarkvara või teenusteta.
VPN-i seadistamine on kaugelt turvalisem valik, kui tegemist on tegemist Remote Desktop kättesaadavInternetis ja õigete vahenditega on see üsna lihtne saavutada. Kuid see pole teie ainus võimalus.
Teine võimalus: kaugtöölaua otsene internetiühendus
Samuti võite VPN-i jätta ja kaugtöölaua serverit avada otse Internetti, kui määrate oma ruuteri kaugtöölaua liikluse edastamiseks arvutisse, kuhu pääseb juurde. Loomulikult avab see teid võimalike rünnakute kaudu Interneti kaudu, nii et kui te lähete sellel marsruudil, siis soovite riske mõista. Internetis levivad pahavara ja automaatse häkkimise rakendused teevad sujuvalt ruuterit nõrkuseks nagu avatud TCP-pordid, eriti tavaliselt kasutatavad pordid, nagu üks kaugtöölaudade kasutamine. Peaksite vähemalt veenduma, et teil on arvutisse seadistatud tugevaid paroole, kuid isegi siis olete haavatav nende kasutamisvõimaluste suhtes, mis võisid olla leitud, kuid mida pole veel parandatud. Kuigi me soovitame tungivalt VPN-i kasutada, võite ikkagi lubada oma ruuteril RDP-liiklust, kui see on teie eelistus.
Üksiku arvuti seadistamine kaugjuurdepääsuks
Protsess on üsna lihtne, kui teil on ainult üks arvuti, mida soovite Interneti kaudu juurdepääsetavaks muuta. Arvuti, millel olete kaugtöölaua seadistanud, kuulab juba kaugtöölaua protokolli( RDP) abil liiklust juba kuulda. Peate oma ruuterisse sisse logima ja saatma kogu liikluse TCP porti 3389 kasutades kaugtöölaua arvuti IP-aadressi. Kuna ruuteritel on erinevad liidesed, on teile võimatu anda konkreetseid juhiseid. Kuid üksikasjalikuma abi saamiseks vaadake kindlasti meie põhjalikku porti ekspedeerimise juhendit. Siin me lihtsalt käime läbi kiire näite, kasutades põhilist ruuterit.
Esiteks peate teadma kaugtöölaua arvuti IP-aadressi, millega soovite ühenduse luua. Lihtsaim viis seda teha on käsuviiba käivitamine ja ipconfig käsu kasutamine. Tulemustes otsige sektsiooni, kus on üksikasjalikult kirjeldatud võrguadapter, mis ühendab teid Internetti( meie näites on see "Ethernet-adapter").Selles jaotises otsige IPv4 aadressi.
Järgmisena logite sisse oma ruuterisse ja leidke sektsioon Port Forwarding( Edasi).Just seal, kus see sõltub, sõltub sellest, millist ruuterit te kasutate. Selles osas edastage TCP-port 3389 eelnevalt asuvale IPv4-aadressile.
Nüüd peaksite olema võimalik Internetis sisse logida kaugtöölauaks, ühendades avaliku IP-aadressiga, mille teie ruuter oma kohaliku võrgu jaoks avab.
Meenutades, et IP-aadress võib olla karm( eriti kui see muutub), siis võite ka luua dünaamilise DNS-teenuse, nii et saate alati hõlpsasti meelde jänud domeeninimega ühendust luua. Samuti võite soovi korral seadistada staatilise IP-aadressi kaugtöölaua serveri kasutavas arvutis. See tagab, et arvuti sisemine IP-aadress ei muutu - kui see nii läheb, peate muutma oma pordiedastuse konfiguratsiooni.
Portaali numbri muutmine või kaugarvutis mitme arvuti seadistamine
Kui teil on kohalikul võrgul mitu arvutit, mida soovite interneti kaudu kaugjuurdepääsu saada või kui teil on üks arvuti, kuid soovite muuta kaugtöölaua jaoks mõeldud vaikeseadet - teil on teie jaoks veel natuke rohkem tööd. VPN-i seadistamine on ikkagi sinu jaoks parem variant seadistamise ja turvalisuse seisukohalt, kuid kui soovite, siis on seda võimalust port-edastamise abil. Trikk on see, et peate igas arvutis ikkagi registrisse sukelduma, et muuta TCP-porti, mida ta kasutab kaugtöölaua liikluse kuulamiseks. Seejärel suunate ruuteri saderid igasse arvutisse individuaalselt, kasutades nende jaoks määratud pordinumbrit. Seda trikkit saate kasutada ka siis, kui teil on ainult üks arvuti ja soovite vaikimisi üldkasutatavast pordinumbrist minna. See on kindlasti natuke turvalisem kui kui vaikimisi avatud porti jätmine.
Enne registrisse sukeldumist peate arvestama ka sellega, et mõned ruuterid võimaldavad teil ühe välispinna numbri kaudu kuulata liiklust, kuid seejärel suunata liiklus teisele pordi numbrile ja arvutile sisemiselt. Näiteks võite oma ruuteril kuulata internetist tulevat portaali nagu 55 000 ja edastada see liiklus konkreetse arvutiga teie kohalikus võrgus. Selle meetodi abil ei pea te muutma porte, mida iga arvuti registris kasutab. Saate seda kõike oma ruuteril teha. Nii kontrollige, kas teie ruuter toetab seda kõigepealt. Kui see on nii, jäta vahele registri osa käesolevatest juhistest.
Eeldades, et teil on arvutisse installitud kaugtöölaud ja see töötab kohaliku juurdepääsu saamiseks, peate iga kord omavahel minema ja toimima järgmiselt:
- Hankige selle arvuti IP-aadress, kasutades selleks protseduurime varem kirjeldasime.
- Kasutage registriredaktori, et muuta selle arvutiga kaugtöölaua kuulamise porti.
- Tee märkmeid selle kohta, millise pordi numbriga saabub IP-aadress.
Järgnevalt kirjeldage, kuidas registrite osa neist toimingutest teha. Ja meie tavaline standardne hoiatus: registriredaktor on võimas tööriist ja võib seda väärkasutada, sest see võib muuta teie süsteemi ebastabiilseks või isegi mitte kasutatavaks. See on üsna lihtne häkkimine ja seni, kuni järgite juhiseid, ei tohiks teil olla mingeid probleeme. See tähendab, et kui te pole seda kunagi varem töötanud, kaaluge enne toimingu alustamist registriredaktori kasutamist. Ja kindlasti varundage registrit( ja teie arvutit!) Enne muudatuste tegemist.
Ava registriredaktor, klõpsates käsku Käivita ja kirjutades "regedit." Vajutage Enter, et avada registriredaktor ja andke talle luba muudatuste tegemiseksteie arvuti.
Registriredaktoris kasutage vasakpoolset külgriba, et liikuda järgmisele võtmele:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp \ PortNumberParemal küljel topeltklõpsake avatud PortNumber väärtustselle omaduste aken.
Valige omaduste aknas valik "Decimal" ja seejärel sisestage pordinumber, mida soovite kasutada. Milline teie valitud pordinumber on teie jaoks, kuid pidage meeles, et mõned pordinumbrid on juba kasutusel. Numbrite nägemiseks, mida te ei tohiks kasutada, saate vaadata Wikipedia ühiste sadamakohustuste loendit, kuid arvutisse installitud võrguprogrammid võivad kasutada täiendavaid porte. Kuid portinumbrite kasutamine võib kuni 65 535, kuid kui valida port number üle 50 000, peaksite olema üsna turvaline. Kui olete sisestanud pordi numbri, mida soovite kasutada, klõpsake "OK".
Nüüd saate sulgeda registriredaktori. Märkige ära kasutatud pordi number, selle arvuti IP-aadress ja heli mõõtmiseks arvuti arvuti nimi. Seejärel liikuge järgmisele arvutile.
Kui olete kõikides arvutites muutnud sadamakohustusi, võite oma ruuterisse sisse logida ja iga porti edasi suunata seotud arvutiga. Kui ruuter seda võimaldab, peaksite sisestama ka arvuti nime, et hoida asju otseselt. Võite alati kasutada rakenduse kirjet, mida enamik ruutereid võimaldab jälgida, millist rakendust port on määratud. Lihtsalt sisestage arvuti nimi, millele järgneb midagi "_RDP", et hoida asi otsekohe.
Kui olete lõpetanud seadistused, peaksite olema võimalik Internetti sisse logida kaugtöölaua kaudu, ühendades avaliku IP-aadressiga, mille teie ruuter leiab teie kohaliku võrgu jaoks, millele järgneb käärsool ja seejärel arvuti pordi numbersoovite ühendada. Näiteks kui minu avaliku IP-aadress on 123.45.67.89 ja ma oleksin seadnud arvutiga, millel on port number 55501, siis ma ühendaksin "123.45.67.89:55501."
Muidugi võite alati seda ühendust RemoteTöölaud nime järgi, nii et te ei pea iga kord sisestama IP-aadressi ja pordinumbrit.
See nõuab õiglast seadistamist, et kaugtöölaud töötaks Internetis, eriti kui te ei kasuta VPN-i ja veelgi rohkem, kui teil on mitu arvutit, mida soovite pääseda. Kuid kui olete seadistamise lõpetanud, pakub kaugtöölaud arvutitele kaugjuhtimisega ja ilma lisateenusteta üsna võimas ja usaldusväärne viis.