Како приступити удаљеној радној површини оперативног система Виндовс преко Интернета



Подразумевано, Виндовс удаљена радна површина ће радити само на вашој локалној мрежи. Да бисте приступили удаљеној радној површини преко Интернета, мораћете да користите ВПН или проследите портове на рутеру.

Покрили смо неколико решења за даљински приступ радној површини преко Интернета . Међутим, ако имате Профессионал, Ентерприсе или Ултимате издање Виндовс-а, већ имате инсталиран комплетан Виндовс Ремоте Десктоп. Кућне верзије Виндовс-а имају само клијент за удаљену радну површину који вам омогућава да се повежете са машинама, али вам је потребно једно од скупљих издања да бисте се повезали са рачунаром. Ако користите удаљену радну површину, њено подешавање за приступ преко интернета није превише тешко, али ћете морати да прескочите неколико обруча. пре него што почнете, омогућите удаљену радну површину на рачунару којем желите да приступите и уверите се да можете да му приступите са других рачунара на вашој локалној мрежи.





ПОВЕЗАН: Преглед удаљене радне површине: ТеамВиевер против Спласхтоп-а наспрам Виндовс РДП-а

Прва опција: Подесите ВПН

ПОВЕЗАН: Шта је ВПН и зашто би ми требао?



Ако креирате виртуелну приватну мрежу ( ВПН ), нећете морати да излажете сервер удаљене радне површине директно Интернету. Уместо тога, када сте далеко од куће, можете да се повежете на ВПН, а ваш рачунар ће се понашати као да је део исте локалне мреже као и рачунар код куће, који покреће сервер за удаљену радну површину. Ово ће вам омогућити да приступите удаљеној радној површини и другим услугама које су обично изложене само на вашој локалној мрежи.

Покрили смо неколико начина да поставите свој кућни ВПН сервер , укључујући начин да креирајте ВПН сервер у Виндовс-у без додатног софтвера или услуга .

ПОВЕЗАН: Како да подесите сопствени кућни ВПН сервер



Подешавање ВПН-а је далеко сигурнија опција када је у питању омогућавање приступа удаљеној радној површини преко интернета, а са правим алатима, то је прилично једноставно постићи. Међутим, то није ваша једина опција.

Друга опција: Изложите удаљену радну површину директно на Интернет

Такође можете прескочити ВПН и изложити сервер удаљене радне површине директно Интернету тако што ћете подесити рутер да прослеђује саобраћај удаљене радне површине на рачунар коме се приступа. Очигледно, ово вам отвара потенцијалне нападе преко интернета, тако да ако кренете овим путем, желећете да разумете ризике. Злонамерни софтвер и аутоматизоване апликације за хаковање на интернету прилично константно испитују ваш рутер у потрази за слабостима као што су отворени ТЦП портови, посебно често коришћени портови попут оног који користи Ремоте Десктоп. Требало би барем да се уверите да имате јаке лозинке постављене на рачунару, али чак и тада сте рањиви на експлоатације које су можда откривене, али још увек нису закрпљене. Међутим, иако топло препоручујемо коришћење ВПН-а, и даље можете да дозволите РДП саобраћај преко свог рутера ако то желите.

Подесите један рачунар за даљински приступ

ПОВЕЗАН: Како проследити портове на рутеру

Процес је прилично једноставан ако имате само један рачунар који желите да учините доступним преко интернета. Рачунар на којем сте подесили удаљену радну површину већ ослушкује саобраћај користећи протокол за удаљену радну површину (РДП). Мораћете да се пријавите на свој рутер и да проследите сав саобраћај користећи ТЦП порт 3389 на ИП адресу рачунара на којем је покренута удаљена радна површина. Пошто рутери имају различите интерфејсе, немогуће је дати упутства специфична за вас. Али за детаљнију помоћ, обавезно погледајте нашу детаљан водич за прослеђивање портова . Овде ћемо само проћи кроз кратак пример користећи основни рутер.

Прво, мораћете да знате ИП адресу рачунара са удаљеном радном површином на коју желите да се повежете. Најлакши начин да то урадите је да покренете командну линију и користите |_+_| команда. У резултатима потражите одељак са детаљима о мрежном адаптеру који вас повезује на Интернет (у нашем примеру, то је Етхернет адаптер). У том одељку потражите ИПв4 адресу.

Затим ћете се пријавити на свој рутер и лоцирати одељак Прослеђивање портова. Тачно где се то налази зависиће од тога који рутер користите. У том одељку, проследите ТЦП порт 3389 на ИПв4 адресу коју сте претходно пронашли.

Сада би требало да будете у могућности да се пријавите на удаљену радну површину преко интернета тако што ћете се повезати на јавна ИП адреса ваш рутер излаже за вашу локалну мрежу.

Запамтите да ИП адреса може бити тешка (нарочито ако се промени), па ћете можда желети подесите динамичку ДНС услугу тако да се увек можете повезати са лако памтљивим именом домена. Можда желите да бисте подесили статичку ИП адресу на рачунару који ради са сервером удаљене радне површине. Ово ће осигурати да се интерна ИП адреса рачунара неће променити - ако се то догоди, мораћете да промените конфигурацију за прослеђивање портова.

ПОВЕЗАН: Како лако приступити вашој кућној мрежи са било ког места помоћу динамичког ДНС-а

Промените број порта или подесите више рачунара за даљински приступ

Ако имате више рачунара на локалној мрежи којима желите да можете да приступите даљински преко интернета — или ако имате један рачунар, али желите да промените подразумевани порт који се користи за удаљену радну површину — имате мало више посла за вас . Подешавање ВПН-а је и даље ваша боља опција у смислу једноставности подешавања и безбедности, али постоји начин да то урадите путем прослеђивања портова ако желите. Трик је у томе што ћете морати да зароните у регистар на сваком рачунару да бисте променили број ТЦП порта који користи за слушање саобраћаја удаљене радне површине. Затим прослеђујете портове на рутеру на сваки од рачунара појединачно користећи бројеве портова које сте подесили за њих. Такође можете користити овај трик чак и ако имате само један рачунар и желите да промените подразумевани, често коришћени број порта. Ово је вероватно мало безбедније него да подразумевани порт остане отворен.

Реклама

Пре него што зароните у Регистри, такође треба да имате на уму да вам неки рутери омогућавају да слушате саобраћај на једном спољном броју порта, али да затим прослеђујете саобраћај на други број порта и интерно на рачунар. На пример, можете да натерате рутер да слуша саобраћај који долази са интернета на броју порта као што је 55.000, а затим да тај саобраћај проследи на одређени рачунар на вашој локалној мрежи. Користећи овај метод, не бисте морали да мењате портове које сваки рачунар користи у регистру. Све то можете да урадите на свом рутеру. Дакле, прво проверите да ли ваш рутер то подржава. Ако јесте, прескочите Регистар део ових упутстава.

Под претпоставком да имате удаљену радну површину подешену на сваком од рачунара и да ради за локални приступ, мораћете да идете на сваки рачунар редом и извршите следеће кораке:

  1. Добијте ИП адресу за тај рачунар користећи процедуру коју смо претходно навели.
  2. Користите уређивач регистра да промените број порта за слушање удаљене радне површине на том рачунару.
  3. Забележите који број порта иде уз коју ИП адресу.

Ево како да урадите део регистра ових корака. И наше уобичајено стандардно упозорење: Регистри Едитор је моћан алат и његова злоупотреба може учинити ваш систем нестабилним или чак нефункционалним. Ово је прилично једноставан хак и све док се држите упутстава, не бисте требали имати проблема. Уз то, ако никада раније нисте радили са њим, размислите о читању о томе како да користите уређивач регистра пре него што почнете. И дефинитивно направите резервну копију регистрарачунар !) пре него што извршите измене.

ПОВЕЗАН: Научите да користите уређивач регистра као професионалац

Отворите уређивач регистра тако што ћете притиснути Старт и откуцати регедит. Притисните Ентер да отворите уређивач регистра и дате му дозволу да изврши промене на вашем рачунару.

У уређивачу регистра користите леву бочну траку да бисте се кретали до следећег кључа:

_ + _ |

Реклама

На десној страни кликните двапут на вредност ПортНумбер да бисте отворили прозор са својствима.

У прозору са својствима изаберите опцију Децимал, а затим унесите број порта који желите да користите. На вама је који број порта ћете изабрати, али имајте на уму да су неки бројеви портова већ у употреби. Можете погледати Википедију листа уобичајених портова да бисте видели бројеве које не би требало да користите, али мрежне апликације инсталиране на вашем рачунару могу да користе додатне портове. Међутим, бројеви портова могу ићи све до 65.535, а ако одаберете бројеве портова преко 50.000, требали бисте бити прилично сигурни. Када унесете број порта који желите да користите, кликните на ОК.

Сада можете затворити Регистри Едитор. Забележите број порта који сте користили, ИП адресу тог рачунара и назив рачунара ради боље мере. Затим пређите на следећи рачунар.

Када завршите са променом додељених портова на свим рачунарима, можете се пријавити на рутер и почети да прослеђујете сваки од портова на повезани рачунар. Ако ваш рутер то дозвољава, требало би да унесете и име рачунара само да би ствари биле јасне. Увек можете да користите унос апликације који већина рутера поседује да бисте пратили којој апликацији је додељен порт. Само унесите име рачунара, а затим нешто попут _РДП да би ствар била исправна.

Када завршите са подешавањем, требало би да будете у могућности да се пријавите на удаљену радну површину преко интернета тако што ћете се повезати на јавна ИП адреса ваш рутер излаже за вашу локалну мрежу након чега следи двотачка, а затим број порта за рачунар на који желите да се повежете. На пример, ако је мој јавни ИП био 123.45.67.89 и подесио бих рачунар са бројем порта 55501, повезао бих се на 123.45.67.89:55501.

Реклама

Наравно, увек можете да сачувате ту везу на удаљеној радној површини по имену, тако да не морате сваки пут да уносите ИП адресу и број порта.


Потребно је доста подешавања да би удаљена радна површина радила преко интернета, посебно ако не користите ВПН, а још више ако имате више рачунара којима желите да приступите. Али, када завршите са подешавањем, Ремоте Десктоп пружа прилично моћан и поуздан начин даљинског приступа вашим рачунарима и без потребе за додатним услугама.

ПРОЧИТАЈТЕ СЛЕДЕЋЕ Профилна слика за Валтера Глена Валтер Гленн
Валтер Гленн је бившиУреднички директор за Хов-То Геек и његове сестринске сајтове. Има више од 30 година искуства у рачунарској индустрији и више20 година као технички писац и уредник. Написао је стотине чланака за Хов-То Геек и уредио хиљаде. Аутор је или коаутор више од 30 књига о рачунарима на више од десет језика за издаваче као што су Мицрософт Пресс, О'Реилли и Осборне/МцГрав-Хилл. Такође је написао стотине белих књига, чланака, корисничких приручника и курсева током година.
Прочитајте целу биографију

Занимљиви Чланци