Jak skonfigurować zdalny pulpit przez router

Jeśli chcesz połączyć się ze swoim komputerem z systemem Windows ze zdalnej lokalizacji, możesz to zrobić na kilka sposobów. Na przykład możesz tunelować VNC przez SSH(tunnel VNC over SSH) , umożliwiając korzystanie z protokołu VNC o otwartym kodzie źródłowym przez szyfrowane połączenie (VNC)SSH . Najlepszą metodą jest jednak użycie narzędzia Pulpit zdalny systemu Windows(Windows Remote Desktop) .

Aby móc zdalnie połączyć się z komputerem z systemem Windows(Windows) , musisz wykonać kilka czynności . Musisz skonfigurować Pulpit zdalny(Remote Desktop) za pośrednictwem routera, upewniając się, że niezbędne porty są otwarte, a przekierowanie portów jest aktywne. Aby to zrobić i zdalnie korzystać z Pulpitu(use Remote Desktop) zdalnego, musisz wykonać następujące kroki.

Konfigurowanie Zapory systemu Windows w celu umożliwienia dostępu do pulpitu zdalnego(Configuring Windows Firewall to Allow Remote Desktop Access)

Zanim będzie można skonfigurować połączenia pulpitu zdalnego(Remote Desktop) za pośrednictwem routera, należy upewnić się, że system Windows(Windows) zezwala na połączenia przychodzące i wychodzące z komputerem.

  1. Aby to zrobić, kliknij prawym przyciskiem myszy menu Start i wybierz Ustawienia(Settings) .

  1. W menu Ustawienia(Settings) wybierz Aktualizacje i zabezpieczenia(Update & Security ) > Zabezpieczenia systemu Windows(Windows Security ) > Zapora i ochrona sieci(Firewall & network protection) .

  1. W menu Zapora i ochrona sieci(Firewall & network protection) wybierz opcję Zezwalaj aplikacji przez zaporę(Allow an app through firewall ) .

  1. Wybierz przycisk Zmień ustawienia(Change settings) w oknie Dozwolone aplikacje(Allowed apps) , aby odblokować menu.

  1. Po odblokowaniu tego menu znajdź na liście opcje Pulpit(Remote Desktop) zdalny i Pulpit zdalny (WebSocket)(Remote Desktop (WebSocket) ) . Zaznacz pola wyboru obok tych opcji, aby zezwolić na połączenia RDP przez zaporę. Wybierz przycisk OK , aby zapisać swoje wybory.

Zmiana domyślnego portu RDP w systemie Windows 10(Changing the Default RDP Port on Windows 10)

Skonfigurowano Zaporę systemu Windows(Windows Firewall) , aby zezwalać na połączenia RDP ( Remote Desktop Protocol ). Teraz powinieneś zmienić domyślny port RDP używany przez system Windows(Windows) do połączeń RDP z portu 3389(port 3389) na alternatywny numer portu.

Dzieje się tak, ponieważ ryzyko ataków Remote Desktop Protocol(risk of Remote Desktop Protocol attacks) jest bardzo wysokie. Chociaż zmiana portów nie jest jedynym sposobem zabezpieczenia połączeń RDP , pomoże ona spowolnić i ograniczyć ryzyko ze strony losowych botów skanujących porty, które wyszukują otwarte porty RDP na routerze.

  1. Aby zmienić port RDP , kliknij prawym przyciskiem myszy menu Start i wybierz opcję Uruchom(Run) . Możesz też wybrać Windows key + R na klawiaturze.

  1. W oknie dialogowym Uruchom wpisz (Run)regedit przed wybraniem OK . Spowoduje to otwarcie Edytora rejestru systemu Windows(Windows Registry Editor) .

  1. Korzystając z menu drzewa po lewej stronie w nowym oknie Edytora rejestru(Registry Editor) , zlokalizuj HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber . Kliknij prawym przyciskiem myszy klucz PortNumber po prawej stronie, a następnie wybierz opcję Modyfikuj(Modify ) .

  1. W polu Edytuj wartość DWORD (32-bitowa)(Edit DWORD (32-bit) Value ) wybierz opcję Dziesiętny(Decimal) z kategorii Podstawowe(Base) , a następnie ustaw nową wartość portu w polu Dane wartości(Value data) , upewniając się, że używana wartość nie jest powszechnie używana przez inne znane porty. Wybierz OK , aby zapisać swój wybór.

Po wprowadzeniu zmian w domyślnym numerze portu RDP konieczne będzie ponowne uruchomienie komputera. Wszelkie połączenia nawiązywane z komputerem za pomocą protokołu RDP(RDP) będą musiały zostać skonfigurowane przy użyciu wybranego numeru portu (np. 10.0.0.10:1337 zamiast 10.0.0.10:3389 ).

Włączanie przekierowania portów na routerze sieciowym(Enabling Port Forwarding on Your Network Router)

Możesz teraz rozpocząć konfigurowanie routera, aby zezwalać na połączenia z Internetu do komputera w sieci lokalnej. Pierwszym krokiem w tym procesie jest włączenie przekierowania portów na routerze bez wpuszczania hakerów(without letting hackers in) .

  1. Aby rozpocząć, wejdź na stronę administracyjną routera za pomocą przeglądarki internetowej (zazwyczaj 192.168.1.1, 192.168.1.254 lub podobnej wersji) i zaloguj się. Musisz upewnić się, że urządzenie, z którego korzystasz, aby uzyskać dostęp do sieci portal jest podłączony do tej samej sieci. Jeśli nie masz pewności, zapoznaj się z instrukcją obsługi routera sieciowego, aby uzyskać dodatkowe informacje.

  1. Po zalogowaniu się do routera musisz zlokalizować ustawienia przekierowania portów (np. Forwarding > Virtual Servers na routerze TP-Link ). Po zlokalizowaniu tych ustawień musisz dodać wpis, który mapuje port RDP (domyślnie 3389 lub ustawiony niestandardowy port) na adres IP sieci lokalnej komputera (nie publiczny adres IP ). 

Po zmapowaniu portu RDP przekierowanie portów powinno być aktywne i gotowe do zezwalania na połączenia (RDP)pulpitu zdalnego(Remote Desktop) przez Internet. Powinieneś być w stanie połączyć się zdalnie z komputerem przy użyciu publicznego adresu IP i numeru portu RDP , a router sieciowy będzie przekazywał żądania do komputera.

Mapowanie adresu IP za pomocą usługi dynamicznego DNS (Mapping Your IP Address Using a Dynamic DNS Service )

Gdy przekierowanie portów jest aktywne, powinieneś być w stanie nawiązywać połączenia pulpitu zdalnego(Remote Desktop) przez Internet, o ile reguła przekierowania portów jest aktywna, komputer jest włączony i podłączony do routera, połączenie internetowe jest aktywne, a publiczny adres IP(public IP address) pozostaje takie samo.

Jeśli jednak Twój dostawca usług internetowych(ISP) używa dynamicznych adresów IP (adresy IP, które regularnie się zmieniają), nie będziesz w stanie nawiązać połączenia, jeśli zmieni się Twój publiczny adres IP. Aby obejść ten problem, możesz zmapować swój adres IP za pomocą usługi Dynamic DNS,(using a Dynamic DNS service) aby po zmianie adresu IP nadal móc zdalnie nawiązywać połączenia.

Zanim jednak będziesz mógł korzystać z usługi Dynamic DNS , musisz założyć konto u odpowiedniego dostawcy, takiego jak No-IP .

  1. Jeśli chcesz używać No-IP do dynamicznego DNS(Dynamic DNS) , utwórz konto(create your account) , podając swój adres e-mail i odpowiednie hasło. Musisz także podać nazwę hosta (np. example.ddns.net), której możesz użyć do nawiązania połączeń RDP bez używania adresu IP.

  1. Po utworzeniu konta musisz je aktywować. Sprawdź swoją skrzynkę e-mail i wybierz przycisk Potwierdź konto(Confirm account ) zawarty w wiadomości e-mail z potwierdzeniem po jej otrzymaniu.

  1. Po aktywowaniu konta musisz następnie zainstalować klienta aktualizacji dynamicznej(Dynamic Update Client) na swoim komputerze. Gwarantuje to, że Twoje konto No IP zawsze ma prawidłowy publiczny adres IP, umożliwiając nawiązywanie połączeń. Pobierz Dynamic Update Client(Download the Dynamic Update Client) na swój komputer i zainstaluj go, aby kontynuować.

  1. Po zainstalowaniu klienta aktualizacji dynamicznej(Dynamic Update Client) na komputerze aplikacja powinna otworzyć się automatycznie. W tym momencie zaloguj(Sign) się przy użyciu nazwy użytkownika i hasła bez adresu IP.

  1. Po zalogowaniu się musisz wybrać nazwy hostów, które mają być połączone z Twoim publicznym adresem IP. Wybierz odpowiednią nazwę hosta z listy, a następnie wybierz Zapisz(Save) , aby potwierdzić.

  1. W tym momencie powinieneś być w stanie połączyć się zdalnie z komputerem przy użyciu nazwy hosta Dynamic DNS i używanego portu RDP (np. (RDP)przykład.ddns.net(example.ddns.net:3389) :3389 ). Klient aktualizacji dynamicznej(Dynamic Update Client) będzie sprawdzał zmiany w publicznym adresie IP co pięć minut, ale jeśli chcesz to odświeżyć samodzielnie, wybierz przycisk Odśwież teraz(Refresh Now) w oknie ustawień DUC.

  1. Niektóre(Certain) routery sieciowe (takie jak TP-Link ) obsługują dynamiczny DNS(Dynamic DNS) i umożliwiają automatyczne odświeżanie publicznego adresu IP bez instalowania klienta aktualizacji dynamicznej(Dynamic Update Client) na komputerze. Chociaż zaleca się, aby nadal to robić jako opcję kopii zapasowej. Na przykład użytkownicy z routerem TP-Link mogą uzyskać dostęp do tych ustawień, wybierając opcję menu Dynamic DNS na stronie administracji sieciowej. W przypadku innych modeli zapoznaj się z instrukcją obsługi routera sieciowego, aby uzyskać więcej informacji na temat dalszego postępowania.

  1. Po skonfigurowaniu routera za pomocą tych kroków powinno być możliwe nawiązanie połączenia zdalnego za pomocą protokołu RDP(RDP) . Upewnij(Make) się, że wpisujesz poprawną nazwę hosta i numer portu dynamicznego DNS (np. (Dynamic DNS)example.ddns.net:3387 ) w narzędziu Podłączanie pulpitu zdalnego(Remote Desktop Connection) w celu poprawnego uwierzytelnienia. Jeśli router jest poprawnie skonfigurowany i nie ma innych problemów z połączeniem, powinieneś być w stanie nawiązać połączenie i pomyślnie ustanowić połączenie pulpitu zdalnego .(Remote Desktop)

Alternatywy dla zdalnego pulpitu(Alternatives to Remote Desktop)

Powyższe kroki powinny umożliwić skonfigurowanie połączeń pulpitu zdalnego(Remote Desktop) za pośrednictwem routera. Jeśli jednak połączenia pulpitu zdalnego(Remote Desktop) nie działają lub nie jesteś zadowolony z jakości, dostępne są alternatywy dla protokołu RDP(alternatives to RDP) . Na przykład aplikacje takie jak TeamViewer pozwolą Ci z łatwością łączyć się z komputerem.

Możesz także użyć różnych narzędzi do zarządzania pulpitem zdalnym, aby utrzymać połączenia, lub możesz pomyśleć o skonfigurowaniu VPN(setting up a VPN) , aby zamiast tego nawiązać połączenia z komputerem zdalnym. Możesz również rozważyć , jak zdalnie wyłączyć lub ponownie uruchomić komputer(how to remotely shutdown or restart your PC) , aby zresetować komputer, jeśli napotkasz problemy.



About the author

inżynier audiofilski i specjalista ds. produktów audio z ponad 10-letnim doświadczeniem. Specjalizuję się w tworzeniu wysokiej jakości głośników muzycznych i słuchawek od początku do końca. Jestem ekspertem w rozwiązywaniu problemów z dźwiękiem oraz projektowaniu nowych głośników i systemów słuchawkowych. Moje doświadczenie wykracza poza samo tworzenie dobrych produktów; Mam również pasję pomagania innym w byciu jak najlepszymi, czy to poprzez edukację, czy pracę społeczną.



Related posts