Нажмите "Enter", чтобы перейти к содержанию

Удаленный доступ через ip: Новинки IT-индустрии, обзоры и тесты компьютеров и комплектующих

Содержание

Удаленный доступ и доступ через VPN : Техническая поддержка

В данной статье мы рассмотрим удаленный доступ к роутерам RTU.

Потребность удаленного подключения может появляться в силу необходимости изменить какие-либо настройки, проверить статистику по трафику, что-то разрешить или наоборот запретить.

Вариантов удаленного доступа может быть несколько, и топологий сетей, в которых работают данные роутеры, тоже может быть много.

Мы остановимся на двух вариантах, а также рассмотрим пункт, относящийся к безопасности при работе с удаленным доступом:

1. Простой удаленный доступ, используя статический IP на SIM карте роутера.

2. Удаленный доступ к роутеру, который находится за VPN сетью.

3. Безопасность при работе с удаленным доступом.


1. Простой удаленный доступ

Данный пункт, исходя из своего названия, является самым простейшим способом получения удаленного доступа к роутеру.

Всё, что вам необходимо, это иметь статический (постоянный) IP-адрес на SIM-карте.

При установке GPRS соединения с оператором связи адресация (передача пакетов данных) происходит посредством IP-адресов.

Существуют следующие типы IP-адресов:

1. Динамический внутренний IP

2. Динамический внешний IP

3. Статический (постоянный) внешний IP

4. Статический внутренний IP

— Динамический внутренний IP (так называемый «серый») — IP-адрес, который изменяется с каждым подключением (“плавающий»). Внутренний IP-адрес предоставляет устройству доступ к ресурсам Интернета, однако доступ к самому устройству из внешней сети невозможен.

— Динамический внешний IP — публичный IP-адрес, доступ к которому можно получить из любой точки глобальной сети. Динамический внешний адрес меняется с каждым подключением, что в большинстве случаев не позволяет его использовать для удаленного подключения извне.

Более подробно рассмотрим интересующие нас пункты 3 и 4:

Статический (постоянный) внешний IP — фиксированный публичный IP-адрес, неизменный при каждом подключении. Необходим в случаях, когда устройство требует удалённого подключения извне. Данный IP-адрес доступен из любой точки мира в сети Интернет.

Статический внутренний IP — фиксированный адрес, используемый в локальной сети. Подключение статических локальных IP-адресов обычно применяется на корпоративных тарифах, специально предназначенных для беспроводной передачи данных между удалёнными устройствами. Такие тарифы называются «Телематика», «Управление Удаленными Объектами», «М2М» и т. д. (точное название Вы можете узнать у оператора связи). Из-за того, что данный IP-адрес используется в локальной сети, то при его использовании нет возможности получить доступ в глобальную сеть Интернет.

Оба варианта подойдут для простого получения удаленного доступа, но при использовании варианта со статическим внутренним IP-адресом Вам необходимо иметь ввиду, что Ваш ПК должен находиться в этой же локальной сети, что и IP-адрес, полученный на роутере.

При использовании статического внешнего IP-адреса данный IP-адрес будет доступен из любой точки мира, и Вам всего лишь необходимо наличие выхода в Интернет на ПК, с которого Вы хотите получить удаленный доступ к роутеру.

Для получения удаленного доступа к самому роутеру необходимо открыть порт на роутере. Если Вам необходим доступ по SSH, то необходимо открыть порт 22, если же необходимо получить доступ к WEB-интерфейсу роутера, то необходимо открыть порт 80.

Со способом открытия порта на роутере можно ознакомиться в дополнительной статье по ссылке: https://teleofis.freshdesk.com/support/solutions/articles/19000040061-Как-открывать-или-перенаправлять-tcp-udp-порты-


2. Удаленный доступ за VPN сетью

При построении определенной топологии сети бывают ситуации, когда необходимо объединить две локальные сети в одну(например, офисные филиалы) или осуществить закрытый канал связи между двумя объектами, и в таких случаях часто используют VPN-туннелирование. 

Данный метод удобно использовать тогда, когда роутер выступает в режиме VPN «Клиента» и подключается к какому-либо статическому IP-адресу VPN «Сервера». В данном случае нет необходимости в использовании статического IP-адреса на роутере.

Существуют различные виды VPN-туннелирования: L2TP,PPTP,GRE,OpenVPN и другие. После построения туннеля бывает необходимость воспользоваться удаленной настройкой оборудования (роутера), находясь на другом конце существующего туннеля. В данном методе основой является организованный VPN-туннель, при этом необходимо понимать, что в каждом случае могут возникать индивидуальные нюансы при построении туннеля, из-за этого данный метод может вызывать трудности.

При успешной организации VPN-туннеля на Вашем ПК будет доступен локальный IP-адрес удаленного роутера. Всё, что Вам необходимо будет сделать — это произвести открытие необходимых портов роутера, о которых говорилось в пункте 1.

Со способом реализации можно ознакомиться в дополнительной статье по ссылке: https://teleofis.freshdesk.com/support/solutions/articles/19000040061-Как-открывать-или-перенаправлять-tcp-udp-порты-


3. Безопасность при работе с удаленным доступом

Необходимо понимать, что если Вы используете статический внешний IP-адрес, то данный IP-адрес доступен для всех пользователей сети Интернет в любой точке мира.

Это может привести к сетевым атакам извне с помощью специальных утилит или бот-программ.

При использовании удаленного доступа к роутеру в открытой сети Интернет необходимо уделить большое значение настройкам безопасности.

3.1. Изменение пароля и имени пользователя.

Одним из обязательных пунктов защиты роутера является изменение пароля по умолчанию, а также в определенных ситуациях и логина.

Настоятельно рекомендуем изменить пароль для доступа по умолчанию на уникальный, желательно более 8 символов.

Со способом изменения пароля и логина к роутеру RTU можно ознакомиться в статье по ссылке: https://teleofis.freshdesk.com/support/solutions/articles/19000036906-Как-изменить-имя-пользователя-и-пароль-к-роутеру-

3.2. Защита роутера для работы по SSH.

Одним из наиболее часто встречающихся методов атаки со стороны глобальной сети является «брутфорс», т.е. перебор логина/пароля по заданному алгоритму.

 

Данный тип атаки приводит к тому, что рано или поздно злоумышленник может получить доступ к Вашей учетной записи роутера. Также это может привести к загруженности беспроводного канала и влиять на общее состояние связи!

В глобальной сети довольно много различных ботов и автоматизированных систем, которые проводят анализ открытых портов устройств на доступных IP-адресах. Зачастую на устройствах для удаленного доступа по SSH используется по умолчанию 22 порт, и большая часть «зловредов» анализирует именно данный порт.

Данный порт по умолчанию доступен в LAN-сети, но если Вы используете статический внешний IP-адрес и планируете воспользоваться данным портом для доступа из сети Интернет, то Вам необходимо открыть данный порт для WAN-интерфейса.

Для этого необходимо перейти в раздел «Сеть» -> «Межсетевой экран», далее в подпункт «Правила для трафика». В данном пункте необходимо выбрать нужный Вам порт(22 для SSH по умолчанию) и добавить новое правильно.

Одним из методов защиты роутера для доступа по SSH является изменение порта по умолчанию к службе SSH.

Для этого необходимо в WEB-интерфейсе перейти в раздел «Система» -> «Управление» и в разделе Dropbear изменить порт по умолчанию с 22 на другой(рекомендуем использовать порты больше 1024). Не забывайте, что при обращении из глобальной сети данный порт необходимо будет открыть для доступа по WAN-интерфейсу из пункта выше!

Также мы рекомендуем сделать перенаправление порта: при обращении на внешний порт из глобальной сети(например 5001), мы будем попадать на внутренний порт 22 (служба SSH для удаленного подключения). Тем самым порт 22 не будет открыт для доступа из глобальной сети, а будет открыт порт 5001, что поможет обеспечить защиту от сканирования Вашего IP-адрес по стандартным портам.

Для этого необходимо перейти в раздел «Сеть» -> «Межсетевой экран», далее в подпункт «Перенаправление портов».

Создаем новое правило: 

— Внешняя зона — WAN

— Внешний порт — порт на который будет происходить обращение из глобальной сети(>1024).

— Внутренняя зона — LAN

— Внутренний IP-адрес — IP-адрес роутера( по умолчанию 192.168.88.1).

— Внутренний порт — по умолчанию порт 22(SSH), но если Вы ранее его изменили на другой, то тут необходимо указать измененный.

Мы рекомендуем воспользоваться как минимум данными методами защиты и считаем их «базовыми» для защиты роутера. 

Но это не единственные варианты защиты, если Вы планируете более глубоко защитить Ваш роутер, то необходимо изучить более детально эту и другую информацию в сети Интернет.

Для более продвинутой защиты оборудования необходимо обладать достаточными знаниями в профильных направлениях сетевого администрирования.

Если Вы не обладаете подобными знаниями, рекомендуем обратиться к специалисту! В рамках технической поддержки данные услуги не оказываются.


Сопутствующие статьи:

Как подключиться к роутеру RTU?


Дополнительная информация:

Wiki на GITHUB

Страница роутера на сайте Teleofis

Контроллеры на платформе роутера RTU

Удаленный доступ к компьютеру с серым IP адресом через VPN

Удаленный доступ к компьютеру требуется для разных целей – посмотреть файлы, воспользоваться какой-либо установленной на компьютере программой (например — 1С, управление USB камерой и другое), распечатать документ на  принтере и многое другое.

Но что делать, если компьютер расположен дома или в офисе, а удаленного доступа из сети Интернет туда нет?

Наша система VPNKI призвана помочь вам в решении этой задачи прямо сейчас.

Если вас интересует сама услуга по удаленному доступу к компьютеру, то, пожалуйста, перейдите сюда.

Сценариев такого доступа может много, поэтому описать и создать инструкции для всех случаев весьма затруднительно.

 

Об удаленном доступе

Причин того, что у вас затруднен удаленный доступ к компьютеру через Интернет может быть несколько и одна из них – отсутствие «белого» IP адреса, назначенного провайдером вашему оборудованию.

Что такое IP адрес и трансляция адресов (NAT) мы описали в предыдущей статье.

Стоит отметить, что сам по себе факт использования трансляции адресов не означает невозможности соединиться с внутренним устройством извне. Отсутствие соединения может быть в том случае, если не прописаны правила трансляции на провайдерском оборудовании для трафика, приходящего из сети Интернет. При этом трансляции для трафика от пользователя в сеть Интернет существуют и успешно работают.   

 

Представим себе несколько ситуаций:

  • Первая – у вас есть белый (реальный) IP адрес, полученный от провайдера

Этот адрес прописан на внешнем интерфейсе вашего маршрутизатора. Например, этот адрес 1. 1.1.1. В этом случае, вам необходимо настроить на своем маршрутизаторе правила «проброса портов» на устройства во внутренней сети. То есть, обращаясь из сети Интернет, например, по адресу 1.1.1.1 и порту 80 вы будете попадать на сервер «умного дома», расположенный во внутренней сети. А при обращении по адресу 1.1.1.1 и порту 3389 вы будете попадать на «удаленный рабочий стол компьютера с Windows» при помощи протокола RDP и программы-клиента в любом Windows-компьютере.

 

  • Вторая ситуация – на внешнем интерфейсе вашего маршрутизатора прописан «серый» адрес из диапазонов частных сетей

Это означает, что провайдер не может выдать вам реальный IP адрес и он будет осуществлять трансляцию адресов на своем оборудовании. Причина, по которой провайдер может не выдать вам реальный IP адрес проста – у вашего провайдера не так много свободных белых IP адресов.

Осталось проверить какой тип трансляции адресов использует ваш провайдер. Понятно, что для исходящего трафика от вашего маршрутизатора в сеть Интернет такая трансляцию будет работать, а как насчет трансляции для входящего трафика? Это можно проверить при помощи обращения к управляющему интерфейсу (в админку) своего маршрутизатора из сети Интернет. Для этого не нужно ничего настраивать, а нужно лишь узнать свой «реальный IP» адрес, в который провайдер осуществляет трансляцию вашего трафика.

Изнутри своей сети зайдите на сайт http://whatismyip.com и запишите ваш внешний адрес. Затем возьмите смартфон, отключите его от домашнего WiFi и воспользуйтесь сетью Интернет, но уже от оператора сотовой связи. В браузере смартфона наберите адрес, который вы записали. Если вы увидите ответ от вашего маршрутизатора, о том, что доступ запрещен или что-то подобное, то это означает, что ваш провайдер осуществляет трансляцию для входящего трафика. (обычно в сообщении об ошибке устройство пишет о себе что-то и вы узнаете свой маршрутизатор).

В этом случае, для организации удаленного доступа к компьютеру в домашней сети вы можете воспользоваться службой Dynamic DNS (например, no-ip. org). Получив доменное имя, вы сможете обращаться по нему из сети Интернет к своему маршрутизатору, а если вы настроите проброс портов, то сможете обращаться и к устройствам внутренней сети.  Простейшим образом будет являться проброс порта TCP 3389 на компьютер с ОС Windows, установленный в домашней сети.

Также вы можете поднять свой собственный VPN сервер на своем маршрутизаторе и получить удаленный доступ не к одному компьютеру в своей сети, а ко всем устройствам сети.

Если обращение со смартфона по внешнему адресу не удалось — вы получили ответ о том, что заданный сервер недоступен или отвечающее устройство не является вашим маршрутизатором, то, скорее всего, ваш провайдер не осуществляет трансляцию адресов для входящего трафика. Тогда переходите к ознакомлению с вариантом 3.

 

  • Третья ситуация – на внешнем интерфейсе вашего маршрутизатора «серый» IP адрес и обращение по нему из сети Интернет не приводит к успеху

В такой ситуации необходимо использовать любую внешнюю точку, которая позволит «объединить» соединения от ваших устройств – ведь исходящие соединения у вас устанавливаются успешно. Такой внешней точкой могут быть различные службы сети Интернет, включая широкоизвестные TeamViewer, Hamachi и другие.

Большинство из них создают «виртуальное соединение» от вашего компьютера с установленным приложением до сервера службы в сети Интернет. Такие туннели «объединяются» на сервере службы и таким образом пользователи имеют удаленный доступ к компьютеру. Однако, если нужно получить более широкий функционал, чем просто доступ к компьютеру через RDP или VNC вы можете использовать службу VPNKI.

 

Система VPNKI позволяет вам объединить VPN соединения от ваших устройств в единую сеть, не используя при этом никаких сторонних программных продуктов и установленных приложений. Эта особенность позволяет вам не только получить удаленный доступ к компьютеру, но соединить свои маршрутизаторы в единую сеть.

 

Объединив свои устройства в единую сеть, вы сможете получить удаленный доступ не к одному компьютеру в своей сети, а ко всем устройствам сети по их внутренним IP адресам.

Регистрируйтесь и пробуйте!

 

ДОПОЛНИТЕЛЬНО

Кроме базового функционала по объединению VPN туннелей с различными протоколами, в системе VPNKI вы можете воспользоваться удаленным доступом к компьютеру или камере, используя:

 

три простых способа. Бесплатные программы для удаленного управления компьютерами

Что такое удаленный рабочий стол

Использование удаленного рабочего стола (rdp) Windows может оказаться очень полезным и удобным решением вопроса удаленного доступа к компьютеру. Когда может быть полезен удаленный рабочий стол? Если вы хотите управлять компьютером удаленно (как из локальной сети, так и из любой точки планеты). Конечно, для этих целей можно использовать и сторонние программы удаленного доступа, такие как TeamViewer, Ammyy Admin, VNC Connect и другие. Но зачастую эти программы требуют подтверждения доступа на стороне удаленного компьютера, они не подходят для одновременного параллельного использования компьютера несколькими пользователя, и работают все-таки медленнее, чем удаленный рабочий стол. Поэтому такие программы больше подходят для удаленной помощи или обслуживания, но не для повседневной работы.

Может быть весьма удобно использовать удаленный рабочий стол для работы пользователей с определенными программами. Например, если нужно продемонстрировать находящемуся далеко пользователю работу какой-либо программы (предоставить возможность демо-доступа для тестирования). Или, к примеру, у вас в офисе есть только один мощный компьютер, на котором установлена требовательная программа. На остальных слабых компьютерах она тормозит, а доступ нужен всем. Тогда неплохим решением будет использование удаленного рабочего стола: все со своих «дохлых» компьютеров подключаются по rdp к мощному и пользуются программой на нем, при этом не мешая друг другу.

Статический ip-адрес. Что нужно для удаленного доступа через rdp

Одним из важных моментов, касающихся настройки и последующего использования удаленного рабочего стола является необходимость в статическом ip-адресе на удаленном компьютере. Если вы настраиваете удаленный рабочий стол, которым будут пользоваться только в пределах локальной сети, то проблем нет. Однако в основном удаленный рабочий стол используется как раз для доступа извне. Большинство провайдеров предоставляет абонентам динамические ip-адреса и для обычного использования интернета этого вполне достаточно. Статические («белые») ip-шники, как правило, предоставляют за дополнительную плату.

Итак, для доступа к удаленному рабочему столу вам нужен статический ip-адрес на том компьютере, к которому будем подключаться. Выясняем данный вопрос у провайдера. Конечно, если нет никакой возможности получить «белый» айпишник у интернет-компании, существуют и альтернативные способы его получения. Например, можно использовать программу LogMeIn Hamachi. Читайте также, как ее установить и развернуть локальную сеть через Интернет с помощью Hamachi.

Удаленный доступ к компьютеру через интернет средствами операционной системы

Помните вошедшие в анекдот строки из старых инструкций Nokia? Ну да, «для использования этой функции телефон должен быть включён»? Будете смеяться, но мы тоже поиграем в Капитана Очевидность: чтобы вы могли удалённо подключаться к своему компьютеру, тот должен оставаться включенным и подключенным к Интернету.

Но это очевидное соображение. Есть и не столь понятные: например, взаимодействие между двумя компьютерами – вашим домашним и тем, через который вы будете подключаться – основано на схеме «клиент-сервер», и сервером выступать будет ваш домашний компьютер, а клиентом – тот, что у вас с собой. Перед тем, как подключиться к другому компьютеру через интернет, надо подготовить оба.

Начнём с домашнего компьютера. Предположим, на нём установлена наиболее актуальная на сегодня ОС – Windows 10. Надо сказать, что для работы этой функции не подойдёт версия Home: надо иметь хотя бы Windows 10 Pro.

Первым делом надо разрешить удалённое подключение к вашему компьютеру. Это делается средствами системы: зайдите в Панель управления/Система/Защита системы/удаленный доступ, найдите там строку «Разрешить удалённое подключение» и поставьте там галочку.

Второе, что вам понадобится – статический IP-адрес. В той же Панели управления надо зайти в раздел «Сеть и Интернет/Сетевые подключения», найти адаптер, который в настоящий момент используется, и вызвать его меню правым щелчком.


Кликните на «Свойства», выберите строку «IP версии 4» и нажмите «Свойства» в той же вкладке. Здесь вам надо ввести IP-адрес, доступный локально, но не задействованный роутером (занятый диапазон можно найти в меню самого роутера). В строке «Маска подсети» обычно вводится «255.255.255.0.», а в строке «Основной шлюз» — IP вашего роутера. Его же можно ввести и в качестве DNS-сервера, однако тут возможны варианты. Так, например, допустимы и адреса публичного DNS Google: 8.8.4.4 и 8.8.8.8.

Например это может быть так:

Или так:

На роутере также надо будет настроить порт 3389 (как это сделать – читайте в инструкциях к роутеру или в тематических обсуждениях).

Впрочем, всех манипуляций из этого пункта можно избежать, если, уезжая, вы вообще отключите роутер и оставите компьютер подключенным напрямую к сети провайдера. Тогда вам понадобится только знать свой внешний IP-адрес и убедиться у провайдера, что он останется неизменным.

Как подготовить терминал средствами Windows

Под «терминалом» мы понимаем тот компьютер, с которого вы будете подключаться к своему удалённому. Всё, что вам для этого понадобится – приложение с названием «Удалённый рабочий стол». Возможно, в вашей версии Windows оно уже есть. А если нет, то можете скачать его из магазина приложений Microsoft.

Приложение выполнено в Modern-стиле, с расчётом на сенсорные дисплеи, но с ним удобно работать и традиционным способом. Чтобы добавить свой домашний компьютер, вам надо нажать кнопку «плюс» в правом верхнем углу окна. В выпавшем меню выберите пункт Desktop (Компьютер) и введите данные для доступа – локальный IP-адрес, если компьютер находится в одной сети с вами, или внешний, если подключаетесь через Интернет.

Для доступа к вашему компьютеру вам понадобятся данные учётной записи. Если вы используете учётную запись Microsoft, введите её данные. Если локальную – введите имя пользователя и пароль. Нажмите «Сохранить», чтобы не вводить данные при каждом подключении. Разумеется, если вы используете приложение «Удалённый рабочий стол» на чужом компьютере, сохранять на нём данные для входа не нужно.

При правильной настройке после подключения вы сможете увидеть в окне программы рабочий стол вашего компьютера и запускать любые программы или открывать файлы с него.

Мы рассмотрели только вариант, когда на удалённом компьютере установлена Windows 10 Pro. Другие версии Windows такой функциональностью не обладают или нуждаются в более тонких настройках. Однако удалённое управление компьютером через интернет  возможно и через универсальные решения, которые рассмотрим ниже.

Настройка клиента

Тут мы будет настраивать именно ту машину, которой в будущем будем управлять. Для начала нужно зайти в настройки сетевой карты и установить статический IP адрес. Второй компьютер может быть подключен как по кабелю, так и по Wi-Fi.

  1. Нажимаем на две кнопки «Win+R». Прописываем команду: «ncpa.cpl».

  1. Нажимаем один раз на 4 протокол IP и далее кликаем на кнопку «Свойства». Если два компьютера подключены к одному маршрутизатору, то лучше отталкиваться от его настроек. То есть первые 3 цифры пишем, как у шлюза (роутера). Я в качестве эксперимента указал IP: 192.168.1.105. Ниже маска указывается автоматически. Также не забываем указать IP шлюза. Я в качестве сетевого оборудования использую домашний роутер, у которого IP адрес: 192.168.1.1. Если шлюз подключен к интернету, то можно также указать DNS – я указал ДНС от Google: 8.8.8.8 и 8.8.4.4.

  1. Теперь на этом компьютере нужно разрешить подключение к удаленному рабочему столу. Заходим в меню «Пуск», далее кликаем по «Панели управления».

  1. Заходим в раздел «Система».

  1. Кликаем по «Настройка удаленного доступа».

  1. Убедитесь, что верхняя галочка включена. Далее нужно включить пункт «Разрешать подключения от компьютеров с любой версией удаленного рабочего стола». Теперь небольшое отступление. У нас сейчас на данном компьютере есть всего одна учетная запись с администраторскими правами. Но давайте для наглядности создадим ещё одну обычную учетку. Для этого нажимаем «Выбор пользователей» и далее нажимаем на «Учетные записи пользователей».

  1. Как видите, тут есть только одна учетная запись – «Татьяна» (Администратор). Нажимаем «Управление другой учетной записью».

  1. Далее выбираем «Создание учетной записи».

  1. Вводим логин учетки и назначаем ей обычные права доступа. Я в качестве примера использую имя «user1». В самом конце нажимаем «Создание учетной записи».

  1. Новая учетка у нас уже есть, но давайте назначим ей пароль. Для этого нажимаем по ней.

  1. Переходим по ссылке «Создание пароля».

  1. Два раза вводим ключ и нажимаем «Создать пароль».

  1. Теперь закрываем данное окошко и возвращаемся к настройке пользователей удаленного рабочего стола. Нам надо «Добавить» нашего нового юзера.

  1. В строке ниже вписываем логин и нажимаем «Проверить имена». После этого кликаем по кнопке «ОК».

На этом этапе настройка клиента завершена. Переходим к конфигурации администраторского места.

Настройка администратора

На самом деле никакая настройка и не нужна, и вы уже можете выйти на данный компьютер, который подключен и находится в одной локальной сети. Чтобы организовать подключение к ПК или ноуту:

  1. Открываем меню «Пуск» и находим «Подключение к удаленному рабочему столу». Данное название можно просто ввести в поисковую строку и запустить службу оттуда.

  1. Подключаться мы будем по IP – вписываем именно тот адрес, который мы указали в сетевом подключении. В моем случае это: 192.168.1.105. Нажимаем «Подключить».

  1. Далее вы указываете имя пользователя, которого создали ранее и вписываете пароль.

Для удаленного управление компьютером при подключении по локальной сети – это идеальный выбор. Вы можете настроить данные подключения для любой локальной машины.

Подключение через интернет

Все вышеперечисленные инструкции подходят для подключения по локальной сети. Но что делать, если нужно подключиться к другому компьютеру через интернет? – Для этого нужно у шлюза пробросить порт 3389 на данный компьютер (в качестве адресации будем использовать IP). Для этого надо зайти в настройки шлюза. У меня дома – это обычный Wi-Fi роутер.

Zyxel Keenetic

Нажимаем на значок щита и далее на кнопку «Добавить правило».

В «Описании» можете писать любое название. В качестве интерфейса лучше использовать «Broadband connection (ISP)». Ниже находим наш протокол из списка. Чуть ниже выписываем IP, на который вы будете перенаправлять пакеты данных. Также на всякий случай указываем порт переназначения. Нажимаем «Сохранить».

TP-Link

«Переадресация» – «Виртуальный сервер» – нажимаем «Добавить».

Вводим в «Порт сервера» и во «Внутренний порт» значение: «3389». Остальные строки оставляем со значениями по умолчанию. Нажимаем «Сохранить».

ASUS Смотрим инструкцию тут.D-Link Смотрим инструкцию по этой ссылке

Теперь давайте попробуем подключиться по внешнему IP. Его можно также узнать в системных данных в роутере или с помощью онлайн-сервисов в интернете. Для подключения сначала вводим внешний IP адрес, а потом через двоеточие номер порта (3389).

ПРИМЕЧАНИЕ! Если у вас динамический IP адрес, то через какое-то время он изменится. Тогда для подключения лучше всего использовать DDNS сервис, который прикреплен к вашему роутеру. По DDNS можно посмотреть в настройках маршрутизатора в соответствующем пункте.

Подключение к VDS серверу с Mac OS

Для Mac OS компания Microsoft выпускает официальный RDP-клиент, который стабильно работает при подключении к любым версиям ОС Windows.
Интерфейс программы простой и интуитивно понятный. Перед началом работы необходимо настроить параметры подключения. Для этого создаём новое:


В окне настроек соединения указываем произвольное название, например, «Сервер на UltraVDS», IP-адрес созданного сервера и данные для авторизации (логин Administrator и назначенный серверу в автоматическом режиме пароль) – эти данные отображаются в вашем личном кабинете.
После выхода из окна настроек всё сохранится автоматически и в списке подключений вы увидите новое созданное:
Кликните на него дважды мышкой, и вы подключитесь к вашему серверу.
При подключении к серверу вы можете увидеть информацию о недоверенном сертификате безопасности. Почему возникает такое уведомление и что оно означает этого описано выше.

Добавив самоподписанный сертификат вашего сервера в доверенные или просто приняв его единожды, вы увидите рабочий стол Windows вашего виртуального сервера.

Подключение к VPS серверу со смартфона или планшета на iOS (с iPhone или iPad)

Перед подключением к серверу необходимо скачать с Apple Store приложение Microsoft Remote Desktop (это официальный RDP-клиент от Microsoft):

Запустите приложение после установки и нажмите на добавление нового подключения:


В окне создания нового подключения необходимо указать IP-адрес вашего виртуального сервера и данные для авторизации, которые отображаются в вашем личном кабинете (подробнее о том, где они указано выше).


При подключении к серверу вы можете увидеть информацию о недоверенном сертификате безопасности. Причина этого описана выше.
Выберите «Больше не спрашивать для этого ПК» и нажмите «Принять».


Если авторизационные данные и IP-адрес сервера были введены без ошибок, вы успешно подключитесь к вашему серверу.

Подключение к серверу по RDP из Ubuntu

RDP – это закрытый протокол компании Microsoft, она же в свою очередь не выпускает RDP-клиентов для операционных систем семейства Linux.
Однако всё же есть различные рабочие версии от тех или иных производителей.
Мы рекомендуем использовать клиент Remmina
Для пользователей Ubuntu есть специальный репозиторий с различными пакетами приложение, в числе которых есть Remmina и RDP.
Установка производится в 3 простые команды, которые вводятся по очереди в Терминале:
Для установки пакета Remminasudo apt-add-repository ppa:remmina-ppa-team/remmina-next
Устанавливаем обновленияsudo apt-get update
Устанавливаем плагин протокола RDPsudo apt-get install remmina remmina-plugin-rdp libfreerdp-plugins-standard
Если вы до этого уже устанавливали или запускали существующую версию Remmina, то её необходимо перезапустить. Сделать это можно перехагружкой компьютера, либо выполнением следующей команды в том же терминале:
sudo killall remminaЕсли процесс запущен не был, то появится сообщение об ошибке: процесс не найден, что тоже нас устраивает.
Открываем меню поиска и находим там свежеустановленный пакет Remmina

Нажимаем на добавление нового подключения и заполняем поля данными для подключения и авторизации к вашему серверу (где находятся данные для подключения к именно вашему серверу описано выше):


После сохранения ваш сервер будет всегда доступен в списке подключений для быстрого доступа. Для подключения к нему дважды кликните мышкой по строчке вашего сервера.

При первом подключении к серверу вы можете увидеть информацию о недоверенном сертификате безопасности. Причина этого описана выше. Просто нажмите «ОК» и вы увидите рабочий стол вашего сервера.

Подключение к удаленному рабочему столу (RDP) из Debian

RDP (подключение к удалённому рабочему столу) – это закрытый протокол компании Microsoft, они же в свою очередь не выпускает RDP-клиентов для операционных систем семейства Linux.
Но всё же есть различные рабочие версии от тех или иных компаний-разработчиков.
Мы рекомендуем использовать RDP-клиент Remmina
Для установки приложения Remmina и плагина RDP к нему необходимо открыть менеджер установки пакетов:

Здесь в строке поиска вводим «Remmina» и выделяем все результаты для установки:

Установка занимает буквально 3-4 секунды, после чего сразу можно пользоваться приложением.
Находим его в главном меню и запускаем:

Перед началом работы необходимо создать новое подключения для удобства в дальнейшем:

В открывшемся окне необходимо задать корректные параметры RDP подключения и данные для авторизации (указаны в личном кабинете UltraVDS):


После сохранения ваш сервер будет всегда доступен в списке подключений для быстрого доступа. Для подключения к нему просто дважды кликните мышкой по строчке вашего сервера.

При первом подключении к серверу вы можете увидеть информацию о недоверенном сертификате безопасности. Причина этого описана чуть выше. Просто нажмите «ОК» или «Принять» и вы увидите рабочий стол вашего сервера.

Сторонние средства удалённого доступа

Хотя в Windows и есть собственная организация удалённого доступа, есть сторонние программы, которые делают это лучше. Рассмотрим несколько самых известных из них.

Ammyy Admin

Ammyy Admin – еще более простое средство доступа к удаленному рабочему столу, чем TeamViewer. Не требует установки, бесплатен для частного использования и весьма незамысловат в работе. Подключается к партнеру по ID или IP-адресу (второй вариант – для локальных сетей). Работает только в Windows.

Окно Ammyy Admin тоже разделено на 2 половины: вашу и партнера.

Вместо пароля здесь используется согласие на соединение. Когда вы нажимаете кнопку «Подключиться», партнер в ответ должен нажать «Разрешить».

Удаленный экран Ammyy Admin, в отличие от TeamViewer, не масштабируется, но основные функции – управление, передача файлов и голосовой чат, в нем присутствуют. Панель управления показана на скриншоте внизу.

LiteManager

Простая, но довольно таки мощная по возможностям программа, состоит из двух частей, первая это Server который нужно установить или запустить на удаленном компьютере и Viewer, который позволяет управлять другим компьютером. Для работы программа требует немного больше навыков и опыта от управляющего, хотя работа сервером даже проще чем в TeamViewer, сервер можно один раз установить и больше не каких действий от пользователя не нужно, ID будет всегда постоянный, его даже можно задать самому в ручную, что очень удобно для запоминания. Версия LiteManager Free является бесплатной для личного и коммерческого использования.

Преимущества:
В программе помимо основных режимов удаленного доступа: удаленного управления, передачи файлов, чата, диспетчера задач, редактора реестра, есть и уникальные функции, например: инвентаризация, запись экрана, удаленная установка. Программа бесплатна для использования на 30-ти компьютерах, ее можно использовать для круглосуточного доступа без каких либо дополнительных модулей. Отсутствуют какие-либо ограничения по времени работы. Есть возможность настройки своего собственного ID сервера для настройки корпоративной службы поддержки. В программе нет каких-либо ограничений по времени работы и блокировок.
Недостатки:
Не хватает клиента под мобильные платформы или другие системы, есть ограничения на 30 компьютеров в бесплатной версии, для администрирования большего количества необходимо приобрести лицензию. Некоторые, специфичные режимы работы доступны только в Pro версии.
Итог:
Программа Litemanager подойдет для оказания удаленной поддержки, для администрирования нескольких десятков компьютеров абсолютно бесплатно, для настройки собственной службы удаленной поддержки. Стоимость программы самая низкая в своем сегменте и лицензия не ограничена по времени.

TeamViewer

Одна из первых программ, о которой подумали более-менее посвящённые люди при виде заголовка – TeamViewer. Естественно, с него мы и начнём.

Преимущества этой программы – не только общеизвестность и популярность (а вследствие этого – коммерческий успех, требовательные пользователи и внимательные разработчики плюс поддержка). TeamViewer – решение достаточно простое, гибкое и многофункциональное. По большому счёту, вам даже не нужен второй компьютер, чтобы подключаться к своему домашнему: достаточно iPhone, iPad или устройства на Android. Клиенты существуют для большинства мобильных платформ, плюс Windows, OS X и Linux.

Помимо удалённого рабочего стола, приложение поддерживает голосовые и видеозвонки. Так, к примеру, если кто-то из ваших родных или коллег сохраняет доступ к вашему компьютеру и нуждается в вашей помощи, вы можете общаться по ходу работы прямо в TeamViewer, не прекращая сеанса и не используя других программ.

Ваше соединение будет защищено 256-битным шифрованием AES, так что перехватывать его практически бесполезно.

Ценнейшее свойство программы, которое нельзя переоценить – возможность включения вашего домашнего компьютера по сигналу через Интернет. Если в ваше отсутствие происходили многочасовые перебои с питанием, никакой ИБП не поможет. А вот TeamViewer позволит вашему компьютеру включаться по запросу извне.

И ещё один плюс – программа не делится на клиентскую и серверную часть. Достаточно установить единый вариант на оба компьютера. А затем всё настраивается в несколько кликов.

Недостаток у программы, по большому счёту, только один: стоимость. Лицензия на одну копию для частного пользователя стоит порядка 200 долларов. Но если своевременный доступ к компьютеру того стоит – почему бы и нет?

Источники

  • https://spvcomp.com/stat/rdp_nastroit_udaalennij_rabochij_stol.php
  • https://AlexZsoft.ru/kak-udalenno-podklyuchitsya-k-kompyuteru-cherez-internet.html
  • https://WiFiGid.ru/raznye-sovety-dlya-windows/udalennyj-dostup-k-kompyuteru
  • https://habr.com/post/305672/
  • https://zen.yandex.ru/media/id/5abe3a720422b428e16c83ff/5ac4691b79885e1a0176e8c4
  • https://habr.com/post/244355/

[свернуть]

Удаленный доступ к веб-интерфейсу на роутерах Teltonika – Цифровой Ангел

К маршрутизатору можно получить удаленный доступ через любой интерфейс, так как он прослушивает соединения на всех IP-адресах, когда включен доступ через WebUI. Однако из-за ограничений брандмауэра доступ через интерфейсы, отличные от LAN, требует дополнительной настройки.

 

Удаленный доступ
Единственным обязательным условием для удаленного доступа является активное подключение к Интернету. Если это выполнено, существует несколько независимых вариантов удаленного доступа, описанных ниже.

С публичным IP
Самый простой способ получить удаленный доступ к устройству — через его публичный IP-адрес (если он есть).

WAN интерфейс
Если интерфейс WAN на вашем устройстве имеет общедоступный IP-адрес, вы можете получить доступ к веб-интерфейсу, позволяющему удаленный доступ по протоколу HTTP, на странице Система → Администрирование → Контроль доступа.

После этого вы сможете получить доступ к веб-интерфейсу вашего устройства, просто введя его общедоступный IP-адрес в адресную строку вашего браузера.

Динамический DNS
Если интерфейс WAN на вашем устройстве имеет динамический общедоступный IP-адрес (т. Е. У него есть общедоступный IP-адрес, который изменяется), вы можете настроить для него общедоступное имя хоста, используя стороннюю службу динамического DNS (DDNS) в разделе Службы → Динамический DNS. стр. Динамический DNS периодически обновляет IP-адрес вашего устройства в сторонней службе, делая устройство доступным через то же имя хоста, даже если IP-адрес изменяется.

Посетите страницу руководства по динамическому DNS вашего устройства, чтобы узнать больше о настройке динамического DNS.

Без публичного IP
Поскольку общедоступные IP-адреса доступны не всем, в этом разделе описаны методы удаленного доступа, которые можно использовать без использования общедоступного IP-адреса.

RMS
Система удаленного управления (RMS) Teltonika_Networks предоставляет способ удаленного доступа к вашим устройствам без общедоступного IP-адреса или VPN. Создайте учетную запись RMS, добавьте свои устройства и щелкните значок WebUI RMS WebUI button.png рядом с устройством, чтобы создать ссылку для доступа.

Настройка статического IP-адреса для подключения к удаленному рабочему столу

поскольку вы «хотите использовать» свой «статический адрес с любопытством, чтобы узнать что-то новое», вот (немного измененный) отрывок из этой статьи:

Как подключиться к домашнему компьютеру с работы?

первый барьер-это место, откуда вы хотите получить доступ к компьютеру дома. Убедитесь, что нет никаких ограничений в отношении того, какие протоколы разрешены для доступа в интернет (протокол удаленного рабочего стола требует порт 3389 быть открытым) для выхода в интернет.

Вы имеете статический IP-адрес дома, что делает вещи намного проще (вы всегда будете знать, что IP-адрес для подключения к, в самом деле, если у вас есть статический IP-адрес, вы можете даже зарегистрировать и присвоить домен к нему, так что вы можете получить доступ к домашней сети по названию — что-то вроде myhome.mydomain.com — а не IP-адреса).

следующим барьером является ваш маршрутизатор. Маршрутизатор действует как брандмауэр и предотвращает большинство подключений из интернета. Большинство людей подключаются к интернету, скачивают файлы или читают электронную почту, так что для них это не проблема. Но подключение из удаленного местоположения к вашему дому-это соединение, входящее извне.

маршрутизатор должен быть настроен на перенаправление порта 3389 (Протокол Удаленного Рабочего Стола (RDP) порт) к компьютеру, к которому вы хотите подключиться. К сожалению, точно, как это будет варьироваться в зависимости от типа маршрутизатора у вас есть — вы должны будете проверить документацию (или посетите www.portforward.com).

таким образом, вы можете получить доступ только к одному из ваших компьютеров непосредственно через маршрутизатор. (Есть методы, где вы можете указать, что Подключение К Удаленному Рабочему Столу прослушивание портов, отличных от 3389. Затем, используя другой такой порт для каждого компьютера и перенаправляя каждый через маршрутизатор на соответствующий компьютер, вы можете подключиться непосредственно к каждому).

финал барьер-это ваш IP-адрес в локальной сети. Ваш IP-адрес в Интернете, статический или динамический, назначается вашим интернет-провайдером и действительно идентифицирует только одно устройство: ваш маршрутизатор. В локальной сети маршрутизатор обычно назначает локальные IP-адреса всем компьютерам. Маршрутизатор затем обрабатывает убедившись, что все данные, передаваемые между компьютерами в локальной сети и в интернете все перейти к нужных компьютеров.

эти локальные IP-адреса никогда не оставляйте сети — сети видит только IP-адрес вашего маршрутизатора. Поэтому при настройке маршрутизатора для пересылки порта 3389 на компьютер необходимо выбрать один из локальных компьютеров и настроить его IP-адрес в качестве места назначения для подключения к удаленному рабочему столу. Затем, когда маршрутизатор получает запрос на подключение к удаленному рабочему столу из интернета, он перенаправляет этот запрос на компьютер, IP-адрес которого вы настроили.

«проблема» в том, что ваша локальная сеть, более чем вероятно, использование динамических IP-адресов. Это означает, что IP-адреса, назначенные каждому компьютеру, могут со временем изменяться. Если вы постоянно оставляете свои компьютеры включенными, адреса не меняются, и вы, вероятно, в порядке, настраивая маршрутизатор с текущим IP-адресом компьютера, к которому вы хотите получить удаленный доступ. Если он когда-либо изменится, вам нужно будет обновить конфигурацию перенаправления портов вашего маршрутизатора для порта 3389.

Если это неприемлемо или неудобно, единственным реальным решением является настройте на одном из компьютеров статический IP-адрес, а затем настройте маршрутизатор для пересылки этого адреса в качестве целевого объекта подключения к удаленному рабочему столу. В зависимости от вашего маршрутизатора, это может быть как простой, как:

  • Настройка маршрутизатора для назначения IP-адресов из одного диапазона … скажем 192.168.1.100 и вверх.
  • настройка свойств TCP / IP одной из ваших машин, чтобы быть статическим IP, и определение его со значением из этого диапазона-скажем, 192.168.1.2 (обычно 192.168.1.1 предназначена для самого маршрутизатора).

во многих случаях этого достаточно. В случаях, когда другие машины в вашей сети не могут «видеть» эту одну машину, может потребоваться добавить запись в файл «hosts» на всех других машинах, которая определяет статический IP-адрес для этой одной машины:

192.168.1.2 machinename

Как Настроить Удаленный Доступ На WiFi Роутере ТП-Линк По DDNS

В наши дни почти совсем не осталось бесплатных сервисов DDNS, которые позволяют подменять ваш динамический IP адрес в интернете на статическое доменное имя третьего уровня и получать благодаря этому прямой удаленный доступ к роутеру из интернета. Поэтому многие производители сетевого оборудования внедряют для своих клиентов собственные, наподобие TP-Link ID. Думаю, большинству это ни о чем не говорит, поэтому будем разбираться на пальцах, как сделать статический ip адрес из динамического и тем самым настроить удаленный доступ к роутеру.

Как работает IP адресация?

Вспомним, как работает ваш домашний роутер с активированной функцией DHCP? Вы задаете ему диапазон (пул) локальных IP адресов.

Когда какой-то компьютер подключается к роутеру, то последний выбирает для него какой-то из свободных IP адресов из данного диапазона, идентифицируя тем самым ваш компьютер в локальной сети. И так происходит с каждым подключаемым к локальной сети устройством, будь то компьютер, ноутбук или телефон.

Также есть возможность сделать из динамического статический ip адрес, то есть постоянный, привязанный только к одному устройству — в настройках роутера или на самом компе, смартфоне, ТВ, IP-камере и т.д.

Это удобно делать, если вы настраиваете некую постоянную взаимосвязь между устройствами внутри своей локальной сети, например для просмотра картинки с ip камеры через программу, либо для воспроизведения фильма с компьютера на ТВ — чтобы каждый раз не менять настройки в программе, задаем каждому устройству свой постоянный адрес.

Почти точно так же работает и ваш провайдер. Ваш микрорайон, который подключен к оборудованию провайдера — это не что иное, как большая локальная сеть. Когда вы подключаетесь к интернету, ваш хост (компьютер или роутер) является частью одной большой локальной сети с множеством маршрутизаторов. На оборудовании провайдера стоит DHCP сервер, и каждый раз, когда ваш компьютер или роутер подключается к интернету, то он внутри этой большой сети получает свой IP адрес, который ему автоматически присваивается сетевым оборудованием. При этом данный адрес может быть трех типов:

  1. Статический — когда за вашей квартирой закреплен белый внешний IP, который никогда не меняется. То есть он всегда постоянный и зайдя по нему вы напрямую из интернета, попадете на свой компьютер или роутер. Поскольку такие адреса очень редкие, за них нужно платить отдельные деньги сверх тарифа.
  2. Динамический — тоже белый айпишник, но который периодически меняется. Например, после перезагрузки роутера или по определенному промежутку времени. Это более часто встречаемый случай и именно с ним будет работьать технология замены динамического IP на статический, которая называется DDNS.
  3. Серый — это самый частый случай, когда на целый дом или микрорайон выдается один внешний IP адрес, принадлежащий роутеру провайдера, а он уже в свою очередь раздает свои внутренние адреса пользователям. В качестве примера могу привести различные модемы и роутеры от мобильных операторов — они выдают интернет именно по такой технологии, и с ней даже при наличии DDNS нам ловить вообще нечего — чтобы из интернета получить доступ к вашему роутеру или устройству, к нему подключенному, нужно устанавливать VPN соединение.

Подробнее об IP адресах и о том, как определить, серый у вас или белый, я уже писал в другой статье.

Чтобы при выходе в интернет у вас всегда был один и тот же айпишник, нужно об этом попросить провайдера, то есть, переводя на русский, заплатить ему каждый месяц лишних денег. Однако по карману это не всем, поэтому появились такие сервисы, которые решают эту проблему.

Что такое DDNS и для чего он нужен в роутере?

DDNS (или Динамический DNS, DynDNS) — это технология, благодаря которой можно отследить изменения внешнего IP адреса и преобразовть его в статическое доменное имя. Оно всегда будет одинаковым и доступно из интернета по одному и тому же веб-адресу. Поддержка DDNS сервисов в маршрутизаторе как раз позволяет сделать статический ip адрес из динамического и организовать удаленный доступ к роутеру и ресурсам внутри вашей локальной сети из интернета.

Что требуется для использования DDNS?

Надеюсь, теперь все стало понятнее. Подведем итог — для организации удаленного доступа к системе видеонаблюдения, к файловому ftp-серверу и другим ресурсам вашей локальной сети из интернета требуется одна из возможных вещей:

  • Белый статический IP адрес в интернете, который может предоставить провайдер
  • Сделать статический ip адрес из белого динамического с использованием сервиса DDNS
  • Использовать облачные сервисы
  • Работа по протоколу адресации TCP/IP v.6 — это дело ближайшего будущего, так как пока почти никто из провайдеров данный стандарт не поддерживает, поэтому пока о нем говорить смысла нет.

Основная «фишка» в использовании сервисов DDNS — прямой доступ к роутеру и ресурсам, которые на его базе созданы, например к FTP серверу, не только при подключении к нему по wifi, но и из любой точки планеты по Интернету. Но работает она только при наличии внешнего БЕЛОГО IP адреса (динамического или статического)

Как сделать статический IP адрес из динамического с помощью сервиса DDNS No-IP.Com

Самым доступным и при этом бесплатным вариантом является использование сервиса NO-IP. Для наглядности опишу порядок его работы.

  1. Ваш локальный сетевой ресурс, допустим домашняя ip-камера, получает IP адрес от вашего роутера
  2. На роутере настроен проброс портов, позволяющий обращаться к IP камеры через IP роутера + порт
  3. Ваш роутер получает белый IP от провайдера и с ним выходит в интернет. Этот адрес периодически меняется, т.к. он динамический.
  4. Сервис DDNS отслеживает изменение вашего внешнего IP и подменяет его на один и тот же зарегистрированный вами домен 3 уровня
  5. Вы с другого компьютера через интернет, например, с работы, заходите по этому доменному имени, или по доменному имени + порт роутера, на который настроена камера
  6. И попадаете на интерфейс камеры для просмотра картинки

Для организации этой схемы идем на сайт no-ip.com и заводим аккаунт. Это сервис DynDNS, который превращает ваш внешний динамический IP адрес в домен 2 или 3 уровня. Кликаем на кнопку «Sign Up», вводим все свои данные и подтверждаем email при помощи письма, пришедшего на ящик.

Показать результаты

Проголосовало: 7559

Далее заходим в свой аккаунт, используя зарегистрированные логин и пароль, жмем кнопку «Add Host» и заполняем подчеркнутые на скрине параметры. Точнее все они будут стоять по умолчанию, кроме Hostname, который вам надо просто придумать и выбрать домен.

Также обратите внимание, что в настройке «Host Type» должно быть включено «Port 80 Redirect» и в поле ввода номера порта быть указан именно тот, на котором работает программа или сервис в локальной сети, к которому мы хотим обращаться по данному доменному имени.

Сохраняем настройки и заходим в админку роутера. Находим здесь раздел, в котором настраивается подключение к динамическому DNS (DDNS).

Динамический DDNS на роутере TP-Link

В роутерах TP-LINK есть возможность выбрать из нескольких популярных сервисов DDNS в одноименном разделе меню «Динамический DNS».

Выберем из списка «NO-IP» и введем заведенный нами домен, а также укажем логин и пароль для авторизации на сайте no-ip.com. После чего ставим галочку на пункт «Включить DDNS» и применяем настройки для перезагрузки роутера. Вот и все, теперь при обращении по зарегистрированному веб-адресу мы попадем точно на тот сервис, который использует указанный нами в аккаунте DDNS сервиса порт.

В новых бюджетных моделях раздел «DDNS» спрятан в «Дополнительных настройках»

У более дорогих моделей все еще более интересно — совсем недавно TP-Link внедрил облачные технологии, с помощью которых можно заменить DDNS — теперь все настраивается еще проще. Идем во вкладку «Дополнительные настройки», раздел «Сеть — DDNS». Тут можно также использовать существующую учетную запись в no-ip.com

Но гораздо удобнее поставить флажок в «Поставщике услуг» на «TP-LINK». Для того, чтобы все заработало, нужно авторизоваться под своим ID в сервисе TP-Link.

Если вы в нем еще не зарегистрировались, то не теряйте времени и сделайте это сейчас — он абсолютно бесплатен для пользователей роутеров TP-Link. Зато потом через облачные технологии сможете из-под своей учетной записи удаленно управлять роутером без каких-либо дополнительных сложных настроек DDNS, статических IP адресов и прочих приблуд, которые простому пользователю понять бывает не просто.

Настройка DDNS на других роутерах

Спасибо!Не помогло

Цены в интернете

Александр

Опытный пользователь WiFi сетей, компьютерной техники, систем видеонаблюдения, беспроводных гаджетов и прочей электроники. Выпускник образовательного центра при МГТУ им. Баумана в Москве. Автор видеокурса «Все секреты Wi-Fi»

Задать вопрос

Удаленный доступ к рабочему столу

В статье:
1. Удалённый доступ посредством Утилиты удаленного доступа
2. Удаленный доступ средствами Windows
3. Удалённый доступ посредством AMMYY Admin
4. Удаленный доступ через AnyDesk
5. Дополнительные требования

    Удаленный доступ к рабочему столу необходим для организации сеанса удаленного администрирования. Удаленный доступ может быть предоставлен с помощью Утилиты удаленного доступа, средств Windows, либо с помощью программ AMMYY Admin или AnyDesk.

Условия удаленного доступа

  1. Запрос на удаленный доступ необходимо всегда отправлять на [email protected].
  2. Отправляя запрос на удаленный доступ к компьютеру, нужно указать в письме список вопросов и проблем, которые необходимо решить с участием сотрудника отдела технической поддержки.
  3. Если вопросы не требуют вмешательства специалиста и могут быть решены в одно-два действия, будет выслана соответствующая инструкция.
  4. Пустые запросы на удаленный доступ без списка вопросов попадают в конец очереди на обслуживание.

Удалённый доступ посредством Утилиты удаленного доступа

Данная утилита устанавливается автоматически вместе с ТМ: Корпоративные поездки.

Чтобы предоставить удаленный доступ с помощью Утилиты удаленного доступа, необходимо:

  1. Запустить Утилиту удаленного доступа от имени администратора.

  2. В открывшемся окне указать ИД организации и имя компьютера. По умолчанию в качестве имени компьютера используется локальный IP-адрес. Если в момент первого запуска утилиты на компьютере запущен ТМ Сервер, ТМ Рабочее место или Сервер связи с водителями, то ИД будет получен автоматически и окно параметров показано не будет.

3. Далее необходимо сообщить свой ИД клиента и Ammyy ID, выданный утилитой, отделу технической поддержки ООО БИТ «Мастер». Наилучший вариант — письмом на [email protected]. В письме нужно обязательно указать подробный список вопросов, для решения которых требуется удаленное подключение.
4. При подключении, появится уведомление.
5. После завершения удаленных работ можно нажать правой кнопкой мыши на иконку утилиты в «трее» и выбрать Выход, чтобы прекратить предоставление удаленного доступа.
                              

Удаленный доступ средствами Windows

Настройка удаленного рабочего стола входит в круг задач системного администратора организации.

Этапы настройки удаленного рабочего стола:

  1. Данные для подключения удаленного помощника.
  2. Создание отдельного пользователя с правами администратора для удаленного входа.
  3. Настройка параметров системы и брандмауэра на доступ через интернет.

Данные для подключения удаленного помощника

Для удаленного подключения нужны следующие данные:

  1. Внешний IP-адрес (желательно, чтобы он был статическим).
  2. Имя пользователя Windows и пароль.

После настройки удаленного доступа операционная система Windows должна открыть и прослушивать порт 3389. Узнать, открыт ли порт, можно с помощью сервиса Ping.eu.

Как узнать внешний IP-адрес?

Узнать свой внешний IP-адрес можно с помощью сервиса Ping.eu (http://ping.eu). Для этого достаточно открыть в браузере http://ping.eu:

Your IP is 92.146.48.61

Как узнать, открыт ли порт?

Чтобы узнать, открыт ли порт 3389 (так можно проверить любой), необходимо:

  1. Открыть http://ping.eu.
  2. Нажать ссылку Port check (постоянная страница сервиса: http://ping.eu/port-chk/).
  3. Ввести свой внешний IP-адрес в поле IP address or host name.
  4. В поле Port number указать порт «3389».
  5. Нажать Go.

Если порт открыт, появится надпись: «92.146.48.61:3389 port is open». Надпись «… is closed» значит, что порт закрыт (не прослушивается), то есть либо удаленный доступ не настроен, либо какой-либо брандмауэр блокирует этот порт.


Создание пользователя

Учетные записи позволяют нескольким пользователям использовать один компьютер. Каждый пользователь может иметь отдельную учетную запись с собственными настройками, такими как фон рабочего стола и цветовое оформление. Учетные записи также определяют, к каким файлам и папкам имеет доступ пользователь, какие изменения он может делать в компьютере. Обычно для большинства пользователей нужны стандартные учетные записи. Для удаленного рабочего стола нужна учетная запись администратора.

Чтобы ее создать, необходимо:

  1. Открыть панель управления Windows (Пуск → Панель управления).
  2. Открыть «Учетные записи пользователей».
  3. Щелкнуть «Управление учетными записями пользователей».
  4. Ввести пароль администратора или подтверждение пароля, если появится соответствующий запрос.
  5. Нажать Добавить и далее следовать инструкциям.
  6. Записать имя и пароль нового пользователя, чтобы передать их сотруднику технической поддержки.

Доступ

Чтобы открыть доступ, необходимо:

  1. Открыть панель управления.
  2. Открыть пункт «Система».
  3. В левой области выбрать «Настройка удаленного доступа».
  4. Ввести пароль администратора или подтверждение пароля, если появится соответствующий запрос.
  5. В разделе «Удаленный рабочий стол» выбрать «Разрешить удаленные подключения к этому компьютеру».
  6. Нажать Выбрать пользователей.
  7. В диалоговом окне «Пользователи удаленного рабочего стола» нажать Добавить.
  8. В появившемся окне выполнить:
    1. Чтобы указать путь поиска, нажать Размещение.
    2. Чтобы указать типы объектов (имена пользователей), которые нужно найти, нажать Типы объектов.
    3. В поле «Введите имена выбираемых объектов» ввести имя пользователя, созданного в предыдущем пункте, для поиска.
    4. После нахождения правильного имени нажать ОК.

Удалённый доступ посредством AMMYY Admin

AMMYY Admin является приложением, позволяющим удалённому пользователю управлять компьютером, поэтому некоторые антивирусные программы могут расценивать его как вредоносное.

Необходимо настроить исключения антивируса таким образом, чтобы работа AMMYY Admin не блокировалась.

Чтобы предоставить удаленный доступ с помощью AMMYY Admin, необходимо:

  1. Скачать программу AMMYY Admin ( http://www.ammyy.com/ru/ ).
  2. Запустить программу.
  3. Нажать кнопку Запустить
  4. Далее необходимо сообщить свой ИД клиента и ID (из поля Ваш ID), выданный программой AMMYY Admin, отделу технической поддержки ООО БИТ «Мастер». Наилучший вариант — письмом на [email protected]В письме нужно обязательно указать подробный список вопросов, для решения которых требуется удаленное подключение.
  5. При запросе подтверждения подключения, появится уведомление. Чтобы специалист отдела технической поддержки смог подключиться, нужно разрешить подключение.
  6. Настройка постоянного доступа

    Программа AMMYY Admin позволяет, помимо доступа по разрешению, предоставлять постоянный доступ в течение всего времени работы программы. Постоянный доступ удобен, когда нет возможности ожидать запроса на подключение и находится постоянно у компьютера.

    Чтобы настроить постоянный доступ, необходимо:

    1. Открыть программу AMMYY Admin.
    2. Открыть окно «Ammyy — настройки» (Ammyy — Настройки).
    3. На вкладке «Клиент» нажать Права Доступа.     

4. В открывшемся окне нажать кнопку Добавить.

5. Заполнить открывшуюся форму.

6. В окне «Ammyy — Права Доступа» для созданной записи должны быть включены все права в разделе «Права».

7. Сохранить настройки, нажав OK.

Изменение пароля в AMMYY Admin

В AMMYY Admin можно изменить пароль.

Чтобы изменить пароль, необходимо:

  1. Открыть программу AMMYY Admin.
  2. Открыть окно «Ammyy — настройки» (Ammyy — Настройки).
  3. На вкладке «Клиент» нажать Права Доступа.



4. В окне «Ammyy — права доступа» открыть настройки записи с именем «ANY», затем дважды нажать на поле для введения пароля, чтобы задать новый пароль.


5. Ввести новый пароль и повторить для подтверждения. Сохранить, нажав ОК.

Необходимые настройки AMMYY Admin

Чтобы обеспечить нормальную работу с вашим компьютером пожалуйста убедитесь, что в Ammy — Настройки — Клиент поле Путь для доступа Менеджера Файлов пустое, если нет, то необходимо очистить данное поле.


Ограничение доступа

Имя компьютера «ANY» означает возможность подключения от любого AMMYY ID. Чтобы ограничить круг пользователей и повысить безопасность, можно указать AMMYY ID (Компьютер ID), с которого разрешен доступ. Чтобы задать несколько AMMYY ID, нужно создать несколько записей.

Компьютер ID — это конфиденциальная информация, поэтому список Компьютер ID сотрудников отдела технической поддержки ООО БИТ «Мастер» можно получить только по запросу на [email protected].


Компьютер ID 12 и 3 взяты для примера.

Удаленный доступ через AnyDesk

Чтобы предоставить удаленный доступ с помощью AnyDesk, необходимо:

  1. Скачать AnyDesk (http://download.anydesk.com/AnyDesk.exe)
  2. Запустить программу и в открывшемся окне нажать Установить AnyDesk на данном компьютере…

3. Нажать Согласие & установка.


4. Нажать Начать.


 
5. Далее необходимо сообщить свой ИД клиента и Адрес в AnyDesk, выданный программой, отделу технической поддержки ООО БИТ «Мастер». Наилучший вариант — письмом на [email protected]. В письме нужно обязательно указать подробный список вопросов, для решения которых требуется удаленное подключение.

6. При запросе подтверждения подключения, появится уведомление. Чтобы специалист отдела технической поддержки смог подключиться, нужно разрешить подключение.

Дополнительные требования

Чтобы сотрудник отдела технической поддержки ООО БИТ «Мастер» смог удаленно подключиться к компьютеру, нужно следующее:

  1. Постоянное подключение к интернету, активное на время подключения.
  2. Белый (для подключения средствами Windows) и статический IP-адрес. По умолчанию интернет-провайдер выдает динамический IP-адрес. Это значит, что каждый раз при подключении к внешней сети IP-адрес меняется. Переподключение может происходить незаметно, и часто это вызывает проблемы. Услугу статического IP-адреса предоставляет провайдер. Если нет возможности получить статический IP-адрес, то специалисты ООО БИТ «Мастер» могут помочь с настройкой.
  3. Если используется прокси-сервер или роутер, то необходимо настроить проброс порта, по которому происходит соединение, по умолчанию используется порт 5900.


    Все настройки в разделе «Настройки и руководство»

    Как получить доступ к вашему серверу Windows с помощью удаленного рабочего стола

    В этой статье мы объясняем, как использовать программное обеспечение удаленного рабочего стола для доступа к рабочему столу вашего сервера Windows из любой точки мира. На обычном компьютере с Windows у вас есть клавиатура, монитор и мышь, которые позволяют вам взаимодействовать с машиной. Для серверов Windows VPS, размещенных в Интернете, все обстоит немного иначе, потому что ваш сервер физически может находиться за тысячи миль. Чтобы получить доступ к рабочему столу сервера, размещенного в Интернете, Microsoft создала функцию, известную как удаленный рабочий стол.

    Что касается VPS-серверов, размещенных и доступных в Интернете, то сейчас ситуация сильно отличается от того, что было много лет назад, потому что теперь серверы могут находиться буквально за тысячи миль. Для доступа к рабочему столу сервера Windows, размещенного в Интернете, Microsoft предлагает функцию, известную как удаленный рабочий стол.

    Примечание:

    Эта статья предназначена в основном для тех клиентов, которые хотят подключиться к серверу Windows. Те, у кого есть серверы Linux, могут использовать SSH для доступа к своему серверу или программному обеспечению Remmina.

    Поддерживаемые операционные системы

    Все VPS-серверы Liquid Web под управлением Windows могут принимать подключения к удаленному рабочему столу.Однако не все клиентские компьютеры могут его использовать. Вот список операционных систем, которые, как известно, могут взаимодействовать с вашим сервером Windows с помощью удаленного рабочего стола:

    • Клиенты и серверы Microsoft Windows 2000
    • Microsoft Windows 2003 Server
    • Microsoft Windows 2008 Server
    • Microsoft Windows 7 и более поздние версии
    • Linux с установленным приложением RDesktop
    • Mac OS X с клиентом удаленного рабочего стола:
    • (Mac OS X версии 10.9 и новее: Microsoft Remote Desktop)
    • (только Mac OS X версий 10.5-10.8: клиент CoRD с открытым исходным кодом)
    • (Mac OS X версий до 10.7: клиент подключения к удаленному рабочему столу Microsoft для Mac)

    Remote Desktop на ваш сервер с локального компьютера под управлением Windows

    Вот инструкции по подключению удаленного рабочего стола к вашему серверу из локальной ОС Windows

    1. Нажмите кнопку Start .
    2. Щелкните Выполнить
    3. Введите «mstsc» и нажмите клавишу Enter .
    4. Рядом с Computer : введите IP-адрес вашего сервера
    5. Нажмите Connect .
    6. Если все пойдет хорошо, вы увидите приглашение для входа в Windows.

    Удаленный рабочий стол на ваш сервер с компьютера Linux с RDesktop

    1. Откройте командную оболочку с помощью xterm
    2. Введите « rdesktop » в командной строке, чтобы узнать, установлен ли у вас rdesktop
    3. Если установлен rdesktop , затем продолжайте.В противном случае вам нужно будет установить пакет rdesktop для вашей разновидности Linux.
    4. Введите « rdesktop », а затем IP-адрес вашего сервера. Затем нажмите Enter.
        rdesktop 72.52.246.40  
    5. Если все пойдет хорошо, вы увидите приглашение для входа в Windows.

    Удаленный рабочий стол из Mac OS X

    Использование удаленного рабочего стола Microsoft (Mac OS X версии 10.9 и выше)

    Шаг 2.
    Затем нажмите кнопку Новый или используйте ярлык Command + N , чтобы установить соединение с вашим сервером.

    Шаг 3.
    Введите соответствующие настройки, затем закройте окно Редактировать удаленные рабочие столы .

    • Имя ПК: Вы можете использовать IP-адрес вашего сервера или его имя хоста (если имя хоста имеет соответствующую запись DNS и разрешается).
    • Имя пользователя: Для доступа к учетной записи администратора используйте «Администратор».
    • Пароль: Введите пароль администратора.
    • Задайте любые другие параметры предпочтений.

    Шаг 4.
    Выберите подключение в разделе Мои рабочие столы и нажмите кнопку Start в меню для подключения (или просто нажмите клавишу возврата на клавиатуре).

    Шаг 5.
    Если ваш сервер использует самозаверяющий сертификат SSL, появится сообщение, так как удаленный рабочий стол согласовывает учетные данные.Вы можете либо нажать Продолжить , чтобы продолжить подключение, либо, чтобы навсегда сохранить сертификат и подключиться напрямую в будущем. Для этого нажмите Показать сертификат , а затем установите флажок рядом с Всегда доверять … перед тем, как нажать Продолжить , чтобы продолжить.

    Использование CoRD (только Mac OS X версий с 10.5 по 10.8):

    Шаг 1.
    Загрузите и установите приложение CoRD на свой Mac.

    Шаг 2.
    Откройте приложение и щелкните меню Файл , затем Новый сервер . Вам будет представлено окно, в котором вы можете указать информацию о сервере, к которому вы подключаетесь.

    Шаг 3.
    Введите имя хоста или IP-адрес сервера в поле Адрес . Вы можете изменить другие настройки в этом окне, если хотите, но все, что вам нужно для установления соединения, — это адрес.

    Шаг 4.
    Когда вы закончите вносить изменения, нажмите клавишу ввода / возврата на клавиатуре или просто закройте новое окно сервера.

    Шаг 5.
    Ваш новый профиль сервера появится в списке в левой части приложения. Дважды щелкните по нему и запустите соединение с вашим сервером.

    Использование Microsoft RDP Tool (только версии Mac OS X до 10.7)

    Шаг 2.
    Когда вы откроете приложение, вам будет предложено ввести «Компьютер:», к которому вы хотите подключиться. .Вы можете ввести имя хоста или IP-адрес сервера.

    Шаг 3.
    После того, как вы нажмете «Подключить», клиент запросит ваше имя пользователя и пароль. Если не удается подключиться, вы можете повторить попытку в окне удаленного подключения.

    Подпишитесь СЕЙЧАС!

    Не получаете необходимой поддержки? Серверы Liquid Web ежедневно превосходят конкурентов по производительности, стабильности и поддержке. Мы можем бесплатно перенести ваши данные в нашу среду. Посмотрите, какая разница в качестве сегодня!

    Позвоните нам по телефону 800.580.4985, или откройте чат или обратитесь к нам, чтобы поговорить с одним из наших знающих специалистов по решениям или опытными консультантами по хостингу сегодня!

    windows server 2003 — настройка статического IP-адреса для использования подключения к удаленному рабочему столу

    Поскольку вы «хотите использовать» свой «статический адрес из любопытства, чтобы узнать что-то новое», вот (слегка измененный) отрывок из этой статьи:

    Как я могу подключиться к домашнему компьютеру с работы?

    Первый барьер — это место, откуда вы хотите получить доступ к своему компьютеру дома.Убедитесь, что нет ограничений относительно того, каким протоколам разрешен доступ в Интернет (протокол удаленного рабочего стола требует, чтобы был открыт порт 3389) для доступа в Интернет.

    У вас есть статический IP-адрес дома, что значительно упрощает работу (вы всегда будете знать, к какому IP-адресу подключаться, i Фактически, если у вас есть статический IP-адрес, вы даже можете зарегистрировать и назначить домен для его, чтобы вы могли получить доступ к своей домашней сети по имени (например, myhome.mydomain.com), а не по IP-адресу).

    Следующий барьер — ваш роутер. Маршрутизатор действует как брандмауэр и предотвращает большинство подключений из Интернета. Большинство людей подключаются только для того, чтобы просматривать веб-страницы, загружать файлы или читать электронную почту, так что для них это не проблема. Но подключение из удаленного места к вашему дому — это подключение извне.

    Маршрутизатор должен быть настроен на переадресацию порта 3389 (порт протокола удаленного рабочего стола (RDP)) на компьютер, к которому вы хотите подключиться. К сожалению, то, как именно это делается, будет зависеть от типа вашего маршрутизатора — вам придется проверить документацию (или посетить www.portforward.com).

    Таким образом вы можете получить доступ только к одному из ваших компьютеров напрямую через маршрутизатор. (Существуют методы, при которых вы можете указать, что подключение к удаленному рабочему столу будет прослушивать порты, отличные от 3389. Затем, используя другой такой порт для каждого компьютера и перенаправляя каждый из них через маршрутизатор на соответствующий компьютер, вы можете подключиться напрямую к каждому из них).

    Последний барьер — это ваш IP-адрес в вашей локальной сети. Ваш IP-адрес в Интернете, статический или динамический, назначается вашим интернет-провайдером и действительно идентифицирует только одно устройство: ваш маршрутизатор.Затем в вашей локальной сети маршрутизатор обычно назначает локальные IP-адреса всем вашим компьютерам. Затем маршрутизатор следит за тем, чтобы все данные, передаваемые между компьютерами в вашей локальной сети и Интернетом, поступали на нужные компьютеры.

    Эти локальные IP-адреса никогда не покидают вашу сеть — Интернет видит только IP-адрес вашего маршрутизатора. Поэтому, когда вы настраиваете маршрутизатор для перенаправления порта 3389 на компьютер, вам необходимо выбрать один из локальных компьютеров и настроить его IP-адрес в качестве места назначения для подключения к удаленному рабочему столу.Затем, когда маршрутизатор получает запрос на подключение к удаленному рабочему столу из Интернета, он перенаправляет этот запрос на компьютер, IP-адрес которого вы настроили.

    «Проблема» в том, что ваша локальная сеть, скорее всего, использует динамические IP-адреса. Это означает, что IP-адреса, назначаемые каждому компьютеру, могут со временем меняться. Если вы оставите свои компьютеры включенными все время, адреса не изменятся, и вы, вероятно, в порядке, настроив маршрутизатор с текущим IP-адресом компьютера, к которому вы хотите получить удаленный доступ.Если он когда-либо изменится, вам необходимо обновить конфигурацию переадресации портов вашего маршрутизатора для порта 3389.

    Если это неприемлемо или неудобно, единственное реальное решение — настроить один из ваших компьютеров на статический IP-адрес, а затем настроить маршрутизатор для пересылки на него в качестве цели подключения к удаленному рабочему столу. В зависимости от вашего маршрутизатора это может быть так просто:

    • Настройка маршрутизатора для назначения IP-адресов из одного диапазона … скажем, 192.168.1.100 и выше.
    • Настройка свойств TCP / IP одной из ваших машин на статический IP-адрес и определение для него значения вне этого диапазона — скажем, 192.168.1.2 (обычно 192.168.1.1 зарезервирован для самого маршрутизатора).

    Во многих случаях этого достаточно. В случаях, когда другие машины в вашей сети не могут «видеть» эту машину, может потребоваться добавить запись в файл «hosts» на всех других машинах, которая определяет статический IP-адрес для этой машины:

      192.168.1.2 машинное имя
      
    Сеть

    — подключение к устройству в моей локальной сети из Интернета

    Единственно верным ответом может быть «VPN».

    Простое использование IPv6 будет «работать» (при условии, что маршрутизатор не настроен на межсетевой экран устройства, а все интернет-провайдеры, устройства и портативные компьютеры поддерживают IPv6), но это ужасная идея по той же причине, по которой переадресация портов.

    Кроме того, что пропагандируется хорошо известной пропагандой IPv6, вы на самом деле никогда не хотите, чтобы какое-либо из устройств в вашей локальной сети было однозначно идентифицируемым или даже доступным из Интернета. Нет, это , а не , хорошая вещь.

    Переадресация портов «работает» со старым добрым IPv4, но делает устройство доступным не только для вас, но и для всех.Никто не знает, так что это не проблема, правда?
    Что ж, существует армия автоматических сканеров портов, работающих 24/7 и сканирующих случайные адреса / порты в надежде, что что-нибудь и где угодно может ответить, поэтому, как правило, иметь любое устройство , которое будет отвечать на внешний запрос в сети, не оптимально. Если устройство с радостью запрограммировало на в соответствии с тем, что поступает через сеть, это рецепт для неудачи.
    Вышеупомянутое в принципе верно и для VPN, но оно настолько хорошо, насколько вы можете получить, если вам нужен доступ.Единственная по-настоящему безопасная вещь — это полное отсутствие подключения к Интернету, что по понятным причинам нецелесообразно. Следующее безопасное средство «без интернета» — это VPN. Ровно один порт на одном устройстве (ну, в зависимости от обстоятельств, до трех портов), открывая VPN и ничего больше , порт перенаправляется в Интернет.

    VPN позволяет вам — но никому другому — получить доступ к устройству в вашей локальной сети через Интернет , как если бы вы были в той же локальной сети (хотя и немного медленнее). Он предотвращает несанкционированный доступ, обеспечивает конфиденциальность и целостность данных.

    Практически каждый безупречный маршрутизатор из коробки поддерживает по крайней мере один вариант VPN. К сожалению, в зависимости от того, какая у вас модель маршрутизатора, это может быть плохой вариант VPN или может быть плохо задокументировано, как настроить удаленный компьютер. Тем не менее, несмотря на возможные трудности с выяснением того, как его настроить — если у вас нет ничего лучше, это, безусловно, лучший вариант!
    Наиболее распространенные NAS-устройства поддерживают два или три метода VPN без присмотра, и на каждом 3-ваттном компьютере с кредитной картой стоимостью 20 долларов США может быть установлен VPN-сервер, без проблем.Даже многие современные мобильные телефоны поддерживают VPN без установки дополнительного программного обеспечения, поэтому вы можете получить доступ к своей домашней сети даже при использовании мобильного Интернета вашего телефона (даже через частную точку доступа).

    Например, L2TP / IPSec может быть не самым лучшим выбором, но он хорош на 99% и требует одной минуты для настройки на моей Disk Station и на моем телефоне Samsung. Еще минута, если мой ноутбук с Windows тоже будет использовать его (независимо от телефона). Никакого дополнительного программного обеспечения не требуется. Установка
    OpenVPN занимает 3-5 минут, потому что вам нужно будет загрузить и установить клиентское программное обеспечение на ноутбук.Но в целом 5-минутная установка считается «нулевой» по сравнению с тем, что она совершенно небезопасна.

    Могу ли я получить удаленный доступ к своему настольному компьютеру в кампусе?

    Короткий ответ: да.

    Более длинная версия: если машина имеет статический IP-адрес, попробуйте подключиться к нему удаленно. Машина должна быть настроена так, чтобы разрешить удаленный доступ (через ssh, совместное использование экрана / VNC, протокол удаленного рабочего стола и т. Д.) И пробуждение по сети / НЕ переходить в спящий режим, но если у вас нет администратора привилегии на этом компьютере, нам может потребоваться включить для вас удаленный доступ (см. ниже).Нам также может потребоваться разрешить такое соединение на соответствующих портах через брандмауэр CoE. Вам нужно будет подключиться к Campus VPN, чтобы подключиться к своей машине.

    Подключение к машине Windows:
    — Попробуйте использовать MS’s Remote Desktop Assistant, чтобы настроить вашу машину для удаленного доступа.
    — На компьютере, к которому вы хотите подключиться, в проводнике Windows щелкните правой кнопкой мыши «Компьютер», выберите «Свойства», затем выберите «Удаленные настройки» в меню справа.
    — Выберите своего пользователя и убедитесь, что у него есть разрешение на RDC для компьютера, и убедитесь, что установлен пароль (RDC не будет включен, если у пользователя нет пароля, он не может быть пустым).
    — Получите IP-адрес машины — откройте командную строку (введите «cmd» в поиске, и она откроется) и введите «ipconfig» (нет), и он отобразит ваш IP-адрес (используйте его в виде 155.98.XX, адрес проводного Ethernet)
    — На компьютере, с которого вы хотите подключиться, откройте клиент RDC, введите IP-адрес, войдите в систему как пользователь с удаленными привилегиями, и вы должны быть подключены к текущему запущенному сеансу.

    Подключение к Mac:
    — На компьютере, к которому вы хотите подключиться, откройте «Системные настройки» и панель «Общий доступ».
    — Отметьте «Совместное использование экрана» или «Удаленное управление» для общего доступа VNC, «Удаленный вход» для доступа по ssh, другие доступны по мере необходимости. Убедитесь, что вы добавили своего пользователя для уровня доступа справа.
    — Получите IP-адрес машины — нажмите «Показать все» / снова откройте «Системные настройки», нажмите «Сеть» и найдите устройство Ethernet в левом столбце, IP-адрес отобразится справа в форме 155.98.X.X.
    — На компьютере, с которого вы хотите подключиться, откройте «Совместное использование экрана» в Finder с помощью «Перейти» :: «Подключиться к серверу…».Введите адрес как vnc: //155.98.X.X

    .

    Если вы не можете дозвониться или вам нужна помощь в настройке машины для удаленного доступа, отправьте IP-адрес и свой запрос, а также любые ошибки или проблемы, которые у вас есть, по адресу [email protected], и мы поможем вам подключиться.

    Опубликовано в: Общие советы, Информация для инструктора, Удаленный доступ

    Как использовать подключение к удаленному рабочему столу в Windows 10

    Поскольку это самая популярная операционная система для настольных ПК на планете, весьма вероятно, что вы или кто-то из ваших знакомых владеете устройством под управлением Windows 10.Однако в некоторых случаях вы можете захотеть управлять им удаленно. Возможно, вам нужны данные с другого устройства, или у вашего друга или члена семьи есть проблема, которую нужно решить.

    К счастью, есть несколько способов обойти это, один из которых — подключение к удаленному рабочему столу, функция, встроенная в программное обеспечение Windows 10.

    Могу ли я использовать подключение к удаленному рабочему столу в Windows 10?

    Подключение к удаленному рабочему столу

    — это вариант, доступный для всех, кто работает с Windows 10, поэтому, возможно, лучше спросить, где вы должны его использовать.

    Для большинства людей ответ, вероятно, отрицательный. Подключение к удаленному рабочему столу не так просто настроить по сравнению с такими службами, как VNC или Team Viewer.

    Эти службы также предлагают удаленный доступ к ПК. Если все, что вам нужно, это просматривать файлы на жестком диске или помогать друзьям и родственникам удаленной поддержкой, мы определенно рекомендуем эти решения как более удобные альтернативы.

    И с учетом того, что облачное хранилище настолько доступно в наши дни, не говоря уже о кроссплатформенности, мы также предлагаем, чтобы хранение ваших файлов на одной из этих служб было более простым и удобным способом доступа к ним, чем если бы ваш домашний компьютер был постоянно включен. просто чтобы вы могли получить доступ к его файлам.Даже диск NAS — лучшее решение.

    Есть еще одна проблема с подключением к удаленному рабочему столу. Хотя все версии Windows 10 могут удаленно подключаться к другому ПК с Windows 10, только для Windows 10 Pro разрешен удаленный доступ. Таким образом, если у вас Windows 10 Домашняя версия, вы не найдете никаких настроек для включения подключения к удаленному рабочему столу на вашем ПК, но вы все равно сможете подключиться к другому ПК с Windows 10 Pro.

    Как настроить подключение к удаленному рабочему столу в Windows 10?

    Итак, вы прочитали предупреждения и решили, что хотите продолжить использование подключения к удаленному рабочему столу на своем устройстве с Windows 10 Pro.Что дальше?

    Сначала необходимо разрешить удаленный доступ к целевому компьютеру. Откройте File Explorer и найдите This PC . Щелкните имя правой кнопкой мыши и выберите Properties > Remote Settings .

    В разделе «Удаленный» убедитесь, что выбран параметр Разрешить удаленные подключения к этому компьютеру и снимите флажок Разрешить подключения только с компьютеров, на которых запущен удаленный рабочий стол с проверкой подлинности на уровне сети .Как вы увидите, рекомендуется оставить его включенным, поэтому этот урок не для всех.

    Вы, конечно, всегда можете вернуться к нему позже, чтобы добавить дополнительный уровень безопасности на свой компьютер. Теперь нажмите Применить и ОК

    Затем вам нужно знать IP-адрес этого целевого компьютера, чтобы его можно было найти в сети.

    Для этого зажмите клавишу Windows и нажмите R. В появившемся поле введите cmd и нажмите Enter.В появившихся окнах терминала введите ipconfig и нажмите Enter.

    Вы увидите ряд информации, но вам нужен IPv4-адрес. Запишите это (это несколько цифр и точки), а также запишите IP-адрес шлюза по умолчанию.

    Адрес IPv4 позволит вам получить доступ к ПК в локальной сети, но если вы хотите получить к нему доступ из глобальной сети (например, если вы на работе и хотите позвонить домой), откройте браузер и в адресной строке. введите whatismyipaddress и запишите адрес.

    После того, как вы настроили целевой компьютер, чтобы разрешить доступ и получить IP-адрес, вы можете перейти к удаленному компьютеру.

    На нем откройте меню «Пуск», начните вводить «Удаленный рабочий стол» и выберите Подключение к удаленному рабочему столу , когда оно появится в результатах поиска.

    Затем в появившемся поле введите IP-адрес и нажмите Connect . Вам будет предложено ввести имя пользователя и пароль, после чего компьютер должен быть доступен для вас, как если бы вы сидели перед ним.

    Могу ли я подключиться к компьютеру через Интернет?

    Еще сложнее, если вы хотите получить доступ к своему ПК, который не находится в той же локальной сети (LAN).

    Во-первых, вам нужно убедиться, что брандмауэр Windows не блокирует удаленный рабочий стол. Вы можете проверить это, открыв раздел брандмауэра Windows в настройках и на панели управления и выбрав Разрешить приложение или функцию через брандмауэр Защитника Windows.

    Если у вас уже работает Firewell стороннего производителя, возможно, через какое-то антивирусное программное обеспечение, вам придется временно отключить его, прежде чем продолжить.

    Затем вам нужно настроить маршрутизатор так, чтобы он знал правильные адреса для ваших компьютеров (сделайте это, используя настройки шлюза по умолчанию и WAN, которые вы записали ранее), и включите настройку переадресации портов, чтобы он указывал на порт 3389. Поскольку настройки маршрутизатора разные на каждом маршрутизаторе, вам следует прочитать наше руководство о том, как перенаправить порты на вашем маршрутизаторе, чтобы разобраться во всем этом.

    Как видите, это определенно для технических энтузиастов.

    Следует иметь в виду, что если вы собираетесь удаленно подключаться к ПК таким образом на регулярной основе, внешний IP-адрес (WAN) может быть изменен.Это связано с тем, что большинство провайдеров широкополосного доступа не предоставляют вам статический IP-адрес (то есть один и тот же каждый раз, когда ваш маршрутизатор подключается к вашему провайдеру).

    Чтобы избежать повторного открытия адреса каждый раз, когда это происходит, вы можете подписаться на службу динамического DNS, такую ​​как noip.com, так как это дает вам запоминающееся доменное имя, к которому вы можете подключиться, и будет отслеживать любые изменения в вашем внешний IP-адрес. Многие маршрутизаторы имеют встроенную поддержку динамического DNS, поэтому прочтите руководство и выберите одну из служб, поддерживаемых вашим маршрутизатором.

    После того, как все это выполнено, вы должны теперь иметь возможность открыть меню «Пуск» Windows, выполнить поиск «Удаленный рабочий стол», выбрать «Подключение к удаленному рабочему столу», затем в появившемся поле введите IP-адрес и нажмите «Подключиться». Введите свое имя пользователя и пароль, после чего у вас должен быть полный доступ к целевому компьютеру.

    Как использовать SSH для подключения к удаленному серверу в Linux или Windows

    Введение

    Удаленный доступ к машинам давно стал необходимостью, и мы едва ли можем представить, как бы это было, если бы мы не могли управлять компьютерами из удаленных мест.Существует много способов установить соединение с удаленным компьютером в зависимости от используемой вами операционной системы, но наиболее часто используются следующие два протокола:

    • Secure Shell (SSH) для компьютеров под управлением Linux
    • Протокол удаленного рабочего стола (RDP) для компьютеров под управлением Windows

    Эти два протокола используют клиентское и серверное приложения для установления удаленного соединения. Эти инструменты позволяют получать доступ и удаленно управлять другими компьютерами, передавать файлы и делать практически все, что вы можете делать, сидя перед машиной.

    Предварительные требования

    Прежде чем вы сможете установить протокол безопасного удаленного рабочего стола с удаленным компьютером, необходимо выполнить несколько основных требований:

    • Удаленный компьютер должен быть постоянно включен и иметь подключение к сети.
    • Необходимо установить и включить клиентское и серверное приложения.
    • Вам нужен IP-адрес или имя удаленного компьютера, к которому вы хотите подключиться.
    • У вас должны быть необходимые разрешения для доступа к удаленному компьютеру.
    • В настройках брандмауэра необходимо разрешить удаленное подключение.

    Что такое SSH?

    Secure Shell, иногда называемый Secure Socket Shell , — это протокол, который позволяет вам безопасно подключаться к удаленному компьютеру или серверу с помощью текстового интерфейса.

    Когда будет установлено безопасное соединение SSH, будет запущен сеанс оболочки, и вы сможете управлять сервером, вводя команды в клиенте на вашем локальном компьютере.

    Системные и сетевые администраторы чаще всего используют этот протокол, а также все, кому необходимо удаленно управлять компьютером с высокой степенью безопасности.

    Как работает SSH?

    Чтобы установить соединение SSH, вам понадобятся два компонента: клиент и соответствующий компонент на стороне сервера. Клиент SSH — это приложение, которое вы устанавливаете на компьютер, которое вы будете использовать для подключения к другому компьютеру или серверу. Клиент использует предоставленную информацию об удаленном хосте, чтобы инициировать соединение, и, если учетные данные проверены, устанавливает зашифрованное соединение.

    На стороне сервера есть компонент, называемый демоном SSH, который постоянно прослушивает определенный порт TCP / IP в поисках возможных запросов на подключение клиента. Как только клиент инициирует соединение, демон SSH ответит программным обеспечением и версиями протокола, которые он поддерживает, и они обменяются своими идентификационными данными. Если предоставленные учетные данные верны, SSH создает новый сеанс для соответствующей среды.

    Версия протокола SSH по умолчанию для связи с сервером SSH и клиентом SSH — версия 2.

    Как включить соединение SSH

    Поскольку для создания SSH-соединения требуются и клиентский, и серверный компоненты, необходимо убедиться, что они установлены на локальном и удаленном компьютере соответственно. Инструмент SSH с открытым исходным кодом, широко используемый для дистрибутивов Linux, — это OpenSSH. Установить OpenSSH относительно просто. Для этого требуется доступ к терминалу на сервере и компьютеру, который вы используете для подключения. Обратите внимание, что в Ubuntu по умолчанию сервер SSH не установлен.

    Как установить клиент OpenSSH

    Прежде чем продолжить установку клиента SSH, убедитесь, что он еще не установлен. Во многих дистрибутивах Linux уже есть клиент SSH. На компьютерах с Windows вы можете установить PuTTY или любой другой клиент по вашему выбору, чтобы получить доступ к серверу.

    Чтобы проверить, доступен ли клиент в вашей системе на базе Linux, вам необходимо:

    1. Загрузить SSH-терминал. Вы можете выполнить поиск по запросу «терминал» или нажать CTRL + ALT + T на клавиатуре.
    2. Введите ssh и нажмите Введите в терминале.
    3. Если клиент установлен, вы получите ответ, который выглядит следующим образом:
      имя пользователя @ host: ~ $ ssh
    
    использование: ssh [-1246AaCfGgKkMNnqsTtVvXxYy] [-b bind_address] [-c cipher_spec]
    [-D [bind_address:] порт] [-E файл_журнала] [-e escape_char]
    [-F файл конфигурации] [-I pkcs11] [-i файл_идентификации]
    [-J [user @] host [: port]] [-L адрес] [-l имя_входа] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port] [-Q query_option] [- R-адрес] [-S ctl_path] [-W хост: порт] [-w local_tun [: remote_tun]]
    [пользователь @] имя хоста [команда]
    
    имя пользователя @ хост: ~  $ 

    Это означает, что вы готовы удаленно подключиться к физической или виртуальной машине.В противном случае вам придется установить клиент OpenSSH:

    1. Выполните следующую команду, чтобы установить клиент OpenSSH на свой компьютер:
      sudo apt-get install openssh-client
    2. Введите пароль суперпользователя, когда его спросят.
    3. Нажмите Enter, чтобы завершить установку.

    Теперь вы можете подключиться по SSH к любой машине, на которой установлено серверное приложение, при условии, что у вас есть необходимые привилегии для получения доступа, а также имя хоста или IP-адрес.

    Как установить сервер OpenSSH

    Чтобы принимать SSH-соединения, на машине должна быть серверная часть программного инструментария SSH.

    Если вы сначала хотите проверить, доступен ли сервер OpenSSH в системе Ubuntu на удаленном компьютере, который должен принимать соединения SSH, вы можете попытаться подключиться к локальному хосту:

    1. Откройте терминал на сервере. Вы можете выполнить поиск по запросу «терминал» или нажать CTRL + ALT + T на клавиатуре.
    2. Введите ssh localhost и нажмите Enter.
    3. Для систем без установленного сервера SSH ответ будет выглядеть примерно так:
      имя пользователя @ host: ~ $ ssh localhost
    ssh: подключиться к хосту localhost порт 22: в соединении отказано имя пользователя @ хост: ~ $  

    Если это так, вам необходимо установить сервер OpenSSH. Оставьте терминал открытым и:

    1. Выполните следующую команду для установки SSH-сервера:
      sudo apt-get install openssh-server ii. 
    1. Введите свой пароль суперпользователя , когда его спросят.
    2. Введите и Y , чтобы продолжить установку после запроса места на диске.

    Необходимые файлы поддержки будут установлены, и затем вы сможете проверить, работает ли SSH-сервер на машине, набрав эту команду:

      sudo service ssh статус  

    Ответ в терминале должен выглядеть примерно так, если служба SSH теперь работает правильно:

      имя пользователя @ хост: - $ sudo service ssh status
    • ssh.service - сервер OpenBSD Secure Shell
    Загружено: загружено (/lib/systemd/system/ssh.service; включено; предустановка поставщика: enab
    Активен: активен (работает) с Fr 2018-03-12 10:53:44 CET; 1мин 22с назад Процесс: 1174 ExecReload = / bin / kill -HUP $ MAINPID (code = exited, status = 0 / SUCCES
    
    Основной PID: 3165 (sshd)  

    Другой способ проверить, правильно ли установлен сервер OpenSSH и будет ли он принимать соединения, — это попытаться запустить команду ssh localhost еще раз в командной строке терминала.При первом запуске команды ответ будет похож на этот экран:

      имя пользователя @ хост: ~ $ ssh localhost
    
    Подлинность хоста localhost (127.0.0.1) не может быть установлена. Отпечаток ключа ECDSA - SHA256: 9jqmhko9Yo1EQAS1QeNy9xKceHFG5F8W6kp7EX9U3Rs. Вы уверены, что хотите продолжить подключение (да / нет)? да
    Предупреждение: «localhost» (ECDSA) постоянно добавлен в список известных хостов.
    
    имя пользователя @ хост: ~  $ 

    Введите да или y , чтобы продолжить.

    Поздравляем! Вы настроили свой сервер для приема запросов на соединение SSH от другого компьютера
    с использованием клиента SSH.

    ТИП

    Теперь вы можете редактировать файл конфигурации демона SSH, например, вы можете изменить порт по умолчанию для SSH-соединений. В командной строке терминала запустите эту команду:

      Судо нано / и т. Д. / Ssh / sshd_config  

    Файл конфигурации откроется в выбранном вами редакторе.В данном случае мы использовали Nano.

    Если вам нужно установить Nano, запустите эту команду:

      sudo apt-get install nano  

    Обратите внимание, что вам необходимо перезапускать службу SSH каждый раз, когда вы вносите какие-либо изменения в файл sshd_config , выполняя эту команду:

      sudo service ssh перезапуск  

    Как подключиться через SSH

    Теперь, когда у вас есть клиент и сервер OpenSSH, установленные на каждой машине, вы можете установить безопасное удаленное соединение с вашими серверами.Для этого:

    1. Откройте SSH-терминал на своем компьютере и выполните следующую команду: ssh ваше_пользовательское @ host_ip_address

      Если имя пользователя на вашем локальном компьютере совпадает с именем пользователя на сервере, к которому вы пытаетесь подключиться, вы можете просто ввести: ssh host_ip_address И нажмите Введите .

    2. Введите свой пароль и нажмите Введите . Обратите внимание, что во время набора текста вы не получите никакой обратной связи на экране. Если вы вставляете свой пароль, убедитесь, что он надежно хранится, а не в текстовом файле.
    3. Когда вы подключаетесь к серверу в первый раз, он спросит вас, хотите ли вы продолжить подключение. Просто введите да и нажмите , введите . Это сообщение появляется только на этот раз, поскольку удаленный сервер не идентифицирован на вашем локальном компьютере.
    4. Теперь отпечаток ключа ECDSA добавлен, и вы подключены к удаленному серверу.

    Если компьютер, к которому вы пытаетесь удаленно подключиться, находится в той же сети, то лучше использовать частный IP-адрес вместо общедоступного IP-адреса.В противном случае вам придется использовать только общедоступный IP-адрес. Кроме того, убедитесь, что вы знаете правильный TCP-порт, который OpenSSH прослушивает для запросов на соединение, и что настройки переадресации порта верны. Порт по умолчанию — 22, если никто не менял конфигурацию в файле sshd_config. Вы также можете просто добавить номер порта после IP-адреса хоста.

    Вот пример запроса на соединение с использованием клиента OpenSSH. Также укажем номер порта:

      имя пользователя @ машина: ~ $ ssh phoenixnap @ 185.52.53.222 –p7654 [email protected] пароль:
    
    Подлинность хоста 185.52.53.222 (185.52.53.222) не может быть установлена. Отпечаток ключа ECDSA - SHA256: 9lyrpzo5Yo1EQAS2QeHy9xKceHFH8F8W6kp7EX2O3Ps. Вы уверены, что хотите продолжить подключение (да / нет)? да
    Предупреждение: Постоянно добавлено 185.52.53.222 (ECDSA) в список известных хостов.
    
    имя пользователя @ хост: ~  $ 

    Теперь вы можете управлять удаленной машиной с помощью вашего терминала. Если у вас возникли проблемы с подключением к удаленному серверу, убедитесь, что:

    • IP-адрес удаленной машины правильный.
    • Порт, который прослушивает демон SSH, не заблокирован брандмауэром или неправильно перенаправлен.
    • Ваше имя пользователя и пароль верны.
    • Программное обеспечение SSH установлено правильно.

    Примечание: Если SSH отвечает сообщением «В соединении отказано», обратитесь к нашей статье «Как исправить ошибку SSH« Отказано в соединении »», чтобы узнать о возможных причинах и решениях.


    Дополнительные шаги по SSH

    Теперь, когда вы можете установить соединение с вашим сервером с помощью SSH, мы настоятельно рекомендуем сделать еще несколько шагов для повышения безопасности SSH.Если вы оставите настройку со значениями по умолчанию, она с большей вероятностью будет взломана, и ваш сервер может легко стать целью атак по сценарию.

    Некоторые из предложений по усилению защиты SSH путем редактирования файла конфигурации sshd включают:

    • Измените TCP-порт по умолчанию, который прослушивает демон SSH. Измените его с 22 на что-то намного большее, например 24596. Убедитесь, что вы не используете номер порта, который легко угадать, например 222, 2222 или 22222.
    • Используйте пары ключей SSH для аутентификации для входа в систему SSH без пароля.Оба они более безопасны, а также позволяют входить в систему без использования пароля (что быстрее и удобнее).
    • Отключите вход по паролю на вашем сервере. Если ваш пароль будет взломан, это исключит возможность его использования для входа на ваши серверы. Перед тем, как отключить возможность входа в систему с использованием паролей, важно убедиться, что аутентификация с использованием пар ключей работает правильно.
    • Отключите root-доступ к вашему серверу и используйте обычную учетную запись с помощью su — команды, чтобы переключиться на пользователя root.

    Вы также можете использовать оболочки TCP для ограничения доступа к определенным IP-адресам или именам хостов. Настройте, какой хост может подключаться с помощью TCP-оболочек, отредактировав файлы /etc/hosts.allow и etc / hosts.deny .

    Обратите внимание, что разрешенные хосты заменяют запрещенные хосты. Например, чтобы разрешить SSH-доступ к одному хосту, вы сначала откажетесь от всех хостов, добавив эти две строки в etc / hosts.deny :

    sshd: ВСЕ
    ВСЕ: ВСЕ

    Затем в файле etc / hosts.allow добавить строку с разрешенными хостами для службы SSH. Это может быть один IP-адрес, диапазон IP-адресов или имя хоста: sshd: 10.10.0.5, LOCAL .

    Убедитесь, что данные вашего журнала всегда защищены, а безопасность применяется на нескольких уровнях. Используйте разные методы для ограничения доступа SSH к вашим серверам или используйте службы, которые будут блокировать всех, кто пытается использовать грубую силу для получения доступа к вашим серверам. Fail2ban — один из примеров такого сервиса.

    VNC через SSH

    Для пользователей, которые привыкли работать в графической среде рабочего стола с виртуальными сетевыми вычислениями (VNC), можно полностью зашифровать соединения с помощью SSH-туннелирования.Чтобы туннелировать соединения VNC через SSH, вам нужно будет запустить эту команду в терминале на вашем компьютере Linux или UNIX:

      $ ssh -L 5901: localhost: 5901 -N -f -l имя пользователя hostname_or_IP  

    Вот разбивка приведенной выше команды:

    • ssh : запускает клиентскую программу SSH на вашем локальном компьютере и обеспечивает безопасное соединение с SSH-сервером на удаленном компьютере.
    • -L 5901: localhost: 5901 : указывает, что локальный порт для клиента на локальном компьютере должен быть перенаправлен на указанный хост и порт удаленного компьютера.В этом случае локальный порт 5901 на локальном клиенте перенаправляется на тот же порт данного удаленного сервера.
    • -N : указывает только пересылку портов, а не выполнение удаленных команд.
    • -f : отправляет SSH в фоновый режим после ввода пароля, непосредственно перед выполнением команды. Затем вы можете свободно использовать терминал для ввода команд на локальном компьютере.
    • -l имя пользователя : введенное здесь имя пользователя будет использоваться для входа на указанный вами удаленный сервер.
    • hostname_or_IP : это удаленная система с VNC-сервером. Примером IP-адреса будет 172.16.0.5, а примером имени хоста будет myserver.somedomain.com.

    Вы также можете подключиться к удаленному серверу через SSH-туннель с компьютера Windows с помощью PuTTY. В окне конфигурации PuTTY:

    1. Перейдите в Connection -> SSH -> Tunnels
    2. В поле Source port введите 5901
    3. В поле Destination введите localhost: 5901
    4. Запустите сеанс SSH, как обычно.
    5. Подключитесь к вашему серверу с помощью VNC-клиента по вашему выбору.

    Что такое RDP?

    Протокол удаленного рабочего стола (RDP) — это протокол, разработанный Microsoft. Он используется для удаленного контроля и управления машинами с операционной системой Windows.

    В отличие от Secure Shell, соединения, устанавливаемые с помощью клиента RDP, предоставляют пользователю графический интерфейс, через который он может получить доступ к удаленному компьютеру и управлять им так же, как и своим локальным компьютером.
    Использование служб удаленного рабочего стола, ранее известных как службы терминалов, позволяет сетевым и системным инженерам легко управлять удаленными компьютерами, подключенными к локальной сети или Интернету.

    Это имеет свою цену. Если вы не используете виртуальную частную сеть (VPN), подключение через RDP будет гораздо менее безопасным, чем SSH, поскольку вы напрямую подключены к Интернету. Существует множество автоматизированных сценариев, которые постоянно ищут слабые места в вашем соединении, особенно для открытых портов, которые используются соединениями удаленного рабочего стола Windows.В этом случае настоятельно рекомендуется иметь надежные и надежные пароли и регулярно их менять. Это не делает RDP-соединения безопасными, но менее уязвимыми.

    Как работает протокол удаленного рабочего стола?

    Подключение к удаленному рабочему столу Windows основано на довольно простой модели клиент-сервер с использованием протокола удаленного рабочего стола (RDP). После включения серверная служба удаленного рабочего стола Windows начинает прослушивать запросы на подключение через порт 3389. Каждый раз, когда вы пытаетесь подключиться к серверу Windows, вам нужно будет указать действительное имя пользователя для учетной записи, которую вы используете для получения удаленного доступа. .Получив доступ к серверу, вы сможете управлять приложениями, передавать файлы между двумя компьютерами и практически выполнять любые задачи, которые вы можете выполнять локально с помощью данной учетной записи.

    Независимо от того, какая у вас версия операционной системы Windows, вы сможете установить безопасное удаленное соединение с другим компьютером, поскольку клиент удаленного рабочего стола доступен по умолчанию. С другой стороны, к компьютеру можно получить удаленный доступ только в том случае, если он работает в редакции Pro, Enterprise или Server операционной системы Windows.Итак, мы можем сделать вывод, что RDP-соединения возможны только между компьютерами с ОС Windows на них.

    Как включить соединение RDP

    Для установки подключения удаленного рабочего стола к другому компьютеру по сети необходимо включить службу сервера удаленного рабочего стола Windows. Клиент удаленного рабочего стола интегрирован в системы Windows, готов из коробки и не требует специальной настройки, прежде чем вы сможете подключиться к другому компьютеру под управлением Windows. Однако прием подключений к удаленному рабочему столу с других компьютеров по умолчанию отключен во всех версиях ОС Windows.

    Если вы хотите удаленно подключиться к серверу через Интернет, а не через локальную сеть, вам необходимо принять во внимание несколько вещей, прежде чем включать эту услугу:

    • Перенаправление портов . Если вы не используете VPN, вам необходимо убедиться, что порты правильно перенаправлены на IP-адрес удаленного хоста. Проверьте настройки маршрутизатора, чтобы узнать, идет ли трафик на TCP-порт по умолчанию для протокола удаленного рабочего стола (порт 3389) на IP-адрес сервера, с которым вы хотите установить соединение с удаленным рабочим столом.Обратите внимание, что ваш сервер Windows в этом случае напрямую открыт для доступа в Интернет и уязвим.
    • Использование VPN . Это гораздо более безопасный вариант подключения к удаленному рабочему столу. Когда вы создаете виртуальную частную сеть на клиентском компьютере, вы сможете получить доступ ко всем службам, которые доступны только при использовании локального подключения.
    • Настройки межсетевого экрана . Убедитесь, что брандмауэр, который вы используете для удаленного компьютера, не блокирует подключение к удаленному рабочему столу.Вам необходимо открыть локальный порт для RDP, независимо от того, является ли он номером порта по умолчанию или настраиваемым.

    Включение удаленного доступа в версиях Windows 7, 8, 10 и Windows Server

    Процедура настройки удаленного рабочего стола и разрешения безопасных удаленных подключений к серверу или ПК с другого компьютера аналогична для всех версий операционных систем Windows. Я перечислю основные шаги для включения удаленного доступа к желаемой машине. Прежде чем начать, убедитесь, что вы приняли во внимание перечисленные выше примечания, касающиеся переадресации портов, VPN и настроек брандмауэра.


    Шаг 1. Разрешить удаленные подключения

    Перейдите к информации о компьютере на машине, на которой вы хотите разрешить удаленные подключения:

    1. Щелкните правой кнопкой мыши Компьютер или Этот компьютер в зависимости от версии ОС Windows.
    2. Щелкните Свойства .
    3. Щелкните Remote settings в левой части окна.
    1. Щелкните Разрешить удаленные подключения к этому компьютеру .Это должно автоматически добавить исключение брандмауэра удаленного рабочего стола. Кроме того, вы можете снять флажок с «Разрешить подключения только с компьютеров, на которых запущен удаленный рабочий стол с аутентификацией на уровне сети (рекомендуется)» для дополнительной безопасности ваших сеансов RDP.
    1. Щелкните Применить , если вы хотите остаться на вкладке, или ОК , чтобы закрыть ее.

    Шаг 2. Добавьте пользователей в список удаленных пользователей

    Вам необходимо выполнить этот шаг только в том случае, если вы хотите разрешить пользователям, не являющимся администраторами, доступ к рассматриваемой машине.Если вы являетесь администратором, ваша учетная запись автоматически включается в список разрешенных пользователей, но вы его не увидите. Для выбора дополнительных пользователей:

    1. На показанном выше экране Remote settings нажмите Select Users…
    2. Нажмите Add в поле «Пользователи удаленного рабочего стола».
    3. Появится окно Select Users . Вы можете выбрать место для поиска, щелкнув Locations .
    4. В поле Введите имена объектов для выбора введите имя пользователя и щелкните Проверить имена .
    5. Когда вы найдете совпадение, выберите учетную запись пользователя и нажмите ОК .
    6. Закройте окно «Свойства системы», снова нажав ОК .

    Существует не так много других параметров, которые можно изменить для настройки удаленного рабочего стола. При условии, что другие настройки не мешают подключению к удаленному рабочему столу, теперь вы можете удаленно подключаться к этому компьютеру и управлять им.

    Как использовать клиент подключения к рабочему столу для удаления

    Использование клиента удаленного рабочего стола просто, и вам не нужно специально настраивать удаленный рабочий стол на локальном компьютере.Следующие шаги будут работать для всех версий Windows, начиная с Windows 7.


    Шаг 1. Запустите блок подключения Destkop

    На локальном компьютере с Windows найдите приложение «Подключение к удаленному рабочему столу». Вы можете найти его несколькими способами:

    1. В Windows 7 нажмите «Пуск» -> «Все программы», перейдите в папку «Стандартные» и нажмите «Подключение к удаленному рабочему столу». В Windows 10 нажмите «Пуск» и найдите папку «Аксессуары Windows», в которой также можно найти приложение «Подключение к удаленному рабочему столу».
    1. Нажмите «Пуск» и введите «Подключение к удаленному рабочему столу» в строке поиска. Вы получите результаты поиска, как только начнете печатать. Щелкните приложение, когда оно появится в списке.
    1. Нажмите клавиши Windows + R на клавиатуре, чтобы открыть окно «Выполнить». Введите mstsc и нажмите Enter в поле «Открыть:», чтобы запустить клиент удаленного рабочего стола.

    Шаг 2. Введите IP-адрес или имя удаленного хоста

    После запуска приложения «Подключение к удаленному рабочему столу» вы получите окно, в котором вы можете ввести имя или IP-адрес удаленной машины , к которой вы хотите получить доступ.

    В поле Компьютер введите соответствующее имя или IP-адрес и щелкните Подключить .


    Примечание: Если порт прослушивания по умолчанию для подключения к удаленному рабочему столу (порт 3389) был изменен на удаленном хосте на другое значение, вам нужно будет указать его после IP-адреса.

    Пример : 174.163.152.141:6200


    В зависимости от обстоятельств вам нужно будет ввести либо частный , либо публичный IP-адрес удаленного хоста.Вот возможные сценарии:

    • Если клиентский компьютер и удаленный хост подключаются к одной и той же локальной сети , вы будете использовать частный IP-адрес хоста для подключения к удаленному рабочему столу.
    • Если вы используете виртуальную частную сеть ( VPN ) на клиентском компьютере для доступа к удаленному узлу, вы будете использовать частный IP-адрес узла для подключения к удаленному рабочему столу.
    • Если клиентский компьютер подключается к удаленному узлу из другой сети через Интернет без VPN , вы будете использовать общедоступный IP-адрес .

    Как найти IP-адрес и имя хоста

    Есть много способов найти имя, общедоступный или частный IP-адрес компьютера, на котором вы хотите настроить службу удаленного рабочего стола. Вот самые быстрые и простые методы:

    Чтобы определить частный IP-адрес компьютера:

    1. Найдите CMD в меню «Пуск» или нажмите Windows + R на клавиатуре, введите CMD и нажмите Enter, чтобы запустить командную строку.
    2. Введите ipconfig в командной строке и нажмите Enter.
    3. Вы увидите частный IP-адрес своего компьютера в строке IPv4-адреса .

    Чтобы определить, какой общедоступный IP-адрес использует компьютер:

    1. В веб-браузере перейдите по адресу com или воспользуйтесь строкой поиска.
    2. Введите «what is my IP» или просто « my IP» и нажмите Enter.
    3. Вверху страницы Google покажет вам общедоступный IP-адрес, который использует ваш компьютер.Если это не работает для вашего региона, вы можете посетить первую веб-страницу в результатах поиска, и она покажет вам IP-адрес. Некоторые веб-сайты, такие как www.whatismyip.com, даже покажут вам ваш частный (локальный) IP-адрес.

    Чтобы найти имя компьютера:

    1. Щелкните правой кнопкой мыши на компьютере , или Этот компьютер , в зависимости от версии ОС Windows, которую вы используете.
    2. Щелкните
    3. Вы найдете полное имя вашего компьютера в разделе «Имя компьютера, домен и параметры рабочей группы ».

    Шаг 3. Ввод учетных данных RDP и завершение подключения

    После того, как вы нажмете «Подключиться», появится полоса загрузки. Когда он завершит инициацию и настройку удаленного сеанса, вы увидите всплывающее окно, которое будет выглядеть примерно так:

    1. Введите пароль для выбранного имени пользователя. При необходимости вы можете использовать другую учетную запись и указать другое имя пользователя и пароль.
    2. Нажмите OK , когда будете готовы, и вы получите предупреждение о сертификате безопасности.
    3. Щелкните Да , чтобы продолжить.

    Примечание: Только один пользователь может одновременно войти в систему на компьютере Windows. Если кто-то другой использует машину, к которой вы пытаетесь получить удаленный доступ, этот пользователь должен отключиться. В таких случаях появится предупреждающее сообщение о входе в систему.


    Вы не увидите рабочий стол удаленной машины. В зависимости от настроек разрешений учетной записи пользователя теперь вы можете выполнять любую операцию, которую вы можете, работая непосредственно перед ней.

    Протокол удаленного рабочего стола. Дальнейшие действия

    При настройке удаленного сервера или компьютера для приема подключений к удаленному рабочему столу важно принять меры предосторожности, касающиеся защиты RDP. Ваш сервер особенно уязвим, если вы обращаетесь к нему через Интернет.

    Вот несколько советов, которые следует иметь в виду, если вы используете протокол удаленного рабочего стола для удаленного подключения к своим машинам:

    • Используйте встроенный VPN-сервер на вашем компьютере с Windows для дополнительной защиты вашего трафика.Это обеспечит более безопасный доступ к вашему серверу и службам Windows.
    • Установить уровень шифрования клиентского соединения . По умолчанию для этого параметра установлено значение «Не настроено». Вы можете включить его и принудительно установить высокий уровень шифрования для всех соединений между клиентами и серверами узлов сеансов удаленных рабочих столов. Мы не рекомендуем использовать настройку уровня шифрования «Совместимость с клиентом». Если оставить значение по умолчанию «Высокий» уровень шифрования, будет принудительно усилено 128-битное шифрование для данных, отправляемых от клиента на сервер и наоборот.Вы можете изменить эту конфигурацию с помощью редактора локальной групповой политики.
    • Используйте двухфакторную аутентификацию с помощью стороннего инструмента, такого как Duo Security. Установив Duo Authentication для входа в Windows, вы можете добавить двухфакторную аутентификацию для всех попыток входа в Windows или только для сеансов RDP.
    • Обеспечьте соблюдение правил брандмауэра , чтобы ограничить доступ открытых портов RDP к Интернету, особенно если вы используете порт TCP 3389 RDP по умолчанию. Windows имеет встроенный брандмауэр, доступ к которому вы можете получить из Панели управления и дополнительно настроить его для ограничения трафик на определенные порты и IP-адреса

    Эти передовые методы для дополнительной защиты RDP помогут вам ограничить доступ к удаленному рабочему столу.Вы избежите большинства попыток несанкционированного входа в систему, не тратя слишком много времени на изменение конфигурации ваших машин.

    Заключение

    Шаги и процессы, перечисленные в этом руководстве, подходят для большинства пользователей и большинства версий операционных систем Linux и Windows.

    Теперь у вас должна быть возможность Подключиться к удаленному серверу с Linux или Windows.

    Конечно, существует множество других методов для установления соединения между двумя удаленными компьютерами, но те, что описаны здесь, являются наиболее распространенными.

    Работа из дома: защита RDP и удаленного доступа

    Поскольку работа на дому стала новой нормой в эпоху коронавируса, вы, вероятно, думаете о подключении к удаленному рабочему столу для своих удаленных сотрудников. Вот как это сделать безопасно.

    Удаленный доступ к рабочим столам ваших серверов или рабочих станций — отличный способ управлять ими. Это также огромная цель для хакеров.

    Например, если хакеры могут получить доступ к учетной записи администратора в вашем контроллере домена, они фактически владеют вашей инфраструктурой Windows и могут быстро нанести ущерб вашей организации. От отправки корпоративных писем в бухгалтерию и бухгалтеров, до выкачивания интеллектуальной собственности вашей компании, до шифрования всех файлов вашей компании и хранения их для выкупа — взлом протокола удаленного рабочего стола (RDP) может быть очень плохим.

    В этом контексте, хотя мы в основном будем говорить «RDP», мы имеем в виду все виды удаленного рабочего стола и программного обеспечения для удаленного доступа, включая VNC, PC Anywhere, TeamViewer и т. Д., А не только RDP от Microsoft.Хорошая новость заключается в том, что существует множество средств защиты от атак RDP, начиная с ее отключения. Если вам действительно не нужен удаленный доступ, самый простой вариант — выключить.

    Если вам действительно нужно разрешить такой доступ, есть несколько способов ограничить его для хороших парней:

    Во-первых, разрешите доступ только с внутренних IP-адресов, поступающих с VPN-сервера вашей компании. Это дает дополнительное преимущество, заключающееся в том, что порты подключения RDP не открываются в общедоступном Интернете.

    Говоря об открытии портов, если это ваш единственный выбор, вы можете захотеть обслуживать RDP на нестандартном номере порта, чтобы избежать атак упрощенных червей на вашу сеть через порты RDP.Однако имейте в виду, что большинство сетевых сканеров проверяют все порты на наличие активности RDP, поэтому это следует рассматривать как «безопасность через неясность», поскольку она практически не обеспечивает дополнительной защиты от умеренно изощренных злоумышленников. Вы должны быть очень бдительны при проверке доступа к сети и действий входа в систему в журналах вашего сервера RDP, так как это может быть больше вопрос , когда и , а не , если злоумышленник получает доступ к вашей сети.

    ЧТЕНИЕ ПО ТЕМЕ: COVID ‑ 19 и переход на удаленную работу

    Во-вторых, не забудьте включить многофакторную аутентификацию (MFA) для удаленных пользователей в качестве еще одного уровня аутентификации, который мы обсуждали в статье Работа из дома: повышение безопасности с помощью MFA.

    В-третьих, по возможности разрешайте входящие RDP-соединения только с общедоступных IP-адресов ваших пользователей. Самый простой способ для удаленных сотрудников найти свой общедоступный IP-адрес — это выполнить поиск в Google по запросу «Какой у меня IP-адрес», и первым результатом будет их IP-адрес. Затем ваши удаленные сотрудники могут предоставить эту информацию вашим ИТ-специалистам / специалистам по безопасности, чтобы ваша компания или организация могла создать белый список разрешенных IP-адресов. Также можно создать белый список допустимых IP-адресов, разрешив их подсеть, поскольку динамические домашние IP-адреса обычно попадают в подсеть после перезагрузки маршрутизатора или другого обслуживания сети на стороне клиента.

    Даже если вы защищаете свой RDP-доступ, в последнее время против него было множество эксплойтов, поэтому, чтобы избежать проблем, убедитесь, что он полностью пропатчен. Дополнительную информацию о защите RDP можно найти в разделе Пора отключить RDP от Интернета.

    ESET работает для вас более 30 лет. Мы хотим заверить вас, что мы будем здесь, чтобы защитить вашу онлайн-активность и в это неопределенное время.
    Защитите себя от угроз вашей безопасности в Интернете с помощью расширенной пробной версии нашего отмеченного наградами программного обеспечения.
    Попробуйте нашу расширенную 90-дневную пробную версию бесплатно. .

    Ваш комментарий будет первым

      Добавить комментарий

      Ваш адрес email не будет опубликован. Обязательные поля помечены *