בעיה | חיבור RDP ראשוני - תקלת התחברות
-
יש לי מחשב נייד וינדוס 11, שמחובר בנטסטיק (נטפרי)
ואני מעוניין להתחבר למחשב הנייח הביתי (וינדוס 10 - חיבור קווי-נטפרי)הפעלתי את RDP לגישה בשני המחשבים
הגדרתי את הרשותת כפרטית ולא כציבורית בשני המחשבים
רכשתי IP קבוע מהספק
הגדרתי בfirewall את היציאות
הגדרתי פורטים בregedit ובראוטר
הגדרתי IP פנימי קבוע
הגדרתי סיסמה למחשבניסיתי להתחבר מקומית מהנייד לנייח (192.168 וכו') ועדיין לא תקין
עריכה: התחברות מקומית תקינהאודה לפתרונכם
-
דבר ראשון אם ANYDESK וחבריו עונים על הצרכים הם יכול לחסוך לך הרבה
כאב ראש והגדרות ועלויות וזמן וסיכון אבטחה
שכידוע RDP זו פרצה שקוראת לכופרבמדה ואתה חייב RDP
כולם ימליצו לך להשתמש בVPN מה שיוסיף לך עוד עבודה למסיבהנגיד שאנחנו בעולם התמים של לפני 10 שנים (שעשיתי כך RDP בין מס' סניפים של חברת השכרה )
אז אתה צריך בבית IP חיצוני חוקי קבוע
אחר"כ בראוטר להפנוט את הפורט הדיפולט 3389 או מה שקבעת לכיוון ה-IP הפנימי של הנייח
בנייח לבדוק שהגישה ל RDP פתוחה גם מרשת חיצונית -
-
@ikrh7891
בצורת החיבור הזו יש מס' בעיות
האחת שהמחשב שלך פתוח לכל מי שיפנה לכתובת ip שלך
השניה ש ip קבוע נותן לתוקף את כל הזמן שבעולם לנוסות עליך ניסיונות
ה DDNS, יפתור רק את הבעיה והעלות של ip קבוע
ויקל עליך לגשת לכתובת מילולית במקום סיפרתית,
אבל הוא לא מחליף את הצורך בכתובת הip שאליה הפורץ יכול להגיע עם כך כלי סריקה פשוט שסורק טווח כתובות.
סגירת הפורטים וההפניות בראוטר ומעבר ל vpn
יצור בין שני המחשבים שלך רשת מקומית -
@מתכנת-חובב אמר בבעיה | חיבור RDP ראשוני - תקלת התחברות:
@ikrh7891 כנראה בגלל שספק נטפרי נתן לך את הכתובת הקבועה זה כבר היה פתוח אצלם
ממש לא
אין כזה דבר כתובת פתוחה ללא בקשה לRDP למיטב ידיעתי -
סליחה על העיכוב, משום מה לא ראיתי את ההתראה
למעשה הייתי מעדיף שלא לפרסם את זה יותר מדי , כי מצד אחד אני נהנה מזה ומצד שני לדעתי זה יכול להוות "פרצה"
ב RL למשל , (לא בדקתי באחרים) באחת מהישיבות שאני מתחזק המזכירה הייתה מתחברת מהבית ב RDP לפי IP למשרד (לחלונות רגיל עם הפאצ') כדי לעבוד במקביל על אותם תוכנות , כששניהם על אותו ספק.
היה איזה צורך לחיבור מרחוק לניהול מתקן מסויים בישיבה ע"י אפליקציה אז בקשנו לעבור ל IP לחיצוני קבוע וכך הכל עבד כרגיל
עד שנכנסו למחשב ושתלו את וירוס הכופר ונעלו את כל החומר ...
כמובן שמיד חזרנו למצב הקודם הבטוח יותר ולאותו מתקן לקחנו ראוטר סלולרי עם IP קבוע .
כך גם חיברתי אחראית מצלמות מהבית שלה לסמינר ואכמ"להייתי מעדיף שאחרי שיקרא מי שצריך , נגנוז את זה
-
NAT זה שירות שלוקח חיבור אינטרנט אחד ומחלק אותו למס' לקוחות שמתחתיו
ברשת ביתית הראוטר מבצע את זה בין כל המחשבים
ברשת אינטרנט רגילה לכל משתמש יש כתובת IP יחודית שכל פניה אליה מגיע למודם/ראוטר של הלקוחיש ספקי אינטרנט שמחמת חוסר בכתובות IP חוקיות , שמים את הלקוחות שלהם מאחורי NAT
כלומר שלך כלקוח אין כתובות חוקית בעולם כך שגם לא ניתן ליפנות אילך ספציפית ברשת העולמיתיש בזה יתרונות וחסרונות
הייתרון הוא שאתה יחסית מוגן מפני התקפות
וכשלקוח בחברה כמו RL מבקש IP חיצוני חוקי , הם מוציאים אותו מהמסגרת שלהםכך שתאורטית ולא בהכרך , כל מי שנמצא ברשת כזו של ספק אינטרנט , כאילו נמצא ברשת פרטית כל שהיא
ולכן הלקוחות יכולים לתקשר ביניהם לפי הכתובות הפנימית ברשת .