網路環境: 數據機 → Router → 電腦
Step 0:首先去中華電信申請實體IP(預設是虛擬IP)
Step 1:打開主機的遠端桌面連線設定:
我的電腦
→系統內容
→遠端設定
→遠端桌面
→選擇 "僅允許來自執行含有網路層級驗證之遠端桌面的電腦進行連線"
Step 2:設定使用者密碼(若已設該步驟可跳過):
注意!!遠端桌面連線需要設定使用者密碼,否則因為連線安全系統會拒絕登入
控制台
→使用者帳戶與家庭安全
→使用者帳戶
→選擇使用者
→為您的帳戶建立密碼
Step 3:設定Router之WAN網路設定(硬體撥接):

Step 4:設定Router,通訊埠導向(Port Forwarding):
因為就算外網透過固定ip認得Router,但還是不知道是哪個主機、哪個Port要被連線,所以要設定虛擬伺服器來與外網建立聯繫管道。

IP位址設定為主機的IP,
內部通訊埠3389是RDP預設的,
外部通訊埠考量安全因素可以填一個鮮少使用的port,這裡挑3366
如此一來外部的電腦可以透過連3366 port,forward到3389 port。
Note1:內部的通訊埠因為防火牆的限制,若是要改為3389以外的數值,必須修改防火牆的輸入規則…
沒有留言:
張貼留言