2016年10月17日 星期一

Router設定:遠端桌面連線

目的:從外部網路,遠端桌面連線至家用內部網路(有申請固定IP之情況),但內網有經過一台Router,才連至主機。

網路環境:  數據機 → Router → 電腦

Step 0:首先去中華電信申請實體IP(預設是虛擬IP)

Step 1:打開主機的遠端桌面連線設定:
 我的電腦
→系統內容
→遠端設定
→遠端桌面
→選擇 "僅允許來自執行含有網路層級驗證之遠端桌面的電腦進行連線"

Step 2:設定使用者密碼(若已設該步驟可跳過):
注意!!遠端桌面連線需要設定使用者密碼,否則因為連線安全系統會拒絕登入
控制台
 →使用者帳戶與家庭安全
→使用者帳戶
→選擇使用者
→為您的帳戶建立密碼

Step 3:設定Router之WAN網路設定(硬體撥接): 中華電信以固定IP連線是在,帳號@後加上ip.hinet.net,將Router設定為固定IP完成後,外網就可以認得這台Router的網域了。

Step 4:設定Router,通訊埠導向(Port Forwarding):
因為就算外網透過固定ip認得Router,但還是不知道是哪個主機、哪個Port要被連線,所以要設定虛擬伺服器來與外網建立聯繫管道。

IP位址設定為主機的IP,
內部通訊埠3389是RDP預設的,
外部通訊埠考量安全因素可以填一個鮮少使用的port,這裡挑3366
如此一來外部的電腦可以透過連3366 port,forward到3389 port。


Note1:內部的通訊埠因為防火牆的限制,若是要改為3389以外的數值,必須修改防火牆的輸入規則…
 

沒有留言:

張貼留言