wtorek, 6 marca 2012

Pulpit Zdalny przez Internet

Czasami bywają sytuacje, w których chcielibyśmy za pomocą Internetu połączyć się z komputerem w domu. Sprawa jest prosta do rozwiązania, jeśli używamy programu, np. TeamViewer. Za pomocą tego programu w prosty sposób możemy połączyć się pulpitem zdalnym z dowolnym komputerem nie przejmując się niczym (zmienne IP, konfiguracja routera). Wystarczy jedynie zainstalować klienta i serwer. Program jest darmowy do użytku domowego.
Ok, ale co w przypadku jeśli chcemy ustawić pulpit zdany na zewnątrz dla firmy? Albo gdy nie chcemy tego oprogramowania?
Poniżej przedstawię prosty sposób (krok po kroku), dzięki któremu możemy to osiągnąć, nawet przy zmiennym IP (np. Neostrada, Netia).

1. Stałe IP zewnętrzne.
Potrzebujemy, go niestety. Dzięki temu, gdy będziemy łączyć się z komputerem zdalnym, za każdym razem będziemy wybierali taki sam adres.
Niektórzy dostawcy Internetu udostępniają stałe IP, wtedy mamy problem z głowy i omijamy ten krok.
Jednak co w przypadku, gdy mamy zmienne IP?
Po pierwsze musimy mieć router z obsługą DyDNS


Jeżeli mamy obsługę DDNS, to powinniśmy widzieć coś podobnego do tego powyżej.
Większość firm, produkujących routery ma swoje (np. Dlink - dlinkddns.com) - serwisy do tworzenia DDNS (należy sprawdzić). Jeżeli nie mamy możliwości rejestracji przez serwis udostępniony przez producenta routera, to niestety musimy założyć konto na dyndns.org. Dlaczego niestety? Ponieważ od niedawna takie konto na dyndns.org jest płatne (sic!).
W każdym razie, gdy już przebrniemy przez rejestrację na DDNS, to dane (host name, username, password) wpisujemy do ustawień routera. Host name, który otrzymamy przy rejestracji to od teraz nasz adres zewnętrzny.
Najtrudniejszy etap za nami!

2. Przekierowanie portu na routerze.
Jeśli mamy ustawione pobieranie lokalnego adresu z serwera DHCP, należy to wyłączyć i ustawić stałe IP lokalne dla maszyny, z którą będziemy się łączyć. Wchodzimy we właściwości sieci, następnie w protokół TCP/IPv4 i zmieniamy dane na ręczne:


Adres IP: To adres lokalny maszyny początek jest zawsze taki sam jak w przypadku routera.
Maska podsieci: W 99% będzie taka sama u wszystkich, jak na tym screenie.
Brama domyślna to adres naszego routera.
Adres DNS z reguły to też nasz router.

Teraz przekierowanie portu:
Wchodzimy w odpowiednią zakładkę na routerze, w dlinku jest to Port Forwarding


Name to nazwa tego przekierowania
Port: Za pulpit zdalny odpowiada port TCP o numerze 3389 i tak należy to wypełnić.
IP Address to nasz adres, który przed chwilą ustawiliśmy na stałe na maszynie przeznaczonej do łączenia z pulpitem zdalnym.

3. Ustawienia maszyny

Przede wszystkim we właściwościach komputera>zaawansowane ustawienia systemu należy włączyć zdalny pulpit oraz dodać użytkowników, którzy będą mogli się łączyć (muszą być to użytkownicy lokalni tej maszyny). Warto pamiętać, aby tacy użytkownicy mieli bardzo dobre hasła. 
Należy również pamiętać o softwarowym firewall'u na maszynie. Trzeba w zależności od oprogramowania zdefiniować odpowiednie reguły (w Eset Smart Security najprościej włączyć na chwile tryb uczenia i połączyć z maszyną pulpitem zdalnym z zewnątrz, program sam zdefiniuje regułę) lub po prostu wyłączyć firewalla.

4. Wybieramy podłączanie pulpitu zdalnego 

Wpisujemy zewnętrzne IP (jeśli łączymy się przez Internet, a nie sieć LAN, w przypadku sieci lokalnej wpisujemy adres lokalny, lub nazwę komputera - jeśli jest to ta sama domena, nazwa grupy roboczej) i gotowe.

1 komentarz: