Ako nakonfigurovať vzdialenú plochu cez smerovač

Ak sa chcete pripojiť k počítaču so systémom Windows zo vzdialeného miesta, existuje niekoľko spôsobov, ako to urobiť. Môžete napríklad tunelovať VNC cez SSH(tunnel VNC over SSH) , čo vám umožní používať open-source protokol VNC cez šifrované pripojenie SSH . Najlepšou metódou je však použitie nástroja Windows Remote Desktop .

Predtým, ako budete pripravení na vzdialené pripojenie k počítaču so systémom Windows(Windows) , musíte vykonať niekoľko krokov . Budete musieť nakonfigurovať vzdialenú pracovnú plochu(Remote Desktop) prostredníctvom smerovača a zabezpečiť, aby boli otvorené potrebné porty a aby bolo aktívne presmerovanie portov. Ak to chcete urobiť a používať vzdialenú plochu(use Remote Desktop) na diaľku, budete musieť postupovať podľa týchto krokov.

Konfigurácia brány Windows Firewall na povolenie prístupu na vzdialenú plochu(Configuring Windows Firewall to Allow Remote Desktop Access)

Skôr než budete môcť nakonfigurovať pripojenia vzdialenej pracovnej plochy(Remote Desktop) prostredníctvom smerovača, musíte sa uistiť, že systém Windows(Windows) povoľuje prichádzajúce a odchádzajúce pripojenia k počítaču.

  1. Ak to chcete urobiť, kliknite pravým tlačidlom myši na ponuku Štart(Start) a vyberte položku Nastavenia(Settings) .

  1. V ponuke Nastavenia(Settings) vyberte Aktualizácia a zabezpečenie(Update & Security ) > Zabezpečenie systému Windows(Windows Security ) > Brána firewall a ochrana siete(Firewall & network protection) .

  1. V ponuke Firewall a ochrana siete(Firewall & network protection) vyberte možnosť Povoliť aplikácii cez bránu firewall(Allow an app through firewall ) .

  1. Výberom tlačidla Zmeniť nastavenia(Change settings) v okne Povolené aplikácie(Allowed apps) odomknete ponuku.

  1. Po odomknutí tejto ponuky nájdite v zobrazenom zozname možnosti Vzdialená plocha(Remote Desktop) a Vzdialená plocha (WebSocket)(Remote Desktop (WebSocket) ) . Začiarknutím políčok vedľa týchto možností povolíte pripojenia RDP cez bránu firewall. Výberom tlačidla OK uložte svoje voľby.

Zmena predvoleného portu RDP v systéme Windows 10(Changing the Default RDP Port on Windows 10)

Nastavili ste bránu Windows Firewall(Windows Firewall) tak, aby umožňovala pripojenia RDP ( Remote Desktop Protocol ). Teraz by ste mali zmeniť predvolený port RDP používaný systémom Windows pre pripojenia RDP z portu 3389(port 3389) na alternatívne číslo portu.

Je to preto, že riziko útokov protokolu Remote Desktop Protocol(risk of Remote Desktop Protocol attacks) je extrémne vysoké. Aj keď zmena portov nie je jediným spôsobom, ako zabezpečiť vaše pripojenia RDP , pomôže vám to spomaliť a obmedziť riziká spôsobené náhodnými robotmi na skenovanie portov, ktorí hľadajú otvorené porty RDP na vašom smerovači.

  1. Ak chcete zmeniť port RDP , kliknite pravým tlačidlom myši na ponuku Štart(Start) a vyberte možnosť Spustiť(Run) . Prípadne vyberte Windows key + R na klávesnici.

  1. V dialógovom okne Spustiť(Run) napíšte regedit a potom vyberte OK . Tým sa otvorí Editor databázy Registry systému Windows(Windows Registry Editor) .

  1. Pomocou stromovej ponuky vľavo v novom okne Editora databázy Registry nájdite kľúč (Registry Editor)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber . Kliknite pravým tlačidlom myši na kláves PortNumber na pravej strane a potom vyberte možnosť (PortNumber )Upraviť(Modify ) .

  1. V poli Upraviť hodnotu DWORD (32-bitová)(Edit DWORD (32-bit) Value ) vyberte v kategórii Základná(Base) možnosť Desatinná a potom v poli (Decimal)Údaj(Value data) hodnoty nastavte novú hodnotu portu a uistite sa, že hodnotu, ktorú používate, bežne nepoužívajú žiadne iné známe porty. Výberom položky OK uložíte výber.

Po vykonaní zmien predvoleného čísla portu RDP budete musieť reštartovať počítač. Všetky pripojenia, ktoré vytvoríte s počítačom pomocou RDP , budete musieť nakonfigurovať pomocou čísla portu, ktoré ste vybrali (napr. 10.0.0.10:1337 namiesto 10.0.0.10:3389 ).

Povolenie presmerovania portov na vašom sieťovom smerovači(Enabling Port Forwarding on Your Network Router)

Teraz môžete začať konfigurovať smerovač tak, aby umožňoval pripojenia z internetu k počítaču vo vašej lokálnej sieti. Prvým krokom v tomto procese je povoliť presmerovanie portov na smerovači bez toho, aby doň vpustili hackerov(without letting hackers in) .

  1. Ak chcete začať, prejdite na webovú stránku správy smerovača pomocou webového prehliadača (zvyčajne 192.168.1.1, 192.168.1.254 alebo podobný variant) a prihláste sa. Musíte sa uistiť, že zariadenie, ktoré používate na prístup na web portál je pripojený k rovnakej sieti. Ak si nie ste istí, ďalšie informácie nájdete v používateľskej príručke k sieťovému smerovaču.

  1. Po prihlásení do smerovača budete musieť nájsť nastavenia presmerovania portov (napr. Preposielanie(Forwarding) > Virtuálne servery( Virtual Servers) na smerovači TP-Link ). Keď nájdete tieto nastavenia, budete musieť pridať položku, ktorá mapuje port RDP (predvolene 3389 alebo vlastný port, ktorý ste nastavili) na IP adresu lokálnej siete vášho počítača (nie vašu verejnú IP adresu ). 

Keď je port RDP namapovaný, presmerovanie portov by malo byť aktívne a pripravené na pripojenie vzdialenej pracovnej plochy(Remote Desktop) cez internet. Mali by ste byť schopní pripojiť sa k počítaču na diaľku pomocou vašej verejnej IP adresy a čísla portu RDP , pričom váš sieťový smerovač preposiela požiadavky do vášho počítača.(RDP)

Mapovanie vašej IP adresy pomocou služby Dynamic DNS (Mapping Your IP Address Using a Dynamic DNS Service )

Keď je presmerovanie portov aktívne, mali by ste byť schopní vytvárať pripojenia vzdialenej pracovnej plochy(Remote Desktop) cez internet, pokiaľ je aktívne pravidlo presmerovania portov, ak je váš počítač zapnutý a pripojený k smerovaču, vaše internetové pripojenie je aktívne a vaša verejná IP adresa(public IP address) zostáva rovnaký.

Ak však váš ISP používa dynamické IP adresy (IP adresy, ktoré sa pravidelne menia), nebudete sa môcť pripojiť, ak alebo keď sa zmení vaša verejná IP adresa. Ak chcete tento problém obísť, môžete namapovať svoju IP adresu pomocou služby Dynamic DNS(using a Dynamic DNS service) , takže keď sa vaša IP adresa zmení, budete môcť aj naďalej vytvárať pripojenia na diaľku.

Skôr než budete môcť používať službu Dynamic DNS , budete si musieť vytvoriť účet u príslušného poskytovateľa, ako je napríklad No-IP .

  1. Ak chcete použiť No-IP pre dynamický DNS(Dynamic DNS) , vytvorte si účet(create your account) zadaním svojej e-mailovej adresy a vhodného hesla. Budete tiež musieť zadať názov hostiteľa (napr. example.ddns.net), ktorý môžete použiť na vytvorenie pripojenia RDP bez použitia vašej adresy IP.

  1. Po vytvorení účtu ho budete musieť aktivovať. Skontrolujte svoju e-mailovú schránku a po prijatí e-mailu s potvrdením vyberte tlačidlo Potvrdiť účet(Confirm account ) , ktoré je súčasťou e-mailu s potvrdením.

  1. Keď je váš účet aktivovaný, budete musieť nainštalovať klienta dynamickej aktualizácie(Dynamic Update Client) na váš počítač. To zaisťuje, že váš účet No IP má vždy vašu správnu verejnú IP adresu, čo vám umožní vytvárať pripojenia. Ak chcete pokračovať, stiahnite si klienta dynamickej aktualizácie(Download the Dynamic Update Client) do počítača a nainštalujte ho.

  1. Po nainštalovaní klienta dynamickej aktualizácie do počítača by sa aplikácia mala otvoriť automaticky. (Dynamic Update Client)V tomto bode sa prihláste(Sign) pomocou používateľského mena a hesla No IP.

  1. Po prihlásení si budete musieť vybrať, ktoré názvy hostiteľov chcete prepojiť s vašou verejnou IP adresou. Vyberte príslušný názov hostiteľa zo zoznamu a výber potvrďte výberom možnosti Uložiť .(Save)

  1. V tomto bode by ste sa mali vedieť pripojiť k počítaču na diaľku pomocou názvu hostiteľa dynamického DNS(Dynamic DNS) a používaného portu RDP (napr. (RDP)example.ddns.net:3389 ). Klient dynamickej aktualizácie(Dynamic Update Client) skontroluje zmeny vašej verejnej IP adresy každých päť minút, ale ak si ju chcete obnoviť sami, kliknite na tlačidlo Refresh Now v okne nastavení DUC.

  1. Niektoré(Certain) sieťové smerovače (napríklad TP-Link ) podporujú dynamický DNS(Dynamic DNS) a umožňujú vám automaticky obnoviť vašu verejnú IP adresu bez inštalácie klienta dynamickej aktualizácie(Dynamic Update Client) do vášho počítača. Napriek tomu sa odporúča, aby ste tak urobili ako záložnú možnosť. Napríklad používatelia so smerovačom TP-Link majú prístup k týmto nastaveniam výberom možnosti ponuky Dynamic DNS na webovej stránke správy. V prípade iných modelov si pozrite používateľskú príručku k sieťovému smerovaču, kde nájdete ďalšie informácie o tom, ako postupovať.

  1. Po konfigurácii smerovača pomocou týchto krokov by ste mali byť schopní pripojiť sa na diaľku pomocou RDP . Uistite(Make) sa, že ste zadali správny názov hostiteľa dynamického DNS(Dynamic DNS) a číslo portu (napr. example.ddns.net:3387 ) v nástroji Pripojenie vzdialenej pracovnej plochy(Remote Desktop Connection) , aby sa overilo správne. Ak je váš smerovač správne nakonfigurovaný a nevyskytujú sa žiadne iné problémy s pripojením, mali by ste byť schopní vytvoriť pripojenie a úspešne vytvoriť pripojenie k vzdialenej ploche .(Remote Desktop)

Alternatívy k vzdialenej ploche(Alternatives to Remote Desktop)

Vyššie uvedené kroky by vám mali umožniť nakonfigurovať pripojenia vzdialenej pracovnej plochy(Remote Desktop) prostredníctvom smerovača. Ak však vaše pripojenia vzdialenej pracovnej plochy(Remote Desktop) nefungujú alebo nie ste spokojní s kvalitou, sú k dispozícii alternatívy k RDP(alternatives to RDP) . Napríklad aplikácie ako TeamViewer vám umožnia jednoduché pripojenie k počítaču.

Na udržanie pripojení môžete použiť aj rôzne nástroje na správu vzdialenej pracovnej plochy alebo môžete namiesto toho porozmýšľať nad nastavením siete VPN(setting up a VPN) na vytvorenie pripojení k vzdialenému počítaču. Môžete tiež zvážiť , ako na diaľku vypnúť alebo reštartovať počítač(how to remotely shutdown or restart your PC) , aby ste ho resetovali, ak narazíte na problémy.



About the author

V podnikaní je to všetko o vytváraní hodnoty pre vašich klientov a zákazníkov. Zameriavam sa na poskytovanie podrobných pokynov, ktoré pomôžu mojim čitateľom vyťažiť maximum zo svojho hardvéru a softvéru pomocou balíka Microsoft Office. Medzi moje zručnosti patrí inštalácia klávesnice a ovládačov, ako aj podpora Microsoft Office. S mojimi dlhoročnými skúsenosťami v tomto odvetví vám môžem pomôcť pokryť akékoľvek hardvérové ​​alebo softvérové ​​potreby, ktoré by ste mohli mať.



Related posts