Доступ к удаленному столу.

Тема в разделе "Компьютеры", создана пользователем AlexeyNik, 26.11.20.

  1. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    В квартире небольшая сетка. Что-то по шнуру, что-то по воздуху.
    Внутри этой сети без проблем получается подключаться (по внутресетевым IP) к удаленному рабочему столу.
    Но скоро понадобится подключаться из внешней сети. Вчера попробовал это настроить, но ничего не получилось.
    Теоретически нужно настроить "проброс" портов на роутере, после чего подключаться указывая ip_внешний:порт.
    Роутер Zyxell Keenetic II.
    Настройку порта делаю в разделе "Безопасность" - "Трансляция сетевых адресов".

    На что обратить внимание, что может быть не так? Если в локалке все работает, то по идее проблема с проброской порта? Или еще есть нюансы?
     
  2. Alexs

    Alexs Активный участник

    10.188
    112
    Тырнета на машинах нет? Если есть AnyDesk весьма хорош и бесплатен.
     
    ikap нравится это.
  3. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    Интернет есть на всех машинах.
    AnyDesk не поможет. Не смогу им воспользоваться так как доступ к рабочему столу домашнего компа нужно получить с чужого компа на который нельзя самостоятельно ставить софт. Нужно обходиться стандартными средствами windows.
    Вот в локалке все работает со стандартными средствами. Как добиться доступа из инета?
     
  4. tuborg34

    tuborg34 Активный участник

    1.757
    348
    Брандмауэр, антивирус пропускают трафик по выбранному порту?
    Айпишник белый статический?
     
  5. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    внешний ip статичный, белый
    Локальные ip жестко привязаны к устройствам, т.е. каждый раз к одному и тому же устройству при подключении присваивается один и тот же локальный ip.
    На компе, к которому хочу подключиться, не установлен антивирус, брандмауер отключен.
    и по локалке то все работает. По локалке же обмен идет через тот же порт?
     
  6. stuchin

    stuchin Активный участник

    7.588
    1.236
    у роутора два адреса
    один внешний -виден из интернета и локальный
    сначала нужно открыть порт внешний настройками для роутора
    потом проверить дать команду на внешнем компе ping <внешний твой адрес> и посмотреть
    проходит команда или нет
    должна проходить
    дальше делаешь проброс портов -но нужно естественно не все открыть для внешнего доступа.
    в принципе не сложно
     
  7. Volsan

    Volsan Активный участник

    2.064
    450
    В настройках есть "журнал", можно посмотреть пробрасывает он порты или нет, и какие ошибки.
    К тому же в кинетиках есть VPN. Я бы лучше по впну к роутеру подключался, а потом уже к рабочему столу. Мне кажется так с точки зрения безопасности лучше, чем открывать рабочий стол наружу.
     
  8. Alexs

    Alexs Активный участник

    10.188
    112
    AnyDesk ставить не нужно, ибо portable работает. Ставить надо дома на ПК.
    Если белый адрес то RDP должно хватить.
     
    ikap нравится это.
  9. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    вот что в журнале
    upload_2020-11-26_11-0-5.png

    так...
    такое чувство, что я что-то не докручиваю в роутере...

    ну вот общая картина у меня в голове примерно такая же...

    Похоже я заблуждался насчет того, что адрес моего роутера "белый".
    Диапазон 100.126.0.0 это же серые адреса?

    вот блин.
    интересно сколько стоит в билайне белый адрес.
     
  10. stinson

    stinson Активный участник

    3.083
    437
  11. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    KeenDNS у меня нет, а вот через DDNS (сервис NO-IP) попробовал.
    Не канает. Это помогает когда динамические адреса. А у меня адрес серый, он не меняется, но к нему не получить доступ из инета.
    Буду пробовать VPN. Голова уже опухла от этих заморочек.

    КОМРАДОС, может с Билайна кто сталкивался с такой проблемой. Как решали ее?
     
  12. stuchin

    stuchin Активный участник

    7.588
    1.236
    нет никаких заморочек -
    ты должен купить внешний статический IP адрес
    купи, а потом дальше будешь думать
     
  13. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    не хочу покупать. (может потом придется это сделать, но пока все бесплатные варианты не исчерпаны.)
     
  14. stuchin

    stuchin Активный участник

    7.588
    1.236
    ну тогда досвиданья
     
  15. Der Mensch

    Der Mensch Активный участник

    1.804
    80
    Билайн и Кинетик ГИГА. Настроен KeenDNS через облако, VPN SSTP, сначала с клиента подключаемся к VPN, потом уже по RDP на конечную машину.
     
  16. Grinya

    Grinya Активный участник

    7.100
    1.402
    У Вас точно белый айпи и вы не за NAT? Зачем всякие КинДНС если есть белый айпи?
     
  17. Der Mensch

    Der Mensch Активный участник

    1.804
    80
    @Grinya, в билайне белый ip только при покупке статического. Единственный работающий вариант сделать бесплатно я написал выше.
     
  18. AlexeyNik

    AlexeyNik Активный участник

    9.133
    3.938
    хотя...
    глянул цену белого - 150 р./месяц. Не накладно

    уже выяснил. Оказалось не белый а серый.
     
  19. Grinya

    Grinya Активный участник

    7.100
    1.402
    Вот и ларчик.
    Вы за NAT провайдера, никакой проброс не будет работать, ибо пробрасывать надо на Билайне.
    @Der Mensch, ради любопытства, как скорость через VPN SSTP? RDP работает?
     
  20. Der Mensch

    Der Mensch Активный участник

    1.804
    80
    @Grinya, дома 100 мбит, на работе аналогично, каких-либо тормозов по RDP не замечено. Скороcть скачивания с FTP роутера через подключенный VPN - около 8 мбайт/сек. Но и гига, скажем так, не бюджетный роутер, ему такие нагрузки не особо обременительны.
     
  21. Grinya

    Grinya Активный участник

    7.100
    1.402
    SSTP, если я правильно понимаю, трафик идет не напрямки, а через облако зюха?
     
  22. Иной гость

    Иной гость Активный участник

    22.196
    3.415
    У AnyDesk при первом запуске идет демо-режим без установки. По сути portable. Может так прокатит?
     
  23. Шелудивый кот

    Шелудивый кот Активный участник

    12.516
    837
    Вот даже интересно, на кой лезть с рабочего закрытого компа в домашний комп?
     
  24. Grinya

    Grinya Активный участник

    7.100
    1.402
  25. Der Mensch

    Der Mensch Активный участник

    1.804
    80
    Да. Так что вполне возможен разброс по скорости работы в зависимости от нагруженности их серверов.

    Да, ради интереса поставил тянуться файл с FTP через SSTP, скорость 1,2 мегабайта была в рывке, и падает. Видимо, надо было проверять на файлах побольше, 8 мегабайт были замечены на слив фото около 10 мб.
     
    Последнее редактирование: 26.11.20
  26. Grinya

    Grinya Активный участник

    7.100
    1.402
    Я в принципе так и думал. Как удалённая админка пойдёт, если SSTP не режется.