新足迹

 找回密码
 注册

精华好帖回顾

· 世界杯征文-我的第6届世界杯 (2010-5-30) helnandez · 为了忘却的纪念 (2005-9-22) yarra
· 澳洲葡萄酒白话版之 Semillon (2009-10-21) patrickzhu · 2011.7一家三口欧洲游-巴黎,巴塞罗那,日内瓦,米兰,威尼斯,佛罗伦萨,罗马-内有大量精美图片.全文完 (2011-7-27) Henrychen
Advertisement
Advertisement
查看: 1748|回复: 16

关于外部rdp登录家里的计算机问题,我彻底晕了。 [复制链接]

发表于 2012-1-31 12:45 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有点长,希望各位大拿能看懂。

之前我一直用teamviewer 软件,连接家的计算机,但是teamviewer也不是好鸟,我发现他利用连接,定期发送数据包给它自身的数据包。安全性很差

后面我 就想在家自己设定路由的dmz,把家里的其中一台电脑 暴露到外网,然后用rdp,访问内网。家里是tpg的网络,有固定ip,平时连接速度很好,下载也有1.5m每秒

刚开始rdp,连接以后速度很快。比teamviewer快很多。

好一两天后,我发现家里的网速时快时慢,内部访问路由也很慢。更别说外部访问了,更慢。

开始觉得是不是tpg,犯病了,后来觉得不是,可能是被攻击了。

现在最离谱的是,我把路由的dmz 虚拟server功能关了,然后重启。我在外部仍然可以rdp访问家里的电脑。

彻底晕了,大家说是什么可能造成这个原因啊
Advertisement
Advertisement

2008年度奖章获得者

发表于 2012-1-31 12:51 |显示全部楼层
此文章由 degra 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 degra 所有!转贴必须注明作者、出处和本声明,并保持内容完整
应该是reverse nat 还开着, 检查一下路由的nat 配置
还有一个可能就是upnp 把port 打开了

发表于 2012-1-31 13:02 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 gandu 于 2012-1-31 13:51 发表
应该是reverse nat 还开着, 检查一下路由的nat 配置
还有一个可能就是upnp 把port 打开了


谢谢啊,没有reverse nat这一项,但disable了 nat ,结果很悲剧,我的teamviewer和rdp同时不能连接家里的计算机了。
等我回家才能看看其他有什么什么原因

2008年度奖章获得者

发表于 2012-1-31 13:14 |显示全部楼层

回复 未名湖 3# 帖子

此文章由 degra 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 degra 所有!转贴必须注明作者、出处和本声明,并保持内容完整
disable 了nat 家里的电脑就不可以上网了
你应先试disable upnp

发表于 2012-1-31 13:49 |显示全部楼层
此文章由 jerryclark 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 jerryclark 所有!转贴必须注明作者、出处和本声明,并保持内容完整
1、MODEM reset,然后更改内部IP地址。
2、别用DMZ,只需要暴露3389端口。
3、最好把3389映射到其他的端口号。比如 12.34.56.78:12345 --> 10.1.1.1:3389。这样每次RDP,除了知道IP,你还需要输入端口号。

[ 本帖最后由 jerryclark 于 2012-1-31 13:50 编辑 ]

发表于 2012-1-31 13:51 |显示全部楼层
此文章由 回头望 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 回头望 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我也用RDP,我只在路由器上面把443端口forward给家里的PC,没其他的了。
Advertisement
Advertisement

发表于 2012-1-31 14:09 |显示全部楼层
此文章由 mxgong 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mxgong 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 回头望 于 2012-1-31 14:51 发表
我也用RDP,我只在路由器上面把443端口forward给家里的PC,没其他的了。


RDP, 443???

情何以堪

发表于 2012-1-31 14:17 |显示全部楼层
此文章由 Yonny 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Yonny 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 mxgong 于 2012-1-31 15:09 发表


RDP, 443???


RDP transport is also encrypted. So, it's a kind of 443.
江南有佳丽 出于帝王州 繁花未曾见 王谢纸上闻
茕茕影孑立 烟雨两凄迷 凭栏望楼台 四百寺安在
------陈叁

发表于 2012-1-31 14:18 |显示全部楼层
此文章由 C.D. 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 C.D. 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有没有firewall log, 贴上来

发表于 2012-1-31 14:26 |显示全部楼层
此文章由 回头望 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 回头望 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 mxgong 于 2012-1-31 15:09 发表

RDP, 443???



没错,只有一个443端口,设置RD Gateway,公司网络有代理,直接连IP连不上。

2008年度奖章获得者

发表于 2012-1-31 14:29 |显示全部楼层
此文章由 degra 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 degra 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 mxgong 于 2012-1-31 15:09 发表


RDP, 443???



其实用什么都可以, 是个 tcp port 而已, 你让rdp listen 到 80 , 22 都可以
Advertisement
Advertisement

发表于 2012-1-31 15:07 |显示全部楼层
此文章由 回头望 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 回头望 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 gandu 于 2012-1-31 15:29 发表

其实用什么都可以, 是个 tcp port 而已, 你让rdp listen 到 80 , 22 都可以


两码事。我是forward 443 到PC的443。

发表于 2012-1-31 15:31 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
谢谢回复,我回家再看看

发表于 2012-1-31 18:36 |显示全部楼层
此文章由 eric_gao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 eric_gao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不知道楼主用的是什么modem,firmware是什么版本。

我家里是dlink g604t, 自己刷了 routertech 的开源firmware,功能不错,ssh稳定。 而且很酷的是这个firmware支持一个功能port knocking.

就是你自己定义一个端口序列, 例如 tcp:123 udp:112 tcp:432  然后在规定的时间内 (例如5秒)连续发送上述序列的包,modem就会动态打开一个预先定义好的端口, 例如11.22.33.44:3389, 反正是iptable 命令实现的,规则非常灵活。 端口动态打开等待链接, 当在规定的时间内无链接的话,端口又自动关闭。

唯一缺点是 port knocking daemon 有点大,普通的modem装不下,但是可以放在一个内部的server上,然后mount到modem上。
挺酷吧, 不过我还没用这个功能, 我就是在modem上打开的从公司公网ip到家里modem的ssh链接,配合ssh tunnel几乎无所不能了, 甚至我经常可以在家里电脑上打开平时只能在office访问的公司内部网站。

发表于 2012-1-31 20:53 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
今天回家先不研究这个了,那边正在选山大王,我得去围观,开心

发表于 2012-1-31 21:03 |显示全部楼层
此文章由 xyan1 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xyan1 所有!转贴必须注明作者、出处和本声明,并保持内容完整
大师从公司RDP到小蜜家的电脑吗?
Advertisement
Advertisement

发表于 2012-1-31 21:10 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 xyan1 于 2012-1-31 22:03 发表
大师从公司RDP到小蜜家的电脑吗?


你小心,你家的毛片我已经删掉了

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部