Сервер на коммерческой VPN, желая избежать использования сторонней помощи для подключения

У меня есть домашний сервер, который я использовал для удаленного администрирования через RDP. Я просто открыл порт на маршрутизаторе и подключился. Сервер теперь использует коммерческий сервис iVPN, и, хотя я все еще могу подключиться через локальную сеть, я больше не могу подключиться извне.

Это, кажется, потому, что клиент iVPN направляет весь трафик не-LAN через VPN, поэтому сервер не может принимать соединения из глобальной сети.

Я хочу, чтобы избежать полагаться на услуги сторонних для подключения на моем сервере, так что как TeamViewer не. Я не привязан к RDP, хотя, я мог бы переключиться на VNC. У меня есть частный домен, который может принимать веб-приложения. Я мог бы прикрепить что-то вроде RaspberryPi к моей локальной сети, если требуется.

Я подумал о создании VPN-подключения к моей локальной сети. Я предпочел бы избежать этого уровня доступа, если это возможно, но это вариант, о котором я знаю, и был бы заинтересован, если бы он мог быть ограничен только разрешением сеансов RDP.

Как я могу удаленно просматривать рабочий стол мой сервер, в идеале с RDP, при подключении к VPN?

25
задан user3241
01.02.2023 16:42 Количество просмотров материала 2360
Распечатать страницу

2 ответа

сервер теперь использует коммерческий сервис iVPN, и, хотя я все еще могу подключиться через локальную сеть, я больше не могу подключиться извне.

Это, кажется, потому что клиент iVPN направляет весь трафик не-LAN через VPN, таким образом, сервер неспособен принять соединения от глобальной сети.

Да, это цель VPN. После того, как вы настроили VPN, нет смысла держать доступ открытым из глобальной сети-это было бы безопасностью риск.

ваш клиент должен сначала использовать VPN-клиент для подключения к VPN, а затем получить доступ к рабочему столу сервера через RDP (или любой другой протокол; как только вы находитесь в локальной сети через VPN, вы в значительной степени можете выбрать любой протокол, который вы хотите знать, что трафик не подвергается внешнему миру).

0
отвечен dr01 2023-02-03 00:30

есть два способа сделать это.

Если ваша материнская плата имеет Intel AMT, вы можете настроить это и открыть порт на брандмауэре. VPN влияет только на работающую ОС, материал AMT работает вне этого. Будьте осторожны с AMT, хотя, будучи прошивки там вполне может быть незакрытых уязвимостей, так что я бы колеблясь, чтобы открыть его в интернете.

лучший вариант-использовать гуакамоле. Это сервер на основе HTML 5 для Linux, который обеспечивает шлюз RDP/VNC в броузер. Тогда вам нужно всего лишь разрешить доступ к веб серверу в локальной сети, который затем подключается к компьютеру с помощью VPN.

Guacamole можно запустить в виртуальной машине на той же машине, к которой вы хотите подключиться, или на другом компьютере, например Raspberry Pi.

руководство по установке:http://www.davewentzel.com/content/guacamole-clientless-rdp-gateway

0
отвечен user3241 2023-02-03 02:47

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх