Τρόπος ρύθμισης παραμέτρων απομακρυσμένης επιφάνειας εργασίας μέσω δρομολογητή

Εάν θέλετε να συνδεθείτε στον υπολογιστή σας με Windows από απομακρυσμένη τοποθεσία, υπάρχουν διάφοροι τρόποι για να το κάνετε. Για παράδειγμα, θα μπορούσατε να διοχετεύσετε το VNC μέσω SSH(tunnel VNC over SSH) , επιτρέποντάς σας να χρησιμοποιήσετε το πρωτόκολλο VNC ανοιχτού κώδικα μέσω μιας κρυπτογραφημένης σύνδεσης SSH . Η καλύτερη μέθοδος, ωστόσο, είναι να χρησιμοποιήσετε το εργαλείο απομακρυσμένης επιφάνειας εργασίας των Windows .(Windows Remote Desktop)

Υπάρχουν ορισμένα βήματα που θα πρέπει να ακολουθήσετε πριν να είστε έτοιμοι να συνδεθείτε σε έναν υπολογιστή με Windows εξ αποστάσεως. Θα χρειαστεί να διαμορφώσετε την Απομακρυσμένη επιφάνεια εργασίας(Remote Desktop) μέσω του δρομολογητή σας, διασφαλίζοντας ότι οι απαραίτητες θύρες είναι ανοιχτές και ότι η προώθηση θυρών είναι ενεργή. Για να το κάνετε αυτό και να χρησιμοποιήσετε την Απομακρυσμένη επιφάνεια εργασίας(use Remote Desktop) από απόσταση, θα πρέπει να ακολουθήσετε αυτά τα βήματα.

Διαμόρφωση τείχους προστασίας των Windows για να επιτρέπεται η πρόσβαση στην απομακρυσμένη επιφάνεια εργασίας(Configuring Windows Firewall to Allow Remote Desktop Access)

Για να μπορέσετε να διαμορφώσετε τις συνδέσεις απομακρυσμένης επιφάνειας εργασίας(Remote Desktop) μέσω του δρομολογητή σας, θα πρέπει να βεβαιωθείτε ότι τα Windows(Windows) θα επιτρέπουν τις εισερχόμενες και εξερχόμενες συνδέσεις στον υπολογιστή σας.

  1. Για να το κάνετε αυτό, κάντε δεξί κλικ στο μενού Έναρξη(Start) και επιλέξτε Ρυθμίσεις(Settings) .

  1. Στο μενού Ρυθμίσεις(Settings) , επιλέξτε Ενημέρωση και ασφάλεια(Update & Security ) > Ασφάλεια των Windows(Windows Security ) > Τείχος προστασίας και προστασία δικτύου(Firewall & network protection) .

  1. Στο μενού Τείχος προστασίας και προστασία δικτύου , επιλέξτε την επιλογή (Firewall & network protection)Να επιτρέπεται μια εφαρμογή μέσω τείχους προστασίας(Allow an app through firewall ) .

  1. Επιλέξτε το κουμπί Αλλαγή ρυθμίσεων στο παράθυρο (Change settings)Επιτρεπόμενες εφαρμογές(Allowed apps) για να ξεκλειδώσετε το μενού.

  1. Αφού ξεκλειδώσετε αυτό το μενού, βρείτε τις επιλογές Απομακρυσμένη επιφάνεια εργασίας(Remote Desktop) και Απομακρυσμένη επιφάνεια εργασίας (WebSocket)(Remote Desktop (WebSocket) ) στη λίστα που παρέχεται. Επιλέξτε τα πλαίσια ελέγχου δίπλα σε αυτές τις επιλογές για να επιτρέψετε τις συνδέσεις RDP μέσω του τείχους προστασίας. Επιλέξτε το κουμπί OK για να αποθηκεύσετε τις επιλογές σας.

Αλλαγή της προεπιλεγμένης θύρας RDP στα Windows 10(Changing the Default RDP Port on Windows 10)

Έχετε ρυθμίσει το Τείχος προστασίας των Windows(Windows Firewall) για να επιτρέπει τις συνδέσεις RDP ( Remote Desktop Protocol ). Τώρα, θα πρέπει να αλλάξετε την προεπιλεγμένη θύρα RDP που χρησιμοποιείται από (RDP)τα Windows(Windows) για συνδέσεις RDP από τη θύρα 3389(port 3389) σε έναν εναλλακτικό αριθμό θύρας.

Αυτό συμβαίνει επειδή ο κίνδυνος επιθέσεων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας(risk of Remote Desktop Protocol attacks) είναι εξαιρετικά υψηλός. Αν και η αλλαγή θυρών δεν είναι ο μόνος τρόπος για να ασφαλίσετε τις συνδέσεις σας RDP , θα σας βοηθήσει να επιβραδύνετε και να περιορίσετε τους κινδύνους από τυχαία ρομπότ σάρωσης θυρών που αναζητούν ανοιχτές θύρες RDP στο δρομολογητή σας.

  1. Για να αλλάξετε τη θύρα RDP , κάντε δεξί κλικ στο μενού Έναρξη και επιλέξτε (Start)Εκτέλεση(Run) . Εναλλακτικά, επιλέξτε το Windows key + R στο πληκτρολόγιό σας.

  1. Στο παράθυρο διαλόγου Εκτέλεση , πληκτρολογήστε (Run)regedit πριν επιλέξετε OK . Αυτό θα ανοίξει τον Επεξεργαστή Μητρώου των Windows(Windows Registry Editor) .

  1. Χρησιμοποιώντας το δενδρικό μενού στα αριστερά στο νέο παράθυρο του Επεξεργαστή Μητρώου(Registry Editor) , εντοπίστε το HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber . Κάντε δεξί κλικ στο κλειδί PortNumber στα δεξιά και επιλέξτε Τροποποίηση(Modify ) .

  1. Στο πλαίσιο Επεξεργασία τιμής DWORD (32 bit)(Edit DWORD (32-bit) Value ) , επιλέξτε Δεκαδικό(Decimal) από την κατηγορία Βάση(Base) και, στη συνέχεια, ορίστε μια νέα τιμή θύρας στο πλαίσιο Δεδομένα τιμής(Value data) , βεβαιωθείτε ότι η τιμή που χρησιμοποιείτε δεν χρησιμοποιείται συνήθως από άλλες γνωστές θύρες. Επιλέξτε OK για να αποθηκεύσετε την επιλογή σας.

Αφού κάνετε τις αλλαγές στον προεπιλεγμένο αριθμό θύρας RDP , θα χρειαστεί να επανεκκινήσετε τον υπολογιστή σας. Τυχόν συνδέσεις που πραγματοποιείτε στον υπολογιστή σας χρησιμοποιώντας το RDP θα πρέπει να διαμορφωθούν χρησιμοποιώντας τον αριθμό θύρας που επιλέξατε (π.χ. 10.0.0.10:1337 αντί 10.0.0.10:3389 ).

Ενεργοποίηση της προώθησης θύρας στον δρομολογητή δικτύου σας(Enabling Port Forwarding on Your Network Router)

Τώρα μπορείτε να αρχίσετε να διαμορφώνετε τον δρομολογητή σας ώστε να επιτρέπει συνδέσεις από το Διαδίκτυο στον υπολογιστή σας στο τοπικό σας δίκτυο. Το πρώτο βήμα σε αυτή τη διαδικασία είναι να ενεργοποιήσετε την προώθηση θύρας στο δρομολογητή σας χωρίς να αφήσετε τους χάκερ να εισέλθουν(without letting hackers in) .

  1. Για να ξεκινήσετε, μεταβείτε στη σελίδα διαχείρισης ιστού του δρομολογητή σας χρησιμοποιώντας το πρόγραμμα περιήγησής σας (συνήθως 192.168.1.1.1, 192.168.1.254(192.168.1.1, 192.168.1.254) ή παρόμοια παραλλαγή) και συνδεθείτε. Θα πρέπει να βεβαιωθείτε ότι η συσκευή που χρησιμοποιείτε για πρόσβαση στον ιστό η πύλη είναι συνδεδεμένη στο ίδιο δίκτυο. Εάν δεν είστε σίγουροι, συμβουλευτείτε το εγχειρίδιο χρήσης του δρομολογητή δικτύου σας για πρόσθετες πληροφορίες.

  1. Αφού συνδεθείτε στο δρομολογητή σας, θα χρειαστεί να εντοπίσετε τις ρυθμίσεις προώθησης θύρας (π.χ. Προώθηση(Forwarding) > Εικονικοί διακομιστές( Virtual Servers) σε δρομολογητή TP-Link ). Αφού εντοπίσετε αυτές τις ρυθμίσεις, θα χρειαστεί να προσθέσετε μια καταχώρηση που αντιστοιχίζει τη θύρα RDP (3389 από προεπιλογή ή μια προσαρμοσμένη θύρα που έχετε ορίσει) στη διεύθυνση IP του τοπικού δικτύου του υπολογιστή σας (όχι τη δημόσια διεύθυνση IP σας ). 

Με αντιστοιχισμένη τη θύρα RDP , η προώθηση θύρας θα πρέπει να είναι ενεργή και έτοιμη να επιτρέψει συνδέσεις (RDP)απομακρυσμένης επιφάνειας εργασίας(Remote Desktop) μέσω Διαδικτύου. Θα πρέπει να μπορείτε να συνδεθείτε στον υπολογιστή σας εξ αποστάσεως χρησιμοποιώντας τη δημόσια διεύθυνση IP και τον αριθμό θύρας RDP , με τον δρομολογητή δικτύου σας να προωθεί τα αιτήματα στον υπολογιστή σας.

Αντιστοίχιση της διεύθυνσης IP σας χρησιμοποιώντας μια υπηρεσία Dynamic DNS (Mapping Your IP Address Using a Dynamic DNS Service )

Μόλις ενεργοποιηθεί η προώθηση θύρας, θα πρέπει να μπορείτε να πραγματοποιείτε συνδέσεις απομακρυσμένης επιφάνειας εργασίας(Remote Desktop) μέσω Διαδικτύου, εφόσον ο κανόνας προώθησης θύρας είναι ενεργός, ο υπολογιστής σας είναι ενεργοποιημένος και συνδεδεμένος στο δρομολογητή σας, η σύνδεσή σας στο Διαδίκτυο είναι ενεργή και η δημόσια διεύθυνση IP σας(public IP address) παραμένει το ίδιο.

Ωστόσο, εάν ο ISP σας χρησιμοποιεί δυναμικές διευθύνσεις IP (διευθύνσεις IP που αλλάζουν τακτικά), δεν θα μπορείτε να συνδεθείτε εάν ή όταν αλλάξει η δημόσια διεύθυνση IP σας. Για να αντιμετωπίσετε αυτό το πρόβλημα, μπορείτε να αντιστοιχίσετε τη διεύθυνση IP σας χρησιμοποιώντας μια υπηρεσία Dynamic DNS,(using a Dynamic DNS service) έτσι ώστε, όταν αλλάξει η διεύθυνση IP σας, να μπορείτε να πραγματοποιείτε απομακρυσμένες συνδέσεις.

Ωστόσο, για να μπορέσετε να χρησιμοποιήσετε μια υπηρεσία Dynamic DNS , θα πρέπει να δημιουργήσετε έναν λογαριασμό με έναν κατάλληλο πάροχο, όπως το No-IP(No-IP) .

  1. Εάν θέλετε να χρησιμοποιήσετε No-IP για Dynamic DNS , δημιουργήστε τον λογαριασμό(create your account) σας παρέχοντας τη διεύθυνση email σας και έναν κατάλληλο κωδικό πρόσβασης. Θα χρειαστεί επίσης να δώσετε ένα όνομα κεντρικού υπολογιστή (π.χ. example.ddns.net) που μπορείτε να χρησιμοποιήσετε για να δημιουργήσετε συνδέσεις RDP χωρίς να χρησιμοποιήσετε τη διεύθυνση IP σας.

  1. Αφού δημιουργήσετε τον λογαριασμό σας, θα πρέπει να τον ενεργοποιήσετε. Ελέγξτε τα εισερχόμενα του email σας και επιλέξτε το κουμπί Επιβεβαίωση λογαριασμού(Confirm account ) που περιλαμβάνεται στο email επιβεβαίωσης μόλις το λάβετε.

  1. Με τον λογαριασμό σας ενεργοποιημένο, θα πρέπει στη συνέχεια να εγκαταστήσετε το Dynamic Update Client στον υπολογιστή σας. Αυτό διασφαλίζει ότι ο λογαριασμός σας No IP έχει πάντα τη σωστή δημόσια διεύθυνση IP, επιτρέποντάς σας να πραγματοποιείτε συνδέσεις. Κατεβάστε το Dynamic Update Client(Download the Dynamic Update Client) στον υπολογιστή σας και εγκαταστήστε το για να συνεχίσετε.

  1. Μόλις εγκατασταθεί το Dynamic Update Client στον υπολογιστή σας, η εφαρμογή θα πρέπει να ανοίξει αυτόματα. Συνδεθείτε(Sign) χρησιμοποιώντας το όνομα χρήστη και τον κωδικό πρόσβασης No IP σε αυτό το σημείο.

  1. Αφού συνδεθείτε, θα πρέπει να επιλέξετε ποια ονόματα κεντρικών υπολογιστών θα συνδεθούν στη δημόσια διεύθυνση IP σας. Επιλέξτε το κατάλληλο όνομα κεντρικού υπολογιστή από τη λίστα και, στη συνέχεια, επιλέξτε Αποθήκευση(Save) για επιβεβαίωση.

  1. Σε αυτό το σημείο, θα πρέπει να μπορείτε να συνδεθείτε στον υπολογιστή σας απομακρυσμένα χρησιμοποιώντας το όνομα κεντρικού υπολογιστή Dynamic DNS και τη θύρα RDP που χρησιμοποιείται (π.χ. example.ddns.net:3389 ). Το Dynamic Update Client θα ελέγχει για αλλαγές στη δημόσια διεύθυνση IP σας κάθε πέντε λεπτά, αλλά εάν θέλετε να το ανανεώσετε μόνοι σας, επιλέξτε το κουμπί Ανανέωση τώρα(Refresh Now) στο παράθυρο ρυθμίσεων DUC.

  1. Ορισμένοι(Certain) δρομολογητές δικτύου (όπως το TP-Link ) υποστηρίζουν Dynamic DNS και σας επιτρέπουν να ανανεώνετε αυτόματα τη δημόσια διεύθυνση IP σας χωρίς να εγκαταστήσετε το Dynamic Update Client στον υπολογιστή σας. Ωστόσο, συνιστάται να το κάνετε ως εφεδρική επιλογή. Για παράδειγμα, οι χρήστες με δρομολογητή TP-Link μπορούν να έχουν πρόσβαση σε αυτές τις ρυθμίσεις επιλέγοντας την επιλογή του μενού Dynamic DNS στη σελίδα διαχείρισης web. Για άλλα μοντέλα, συμβουλευτείτε το εγχειρίδιο χρήστη του δρομολογητή δικτύου σας για περισσότερες πληροφορίες σχετικά με το πώς να προχωρήσετε.

  1. Αφού διαμορφώσετε τον δρομολογητή σας χρησιμοποιώντας αυτά τα βήματα, θα πρέπει να μπορείτε να συνδεθείτε εξ αποστάσεως χρησιμοποιώντας το RDP . Βεβαιωθείτε(Make) ότι έχετε πληκτρολογήσει το σωστό όνομα κεντρικού υπολογιστή Dynamic DNS και τον αριθμό θύρας (π.χ. example.ddns.net:3387 ) στο εργαλείο σύνδεσης απομακρυσμένης επιφάνειας εργασίας(Remote Desktop Connection) για τον σωστό έλεγχο ταυτότητας. Εάν ο δρομολογητής σας έχει ρυθμιστεί σωστά και δεν υπάρχουν άλλα προβλήματα σύνδεσης, θα πρέπει να μπορείτε να πραγματοποιήσετε τη σύνδεση και να δημιουργήσετε με επιτυχία τη σύνδεση Απομακρυσμένης επιφάνειας εργασίας .(Remote Desktop)

Εναλλακτικές λύσεις για την απομακρυσμένη επιφάνεια εργασίας(Alternatives to Remote Desktop)

Τα παραπάνω βήματα θα σας επιτρέψουν να διαμορφώσετε τις συνδέσεις απομακρυσμένης επιφάνειας εργασίας(Remote Desktop) μέσω του δρομολογητή σας. Ωστόσο, εάν οι συνδέσεις απομακρυσμένης επιφάνειας εργασίας(Remote Desktop) σας δεν λειτουργούν ή δεν είστε ικανοποιημένοι με την ποιότητα, υπάρχουν διαθέσιμες εναλλακτικές λύσεις για το RDP(alternatives to RDP) . Για παράδειγμα, εφαρμογές όπως το TeamViewer θα σας επιτρέψουν να συνδεθείτε στον υπολογιστή σας με ευκολία.

Μπορείτε επίσης να χρησιμοποιήσετε διάφορα εργαλεία διαχείρισης απομακρυσμένης επιφάνειας εργασίας για να διατηρήσετε τις συνδέσεις σας ή μπορείτε να σκεφτείτε να ρυθμίσετε ένα VPN(setting up a VPN) για να δημιουργήσετε συνδέσεις με τον απομακρυσμένο υπολογιστή σας. Μπορεί επίσης να θέλετε να εξετάσετε τον τρόπο απομακρυσμένου τερματισμού ή επανεκκίνησης του υπολογιστή σας(how to remotely shutdown or restart your PC) για επαναφορά του υπολογιστή σας εάν αντιμετωπίσετε προβλήματα.



About the author

Είμαι μηχανικός λογισμικού με πάνω από 15 χρόνια εμπειρίας στο Microsoft Office και στο Edge. Έχω επίσης αναπτύξει πολλά εργαλεία που χρησιμοποιούνται από τους τελικούς χρήστες, όπως μια εφαρμογή για την παρακολούθηση σημαντικών δεδομένων υγείας και έναν ανιχνευτή ransomware. Οι δεξιότητές μου έγκεινται στην ανάπτυξη κομψό κώδικα που λειτουργεί καλά σε διάφορες πλατφόρμες, καθώς και στην κατανόηση της εμπειρίας χρήστη.



Related posts