Elv:Не хватало объема...
Тогда надо говорить "Не хватало литража".
Все привет! нужно подключить удаленный рабочий стол на комп. Но у меня статический ip адрес. Нашел вариант с DNS https://www.noip.com/remote-access
Но что-то ничего не выходит. У меня модем HUAWEI HG8245H-256M
Может есть инструкция или подскажете как это сделать? или порты неправильно открываю, не знаю уже
russya:Все привет! нужно подключить удаленный рабочий стол на комп. Но у меня статический ip адрес. Нашел вариант с DNS https://www.noip.com/remote-access
Но что-то ничего не выходит. У меня модем HUAWEI HG8245H-256M
Может есть инструкция или подскажете как это сделать? или порты неправильно открываю, не знаю уже
Вам нужно штатно пробросить RDP-порт 3389 ( Forward Rules > Port Mapping Configuration )
ЗЫ Creating a Port Forward on the Huawei HG8245 Router
ЗЫ2 Айпишник компа фиксируйте по маку ( LAN > DHCP Static IP Configuration )
ЗЫ3 DDNS от No-IP тоже можно прописать, если хотите, только он обычно под динамику ( Network Application > DDNS Configuration )
shuravi89:russya:Все привет! нужно подключить удаленный рабочий стол на комп. Но у меня статический ip адрес. Нашел вариант с DNS https://www.noip.com/remote-access
Но что-то ничего не выходит. У меня модем HUAWEI HG8245H-256M
Может есть инструкция или подскажете как это сделать? или порты неправильно открываю, не знаю ужеВам нужно штатно пробросить RDP-порт 3389 ( Forward Rules > Port Mapping Configuration )
ЗЫ Creating a Port Forward on the Huawei HG8245 Router
ЗЫ2 Айпишник компа фиксируйте по маку ( LAN > DHCP Static IP Configuration )
ЗЫ3 DDNS от No-IP тоже можно прописать, если хотите, только он обычно под динамику ( Network Application > DDNS Configuration )
http://joxi.ru/LmGDONdFeV73l2
http://joxi.ru/J2bldLKfXQPZ5r
http://joxi.ru/D2PQNpXtp30K4A
http://joxi.ru/MAjlnXxf4eW5gm
что-то не выходит
russya:что-то не выходит
На 1-м скриншоте нижняя строчка обрезана + измените в поле Host of the service provider: на
www. noip.com
На 3-м скриншоте поля External source port number: заполнять не нужно
ЗЫ Ну и DDNS-запись на No-IP должна быть активна - проверьте на их сайте
shuravi89:russya:что-то не выходит
На 1-м скриншоте нижняя строчка обрезана
На 3-м скриншоте поля External source port number: заполнять не нужноЗЫ Ну и DDNS-запись на No-IP должна быть активна - проверьте на их сайте
http://joxi.ru/nAy8ljduYo7xR2
http://joxi.ru/BA0vqDKIJe5GBm
http://joxi.ru/8AnV1y7sjLDYJA
russya, судя по последней строчке всё красиво (я бы изменил Host of the service provider: на www. noip.com (без пробела) ). Какие вопросы?
shuravi89:russya, судя по последней строчке всё красиво (я бы изменил Host of the service provider: на www. noip.com (без пробела) ). Какие вопросы?
подключаемся так http://joxi.ru/52aYWdLt4KP4Z2 ?
вот еще программу какую-то поставил от них http://joxi.ru/12Mjy03fMDeMYA
russya:подключаемся так http://joxi.ru/52aYWdLt4KP4Z2 ?
В командной строке набрать mstsc, далее появится окно как у вас ... ну и на удалённом компе нужно разрешение на подключение
russya:вот еще программу какую-то поставил от них http://joxi.ru/12Mjy03fMDeMYA
Она не нужна - всё сделано на роутере, но если хотите пользуйтесь ))
shuravi89:russya:подключаемся так http://joxi.ru/52aYWdLt4KP4Z2 ?
В командной строке набрать mstsc, далее появится окно как у вас ... ну и на удалённом компе нужно разрешение на подключение
russya:вот еще программу какую-то поставил от них http://joxi.ru/12Mjy03fMDeMYA
Она не нужна - всё сделано на роутере, но если хотите пользуйтесь ))
Спасибо! все заработало. Надо было включить доступ удаленного рабочего стола. Дайте ваш вебмани кошелек wmz, хоть немного сброшу денег за помощь.
И может еще подскажите как мне защититься получше? я так понимаю порт вместо 3389 поменять на другой?
russya:Спасибо! все заработало. Надо было включить доступ удаленного рабочего стола. Дайте ваш вебмани кошелек wmz, хоть немного сброшу денег за помощь
Спасибо, денег не надо - надеюсь, если что - кто-то и мне поможет (Земля она ведь круглая )) )
russya:И может еще подскажите как мне защититься получше?
Если не нужен удалённый доступ из внешки к самому роутеру - для начала снять все галки в закладке Security > Device Access Control > WAN Service ... ну и пройдитесь по всей закладке Security
russya:я так понимаю порт вместо 3389 поменять на другой?
И это можно - вместо штатных используйте 5-ти значные числа для всех проброшенных портов
Бтк выдает белые статические ip на gpon-е ? или я тогда чет не понял от куда у russya, белый ip но статический ip.
aleks94:Бтк выдает белые статические ip на gpon-е ? или я тогда чет не понял от куда у russya, белый ip но статический ip.
БТК не выдаёт, а ПРОДАЁТ белые статические ip на gpon-е. Белые динамические уже можно называть халявными и если где-то исторически они и остались, то видимо только в Регионах и на каких-то "неЯсных" ТП - в Минске такого чуда уже давно нет ...
офлайн
Неизвестный кот
Senior Member
|
|
3127 |
14 лет на сайте Город:
|
russya:И может еще подскажите как мне защититься получше?
Для начала не светить свой IP
shuravi89:в Минске такого чуда уже давно нет ...
Еще меньше статических адресов осталось не из сети 178.
Но мы с тобой это обсуждали уже.
shuravi89:для начала снять все галки в закладке Security > Device Access Control > WAN Service ...
Ты забыл одну штуку.
Нужно правильно и тонко настроить будет ему firewall , иначе через определенное время его маршрутизатор замучают атакующие полу-организмы.
офлайн
Неизвестный кот
Senior Member
|
|
3127 |
14 лет на сайте Город:
|
shuravi89:И без этого всё равно ломятся как минимум на 80-й порт
Ломятся не только на 80 порт.
Что бы маршрутизатор не нагружал свой ЦП отсеивая подобные попытки, нужно правильно настраивать защиту от внешних атак.
К тому же если идет много запросов, то пожирается еще и внешний трафик.
Правда не все дешевые маршрутизаторы это умеют делать.
Если без шуток, то если все правильно настроить , можно значительно сократить возможность взлома.
Статика без правильно настроенной защиты = зло.