我刚买了一台平板电脑,我想用它来 RDP 到我的主计算机。问题是,我设置 PC 时做的第一件事就是禁用 RDP。我不舒服,也没有用,允许来自我的网络外部的 RDP 连接。
我可能错误地使用了网络一词;我没有任何类型的网络设置,只有您的标准商用路由器。
我尝试进入防火墙设置以尝试限制端口 3389,但我没有看到任何通过 IP 地址限制流量的方法。
我正在使用 Windows 7 终极版。
我刚买了一台平板电脑,我想用它来 RDP 到我的主计算机。问题是,我设置 PC 时做的第一件事就是禁用 RDP。我不舒服,也没有用,允许来自我的网络外部的 RDP 连接。
我可能错误地使用了网络一词;我没有任何类型的网络设置,只有您的标准商用路由器。
我尝试进入防火墙设置以尝试限制端口 3389,但我没有看到任何通过 IP 地址限制流量的方法。
我正在使用 Windows 7 终极版。
您提到的标准商业路由器不允许从外部到网络内部的任何传入连接。您需要指定允许通过端口转发的传入连接。如果你想通过同一个网络连接到PC,即平板电脑和PC都连接到同一个局域网,你不需要担心外部用户从Internet连接到PC,因为NAT设备(路由器) 默认情况下不允许。
如果您想从网络外部(例如通过 Internet)访问 RDP,但又想限制对特定 IP 地址的访问,我认为商用路由器对于这样的规则不够灵活。但是,您可以通过 Windows 防火墙完成此操作。为了将 RDP 限制为特定的 IP 地址,
您应确保使用启用了最强加密级别的 RDP。您还应该考虑使用内置的 Windows 防火墙(请参阅如何使用高级设置进行设置)或其他防火墙以仅允许来自平板电脑的连接。您还可以确保您的路由器不允许来自 Internet 的 RDP 端口。
其他选项是通过 SSH 运行 RDP。您可以使用 OpenSSH 执行此操作,或者在Tunnelier中免费供个人使用,我过去曾将其用于基于 SSH 的安全 RDP(免费供家庭使用)。如果您通过 SSH,则可以使用证书,这为您提供了更高级别的安全性,因为除了密码之外破解证书密钥是不切实际的。
除了 void_in 的回答,您可以在路由器中使用 ACL(访问控制列表)来仅允许特定 IP 连接到您的 3389 端口。