リモートデスクトップの接続ポートを変更します。 標準の RDP 接続ポートとその変更方法について

08.08.2019 写真とビデオ

一般的なタスク: ルーター経由でインターネットに接続されているコンピューターへのリモート アクセスをセットアップします。

解決策: ルーターでポート転送を実行します。 ポートフォワーディングとも呼ばれます ポートの公開または ポートフォワーディング。 英語の専門用語では、次の用語が使用されます。 ポートフォワーディングそして ポート公開.

ポートフォワーディングとは何ですか

ポート フォワーディングは、ゲートウェイ (ルーター、モデム) の特定の外部ポートをマッピングすることです。 必要なポートローカルネットワーク上のターゲットデバイス(サーバー、 ワークステーション, ネットワークストレージ、カメラ、レコーダーなど)

ただし、どのポートを転送するかは、コンピュータへのアクセス方法によって異なります。

RDP (リモート デスクトップ、ターミナル) 経由でリモート アクセスを設定する方法

RDP 接続は、ターゲット コンピューターのポート 3389 に対して行われます。 何をすべきか:

ステップ1 コンピューター上で受信 RDP 接続を許可する

注意! リモート デスクトップ経由で Wi​​ndows OS の次のエディションに受信接続を行うことができます。
Windows XP Professional。
Windows 7/8.1プロフェッショナル。
Windows 7/8.1 Ultimate;
Windows 7/8.1 コーポレート。

Windows XP スターターでは、 ホームエディション、Windows Vista/7/8/8.1 Starter、Home Basic、 ホームプレミアム着信接続の可能性はありません。

これを行うには、次のように開きます。 システムのプロパティ(WIN+Break)、リンクをクリックします 追加オプションシステム:

タブに移動 リモートアクセス、スイッチを所定の位置に置きます このコンピュータへの接続を許可する, [ネットワーク レベル認証を使用してリモート デスクトップを実行しているコンピューターからの接続のみを許可する (推奨)] チェックボックスをオフにして、[クリックします] わかりました設定を適用するには:

ステップ2 パソコンで作成する アカウント、リモート デスクトップ ユーザーはこの下に接続します。

要件その 1。 これ アカウントにはパスワードが必要です。 デフォルト設定によると 地方政治安全、 アカウントパスワードがないとRDP接続は禁止されます。 セキュリティ ポリシーで、パスワードで保護されていないアカウントへのリモート アクセスを許可することはお勧めできません。 これにより、侵入者による不正アクセスの脅威が生じます。

要件その2。 ユーザーがローカル コンピューターの管理者ではない場合は、グループに追加する必要があります。 これは 2 つの方法で実行できます。

管理者権限のないユーザーがリモート デスクトップに接続できるようにする方法

方法 1。

クリック 右クリックによる システムショートカット このコンピュータそして選択します コントロール:

窓の中で コンピュータマネジメント選択する ローカルユーザーとグループ => ユーザー:

リストから探す 希望のユーザーそして ダブルクリックそのプロパティを呼び出します。

タブに移動 グループメンバーシップそしてボタンを押してください 追加:

ボタンをクリックしてください さらに:

次に、ボタン 検索:

リストからグループを選択します リモート デスクトップ ユーザーそして押します わかりました:

窓の中で グループ選択そして プロパティ:<пользователь> クリック わかりました:

方法 2。

システムのプロパティ (Win+Break) を開き、 をクリックします。 追加オプション:

タブに移動 リモートアクセスそしてボタンを押してください ユーザーの選択:

ボタンをクリックしてください 追加:

クリック さらに:

そして 検索:

リストで、リモート アクセス権を付与するユーザー アカウントを選択し、 わかりました:

今すぐクリックしてください わかりました次の 2 つのウィンドウで:

ステップ3 ルーター上に転送ルールを作成します。これに従って、特定のポートでリクエストが行われると、接続は目的のコンピューターのポート 3389 にリダイレクトされます。

D-Linkルーター 必須セクション呼ばれるかもしれない 仮想サーバー、D-Link DIR-615 と同様:

また、こう呼ばれることもあります ポートフォワーディング、たとえば DIR-300 のように:

本質は同じです:

  1. ルールに任意の名前を付けます。
  2. ルーター上で占有されていない非標準ポートを開きます (フィールド 公共港);
  3. ネットワーク上のターゲットコンピュータのIPアドレスを指定します。 削除されたユーザー(分野 IPアドレス);
  4. コンピュータ上でアプリケーションまたはサービスを実行するときに経由するポート番号を示します。 この場合、リモート デスクトップ サーバー サービスの場合、これはポート 3389 (フィールド プライベートポート).

ISP がルーターを提供している場合 動的アドレス、ダイナミックDNSサービスを利用すると便利です。 U Dリンク無料でインターネット アドレス (ドメイン) を登録し、それを介してルーターやローカル ネットワークへのアクセスを設定できるサービスがあります。

ダイナミック DNS を設定するには、セクションに進みます。 メンテナンス、サブセクションを選択 DDNS設定そしてリンクをクリックしてください サインアップ...サイトにアクセスしてドメインを登録します。 次に、エリア内のルーターの IP アドレスとドメインの同期を設定します。 ダイナミックDNS設定ボタンで設定を保存します 設定を保存する:

これ以降は、IP アドレスではなく、次のようなアドレスで接続できるようになります。 your-adres.dlinkddns.com:ポート

リモートデスクトップでパソコンとの接続を確認する

リモート デスクトップ サーバー クライアントを起動します。

フィールド内 コンピューターアドレスとポートをコロンで区切って入力します。 フィールド内 ユーザーユーザー名を入力してボタンをクリックしてください 差し込む:

このリモート接続は、ローカルまたはリモートのコンピュータに損害を与える可能性があります。 接続する前に次のことを確認してください リモートコンピュータ信頼性のある。

チェックボックスをオンにしてボタンをクリックします 差し込む:

ユーザーのパスワードを入力し、チェックボックスをオンにします 資格情報を記憶する毎回パスワードを入力したくない場合は、 を押します。 わかりました:

この後、次のメッセージが表示される場合があります。

リモート コンピュータの信頼性を検証できません。 とにかく接続しますか?

ここでボックスにチェックを入れることができます このコンピュータへの接続を再度要求しないでくださいそして押します はい:

ルーターポートフォワーディング提供するために使用される リモートアクセス特定のコンピュータ外部からルーターのローカルネットワーク上にある(またはデバイス)。 たとえば、ローカル ネットワーク上に複数のコンピュータがあり、そのうちの 1 つにリモートで接続する必要があるとします。 で 外部ネットワークそれらはすべて同じ IP アドレスを持っています。 特定のポートがルーターに割り当てられている 適切なコンピュータ。 このため、外部ネットワークからのリクエストを処理する際に、 特定のポートを選択すると、ルーターはユーザーを目的のコンピューターにリダイレクトします。

ポートフォワーディング実行例を見てみましょう。 しかし この指示ポート転送に関連するその他の設定 (ビデオ カメラや他のコンピュータ プログラムなどへのリモート アクセスの設定など) に適しています。

リモート デスクトップ (rdp) Windows のポート転送

この手順では、その方法を見ていきます。 ポート転送の例を使用する ASUSルーター RT-N10U。 他のルーター モデルでも動作は同様ですが、唯一の違いは次のとおりです。 フロントエンドそしてメニュー項目の場所。

まず第一に、パーマネントを設定する必要があります ローカルIPアドレスアクセスしたいコンピューター (またはデバイス) の背後にあります。

1. ルーターのコントロール パネルにアクセスするには、次のように開きます。 アドレスバーそのIPアドレスを入力します。 私の場合は192.168.0.1です。 ほとんどのルーターはアドレス 192.168.0.1 または 192.168.1.1 を使用しますが、設定ではさまざまなローカル IP アドレスから任意の IP アドレスを設定できます。

2. ルーターのアドレスを正しく入力すると、ログインを求めるプロンプトが表示されます (通常はデフォルトのログインが使用されます)。 管理者およびパスワード: 管理者, ただし、これは設定で変更できます)。 ユーザー名とパスワードを入力してクリックします 入り口 .

3. 設定項目を選択します ローカルネットワーク 、 タブ DHCPサーバー。 (他のルーターでは、DHCP に関連するセクションも探します)。

4. ページの下部に次の項目があります。 DHCP をバイパスして手動で割り当てられた IP アドレスのリスト そして、目的の IP をコンピュータに追加します (コンピュータの現在の IP を割り当てることができます)。 私の場合、デバイスのドロップダウン リストで選択します コンプ(私のコンピュータ名)、ip フィールドには 192.164.0.84 が自動的に入力されます。

5.クリック 適用する .

ポートフォワーディングに移りましょう。 ASUS RT-N10Uルーターの例も見てみましょう。 他のルーターでも同様の設定となります。

こんにちは、親愛なる読者およびブログのゲストの皆さん、今日は次のタスクを行います: RDP サービスの受信ポートを変更します ( ターミナルサーバー) 標準 3389 からその他のものへ。 RDP サービスは Windows オペレーティング システムの機能であることを思い出してください。このサービスを使用すると、RDP プロトコルを使用して必要なコンピューターまたはサーバーへのネットワーク経由でセッションを開き、あたかもそのサービスで作業できるようになります。地元ではその上に座っていました。

RDPプロトコルとは何ですか

何かを変更する前に、それが何であり、どのように機能するかを理解することが良いでしょう、私はこれについて常に言い続けています。 RDPまたは リモートデスクトッププロトコルはオペレーティング システムのリモート デスクトップ プロトコルです マイクロソフトウィンドウズですが、その起源は PictureTel (Polycom) にあります。 マイクロソフトが買収したばかりです。 リモート サーバーを使用した従業員またはユーザーのリモート作業に使用されます。 ほとんどの場合、このようなサーバーはターミナル サーバーの役割を果たし、ユーザーごとまたはデバイスごとに特別なライセンス (CAL) が割り当てられます。 ここでのアイデアは次のとおりです。非常に強力なサーバーがあるのであれば、そのリソースを、たとえば 1C アプリケーション用に一緒に使用してみてはいかがでしょうか。 これは、シン クライアントの出現に特に関係します。

ターミナル サーバー自体は、1998 年に Windows NT 4.0 ターミナル サーバー オペレーティング システムですでに世界に知られていました。正直に言うと、私はそのようなものが存在することさえ知りませんでした。当時、ロシアではみんなでダンディやセガをプレイしていました。 RDP 接続クライアントは現在、すべての環境で利用できます。 Windowsのバージョン、Linux、MacOS、Android。 最も 現代版 RDP プロトコルは現在 8.1 です。

デフォルトのRDPポート

すぐにデフォルトの rdp ポート 3389 を書きます。それだけだと思います システム管理者彼らは彼を知っています。

rdpプロトコルの仕組み

それで、あなたも私もリモート デスクトップ プロトコルを思いついた理由を理解しました。今度は、その動作原理を理解する必要があるのは当然です。 Microsoft では、RDP プロトコルの 2 つのモードを区別しています。

  • リモート管理モード > 管理の場合は、次のページが表示されます。 リモートサーバーそしてそれを構成および管理する
  • ターミナル サーバー モード > アプリケーション サーバー、リモート アプリ、または 共有それは仕事のためです。

一般に、ターミナル サーバーを使用せずに Windows Server 2008 R2 ~ 2016 をインストールする場合、デフォルトで 2 つのライセンスがあり、2 人のユーザーが同時に接続できます。3 番目のユーザーは誰かを追い出す必要があります。仕事。 Windows のクライアント バージョンではライセンスは 1 つだけですが、これについては「Windows 7 のターミナル サーバー」の記事で説明しました。 また、リモート管理モードでは、NLB テクノロジとセッション ディレクトリ サービス接続サーバーのおかげで、クラスタ化と負荷分散を行うことができます。 これはユーザー セッションのインデックス付けに使用され、このサーバーのおかげでユーザーは分散環境のターミナル サーバーのリモート デスクトップにログインできます。 ライセンス サーバーも必要なコンポーネントです。

RDPプロトコルが動作するのは、 TCP接続そして アプリケーションプロトコル。 クライアントがサーバーとの接続を確立すると、トランスポート レベルで RDP セッションが作成され、暗号化とデータ送信方法がネゴシエートされます。 すべてのネゴシエーションが決定され、初期化が完了すると、ターミナル サーバーはグラフィック出力をクライアントに送信し、キーボードとマウスの入力を待ちます。

リモート デスクトップ プロトコルは、単一の接続内で複数の仮想チャネルをサポートし、追加機能を使用できるようにします。

  • プリンターまたはCOMポートをサーバーに転送します
  • ローカルドライブをサーバーにリダイレクトします
  • クリップボード
  • オーディオとビデオ

RDP接続ステージ

  • 接続を確立する
  • 暗号化パラメータのネゴシエーション
  • サーバー認証
  • RDP セッションパラメータのネゴシエーション
  • クライアント認証
  • RDPセッションデータ
  • RDPセッションを終了しています

RDPプロトコルのセキュリティ

リモート デスクトップ プロトコルには、標準 RDP セキュリティと拡張 RDP セキュリティの 2 つの認証方法があります。以下で両方について詳しく説明します。

標準の RDP セキュリティ

RDP プロトコル この方法認証では、その中にある RDP プロトコル自体を使用して接続を暗号化し、次の方法を使用します。

  • オペレーティング システムが起動すると、RSA キーのペアが生成されます
  • 独自の証明書が作成されています
  • その後、独自の証明書が前に作成した RSA キーで署名されます。
  • これで、ターミナル サーバーに接続する RDP クライアントは独自の証明書を受け取るようになります。
  • クライアントはそれを見て確認し、受け取ります。 公開鍵サーバー。暗号化パラメーターをネゴシエートする段階で使用されます。

すべてを暗号化するアルゴリズムを考えると、それは RC4 ストリーム暗号です。 40 ビットから 168 ビットまでのさまざまな長さのキー、すべてエディションによって異なります オペレーティング·システム Windows (Windows 2008 Server など) - 168 ビット。 サーバーとクライアントがキーの長さを決定すると、データを暗号化するために 2 つの新しい異なるキーが生成されます。

データの整合性について言えば、SHA1 と MD5 に基づく MAC (メッセージ認証コード) アルゴリズムによって実現されます。

強化された RDP セキュリティ

この認証方法を使用する RDP プロトコルでは、次の 2 つを使用します。 外部モジュール安全:

  • CredSSP
  • TLS1.0

TLS は RDP バージョン 6 からサポートされています。 TLS を使用する場合、暗号化証明書は、ターミナル サーバー、自己署名証明書、またはストアから選択して作成できます。

CredSSP プロトコルを使用すると、Kerberos、NTLM、および TLS テクノロジが共生します。 で このプロトコルターミナル サーバーへのアクセス許可をチェックするチェック自体は、完全な RDP 接続の後ではなく、事前に実行されるため、ターミナル サーバー上のリソースが節約され、さらに信頼性の高い暗号化が行われ、シングル ログイン (シングル サインオン)、NTLM と Kerberos に感謝します。 CredSSP は Vista 以上の OS でのみ動作します。 Windowsサーバー 2008. このチェックボックスはシステムのプロパティにあります

ネットワーク レベルの認証を使用してリモート デスクトップを実行しているコンピューターからの接続のみを許可します。

RDPポートを変更する

rdp ポートを変更するには、次のものが必要です。

  1. レジストリ エディタを開きます ([スタート] -> [ファイル名を指定して実行] -> regedit.exe)
  2. 次のセクションに進みましょう。

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ターミナル サーバー\WinStations\RDP-Tcp

PortNumber キーを見つけて、その値を必要なポート番号に変更します。

必ず選択してください 10進数値, 例としてポート 12345 を設定します。

これを完了したら、リモート デスクトップ サービスを再起動します。 コマンドライン、次のコマンドを使用します。

そして、新しい rdp ポート用の新しい受信ルールを作成します。 デフォルトの rdp ポートは 3389 であることを思い出してください。

ポートのルールを選択します

プロトコルは TCP のままにして指定します。 あたらしい番号 RDPポート。

ルールは、非標準ポートでの RDP 接続を許可することになります。

必要に応じて、必要なネットワーク プロファイルを設定します。

さて、私たちが理解できる言語でルールを呼び出してみましょう。

クライアントから接続するには Windows コンピュータポートを示すアドレスを書きます。 たとえば、ポートを 12345 に変更し、サーバー (または単に接続先のコンピューター) のアドレスを myserver に変更した場合、MSTSC 接続は次のようになります。
mstsc -v:myserver:12345

RDP はリモート デスクトップ プロトコルです。 英語では、この略語はリモート デスクトップ プロトコルを表します。 インターネット経由でコンピュータを別のコンピュータに接続するために必要です。 たとえば、ユーザーが自宅にいて、オフィスで緊急に書類に記入する必要がある場合、このプロトコルを使用してこれを行うことができます。

RDP の仕組み

他のコンピュータへのアクセスは、デフォルトでは TCP ポート 3389 経由で行われます。 毎回 個人用デバイス自動的にプレインストールされる。 接続には次の 2 種類があります。

  • 管理用。
  • サーバー上のプログラムを操作するため。

Windows Server OS がインストールされているサーバーは 2 つをサポートします リモート接続 RDP をすぐに実行します (これは、RDP ロールがアクティブ化されていない場合です)。 サーバーではないコンピューターには入力が 1 つだけあります。

コンピュータ間の接続はいくつかの段階で行われます。

  • TCPに基づくプロトコル、 アクセスを要求する;
  • リモート デスクトップ プロトコル セッションが定義されます。 このセッション中 指示が承認されましたデータ送信;
  • 決定段階が完了すると、サーバーは別のデバイスに転送されます グラフィック出力。 同時に、マウスとキーボードからデータを受け取ります。 グラフィック出力は、正確にコピーされた画像、または線や円などのさまざまな形状を描画するためのコマンドです。 このようなコマンドは、このタイプのプロトコルにとって重要なタスクです。 トラフィック消費を大幅に節約します。
  • クライアント コンピュータはこれらのコマンドをグラフィックスに変換し、 それらを画面に表示します.

このプロトコルには次の機能もあります 仮想チャンネル、プリンタへの接続、クリップボードの操作、オーディオ システムの使用などが可能になります。

接続のセキュリティ

RDP 経由の安全な接続には 2 つのタイプがあります。

  • 内蔵システム (標準 RDP セキュリティ);
  • 外部のシステム (強化された RDP セキュリティ)。

最初のタイプは暗号化を使用し、整合性を確保するために次の方法を使用するという点が異なります。 標準的な手段これらはプロトコルに含まれています。 2 番目のタイプでは、安全な接続を確立するために TLS モジュールが使用されます。 作業工程を詳しく見てみましょう。


内蔵保護機能これは次のように行われます。まず認証が行われ、次に次のようになります。

  • オンにすると、 生成されたRSAキー;
  • 公開鍵が生成されます。
  • システムに組み込まれている RSA によって署名されています。 リモート デスクトップ プロトコルがインストールされている任意のデバイスで利用できます。
  • クライアントデバイスは接続時に証明書を受け取ります。
  • にチェックが入っていて、このキーが取得されます。

次に暗号化が行われます。

  • RC4 アルゴリズムが標準として使用されます。
  • Windows 2003 サーバーの場合は、128 ビット保護が使用されます。128 ビットはキーの長さです。
  • Windows 2008 サーバーの場合 – 168 ビット。

整合性は、MD5 および SHA1 アルゴリズムに基づいて mac コードを生成することによって制御されます。

外部セキュリティ システムは、TLS 1.0 および CredSSP モジュールで動作します。 後者は、TLS、Kerberos、NTLM の機能を組み合わせたものです。

接続の終了:

  • コンピューター 許可をチェックします入り口で。
  • 暗号は TLS プロトコルを使用して署名されます。 これ 最良の選択肢保護;
  • エントリーは 1 つだけ許可されます。 各セッションは個別に暗号化されます。

古いポート値を新しいポート値に置き換える

別の値を登録するには、次のことを行う必要があります (あらゆる値に関連します)。 Windowsのバージョン、 で Windowsを含むサーバー 2008):





接続すると リモートデスク IP アドレスの後にコロンで区切って新しい値を指定する必要があります。たとえば、 192.161.11.2:3381 .

PowerShellユーティリティを使用した置き換え

PowerShell を使用すると、必要な変更を行うこともできます。

  • 再起動することをお勧めします。
  • デバイスの電源が入ったら、スタート メニューに「regedit」コマンドを入力します。 次のディレクトリに移動します。 HKEY_ 地元_ 機械, CurrentControlSet フォルダー、次に Control フォルダーを見つけて、ターミナル サーバーに移動し、WinStations を開きます。 RDP-Tcp ファイルをクリックします。 ここで新しい値を設定する必要があります。
  • 次に、RDP ポートを開く必要があります。 ファイアウォール。 Powershell にログインし、次のコマンドを入力します: netsh advfirewall firewall add rules name=”NewRDP” dir=in action=allow protocol=TCP localport= 49089 。 数字は、古いポートが切り替えられたポートを示します。

接続ファイルdefault.rdpを開けませんでした

ほとんどの場合、このエラーは次の場合に発生します。 の問題DNSサーバ。 クライアント コンピュータは、指定されたサーバーの名前を見つけることができません。

エラーを解決するには、まずホスト アドレスが正しく入力されているかどうかを確認する必要があります。

それ以外の場合、バグが発生した場合は、次の手順を実行する必要があります。

  • 「」に行きます 私の文書»;
  • 「default.rdp」ファイルを見つけます。 見つからない場合は、チェックボックスをオンにしてください。 フォルダー設定» 展示用 隠しファイルおよびフォルダー。
  • このファイルを削除して、再度接続してみてください。

リモート アクセス セッションを使用する多くのユーザーは、RDP ポートの変更方法について質問することがよくあります。 次に、最も単純な解決策を見て、セットアップ プロセスのいくつかの主要な段階も示します。

RDP プロトコルは何のためにあるのでしょうか?

まず、RDP について少し説明します。 略語の解読を見ると、リモート アクセスであることがわかります。

話し中 簡単な言葉で、これはターミナル サーバーまたはワークステーション用のツールです。 Windowsの設定(およびシステムのどのバージョンでも) ほとんどのユーザーに適したデフォルト設定が使用されます。 ただし、場合によってはそれらを変更する必要があります。

標準 RDP ポート: 変更する必要がありますか?

したがって、関係なく、 Windowsの変更すべてのプロトコルにはあらかじめ設定された意味があります。 これは RDP ポート 3389 で、通信セッション (ある端末をリモートの端末に接続) を実行するために使用されます。

基準値を変更しなければならない状況になった理由は何ですか? まずはセキュリティだけ ローカルコンピュータ。 結局のところ、標準ポートがインストールされていると、原則として、どの攻撃者も簡単にシステムに侵入できます。 それでは、デフォルトの RDP ポートを変更する方法を見てみましょう。

システムレジストリの設定を変更する

変更手順はのみで実行されることにすぐに注意してください。 マニュアルモードまた、リモート アクセス クライアント自体には、新しいパラメーターをリセットまたは設定するための機能がありません。

まずは電話してみましょう 標準エディタ[ファイル名を指定して実行] メニュー (Win + R) の regedit コマンドを使用してレジストリを削除します。 ここでは HKLM ブランチに注目します。このブランチでは、ターミナル サーバー ディレクトリを通って RDP-Tcp ディレクトリまでパーティション ツリーを下る必要があります。 右側のウィンドウに PortNumber キーがあります。 その意味を私たちは変える必要があるのです。

編集に入ると、そこに 00000D3D が表示されます。 多くの人はそれが何なのかすぐに当惑します。 そして、これは単なる 16 進数表現です 10進数 3389. ポートを 10 進数形式で指定するには、対応する行を使用して値の表現を表示し、必要なパラメータを指定します。

この後、システムを再起動し、接続しようとするときに、 新しいポート RDP。 接続する別の方法は、 特別チーム mstsc /v:ip_address:XXXXX、XXXXX は新しいポート番号です。 しかし、それだけではありません。

Windows ファイアウォール ルール

残念ながら、内蔵されています Windowsファイアウォール新しいポートがブロックされる可能性があります。 これは、ファイアウォール自体の設定を変更する必要があることを意味します。

高度なセキュリティ設定を使用してファイアウォール設定を呼び出します。 ここでは、まず受信接続を選択し、線をクリックして新しいルールを作成する必要があります。 次に、ポートのルールを作成する項目を選択し、TCP の値を入力して接続を許可し、プロファイル セクションを変更しないままにし、最後に新しいルールに名前を割り当てます。その後、設定を完了するボタンをクリックします。 残っているのは、サーバーを再起動し、接続時に適切な行でコロンを使用して新しい RDP ポートを指定することだけです。 理論的には、問題はないはずです。

ルーターの RDP ポートを転送する

使用する場合によっては ワイヤレス接続、ケーブルではなく、ルーター(ルーター)のポートを転送する必要がある場合があります。 複雑なことは何もありません。

まず、システム プロパティで、その権限を持つユーザーを許可し、示します。 次に、ブラウザからルーター設定メニューに移動します (192.168.1.1 または最後に 0.1 - すべてはルーターのモデルによって異なります)。 フィールド(メインアドレスが1.1の場合)には、3番目(1.3)からアドレスを示し、2番目(1.2)のアドレスを発行するためのルールを記述することをお勧めします。

それから ネットワーク接続ここでは詳細ビューを使用します。詳細を表示し、そこから物理 MAC アドレスをコピーしてルーターのパラメーターに貼り付けます。

ここで、モデムの NAT 設定セクションで、サーバーへの接続を有効にし、ルールを追加して、標準の RDP ポート 3389 に転送する必要があるポート XXXXX を指定します。 変更を保存し、ルーターを再起動します (新しいポートは再起動しないと受け入れられません)。 ping.eu などの専門 Web サイトのポート テスト セクションで接続を確認できます。 ご覧のとおり、すべてがシンプルです。

最後に、ポート値が次のように分布していることに注意してください。

  • 0 ~ 1023 - 低レベルのシステム プログラム用のポート。
  • 1024 - 49151 - プライベート目的に割り当てられたポート。
  • 49152 - 65535 - 動的なプライベート ポート。

一般に、多くのユーザーは問題を回避するために、リストの 3 番目の範囲から RDP ポートを選択します。 ただし、これらの値はほとんどのタスクに適しているため、専門家も専門家も設定でこれらの値を使用することを推奨しています。

この手順に関しては、主に Wi-Fi 接続の場合にのみ使用されます。 すでに見てわかるように、通常の場合 有線接続これは必須ではありません。レジストリ キーの値を変更し、ファイアウォールのポートのルールを追加するだけです。