Pulpit domowego komputera dost臋pny ze 艣wiata
Nieraz stajemy przed problemem dost臋pu z pracy czy gdzie艣 ze 艣wiata聽do komputera w domu. Niestety routery szerokopasmowe rzadko oferuj膮 w cenie urz膮dzenia us艂ugi VPN, zwykle trzeba je dokupi膰 oddzielnie albo zainwestowa膰 w router z wy偶szej p贸艂ki.
Przekierowanie na routerze portu RDP (3389) jest oczywi艣cie bardzo z艂ym pomys艂em,聽otwarta, nie szyfrowana transmisja grozi tym, 偶e niebawem nie b臋dziemy jedynym u偶ytkownikiem naszego komputera, okazuje si臋 jednak, 偶e mo偶emy do艣膰 艂atwo 艂膮czy膰 si臋 z naszym komputerem przez zdalny pulpit szyfruj膮c transmisj臋 kluczem SSL.聽B臋dziemy potrzebowali w tym celu tzw. publicznego adresu IP (cho膰 nie musi to by膰 stale ten sam聽- wystarczy np. neostrada)聽oraz us艂ugi OpenSSH na naszym domowym komputerze b膮d藕 linuxa z SSHD (us艂uga ssh) w naszej domowej sieci a tak偶e routera, kt贸ry potrafi przekierowywa膰 pojedyncze porty na komputery lokalnej sieci (potrafi膮 to praktycznie wszystkie).
Ze strony klienta potrzebujemy putty – klienta SSH. Jak ju偶 wspomnieli艣my, potrzebne b臋dzie przekierowanie portu na port 22 (SSH) komputera z naszej sieci.聽 Producenci r贸偶nie nazywaj膮 t膮 funkcj臋 (czasami jest to DMZ, czasem port redirection, a czasami po prostu w艣r贸d regu艂 zapory firewall rules), ale powinna by膰 ona dobrze wyja艣niona w instrukcji.
Gdy uda nam si臋 zmusi膰 router do kierowania po艂膮cze艅 ssh do naszego “serwera”, mo偶emy przyst膮pi膰 do konfiguracji tunelu w putty’m.
聽
聽
聽
聽
聽
聽
聽
Zak艂adka session jest do艣膰 intuicyjna: nazwa hosta b膮d藕 adres, port (dla SSH standardowym portem jest 22), oraz nazwa pod kt贸r膮 zostan膮 zapisane ustawienia naszej sesji. Rozwijamy zak艂adk臋 connection聽 nast臋pnie ssh i klikamy w tunnels. Tu wpisujemy port 藕r贸d艂owy (source port) – np. 3390. Wa偶ne by nie by艂 to port 3389, bo jest on zaj臋ty przez us艂ug臋 RDP naszego komputera. Poni偶ej wpisujemy adres komputera z naszej domowej sieci, z kt贸rym chcemy si臋 po艂膮czy膰 i po dwukropku port 3389 (np. 192.168.1.12:3389) i klikamy add. Nast臋pnie wracamy na zak艂adk臋 session i klikamy save. Je艣li zapomnimy o tej ostatniej operacji b臋dziemy musieli nast臋pnym razem konfigurowa膰 po艂aczenie od nowa.
Aby klient RDP chcia艂 nam si臋 艂膮czy膰 (standardowo nie b臋dzie to mo偶liwe) musimy uruchamia膰 go w trybie zgodno艣ci.
Najlepiej jest w tym celu skopiowa膰 z katalogu c:\WINDOWS\system32\mstsc pliki mstsc.exe oraz mstscax.dll.
Po skopiowaniu klikamy prawym klikiem na plik z rozszerzeniem .exe i wybieramy jego w艂a艣ciwo艣ci. Na trzeciej zak艂adce wybieramy tryb (np. Windows 98/Me) i klikamy zastosuj.
聽
聽
聽
聽
聽
聽
聽
Po zalogowaniu si臋 za pomoc膮 putty (przy okazji zostanie zestawiony tunel SSL) wpisujemy w okno klienta RDP adres 127.0.0.1:3390 i 艂膮czymy si臋 przez bezpieczny, szyfrowany kana艂 z naszym domowym komputerem.
wydrukuj

