Configurando o endereço IP estático para usar a Conexão da Área de Trabalho Remota

4

Eu tenho um endereço IP estático fornecido pelo meu ISP . Eu tenho três máquinas na minha casa. Desejo acessar remotamente uma de minhas máquinas ( Windows Server 2003 ) usando Remote Desktop Connection de qualquer local. Por exemplo, quero que minha máquina seja acessível no meu escritório.

Eu sei que existem ferramentas gratuitas disponíveis na Internet que podem fazer o mesmo ( LogMeIn ), mas eu quero usar meu endereço estático com uma curiosidade para aprender coisas novas. Embora eu não seja um cara de networking.

Como posso fazer isso?

    
por IrfanRaza 30.01.2010 / 14:57

3 respostas

14

Como você "quer utilizar" seu "endereço estático com curiosidade para aprender coisas novas", aqui está um trecho (ligeiramente modificado) deste artigo:

Como posso me conectar ao meu computador doméstico do trabalho?

A primeira barreira é a localização de onde você deseja acessar seu computador em casa. Certifique-se de que não há restrições sobre quais protocolos têm permissão para acessar a Internet (o protocolo Remote Desktop requer que a porta 3389 esteja aberta) para acessar a Internet.

Você tem um endereço IP estático em casa, o que torna as coisas muito mais fáceis (você sempre saberá o endereço IP ao qual se conectar, de fato, se tiver um endereço IP estático, poderá registrar e atribuir um endereço IP) domínio para que você possa acessar sua rede doméstica pelo nome - algo como myhome.mydomain.com - em vez do endereço IP).

A próxima barreira é o seu roteador. Um roteador age como um firewall e impede a maioria das conexões provenientes da Internet. A maioria das pessoas só se conecta, navega na web, baixa arquivos ou lê e-mails, então isso não é um problema para eles. Mas conectar-se de um local remoto a sua casa é uma conexão vinda de fora.

O roteador precisa ser configurado para encaminhar a porta 3389 (a porta Remote Desktop Protocol (RDP)) para o computador você quer se conectar. Infelizmente, exatamente como isso é feito irá variar dependendo do tipo de roteador que você tem - você terá que verificar a documentação (ou visite www.portforward.com ).

Você pode acessar apenas um dos seus computadores diretamente através do seu roteador dessa maneira. (Existem técnicas onde você pode especificar que Conexão de Área de Trabalho Remota escute em portas diferentes de 3389. Então, usando um tal porta para cada computador, e encaminhando cada um através do roteador para o computador apropriado, você pode se conectar diretamente a cada um).

A barreira final é o seu endereço IP na sua LAN. Seu endereço IP na Internet, seja estático ou dinâmico, é atribuído pelo seu provedor e realmente identifica apenas um dispositivo: o roteador. Em sua rede local, o roteador geralmente atribui endereços IP locais a todos os seus computadores. Em seguida, o roteador lida com a certeza de que todos os dados que trafegam entre os computadores na sua rede local e na Internet vão todos para os computadores certos.

Esses endereços IP locais nunca saem da sua rede - a Internet vê apenas o endereço IP do seu roteador. Portanto, quando você configurar seu roteador para encaminhar a porta 3389 para um computador, será necessário selecionar um dos computadores locais e configurar seu endereço IP como o destino da Conexão de Área de Trabalho Remota. Então, quando o roteador recebe uma solicitação de conexão de área de trabalho remota da Internet, ele encaminha essa solicitação para o computador cujo endereço IP você configurou.

O "problema" é que sua rede local está, muito provavelmente, usando endereços IP dinâmicos. Isso significa que os endereços IP atribuídos a cada computador podem mudar com o tempo. Se você deixar seus computadores ligados o tempo todo, os endereços não serão alterados e provavelmente você está configurando o roteador com o endereço IP atual do computador que deseja acessar remotamente. Se alguma vez for alterado, você precisará atualizar a configuração de encaminhamento de porta do roteador para a porta 3389.

Se isso for inaceitável ou inconveniente, a única solução real é configurar um dos computadores para ter um endereço IP estático e, em seguida, configurar o roteador para encaminhar para esse como o destino da Conexão de Área de Trabalho Remota. Dependendo do seu roteador, pode ser tão fácil quanto:

  • Configurar o roteador para atribuir endereços IP de um intervalo ... digamos 192.168.1.100 e superior.
  • Configurando as propriedades TCP / IP de uma de suas máquinas para ser um IP estático e definindo-o com um valor fora desse intervalo - digamos, 192.168.1.2 (normalmente 192.168.1.1 é reservado para o próprio roteador). / li>

Em muitos casos, isso é suficiente. Nos casos em que outras máquinas em sua rede não podem "ver" esta máquina, pode ser necessário adicionar uma entrada ao arquivo "hosts" em todas as outras máquinas que definem o endereço IP estático para essa máquina:

192.168.1.2 machinename
    
por 30.01.2010 / 15:31
1

Isso é algo que geralmente está na configuração do seu roteador. Você precisa fornecer a um de seus computadores um endereço IP local estático e, em seguida, configurar as regras de firewall para encaminhar o tráfego para essa máquina, dependendo das portas usadas. Alguns roteadores também permitem um link DNS dinâmico , para que você não precise digitar o número, mas pode usar o nome de usuário @ dyndns.org.

    
por 30.01.2010 / 15:02
1

Na verdade, você pode configurar o uso da Conexão de Área de Trabalho Remota para todas as três máquinas de qualquer local.

Primeiro, altere a porta de escuta de duas das três máquinas indo para essa chave de registro em cada máquina:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber

A porta padrão é 3389. Por exemplo, você pode alterar as três máquinas para 3389, 3390 e 3391, respectivamente.

Em segundo lugar, vá para a página de configuração do modem (depende do seu modem; você pode encontrá-lo na documentação). Navegue para configuração NAT ou Encaminhamento de porta ou o que for (dependa do seu modem) e adicione uma entrada para cada máquina.

Por exemplo,

Source port: 3389 // Which you use to connect from the outside
Destination: 192.168.1.100 // Assumed that 192.168.1.100 is your private IP address of the machine that has Remote Desktop Connection port 3389
Destination port: 3389

Continue com os outros dois e agora você pode acessar as três máquinas pelo lado de fora.

    
por 30.01.2010 / 15:37