没有路由器的VPN / RDP


0

如果我没有路由器(因此无法进行端口转发),是否可以在我的笔记本中设置远程桌面连接或VPN?

我连接到学生宿舍网络,直接用电缆(到墙上插座)。 我设置了一个noip.com主机(使用我的公共IP),但似乎没有用。

enter image description here

我没有看到为什么这不起作用的原因..我也使用端口80,因此网络上的任何端口阻塞都不应该成为问题。

在这种情况下,有没有办法从互联网创建到我的电脑的远程连接?

Answers:


1

第一:无论是连接路由器还是PC,都无关紧要。真正的区别在于是否 任何 您连接的设备可以获得“外部”IP地址。

  • 如果直接连接PC并获得全局IP地址,则只需“端口转发”即可 不必要 。 (电脑已经可以直接联系!)

  • 另一方面,如果你 拥有一个全局IP地址,然后在顶部连接一个额外的路由器 根本没有帮助 ,因为端口转发仅在有用时才有用 路由器 本身就可以到达。

所以,鉴于此,实际上是141.72.236.77地址 你的 (也许你能看到它吗? ipconfig ),或者它只是整个建筑的外部IP地址?


第二:您只发布了“No-IP”动态更新客户端的屏幕截图。 它与VNC或RDP没有任何关系。 “No-IP”仅为您提供IP地址的域名,但是 没有建立任何连接 在任何方向。

首先,您应该尝试设置与您的IP地址的实际RDP连接(以及它 惯于 使用端口80),没有动态DNS这样的干扰。


最后:防火墙知道数据包传入的方向。阻止传入的TCP连接尝试是微不足道的,同时仍然允许传出连接,并且许多LAN实际上这样做是为了避免学生在未经批准的情况下运行自己的服务器。

同样,TCP端口仅在特定方向上有意义。如果你能做到 传出 到端口80的TCP连接(yourPC:12345→webserver:80),这与接收不同 连接到同一个端口(yourPC:80←client:34567)。


所以您应该联系IT管理员,并以某种方式回答以下问题:

  • 是网络吗? 政策 允许从外面连接?

  • 您的计算机是否具有全局IP地址?

  • 建筑物的防火墙是否允许传入连接? (可能没有。)

  • 具体来说,允许端口3389的RDP连接吗? (从历史上看,RDP是许多蠕虫攻击的目标,因此可能会允许像游戏服务器这样的东西,但无论如何都会阻止RDP。)


谢谢你的详细解答。这有很多帮助......并且澄清了我的一些疑虑。所以按顺序:-no,这不是我的IP地址。我永远不会指望他们给每个用户一个公共IP。他们使用DHCP - 这是我在ipconfig中看到的。 - 我知道除了将IP翻译成名字之外,no-ip不会做任何事情。过去,该服务无缝地为我工作。但现在它是有道理的,因为提供的IP实际上不是我的。 - 您能澄清网络策略与防火墙规则的不同之处吗?我会尽快向管理员询问这一切。
Mike94

我还做了端口扫描,显示所有端口都被阻止。但是我不确定这些信息有多准确,因为我能够通过SSH连接到VPS - 端口22(即使这不能一直工作?)。我试图使用谷歌DNS(我愚蠢地认为我可以绕过网络DNS服务器),但当然没有帮助。
Mike94

嗯,有些大学确实拥有广泛的全球IP地址并且可以负担得起,但我想这很少见。 - 对于DHCP,它可以平等地分配任何类型的地址;大多数家用路由器也通过DHCP获取其全局地址。 - 网络政策是 书面 规则(您可能签署的服务条款等);编写防火墙规则以强制执行策略。
grawity

- 什么 你做过端口扫描吗?同样,端口不是“全球”的东西。如果您尝试设置传入连接,则扫描也必须是传入的,即必须从外部对您的计算机执行,而不是从您的计算机执行到google.com。 - 此外,端口也不是严格“开放或关闭”。有人说当防火墙允许时,端口是“开放的”。其他人说当程序接受连接时它是“开放的”。要建立连接,您需要两者。因此你必须 实际启用远程桌面 在其他任何事情之前,否则扫描结果会产生误导。
grawity

- “连接到VPS”检查相同。再次,正如我昨天写的那样,连接有一个方向 - 如果你可以SSH或RDP输出,并不自动意味着你可以使用SSH或RDP。 - 最后,对于谷歌DNS ...当然,大多数时候您 可以 实际上绕过了网络的DNS服务器,但是怎么会这样 救命 您?更改DNS服务器只对当前的DNS服务器给出错误的回复很重要,但您还没有确定他们这样做了。
grawity

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.