Как настроить удаленный доступ к домашнему компютеру?

Обсужнение только OS Windows XP

Модератор: NetSkipper

Правила форума
Администрация не несет ответственности за размещенные на этом форуме сообщения.
Если сообщения как то ущемляют Ваши права, обратитесь к администрации, и информация будет удалена с форума. Категорически запрещается выкладывать линки на продукцию Майкрософт!
Нарушители будут наказаны, в соответствии с общими правилами форума.
Сообщения и темы, которые не будут соответствовать тематике раздела, будут удаляться.
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Как настроить удаленный доступ к домашнему компютеру?

Сообщение igor7 »

Всем привет!!
В одной из прошлых статей я рассказал как настроить домашнюю сеть и доступ к файлам, которые находятся на разных компах. Для тех кто пропустил,-читаем здесь. Но зачастую этого не хватает... Иногда нужно подключиться удаленно к своему домашнему компу.
К примеру, если Вы находитесь на дружеской попойке и еще в соостоянии шевелиться и Вам просто необходимо похвастаться фоткой (чтобы все могли уловить разницу между зеркалкой и мыльницей :mrgreen: ), в этом случае нам поможет встроенный в Винду (Pro, Home такой опции не имеет) клиент для удаленного доступа.
Я не стану в рамках этой статьи рассуждать какие сторонние программы подходят для этой цели лучеше, чем встроенный в винду клиент, просто расскажу как настроить доступ к своему компу (или нескольким компам) удаленно. Для написания этой статьи я использовал Windows XP SP3.

Итак, перво-наперво, для любой конфигурации домашней сети, я настоятельно рекомендую установить последнюю версию RDP клиента на все компы. На сегодня - это версия 6.1. Почитать о нем можно прямо на сайте мелкомягких: kb 952155. На этой же странице есть линк для скачивания. Если у кого возникнут проблемы со скачиванием, в конце статьи я выложу архив, со всем необходимым, для реализации того, о чем я писал.
Вариант первый,- дома только один комп. Он подключен напрямую через модем к провайдеру. Все, что отделяет этот комп от остального мира,- это встроенный в Винду фаервол.
В начале, нужно устанить пароль для Вашей учетной записи,- иначе с удаленным доступом ничего не получится. Для этого открываем Control Panel >> User Accounts,
кликаем на своей учетной записи и выбираем опцию Create a Password:

Изображение

Жмем на кнопку Create a Password, и видим слеующее окно:

Изображение

Здесь по желанию или необходимости... Тепеь нам нужно разрешить удаленный доступ к нашему компютеру. Идем в Start >> правый клик по My Computer >> Properties >> щелкаем по закладке Remote:

Изображение

Ставим галочки, как на скриншоте сверху, и жмем на кнопку Select Remote Users. В отркывшемся окне кликаем по кнопке Add, вписываем название своей учетной записи, затем на Check Names:

Изображение

Теперь можно закрыть все окна. Кстати, установив галочку в Allow users to connect remotely to this computer, мы тем самым открыли нужный порт (3389 по умолчнию) в фаерволе Винды:

Изображение

Все с настройками мы закончили. Теперь можно смело находясь вне дома, подключиться к своему домашнему комютеру. Для этого Вам понадобится как минимум две вещи:
1. Свободный доступ в интернет (имеется в виду беспрепятственное прохождение RDP трафика)
2. Знать IP адрес своего домашнего компютера.
С первым проблем обычно не бывает (за исключением тех мест, где блокируется RDP трафик. Например в крупных компания с секретным производством...)
А вот как быть со вторым?? Хорошо если дома всегда есть кто-нибудь, кто может зайти на сайт, скажем, http://www.whatismyip.com и сообщить Вам IP Вашего компа по телефону. Как же быть если дома никого нет? Как известно большинство наших провайдеров назначают своим клиентам динамический IP. Это значит, что через какой-то промежуток времени (зависит от провайдера) этот адрес меняется. Нам поможет програмка EzDNS. Все что она делает,- сидит в трее и тихонько посылает через определенные промежутки времени на Ваш емал (я пользуюсь gmail) адрес Вашего компа. Достаточно зайти на http://www.gmail.com со своим акаунтом, и проверить почтовый ящик.
Итак после того как програмка устаовлена (линк на закачку в конце статьи), нужно ее настроить. Кликаем по значку програмы в трее и идем сразу в закладку E-mail Options:

Изображение

1. Ставим галочку в Enable IP Address Emailing, сразу выскочит такое окно:

Изображение

Здесь нам подсказывают, что стоит установить галочку в опции E-mail on IP change only для того, чтобы сообщрние отправлялось только когда изменяется IP адрес.

2. SMTP Mail Server - вписываем адрес SMTP от gmail: smtp.gmail.com
Кстати сказать, некоторые фаерволы, а также комплексные решения (все в одном: анивирус, антиспам и фаервол) блокируют SMTP трафик, исходящий не от почтового клента, по умолчанию. Так что если у Вас выскакивает ошибка о невозможности отправить емаил, проверьте это дело.

3. From - пишите, что вздумается. Полня свобода для фантазии.
4. To - Ваш емаил адрес на gmail.
5. Subject - IP address change
6. Mail Messge File - жмем на квадрат, который символизирует собой кнопку Browse, и пройдя по ветке: C:\Program Files\EzDNS\samples (по умолчанию), выбираем себе шаблон для емаила:

Изображение

7. Ставим галочки в My SMTP server requires authentication & Use Secure SMTP. Номер порта сам изменися после этого с 25 на 465 (обычно эти порты не блокируются фаерволами). Тепрь окно настроек должно выглядеть примерно так:

Изображение

8. Ну и осталось, нажав на кнопку Settings, вписать данные нашего акаунта на gmail:

Изображение

Можно закрыть окно нстроек, програмка при этом останется в системном трее:

Изображение


Все, програмка настроена. Теперь при смене IP компа, Вы получите сообщение об этом на Ваш емаил. Давайте проверим как это работает.
Правый клик по иконке программы в трее и выбираем Refresh:

Изображение

Теперь проверяем свой почтовый ящик и видим там сообщение такого формата:

Изображение

Ну а таперь, самое время всем показать ту самую фотографию, о которой шля речь н начале статьи... Спрашиваем у своего знакомого, в гостях у которого мы находимся, в какой комнате стот комп, подключенный к инету. Идем туда всей дружной компанией, открываем Start >> Run >> mstsc:

Изображение

Нажимаем на ОК. Откроется окно клиента удаленного доступа:

Изображение

Вписываем туда адрес домашнего компа, жмем на кнопку Options, переходим в закладку Local Resources, внизу жмем на More и ставим галочку в Drives:

Изображение

Если этого не сделать фотку можно будет только посмотреть. А вдруг кто-то из Ваших друзей захочет видеть ее на свое десктопе в качестве обоев :wink:
Прийдется ее копировать, а без того, что мы только что сделали, такая опция будет недоступна. Жмем на ОК, и зтем Connect. Если все настроено правильо, выскочит окно для ввода username/password:

Изображение
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Далее я расскажу как настроить все это дело если есть раутер, а также как настроить доступ к нескольким комютерам домашней сети.
Продолжение следует..
Homo hominis lupus est. Ipso factum!
uploader
Пользователь
Сообщения: 2789
Зарегистрирован: 30.06.2007, 23:09
smartphone: IPAQ 214+GPS Solar

Сообщение uploader »

файлы тоже можно тянуть и с какой скоростью ?
dilirom
Друг форума
Сообщения: 5850
Зарегистрирован: 20.08.2005, 00:32
smartphone: Нет
Откуда: Internet

Участник покетовки

Сообщение dilirom »

111oleg писал(а):файлы тоже можно тянуть и с какой скоростью ?
Можно, со скоростью аплоада компа, к которому подключаешься.
Kolya.Gerasimov
Пользователь
Сообщения: 161
Зарегистрирован: 17.08.2008, 02:11
smartphone: HTC Daimond

Сообщение Kolya.Gerasimov »

111oleg писал(а):Нам поможет програмка EzDNS. Все что она делает,- сидит в трее и тихонько посылает через определенные промежутки времени на Ваш емал (я пользуюсь gmail) адрес Вашего компа. Достаточно зайти на http://www.gmail.com со своим акаунтом, и проверить почтовый ящик.
осмелюсь предложить вместо EzDNS воспользоваться бесплатным сервисом http://www.no-ip.com или http://www.dyndns.com. для понимания как работает данный сервис немного о том что такое ip адресс и DNS, и как это работает.
и так
ip адрес - это (скажем просто) номерной адрес компьютера в компьютерной сети. для примера выглядит он вот так 79.180.46.223, у каждого компьютера напрямую подключенного в интернет должен быть уникальный ip адрес (для пользователя, обычно процедура получения ip адреса прозрачна. ip адрес выдается вашему компьютеру провайдером автоматически когда вы подключаетесь к интернету)
кроме ip адреса мы (люди) используем буквенные названия компьютеров в сети, как например http://www.google.com, согласитесь приятней и легче запомнить http://www.google.com чем http://209.85.129.147/. вот здесь к нам на помощь приходит служба DNS.
DNS важна для работы Интернета, ибо для соединения с узлом необходима информация о его IP-адресе, а для людей проще запоминать буквенные (обычно осмысленные) адреса, чем последовательность цифр IP-адреса. В некоторых случаях это позволяет использовать виртуальные серверы, например, HTTP-сервера, различая их по имени запроса. Первоначально преобразование между доменными и IP-адресами производилось с использованием специального текстового файла HOSTS, который составлялся централизованно и обновлялся на каждой из машин сети вручную. С ростом Сети возникла необходимость в эффективном, автоматизированном механизме, которым и стала DNS.
теперь вернемся к бесплатным сервисам http://www.no-ip.com или http://www.dyndns.com. что же они предлагают?
а предлагают они очень простую вещь. вы выбираете DNS имя для своего компьютера например vasya.no-ip.com, которое вам легко запомнить (конечно оно должно быть не занято кем то до вас) устанавливаете клиент программу которую сгружаете бесплатно с сайта и все. программа клиент отслеживает изменения ip адресса вашего компьютера и оповещает об изменении DNS службу. а для подключения к своему компьютеру вам нужно всего лишь помнить выбранное вами dns имя vasya.no-ip.com.

думаю обьяснил доступно, если нет спрашивайте что не понятно.
HTC Daimond, HTC Touch PRO, HP 614c, Мелафон у меня.
N_T
Пользователь
Сообщения: 325
Зарегистрирован: 16.11.2006, 13:51
Благодарил (а): 2 раза

Сообщение N_T »

Хорошо бы и безопасности немного коснуться. Например:
- пароль обязательно должен быть сложным (не должен быть словом и не из 3-х букв ;) )
- хорошо бы стандартный порт 3389 сменить на какой-нить другой
- давать доступ к локальным дискам с чужого(!) удалённого компа мягко говоря - очень неосторожно. Мало-ли какая гадость на нём живёт...

Добавлено спустя 18 минут 51 секунду:
Kolya.Gerasimov, с но-айпи, конечно, удобнее. Но для таких целей опаснее. Или твой текущий ай-пи знаешь только ты, или знает любой, кто запомнил днс-имя.
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

Продолжаем разговор...© Карлсон.
Вариант второй,- дома два( или несколько) компа/ов. Оба подключены к раутеру, который раздает моим комютерам локальный IP, а тот в свою очередь к модему. Мне нужен доступ к каждому компютеру только внутри домашней сети. С интернета подключаться я не буду.
Для данного случая нужно сделать все что мы уже проделывали в первый раз и кроме этого нужно:
1. Настроить RDP клиент для подключения по локальной сети.
2. Настроить фаервол Винды, чтобу был разрешен удаленный доступ к компам только внутри домашней сети.
Начнем... открываем Start >> Run >> mstsc:

Изображение

Нажимаем на ОК. Откроется окно клиента удаленного доступа:

Изображение

В закладке General вписываем имя удаленного компа (или его IP, но имя предпочтителней, так как этот самый IP может и измениться), а также имя пользователя с удаленного компа, у которого есть права подключаться удаленно):

Изображение

Пеходим на следующую закладку и делаем как на скриншоте:

Изображение

В закладке Local Resources все делаем как мы уже делали в первый раз:
внизу жмем на More и ставим галочку в Drives:

Изображение
На следующей закладке можно прописать путь к исполнительному файлу для программы, которую мы хотим запустить автоматически, сразу после удаленного подключения:

Изображение

Используем эту опцию по необходимости... В закладке Experience из выпадающего меню указываем скорость нашего соединения (при соединении через инет, здесь лучше ничего не менять):

Изображение

Галочки устанавливаются в чекбоксы автоматически, при выборе скорости подключения. В последней закладке оставляем все как есть:

Изображение

Теперь возвращаемся в закладку General и убеждаемся, что стоит галочка в Allow me to save credentials. Теперь жмем на Save as и указываем имя и место где мы хотим сохтранить ярлык на подключение к удаленному компу:

Изображение

Двойной клик по ярлыку, наблюдаем такое сообщение:

Изображение

Что оно означает, я думаю понятно... Кликаем Connect и получаем диалогбокс для ввода пароля:

Изображение

Вводим пароль >> ОК и подключаемся. При следующем подключении посредством ярлыка на десктопе ничего вводить уже не нужно будет:

Изображение

Теперь нужно настроить фаервол Винды. Идем в Control Panel >> Windows Firewall >> Exceptions:

Изображение

Подсвечиваем Remote Desktop и жмем на кнопку Edit:

Изображение

Как видно со скриншота, сейчас доступ к нашему компу есть как из инета так и из локальной сети. Нам нужно это дело поправить.
Жмем на Change Scope.. и включаем опцию My Network (subnet) only:

Изображение

Или же можно выбрать опцию Custom, и указать с какого именно адреса разрешить доступ к удаленному комютеру:

Изображение

Все! На остальных домашних комютерах проделываем эту же процедуру. После этого можно вообще не вставать со своего места... с любого компа можно будет попасть на любой комп удаленно.

Добавлено спустя 1 минуту 57 секунд:
Пы. Сы. Настоятельно рекомендую прислушаться к тому, что говорит N_T, при подключении с инета.
Homo hominis lupus est. Ipso factum!
Аватара пользователя
danygug
Пользователь
Сообщения: 2492
Зарегистрирован: 21.11.2004, 22:58
smartphone: Нет
Откуда: от туда... же
Поблагодарили: 1 раз

Сообщение danygug »

N_T писал(а):- хорошо бы стандартный порт 3389 сменить на какой-нить другой
зачем? если уже кто и будет ломать, то уж просканируют и выяснят все открытые порты. поэтому особой пользы от этого нет, а вот перенастроить порт для обычного пользователя лишние хлопоты ... конечно обычные меры безопасности ни кто не отменял, но это уже слишком. имхо
N_T писал(а):Kolya.Gerasimov, с но-айпи, конечно, удобнее. Но для таких целей опаснее. Или твой текущий ай-пи знаешь только ты, или знает любой, кто запомнил днс-имя.
тссс они уже здесь.... :mrgreen:
извини конечно, но выглядит это немного смешно. что значит опаснее? кому ты нужен, ломать тебя ... а если уже и будут ломать, то это не так уж и просто. детишкам насмотревшимся в кино как ломают банки угадыванием пароля с трех раз - это не позубам, а для профи все эти фокусы не помеха. так что не вжу смысла извращаться.

я не, пользуюсь встроеным в виндоус фаерволом уже годами, считаю что коробки раутера+антивирус достаточно. вот тебе мой адрес со всеми стандартнами настройками danygug.mine.nu когда сломаешь отпишись :lol: :lol: :lol: (в субботу и праздники комп не доступен, а так ломай на здоровье :lol: )
HTC
Kolya.Gerasimov
Пользователь
Сообщения: 161
Зарегистрирован: 17.08.2008, 02:11
smartphone: HTC Daimond

Сообщение Kolya.Gerasimov »

N_T писал(а):Kolya.Gerasimov, с но-айпи, конечно, удобнее. Но для таких целей опаснее. Или твой текущий ай-пи знаешь только ты, или знает любой, кто запомнил днс-имя.
у меня нету мании приследования :mrgreen: пользуюсь таким образом уже много лет, пока все ок. danygug, прав. кому я нужен, меня ломать? :D
парольчики по сложнее это правильно :!: диски чужие не конектить тоже поддерживаю :!: а вот не нужное шифрование от злых хакеров, это думаю уже лишнее :wink:

Добавлено спустя 1 минуту 47 секунд:
З.Ы. danygug, да кому ты нужен тебя ломать :lol: или у тебя на компе милион? :wink:
HTC Daimond, HTC Touch PRO, HP 614c, Мелафон у меня.
N_T
Пользователь
Сообщения: 325
Зарегистрирован: 16.11.2006, 13:51
Благодарил (а): 2 раза

Сообщение N_T »

Ух как неохота доказывать очевидное...
По вашей логике можно и без файервола обойтись. Типа кому мы нужны?
Вот фрагмент лога моего домашнего фтп. Который только для меня. На котором нет миллиона.
Log
01:00:55 203.99.1.75 [406]USER admin - 331
01:00:55 203.99.1.75 [406]PASS - - 530
01:00:58 203.99.1.75 [406]USER admin - 331
01:00:58 203.99.1.75 [406]PASS - - 530
01:00:58 203.99.1.75 [406]USER admin - 331
01:00:58 203.99.1.75 [406]PASS - - 530
01:01:00 203.99.1.75 [406]USER admin - 331
01:01:00 203.99.1.75 [406]PASS - - 530
01:01:00 203.99.1.75 [406]USER admin - 331
01:01:00 203.99.1.75 [406]PASS - - 530
01:01:03 203.99.1.75 [406]USER admin - 331
...............
01:01:41 203.99.1.75 [406]USER admin - 331
01:01:41 203.99.1.75 [406]PASS - - 530
01:01:41 203.99.1.75 [406]USER admin - 331
01:01:43 203.99.1.75 [406]PASS - - 530
01:01:43 203.99.1.75 [406]USER ftp - 331
01:01:43 203.99.1.75 [406]PASS . - 530
01:01:45 203.99.1.75 [406]USER ftp - 331
01:01:45 203.99.1.75 [406]PASS goforit - 530
01:01:45 203.99.1.75 [406]USER ftp - 331
01:01:45 203.99.1.75 [406]PASS letmein - 530
01:01:48 203.99.1.75 [406]USER ftp - 331
01:01:48 203.99.1.75 [406]PASS killer - 530
01:01:48 203.99.1.75 [406]USER ftp - 331
01:01:48 203.99.1.75 [406]PASS student - 530
01:01:51 203.99.1.75 [406]USER ftp - 331
01:01:51 203.99.1.75 [406]PASS cubsek - 530
01:01:51 203.99.1.75 [406]USER ftp - 331
01:01:51 203.99.1.75 [406]PASS reader - 530
01:01:54 203.99.1.75 [406]USER ftp - 331
01:01:54 203.99.1.75 [406]PASS phptest - 530
01:01:54 203.99.1.75 [406]USER ftp - 331
01:01:54 203.99.1.75 [406]PASS qwe12345 - 530
01:01:56 203.99.1.75 [406]USER ftp - 331
01:01:56 203.99.1.75 [406]PASS qwerty - 530
01:01:56 203.99.1.75 [406]USER ftp - 331
01:01:56 203.99.1.75 [406]PASS qwert - 530
01:01:58 203.99.1.75 [406]USER ftp - 331
01:01:58 203.99.1.75 [406]PASS qwerty123 - 530
01:01:58 203.99.1.75 [406]USER ftp - 331
01:01:58 203.99.1.75 [406]PASS abcd1234 - 530
01:02:01 203.99.1.75 [406]USER ftp - 331
01:02:01 203.99.1.75 [406]PASS ftpuser123 - 530
01:02:01 203.99.1.75 [406]USER ftp - 331
01:02:01 203.99.1.75 [406]PASS ftpuser - 530
01:02:03 203.99.1.75 [406]USER ftp - 331
01:02:03 203.99.1.75 [406]PASS ftptest - 530
01:02:03 203.99.1.75 [406]USER ftp - 331
01:02:06 203.99.1.75 [406]PASS ftptest123 - 530
01:02:06 203.99.1.75 [406]USER ftp - 331
01:02:06 203.99.1.75 [406]PASS testftp - 530
01:02:06 203.99.1.75 [406]USER ftp - 331
01:02:08 203.99.1.75 [406]PASS testftp123 - 530
01:02:08 203.99.1.75 [406]USER ftp - 331
01:02:08 203.99.1.75 [406]PASS tomcat - 530
01:02:08 203.99.1.75 [406]USER ftp - 331
01:02:10 203.99.1.75 [406]PASS "NULL" - 530
01:02:10 203.99.1.75 [406]USER ftp - 331
01:02:10 203.99.1.75 [406]PASS super - 530
01:02:10 203.99.1.75 [406]USER ftp - 331
01:02:12 203.99.1.75 [406]PASS captain - 530
01:02:12 203.99.1.75 [406]USER ftp - 331
01:02:12 203.99.1.75 [406]PASS joker - 530
01:02:12 203.99.1.75 [406]USER ftp - 331
01:02:15 203.99.1.75 [406]PASS joker123 - 530
01:02:15 203.99.1.75 [406]USER ftp - 331
01:02:17 203.99.1.75 [406]PASS super123 - 530
01:02:17 203.99.1.75 [406]USER ftp - 331
01:02:17 203.99.1.75 [406]PASS domino - 530
01:02:17 203.99.1.75 [406]USER ftp - 331
01:02:19 203.99.1.75 [406]PASS domino123 - 530
01:02:19 203.99.1.75 [406]USER ftp - 331
01:02:19 203.99.1.75 [406]PASS success - 530
01:02:19 203.99.1.75 [406]USER ftp - 331
01:02:22 203.99.1.75 [406]PASS success123 - 530
01:02:22 203.99.1.75 [406]USER ftp - 331
01:02:22 203.99.1.75 [406]PASS flower - 530
01:02:22 203.99.1.75 [406]USER ftp - 331
01:02:24 203.99.1.75 [406]PASS football - 530
01:02:24 203.99.1.75 [406]USER ftp - 331
01:02:24 203.99.1.75 [406]PASS monkey - 530
01:02:24 203.99.1.75 [406]USER ftp - 331
01:02:26 203.99.1.75 [406]PASS hunter - 530
01:02:26 203.99.1.75 [406]USER ftp - 331
...................
01:02:33 203.99.1.75 [406]USER ftp - 331
01:02:33 203.99.1.75 [406]PASS 12345 - 530
01:02:36 203.99.1.75 [406]USER ftp - 331
01:02:36 203.99.1.75 [406]PASS 123456 - 530
01:02:36 203.99.1.75 [406]USER ftp - 331
01:02:36 203.99.1.75 [406]PASS 1234567 - 530
01:02:38 203.99.1.75 [406]USER ftp - 331
01:02:38 203.99.1.75 [406]PASS 12345678 - 530
01:02:38 203.99.1.75 [406]USER ftp - 331
01:02:38 203.99.1.75 [406]PASS 123456789 - 530
01:02:40 203.99.1.75 [406]USER ftp - 331
01:02:40 203.99.1.75 [406]PASS 1234567890 - 530
01:02:40 203.99.1.75 [406]USER ftp - 331
01:02:40 203.99.1.75 [406]PASS 0123456789 - 530
01:02:43 203.99.1.75 [406]USER ftp - 331
01:02:43 203.99.1.75 [406]PASS crond - 530
01:02:43 203.99.1.75 [406]USER ftp - 331
01:02:43 203.99.1.75 [406]PASS oracle - 530
01:02:45 203.99.1.75 [406]USER ftp - 331
01:02:45 203.99.1.75 [406]PASS oracle123 - 530
01:02:45 203.99.1.75 [406]USER ftp - 331
01:02:45 203.99.1.75 [406]PASS web - 530
01:02:47 203.99.1.75 [406]USER ftp - 331
01:02:47 203.99.1.75 [406]PASS web123 - 530
01:02:47 203.99.1.75 [406]USER ftp - 331
01:02:47 203.99.1.75 [406]PASS qaz - 530
01:02:49 203.99.1.75 [406]USER ftp - 331
01:02:49 203.99.1.75 [406]PASS qaz123 - 530
01:02:49 203.99.1.75 [406]USER ftp - 331
..........................................
01:02:58 203.99.1.75 [406]USER ftp - 331
01:02:58 203.99.1.75 [406]PASS zxcvbn - 530
01:02:58 203.99.1.75 [406]USER ftp - 331
01:02:58 203.99.1.75 [406]PASS shift - 530
01:03:01 203.99.1.75 [406]USER ftp - 331
01:03:03 203.99.1.75 [406]PASS operator - 530
01:03:03 203.99.1.75 [406]USER ftp - 331
01:03:03 203.99.1.75 [406]PASS superuser - 530
01:03:03 203.99.1.75 [406]USER ftp - 331
01:03:06 203.99.1.75 [406]PASS username - 530
01:03:06 203.99.1.75 [406]USER ftp - 331
01:03:08 203.99.1.75 [406]PASS members - 530
01:03:08 203.99.1.75 [406]USER ftp - 331
...................................
01:03:22 203.99.1.75 [406]USER ftp - 331
01:03:22 203.99.1.75 [406]PASS system123 - 530
01:03:22 203.99.1.75 [406]USER ftp - 331
01:03:25 203.99.1.75 [406]PASS systemabc - 530
01:03:25 203.99.1.75 [406]USER ftp - 331
01:03:25 203.99.1.75 [406]PASS superman - 530
01:03:25 203.99.1.75 [406]USER ftp - 331
01:03:27 203.99.1.75 [406]PASS superman123 - 530
01:03:27 203.99.1.75 [406]USER ftp - 331
01:03:27 203.99.1.75 [406]PASS letmein123 - 530
01:03:27 203.99.1.75 [406]USER ftp - 331
01:03:29 203.99.1.75 [406]PASS private - 530
01:03:29 203.99.1.75 [406]USER ftp - 331
01:03:29 203.99.1.75 [406]PASS private123 - 530
01:03:29 203.99.1.75 [406]USER ftp - 331
01:03:32 203.99.1.75 [406]PASS member - 530
01:03:32 203.99.1.75 [406]USER ftp - 331
01:03:32 203.99.1.75 [406]PASS member123 - 530
01:03:32 203.99.1.75 [406]USER ftp - 331
01:03:34 203.99.1.75 [406]PASS account - 530
01:03:34 203.99.1.75 [406]USER ftp - 331
..................................
01:03:41 203.99.1.75 [406]PASS secret123 - 530
01:03:41 203.99.1.75 [406]USER ftp - 331
01:03:44 203.99.1.75 [406]PASS secret - 530
01:03:44 203.99.1.75 [406]USER ftp - 331
01:03:44 203.99.1.75 [406]PASS startrek - 530
01:03:44 203.99.1.75 [406]USER ftp - 331
01:03:46 203.99.1.75 [406]PASS serenity - 530
01:03:46 203.99.1.75 [406]USER ftp - 331
01:03:46 203.99.1.75 [406]PASS sesame - 530
01:03:46 203.99.1.75 [406]USER ftp - 331
01:03:48 203.99.1.75 [406]PASS sesame123 - 530
01:03:48 203.99.1.75 [406]USER ftp - 331
01:03:48 203.99.1.75 [406]PASS oracle1 - 530
01:03:48 203.99.1.75 [406]USER ftp - 331
01:03:50 203.99.1.75 [406]PASS student123 - 530
01:03:50 203.99.1.75 [406]USER ftp - 331
01:03:50 203.99.1.75 [406]PASS student - 530
01:03:50 203.99.1.75 [406]USER ftp - 331
01:03:53 203.99.1.75 [406]PASS ftp - 530
01:03:53 203.99.1.75 [406]USER ftp - 331
01:03:53 203.99.1.75 [406]PASS ftp123 - 530
01:03:53 203.99.1.75 [406]USER ftp - 331
01:03:55 203.99.1.75 [406]PASS ftpuser - 530
01:03:55 203.99.1.75 [406]USER ftp - 331
01:03:55 203.99.1.75 [406]PASS ftptest - 530
01:03:55 203.99.1.75 [406]USER ftp - 331
............................
01:04:04 203.99.1.75 [406]USER ftp - 331
01:04:07 203.99.1.75 [406]PASS 1q2w3e - 530
01:04:07 203.99.1.75 [406]USER ftp - 331
01:04:07 203.99.1.75 [406]PASS 1q2w3e4r5t - 530
01:04:07 203.99.1.75 [406]USER ftp - 331
01:04:09 203.99.1.75 [406]PASS www - 530
01:04:09 203.99.1.75 [406]USER ftp - 331
01:04:09 203.99.1.75 [406]PASS www123 - 530
01:04:09 203.99.1.75 [406]USER ftp - 331
01:04:11 203.99.1.75 [406]PASS cyrus - 530
01:04:11 203.99.1.75 [406]USER ftp - 331
01:04:11 203.99.1.75 [406]PASS cyrus123 - 530
01:04:11 203.99.1.75 [406]USER ftp - 331
01:04:14 203.99.1.75 [406]PASS nagios - 530
01:04:14 203.99.1.75 [406]USER ftp - 331
01:04:14 203.99.1.75 [406]PASS nagios123 - 530
01:04:14 203.99.1.75 [406]USER ftp - 331
01:04:16 203.99.1.75 [406]PASS nagiosabc - 530
01:04:16 203.99.1.75 [406]USER ftp - 331
01:04:16 203.99.1.75 [406]PASS cyrusabc - 530
01:04:16 203.99.1.75 [406]USER ftp - 331
01:04:18 203.99.1.75 [406]PASS goaway - 530
01:04:18 203.99.1.75 [406]USER ftp - 331
01:04:18 203.99.1.75 [406]PASS sql123 - 530
01:04:18 203.99.1.75 [406]USER ftp - 331
01:04:20 203.99.1.75 [406]PASS sql - 530
01:04:20 203.99.1.75 [406]USER ftp - 331
01:04:20 203.99.1.75 [406]PASS goaway123 - 530
01:04:20 203.99.1.75 [406]USER ftp - 331
01:04:23 203.99.1.75 [406]PASS ftp - 530
01:04:23 203.99.1.75 [406]USER ftp - 331
01:04:23 203.99.1.75 [406]PASS ftp123 - 530
01:04:23 203.99.1.75 [406]USER ftp - 331
01:04:25 203.99.1.75 [406]PASS ftpabc - 530
01:04:25 203.99.1.75 [406]USER ftp - 331
01:04:25 203.99.1.75 [406]PASS ftp321 - 530
01:04:25 203.99.1.75 [406]USER test - 331
Как думаете, чего этому японцу надо было? И так почти каждый день. Китайцы, голландцы всякие.
Никто никого не преследует. Просто вьюнош какой-нить надыбает ай-пи сканер и давай "хакерствовать". Ну а днс-имя только облегчает задачу. Раз оно есть, значит и какой-то сервис наружу торчит. Иначе нафик оно?

danygug,
А порт всё-таки сменить надо. Большинство порт-сканеров в первую очередь сканируют "well-known ports".

PS От дальнейшего спора воздержусь. Имел печальный опыт...
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

danygug,
Все что ты говоришь конечно правильно, но ведь никто ни кому ничего не навязывает. Кому нравится, пусть пользуются но-айпи, кому больше по душе EzDNS,- пожалуйста.
Добавлено спустя 4 минуты 18 секунд:
N_T,
Спрятал лог под тэг spoiler.
Homo hominis lupus est. Ipso factum!
leo90
Пользователь
Сообщения: 805
Зарегистрирован: 27.03.2008, 20:15
smartphone: ASUS 636N
Откуда: Golan Heights
Благодарил (а): 47 раз
Поблагодарили: 18 раз

Даритель

Сообщение leo90 »

N_T писал(а):Как думаете, чего этому японцу надо было? И так почти каждый день. Китайцы, голландцы всякие.
N_T, а как ты определяешь что это японец, китаец, голландец? Как найти такой же лог на моем компе?

Добавлено спустя 2 минуты 38 секунд:
igor7 писал(а):К примеру, если Вы находитесь на дружеской попойке и еще в соостоянии шевелиться и Вам просто необходимо похвастаться фоткой
igor7, для каких еще целей используется клиент для удаленного доступа?

Добавлено спустя 2 минуты 14 секунд:
igor7, спасибо за статьи, очень интересно, познавательно, полезно. ++
Аватара пользователя
NetSkipper
Модератор
Сообщения: 5191
Зарегистрирован: 27.06.2005, 08:34
smartphone: SM-G970F
Откуда: Interstella 5555
Благодарил (а): 29 раз
Поблагодарили: 10 раз

Участник покетовки

Даритель

Сообщение NetSkipper »

N_T писал(а):А порт всё-таки сменить надо.
И как это делать?
leo90 писал(а):для каких еще целей используется клиент для удаленного доступа?
Мой монитор от домашнего компа застрял уже как две недели в лаборатории. Старый я с дури выбросил. Вот и сижу через ноутбук и "управляю" домашним компом.
“A common mistake that people make when trying to design something completely foolproof is to underestimate the ingenuity of complete fools.”
( ̲̅:̲̅:̲̅:̲̅[̲̅ ̲̅]̲̅:̲̅:̲̅:̲̅ ) © Douglas Adams
N_T
Пользователь
Сообщения: 325
Зарегистрирован: 16.11.2006, 13:51
Благодарил (а): 2 раза

Сообщение N_T »

leo90 писал(а):а как ты определяешь что это японец, китаец, голландец?
Есть такой сервис - whois называется. Национальность "хакера" по нему, конечно, не определишь, но вот страну пребывания можно ;)
leo90 писал(а):Как найти такой же лог на моем компе?
Это лог IIS. Ты его используешь?
NetSkipper писал(а):И как это делать?
http://support.microsoft.com/kb/306759/ru
При входе в систему введи имя удаленного компьютера, двоеточие и требуемый порт (например, Comp1:3390).
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

Ну и вариант третий,- самый распостраненный, наверное... Дома есть лэптоп и десктоп, оба подключены к раутеру (десктоп проводом, а лэптоп посредством WiFi). Раутер раздает IP адреса обоим компам и в свою очередь получает один внешний IP адрес от провайдера черз модем. Мне нужно настроить удаленный доступ к обоим компам как внутри домашней сети так и из инета
В данном случае настраивать все нужно как и в первый раз + придерживаться нескольких рекомендаций.
1. Прежде всего, если на раутере есть уже фаервол (на большинстве он присутствует и включен по умолчанию), то встроенный в Винду фаервол стоит отключить. Это избавит нас от дополнительных телодвижений для предоставления удаленного доступа и к тому же аппаратный фаервол на раутере прекрасно справляется со своими обязанностями.
2. Зная спектр IP адресов, которые раутер раздает нашим компам, я бы рекомендовал назначть обоим компам статический адрес. Поясню почему. Иногда, к примеру, дома вы подключились с КПК, в то время, когда лэптоп был отключен. В этом случае тот же КПК может получить адрес, который еще недвно был назначен лэптопу. В свете того, что нам еще предстоит настроить port forwarding на нашем раутере,- это нам не совсем подходит. Port forwarding - это такая функция на раутере, которая позволяет перенаправлять запросы определенного вида трафика на конкретный компютер. Каждому комютеру в таблице на раутере соответствует IP адрес и номер порта. Поэтому, так как у нас два комютера, к которым мы хотим иметь доступ с инета (внутри домашней сети, как я ужеговорил, лучше пользоваться именами комютеров), раутер должен четко знать на какой из них перенаправлять запрос. Следоварельно, если, к примеру, вчера у лэптопа был адрес 192.168.1.5, а сегодня ему раутер назначил 192.168.1.6, потому что 192.168.1.5 уже присвоен КПК, фокус с удаленным доступом не пройдет... Надеюсь, объяснил доступно...
Итак, как же нам узнать тот самый спекрт адресов, из которого раутер раздает IP нашим компам? Ответ прост,- все там же на раутере (веб интерфейс на разных моделях отличается, поэтому желательно в мануале прочитать где какая функция находится...). Сразу оговорюсь,что все примеры в этой статье я даю с довольно таки старенького уже раутера фирмы Linksys - BEFW11S4. У него нет такой возможности, к примеру, как присвоение определенного IP адреса строго указанному MAC адресу и многого другого, что может заметно облегчить жизнь... так что если у кого есть возможность настроить то, о чем я сейчас пишу, лучше,- полный вперед и не забываем отписываться ... Итак зайдя на веб интерфейс моего раутера в закладке Basic Setup я вижу то, что мне нужно:

Изображение

Как видно из скриншота, раутер у меня может раздавать 15 адресов (это число можно увеличить или уменьшить п ожеланию) из спектра 192.168.10.100-192.168.10.114.
Также у меня включе сервис DHCP, который собственно, и раздает эти адреса комютерам внутри моей локальной сети. В нашем случае я рекомендую отключить DHCP и сделать конфигурацию настроек сетевых адаптеров на наших комютера вручную. Но предварительно нам нужно кое-что узнать еще,- адрес DNS сервера нашего провайдера. Для этого идем в Start >> Run >> cmd и пишем команду ipconfig /all > C:/ip.txt
Как результат на диске C появится файл ip.txt с таким вот содержанием:
Windows IP Configuration

Host Name . . . . . . . . . . . . : conroe
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter
Physical Address. . . . . . . . . : 00-0C-29-0C-B1-82
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.10.102
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.10.1
DHCP Server . . . . . . . . . . . : 192.168.10.1
DNS Servers . . . . . . . . . . . : 212.150.49.10
212.150.48.169

Lease Obtained. . . . . . . . . . : Saturday, September 27, 2008 11:24:34 AM
Lease Expires . . . . . . . . . . : Monday, September 29, 2008 11:24:34 AM
Теперь можно смело настраиватьнаши сетевые адаптеры. Идем в Control Panel >> Netvork Connections >> правый клик по нашему сетевому адаптеру >> Properties >> подсвечиваем Internet Protocol(TCP/IP) >> Properties. Выбираем Use the following IP address и прописываем нужные нам циферки. В моем случае это выглядит так (для двух комютеров):

Изображение Изображение

Все, с настройкой сетевых адаптеров мы разобрались, теперь вернемся к нашему раутеру. Нам, как я уже говорил, нужно отключить DHCP, а также убедиться, что на раутерe включен NAT. Эта функция позволят всем домашним комютерам выходить в инет под одним внешним IP адресом (тот, который мы получаем от провайдера).
У меня на раутере эта функция находится в закладке Setup >> Advanced. По умолчанию, обычно эта функция включена на всех раутерах:

Изображение

3.Теперь вернемся к нашим компютерам. Дело в том, что дефолтный адрес для удаленного доступа (RDP) - 3389. Пока мы находимся дома, внутри нашей домашней сети нам это не мешает, так как у каждого комютера есть свой локальный IP адрес. Но как же быть если мы не дома, а все там же, у друзей на попойке? И Вы вспомнили, что та самая фотка, которой Вы хотели похвастаться, находится на лэптопе? Как мы уже вуыяснили,- внешний IP всего один, как же раутер будет знать на какой комп перенаправлять запрос? Вот тут нам и прийдет на помощь Port Forwarding, о котором я упомянул в начале. Но сначала на одном из компов (скажем на лэптопе) нам нужно изменить дефолтный RDP порт 3389 на какой-нибудь другой. Как я уже говорил, Port Forwarding подразумевает ассоциацию адреа и порта. К примеру на десктопе это будет 192.168.10.102 порт 3389, а на ноуте соответственно 192.168.10.103 порт 4000.
Процедура изменения дефолтного значения RDP порта очень доступно описана здесь(благодарим камрада N_T): kb 306759, но я берусь рассказать об этом вкратце.. Отрываем Start >> RUn >> regedit и идем по ветке:

Код: Выделить всё

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp
Находим значение PortNumber, делаем двойной клик по нему, изменяем систему исчисления с Hexadecimal на Decimal и пишем номер порта:

Изображение

Перезагрузите комютер, чтобы это изменение вступило в силу.

4. Ну и теперь самое время вернуться к странице конфигурации раутера и настройть Port Forwarding.
На моем раутере это находится в меню Applications & Gaming. Вот так это должно выглядеть:

Изображение

Я думаю с картинки все поннятно,- даем имя сервису или программе, для которой открываем порты, далее с какого по какой порт открывать (в нашем случае только один порт), затем из выпадающего меню указываем для какого протокола (TCP в нашем случае) ну и на какой локальный адрес перенаправлять трафик.
Все, можно закрывать все окна. Не забываем в настройках раутера перед этим нажать на кнопку Save settings, на каждой странице, где мы делали изменения.
Тереь, когда мне нужно дома с десктопа попасть на ноут, в строке адреса удаленного клиента я пишу имя комютера/локальный IP : 4000 (номер порта):

Изображение Изображение

Если наоборот с ноута на десктоп, то порт указывать не нужно, а только имя компютера или его IP адрес, так как дестоп у нас прослушивает дефолтный порт:

Изображение

А если доступ нужен с интрнета, тогда порт нужно писать в обоих случаях. Для десктопа:

Изображение

Для лэптопа:

Изображение

Вот, похоже и вся трилогия... Стоит отметить что встроенная в винду возможность удаленного доступа имеет свои недостатки. Как пример,- всего одна сессия на пользователя. Другими словами, если пользователь рабоботает за компютером локально, то подключившись к этому комютеру удаленно, пользователь будет видеть на своем компе примерно такую картину:

Изображение

Тогда как на удаленном компе будет виден десктоп:

Изображение

Поэтому, это не подходит, скажем, для случая, если Вам необходимо кому-то помочь и Вы хотите чтобы этот кто-то видел все, что вы делаете у него на комютере. Для такого случая лучше воспользоваться встроенным в Винду Remote Assistance или программу стороннего производителя,- VNC, к примеру... Но это тоже преодолимое препятствие. Как нибудь, позже, поведаю как улучшить функциональность удаленного доступа.
Удачи всем!!
Homo hominis lupus est. Ipso factum!
uploader
Пользователь
Сообщения: 2789
Зарегистрирован: 30.06.2007, 23:09
smartphone: IPAQ 214+GPS Solar

Сообщение uploader »

такой вопрос
находясь на работе и лазая по сети, наткнулся на хорошую прогу или фильм или еще что нибудь, могу ли я используя эту методу, войти в свой домашний комп, запустить нужную качалку \Осел, МТорент,Рапиду\ и поставить на закачку понравившуюся вещь ?
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

111oleg,
Конечно можно, если у тебя на работе не рубят выходящий RDP трафик. Узнать это можно только поытавшись подключиться.
Homo hominis lupus est. Ipso factum!
stas
Пользователь
Сообщения: 478
Зарегистрирован: 02.11.2006, 01:02
smartphone: Mio P550
Откуда: Jerusalem

Сообщение stas »

кто-нибудь может поделиться ЕzDNS с лекарством?
iPad 16Gb Wi-Fi
Аватара пользователя
igor7
Пользователь
Сообщения: 3182
Зарегистрирован: 13.01.2007, 11:43
smartphone: HTC ONE
Откуда: Israel

Даритель

Сообщение igor7 »

stas,
В конце первой части статьи есть сылка. Чем она тебе не подходит?
Homo hominis lupus est. Ipso factum!
stas
Пользователь
Сообщения: 478
Зарегистрирован: 02.11.2006, 01:02
smartphone: Mio P550
Откуда: Jerusalem

Сообщение stas »

igor7,
не заметил, я скачивал по первой ссылке :oops:
iPad 16Gb Wi-Fi
uploader
Пользователь
Сообщения: 2789
Зарегистрирован: 30.06.2007, 23:09
smartphone: IPAQ 214+GPS Solar

TeamViewer 3.6.4889 Portable + RUS

Сообщение uploader »

нашел в сети такую прогу

TeamViewer 3.6.4889 Portable + RUS

Изображение

http://www.teamviewer.com
TeamViewer - Программа для получения доступа к удаленному компьютеру, причем возможен обход файрволлов и NAT прокси. TeamViewer позволяет получить доступ к компьютеру из любой точки интернета (IP-адрес удаленной машины можно не знать, но на втором комьютере тоже должна быть эта программа). Кроме доступа к рабочему столу и управления удаленным компютером, можно передавать файлы, устраивать презентации, помогать настроить компьютер, общаться в чате и т.д.

Изображение
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Kolya.Gerasimov
Пользователь
Сообщения: 161
Зарегистрирован: 17.08.2008, 02:11
smartphone: HTC Daimond

Сообщение Kolya.Gerasimov »

хорошая ВиКи по настройке и использованию сервиса no-ip.com
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
спасибы stas
HTC Daimond, HTC Touch PRO, HP 614c, Мелафон у меня.
stas
Пользователь
Сообщения: 478
Зарегистрирован: 02.11.2006, 01:02
smartphone: Mio P550
Откуда: Jerusalem

Сообщение stas »

только на no-ip поменялся интерфейс сайта, но принцип тот же
iPad 16Gb Wi-Fi
dima42
Пользователь
Сообщения: 9
Зарегистрирован: 15.02.2008, 09:31
smartphone: MIO P550

Сообщение dima42 »

При помощи утилиты TeamViewer вы сможете через Интернет получить доступ к удаленному компьютеру.

Утилита, которая поможет в удаленной работе или в помощи друзьям с решением каких-либо компьютерных проблем. Едлинственное, что необходимо для работы с утилитой, это ID-номер удаленной машины и пароль. Также на обеих машинах должен быть установлен TeamViewer.

Программа проста в использовании, не требует установки и позволяет обмениваться файлами, общаться в чате, проводить презентации и многое другое. TeamViewer полностью совместим с Windows Vista. Обход файерволов и NAT прокси.
Аватара пользователя
BigWig
Модератор
Сообщения: 5807
Зарегистрирован: 19.02.2006, 20:24
smartphone: LG G2
Откуда: от тель-авивского верблюда

Участник покетовки

Сообщение BigWig »

Еще проще всего воспользоваться бесплатным сервисом http://logmein.com
Из плюсов:
  • Бесплатный сервис
  • Все компьютеры к которым имеешь доступ собраны в одном месте
  • Доступ к компютерам из любого места где есть интернет
  • Нет необходимости устанавливать специальные программы
  • Обходит всевозможные фаэрволлы и прокси
Аватара пользователя
sektor
Пользователь
Сообщения: 1201
Зарегистрирован: 10.05.2008, 08:35
smartphone: HTC One 64GB

Re: Как настроить удаленный доступ к домашнему компютеру?

Сообщение sektor »

TeamViewer, тормозной до безобразия.
logmein проверял, не понравилось то что удалённый рабочий стол нельзя маштабировать. Либо я просто не нашёл этой опции.
Пока что пользуюсь Radmin3.2. Вполне устраивает.
Из минусов-платный(но есть лекарство :D ) и второй минус- нужно устанавливать на обоих компах. На одном server, на другом viewer.
Не смейте недооценивать возможности тупых людей, собравшихся в большие группы.(Джордж Карлин)
Ответить

Вернуться в «Windows XP»