150 votes

Quel port dois-je ouvrir pour autoriser le bureau à distance ?

Quel(s) port(s) dois-je ouvrir/NAT pour me permettre d'utiliser Remote Desktop ?

4voto

Michael Jahn Points 1

Vous devriez ouvrir TCP UDP 3389 (sauf si vous avez spécifié un port personnalisé).

Si la réponse acceptée (uniquement TCP 3389) était correcte à l'époque, elle n'est plus d'actualité. En 2012, Microsoft a introduit le transport UDP de RDP. En fonction de votre réseau, cela peut améliorer considérablement les performances de votre session RDP. Voir ce lien de Microsoft pour une explication beaucoup plus détaillée : https://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba-p/247478

2voto

Edward Ashak Points 569

Si la sécurité est importante et que vous avez un routeur basé sur Linux (par exemple OpenWrt), n'ajoutez pas d'entrée NAT, pour 3389 dans ce cas.

Utilisez votre routeur comme serveur de saut et créez une redirection de port SSH.

  1. Le sshd de votre routeur écoute sur le port 22 pour le réseau LAN.
  2. il écoute également sur le port A pour le réseau WAN (le seul exposé), avec une authentification par clé publique uniquement, donc pas de tentative de mot de passe par force brute.
  3. créez une paire de clés publique/privée, mettez la privée sur vos appareils clients, copiez la publique sur votre routeur (dans le fichier authorized_keys)
  4. Établissez le tunnel à partir de vos périphériques clients : ssh -p [port A] -L :[port B]:RDP-box:3389 root@router (vous pouvez sauvegarder ceci dans la configuration SSH ou dans les profils du terminal pour faciliter l'utilisation future).
  5. connecter RDP depuis localhost : [port B]

0voto

Adithyan kv7 Points 1

Nous pouvons définir des numéros de port RDP personnalisés en utilisant le chemin suivant >> HKEY_LOCAL_MACHINE \System\CurrentControlSet\Control\Terminal Serveur \WinStations\RDP -Tcp

0voto

Hiren Parghi Points 129

Par défaut, le protocole de bureau à distance utilise le port 3389. Toutefois, vous pouvez le modifier pour utiliser un port non standard.

Veuillez consulter l'article suivant à ce sujet.

https://manage.accuwebhosting.com/knowledgebase/933/How-to-change-the-default-RDP-Remote-Desktop-listening-port-on-your-Windows-VPS.html

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X