Quel(s) port(s) dois-je ouvrir/NAT pour me permettre d'utiliser Remote Desktop ?
Réponses
Trop de publicités?Vous devriez ouvrir TCP と UDP 3389 (sauf si vous avez spécifié un port personnalisé).
Si la réponse acceptée (uniquement TCP 3389) était correcte à l'époque, elle n'est plus d'actualité. En 2012, Microsoft a introduit le transport UDP de RDP. En fonction de votre réseau, cela peut améliorer considérablement les performances de votre session RDP. Voir ce lien de Microsoft pour une explication beaucoup plus détaillée : https://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba-p/247478
Si la sécurité est importante et que vous avez un routeur basé sur Linux (par exemple OpenWrt), n'ajoutez pas d'entrée NAT, pour 3389 dans ce cas.
Utilisez votre routeur comme serveur de saut et créez une redirection de port SSH.
- Le sshd de votre routeur écoute sur le port 22 pour le réseau LAN.
- il écoute également sur le port A pour le réseau WAN (le seul exposé), avec une authentification par clé publique uniquement, donc pas de tentative de mot de passe par force brute.
- créez une paire de clés publique/privée, mettez la privée sur vos appareils clients, copiez la publique sur votre routeur (dans le fichier authorized_keys)
- Établissez le tunnel à partir de vos périphériques clients : ssh -p [port A] -L :[port B]:RDP-box:3389 root@router (vous pouvez sauvegarder ceci dans la configuration SSH ou dans les profils du terminal pour faciliter l'utilisation future).
- connecter RDP depuis localhost : [port B]
- Réponses précédentes
- Plus de réponses