Содержание
Вот было бы здорово сидя за одним компьютером открывать файлы на другом, слушать музыку на третьем, болтать с друзьями по Скайпу на четвертом и печатать документы на пятом. Кто-то скажет: «Это фантастика». А я отвечу: «Нет, реальность!» Чтобы установить удаленный доступ к компьютеру, который находится как угодно далеко от вас, достаточно лишь разрешения его владельца и выхода в Интернет.
AeroAdmin
– очень простая в применении программа удаленного доступа к компьютеру, бесплатная не только для личного, но и для коммерческого использования. Работает без инсталляции, то есть может запускаться с флешек и других переносных накопителей. Совместима с операционными системами Windows, Linux и Mac OS X.
Программа поддерживает 2 способа установления связи – по IP-адресу и ID – 9-значному личному идентификатору компьютера, а также 3 режима подключения:
- Полное управление удаленной машиной.
- Только просмотр рабочего стола.
- Только файловый менеджер – передача файлов.
В AeroAdmin реализовано несколько уникальных функций. Одна из них – почтовый чат, который начинает работать до установки соединения. Он предназначен для обмена email-сообщениями между пользователем ПК и удаленным оператором, например, с просьбой подключиться и помочь решить проблему.
Окошко чата открывается нажатием кнопки со значком конверта (рядом с «Остановить»).
Вторая уникальная функция – несколько уровней прав доступа, которые можно определить для каждого удаленного пользователя:
- Только просмотр.
- Управление клавиатурой и мышью.
- Передача файлов.
- Синхронизация буферов обмена.
- Возможность редактирования прав только у администратора ПК.
Раздел настройки прав открывается через меню «Подключение».
К сожалению, в AeroAdmin Free нет книги контактов. Но она доступна в версии Free+. Чтобы ее получить, кликните кнопку рядом с «Подключиться» и согласитесь на бесплатную активацию лицензии.
Это интересно: Не заходит в настройки роутера (на адрес 192.168.0.1, 192.168.1.1)
Условия ее получения очень просты – поставьте лайк на странице программы в Facebook и пришлите разработчикам ссылку на ваш профиль. После подтверждения лайка адресная книга станет доступной в вашей копии AeroAdmin.
Удаленный рабочий стол Windows
Приложение «Удаленный рабочий стол» (Remote Desktop) не требует установки – оно изначально присутствует во всех версиях Windows, начиная с XP. Для подключения с его помощью к другому ПК, нужно:
- Чтобы обе машины имели выход в Интернет или находились в одной локальной сети.
- Включить на удаленном компьютере разрешение на дистанционные подключения.
- Иметь на удаленной машине учетную запись с парольной защитой.
Разрешение дистанционного доступа включается в приложении «Система» (его удобно запускать из контекстного меню Пуска) в разделе «Дополнительные параметры системы».
В окне дополнительных параметров зайдем на вкладку «Удаленный доступ» и отметим выделенные на скриншоте пункты. Я показываю на примере Windows 8.1. В других версиях Windows вид окна несколько отличается, но аналогичные опции находятся там же.
Если вы, как и я, настраиваете доступ на машине под Windows 8.1, создайте «белый список» тех, кто будет иметь право устанавливать с ней связь. Нажмите «Выбрать пользователей» и добавьте нужные имена.
На этом настройка закончена.
Последующие действия выполняются на машине оператора.
- Для быстрого запуска «Удаленного рабочего стола» нажмите горячие клавиши Windows+R и вбейте в поле «Открыть» команду mstsc.
- В параметрах входа пропишите имя компьютера, к которому подключаетесь (указано на одноименной вкладке свойств системы), а также пользователя – вашей учетной записи на нем. Напомню, что учетка должна иметь пароль.
- Для начала сеанса нажмите «Подключить».
А теперь немного пробежимся по остальным разделам этого окна. Если хотите, задайте на вкладке «Экран» размер рабочего стола отдаленного ПК и глубину цвета (но учтите, что высокое разрешение и наивысшее качество цветопередачи замедляют соединение).
Это интересно: Как установить ForkPlayer на Smart TV (на примере LG и Samsung)
Настройте, если нужно, «Локальные ресурсы» – трансляцию звука, управление горячими клавишами, общий буфер обмена и прочее.
В разделе «Взаимодействие» устанавливают параметры производительности в зависимости от скорости соединения. Здесь, как правило, ничего менять не требуется.
На вкладке «Дополнительно» находятся оптимальные по умолчанию параметры безопасности.
Итак, после клика «Подключить» откроется окно ввода пароля. Вбейте его и нажмите ОК.
В новом окне развернется рабочий стол отдаленного компьютера. Управляйте им так же как тем, за которым сейчас сидите.
Если за той машиной находится пользователь, после подключения его сеанс работы будет завершен, а на экране отобразится заставка. Он сможет снова войти в систему, как только вы закроете «Remote Desktop».
TeamViewer
– пожалуй, самая популярная программа дистанционного доступа к компьютерам с различными операционными системами, рассчитанная и на опытных пользователей, и на совсем новичков. Для частного некоммерческого использования она бесплатна.
TeamViewer выпускают как в установочных, так и в портабельных версиях, включая варианты для мобильных устройств. Помимо дистанционного управления, с его помощью можно обмениваться файлами, общаться в чате и по интернет-телефону, подключать к сеансу других участников, меняться сторонами управления, делать скриншоты и скринкасты удаленного экрана и многое другое.
Как пользоваться
Для установки соединения достаточно знать две вещи:
- ID – числовой идентификатор компьютера в программе (присваивается один раз);
- Пароль (меняется при каждом подключении).
Эти данные вам должен сообщить партнер – пользователь отдаленного ПК.
Главное окно TeamViewer разделено на 2 половины. Слева находятся ваши ID и пароль, справа – поле для ввода ID партнера. Впишите его и нажмите «Подключиться».
В следующем окошке введите пароль партнера и щелкните «Вход в систему».
Это интересно: Как правильно сидеть за компьютером
А далее – наслаждайтесь созерцанием экрана отдаленной машины.
Кстати, программа неплоха, как средство родительского контроля.
Чтобы управлять дистанционно собственным ПК, например, домашним – с работы, достаточно назначить ему в TeamViewer постоянный пароль. Зайдем для этого в меню «Подключение» и кликнем «Настроить неконтролируемый доступ».
Зададим пароль и нажмем «Продолжить».
Откажемся от создания учетной записи (при желании можно и создать, но для этого она не нужна).
И завершим работу мастера.
Используйте для подключения номер ID, показанный в последнем окошке, и пароль, который вы только что назначили.
Ammyy Admin
– еще более простое средство доступа к удаленному рабочему столу, чем TeamViewer. Не требует установки, бесплатен для частного использования и весьма незамысловат в работе. Подключается к партнеру по ID или IP-адресу (второй вариант – для локальных сетей). Работает только в Windows.
Окно Ammyy Admin тоже разделено на 2 половины: вашу и партнера.
Вместо пароля здесь используется согласие на соединение. Когда вы нажимаете кнопку «Подключиться», партнер в ответ должен нажать «Разрешить».
Удаленный экран Ammyy Admin, в отличие от TeamViewer, не масштабируется, но основные функции – управление, передача файлов и голосовой чат, в нем присутствуют. Панель управления показана на скриншоте внизу.
Предупреждение: Ammyy Admin очень не любят антивирусы, хотя ничего вредоносного в нем нет. Если ваш антивирус пытается заблокировать программу, добавьте ее в исключения или на время сеанса приостанавливайте защиту.
***
Удаленный рабочий стол Windows, TeamViewer, Ammyy, Admin и другие подобные приложения защищают ваши данные от перехвата извне путем надежного шифрования. Поэтому работать с ними комфортно, безопасно и можно не опасаться за конфиденциальность информации. Пользуйтесь и наслаждайтесь!
Дискуссия о том, что представляет собой Интернет семантически — Сеть или Огромную Помойку – не имеет отношения к главной особенности данной среды. Речь идет о возможности связи удаленных друг от друга устройств между собою. В сети разделяют активные поставщики данных – сервера, и пассивные – обычные компьютеры пользователя (клиенты). Один и тот же компьютер может выступать как в роли клиента, так и в роли сервера – очень часто именно так и обстоит дело.
Примером взаимодействия клиента и сервера является доступ к веб-страницам через Интернет. Компьютер-сервер получает запрос от удаленного пользователя-клиента и выдает ему содержимое очередной страницы. Но нас интересует удаленный сервис совсем иного рода – возможность подключения к рабочему столу на другом компьютере, т.е. то, каким образом подключиться к другому компьютеру через Интернет и видеть все, что происходит на его экране.
Зачем может понадобиться такое удаленное подключение? Ну, например, для того, чтобы помочь коллеге или другу в осуществлении какой-либо непонятной для того операции. Многие компании используют такое удаленное подключение для контроля работы собственных сотрудников, а также для помощи удаленным клиентам. Словом, было бы подключение, а как его использовать – придумаем.
Имеется два способа сделать такой коннект возможным: при помощи встроенных в Windows инструментов или с помощью программ сторонних производителей.
Рассмотрим эти способы по порядку.
Встроенный инструментарий Windows
Стандартный метод подключиться к чужому компьютеру и его рабочему столу заключается в использовании инструмента Windows, который так и называется – «Подключение к удаленному рабочему столу». Чтобы приконнектиться к другому компьютеру, поступаем так:
Переходим в меню «Пуск» и вызываем упомянутую выше службу.
Перед нами откроется окошко примерно такого вида:
В поле «Компьютер» следует ввести IP-адрес уделенной системы или его сетевое имя.
Если удаленная система готова предоставить вам в распоряжение свой рабочий стол, то через несколько секунд вы увидите его у себя на экране. С другой стороны соединения должны быть настроены права на удаленный доступ к рабочему столу для вас, как клиента.
Пересылка через Интернет такого контента, как изображение с экрана компьютера, — достаточно затратное дело. Не всегда существует необходимость в высоком качестве передаваемого изображения. Иногда достаточно низкого экранного разрешения. Для настройки этого и других параметров чужого рабочего стола нужно нажать на кнопку «Параметры» и назначить нужные опции.
Окно параметров содержит несколько закладок и множество опций, обсуждать которые детально мы не имеем места и возможности. Перечислим их вкратце, чтобы было понятно, о чем идет речь. В окне настроек можно регулировать и указать такие вещи:
- Разрешение экрана чужого рабочего стола и качество цвета.
- Перенос через Интернет настроек другого компьютера, типа клавиатурных комбинаций. Чужие настройки вытесняют собственные на время соединения.
- Программу, запускаемую в момент обращения к рабочему столу иного пользователя. Имеется в виду программа на подключаемом компьютере.
- Многие другие характеристики, перечисленные на вкладке «Дополнительно»,, в том числе и разнообразные визуальные эффекты.
Знакомьтесь «Team Viewer».-
Будем считать, что вы настолько далеки от обсуждаемых вопросов, что не знаете о существовании замечательной программы «Team Viewer».. С ее помощью соединиться через Интернет с другой системой еще проще, чем при помощи встроенных в Windows инструментов. Программа имеет богатый интерфейс и наделена разработчиками большими возможностями. Для домашнего использования данная программа совершенно бесплатна. Подключение с ее помощью через Интернет ничем не ограничено, кроме фантазий ее создателей. Если вас заподозрят в коммерческом использовании программы, то время коннекта ограничат прямо через сеть.
Существует множество причин, по которым необходимо получить доступ к собственной локальной сети из глобальной сети интернет: кому-то необходимо подключиться, чтобы была возможность просматривать удаленной файлы и папки, некоторым нужен доступ к системам безопасности, камерам и прочим объектам, кто-то «поднял» веб-сервер и не хочет платить за хостинг, а кому-то нужен совет по настройке компьютера с удаленным подключением. Причин множество, также, как и вариантов решения проблемы.
Содержание
Постановка задачи
Согласно теории сети, для доступа к ресурсам сервера или отдельно взятого компьютера используются два основных параметра — это IP адрес и порт, на котором работает служба, обеспечивающая подключение к ресурсу по определенному протоколу. Поэтому необходима осознанная настройка маршрутизатора, компьютера и сервера, для обеспечения совместной работы и корректного доступа.
Общепринятыми стандартами доступ по каждому протоколу происходит по следующим портам:
- Веб-сервер или доступ по HTTP протоколу. Удаленное подключение обеспечивается по TCP портам 80 и 8080.
- Защищенная передача данных к веб-серверу — 443 порт.
- Основной протокол для передачи файлов или FTP использует порт 21.
- Защищенный протокол для доступа из терминала SSH по порту 22. Обычно используется для выполнения настроек устройств.
- Открытый протокол для подключения к удаленному терминалу TCP — порт 23.
- Доступ к почтовым серверам SMTP и POP3 используют порты 25 и 110 соответственно.
Специализированные программы используют свои собственные порты, например, чтобы получить доступ из интернета в локальную сеть используя программу VNC нужно открыть порт 5900, Radmin — 4899, а для подключения к встроенной службе удаленного рабочего стола Windows (RDC) — 3389.
Стоит отметить, что открытие портов на сервере добавляет уязвимости и привлекает злоумышленников. Поэтому открытие портов производится исключительно по мере необходимости, т.е. если нет необходимости в использовании доступа по протоколу, то и порт, используемой службой необходимо закрыть. Хорошей практикой является такая, что изначально закрывается доступ к любой службе, а по мере необходимости производится настройка доступа к службе. Особо уязвимыми являются порты, не предусматривающие авторизацию пользователя, например, 21-й порт в Windows по умолчанию открыт, что дает возможность несанкционированного подключения.
После того, как будут определены конкретные цели, т.е. для чего и к каким ресурсам нужен доступ, можно приступать к настройке удаленного доступа.
Настройка маршрутизатора — трансляция адресов
Трансляция или проброс адресов необходим для того, чтобы роутер переключил внутренний локальный адрес на внешний. Это означает, что при подключении будет указываться IP, который «смотрит» в интернет. Внешний IP адрес бывает «серым» (динамическим) или «белым» (статическим), но особенности настройки маршрутизатора по каждому из случаев выходят за рамки статьи, поэтому в качестве примера условно будет использоваться настройка на статическом адресе.
Настройка доступа производится на примере роутера Zyxel семейства Keenetic с версией прошивки v2. Этот роутер хорошо подходит для реализации поставленных задач. Чтобы выполнить настройку необходимо зайти через веб-интерфейс на страницу конфигурации.
Компьютер подключается к роутеру по DHCP. Это означает, что каждый раз при запросе добавить в сеть он получает новый IP адрес. Чтобы обеспечить доступ к локальной сети через интернет необходимо закрепить IP за каждым устройством. Это делается на главной странице во вкладке «Домашняя сеть» путем нажатия зеленой стрелки (при наведении появляется подсказка – «Закрепить IP адрес за устройством»).
Далее в конфигурации выбирается пункт меню «Безопасность» и вкладка «Трансляция сетевых адресов». На этой вкладке необходимо добавить для каждой выбранной службы свое правило доступа и трансляции сокета в интернет. Сокет — это связка IP адреса и номера порта, например, 192.168.1.1:8080 для подключения к Веб-серверу.
В открывшемся по нажатию кнопки «Добавить правило» окне нужно указать конкретные поля для создания правила:
- «Интерфейс» — из выпадающего списка выбирается WAN интерфейс. Вариантов выбора может быть несколько в зависимости от настроек провайдера: PPTP, PPPoE, L2TP или ISP (Broadband Connection).
- «Протокол» — выбирается из списка протокол для удаленного подключения входящих соединений.
- «Перенаправить на адрес» – указывается локальный адрес машины, для которой необходимо сделать перенаправление.
- «Новый номер порта назначения» – номер локального порта указанного компьютера.
Эти действия необходимо выполнить для каждого устройства в локальной сети и для каждого протокола, т.е. каждое устройство и служба на нем будут иметь отдельное правило. Не стоит забывать нажимать кнопку «Сохранить». После того как все нужные правила будут добавлены можно приступать к настройке конкретного компьютера.
Настройка доступа на компьютере с ОС Windows
Для настройки компьютера нужно на нем открыть порты для входящих соединений. Это делается в программе стандартной поставки «Брандмауэр Windows». Программа запускается из «Панели управления — Система и безопасность — Брандмауэр» или «Пуск — Выполнить — cmd — firewall.cpl».
Открытие портов происходит следующим образом:
- В программе нужно выбрать пункт меню «Дополнительные параметры».
- Откроется новое окно, которое позволит настроить расширенные параметры защиты компьютера.
- При нажатии кнопки «Правила для входящих соединений — Создать правило» открывает модальный диалог «Мастера создания правила».
- Первый пункт диалога позволяет выбрать тип правила: для конкретной программы (обычно при установке программы самостоятельно добавляют правила для корректно работы), для порта, предустановленные правила и настраиваемые правила.
- Выбирать нужно переключатель «Для порта».
- Выбирается тип протокола (TCP или UDP), и в соответствующее поле вносится конкретный порт или диапазон портов через дефис.
- После выбора порта создается само правило, т.е. разрешается или запрещается подключение. В нашем случае при открытии порта нужно поставить переключатель напротив «Разрешить подключение».
- Определяется профиль сетевого соединения. Можно проставить галочки напротив всех профилей.
- На последнем пункте нужно придумать имя для правила и нажать «Готово».
Таким образом открывается порт на компьютере. Аналогично, как и в роутере для каждого порта нужно создавать отдельное правило. Чтобы не добавлять доступ к каждому порту, можно полностью отключить брандмауэр, но делать это категорически не рекомендуется.
Настройка доступа с использованием сторонних программ
Для доступа к локальной сети из интернета при использовании сторонних специализированных программ обычно не требуется специальных знаний или навыков. Достаточно того, чтобы программа была установлена на машине клиенте и запущена на сервере. В некоторых случаях потребуется открыть для трансляции адреса на маршрутизаторе.
В качестве примера можно привести популярную программу TeamVewer. Она позволяет подключаться к удаленному рабочему столу, передавать и скачивать файлы и другие функции. Для подключения достаточно знать UserID и пароль компьютера, к которому необходимо подключиться.
Используемые источники:
- https://f1comp.ru/sovety/kak-ustanovit-udalennyj-dostup-k-kompyuteru-tri-prostyx-sposoba/
- https://nastrojkin.ru/device/computer/kak-udalenno-podklyuchitsya-k-kompyuteru-cherez-internet.html
- https://posetke.ru/internet/dostup-iz-interneta-v-lokalnuyu-set.html