1.win10怎么设置外网远程桌面连接
Windows 7/Vista/XP/2003等系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。
远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如8080,注意使用十进制。见下图:
再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp],将PortNumber的值(默认是3389)修改成端口8080,注意使用十进制。
网上很多教程到此就结束了。的确,如果是XP或2003系统,这样客户端就可以通过8080端口进行远程桌面连接。但是,在Vista和Win 7下,光修改以上两处的端口为8080,客户端是无法进行远程桌面连接的。究其原因,原来Vista和Win 7加强了自带防火墙的功能。下面是一张已经将远程桌面的本地端口修改为8080后的截图,原本默认本地端口为3389:
从入站规则里的防火墙策略里,如果不手动修改防火墙策略的端口为8080,是不能发现有任何一条防火墙策略的本地端口为8080的。也就是说,在入站规则里,如果不开启对8080端口的放行,防火墙会默认拒绝外界访问8080端口,这也是客户端不能成功进行远程桌面连接的原因。
入站规则里的远程桌面策略默认是不能修改的,所以只有通过修改注册表的方式来修改防火墙策略。打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Defaults/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成8080,并保存。
再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Parameters/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成8080,并保存。
修改完毕,重新启动电脑才会生效,那么以后远程登录的时候使用端口8080就可以了。
具体的访问的方法是IP:端口号,如192.168.100.100:8080,如下图:
如果要想通过外网(互联网)来进行远程桌面连接,则还需在路由器上进行端口映射,如下图:
但是,还有个问题得解决,就是要想通过Internet来进行远程桌面,必须得知道远程路由器的公网IP地址,只有在指导这个公网IP地址的情况下,以上的端口隐射才有意义。不过好在现在大部分路由器生产厂商都在路由器里加入了动态DNS 的支持,你可以到花生壳( )上申请一个免费的域名,然后将路由器获得的动态公网IP地址与固定的域名进行绑定,这样通过ping域名来获取远程路由器的公网IP地址,最后成功实现Internet的远程桌面连接。
通过Internet域名方式进行远程桌面连接:
2.win10如何同时上内外网
1、首先,因为是win7,一般要更改一些东西都需要管理员权限;所以我们打开cmd之前要用右键以管理员身份打开;
2、然后在cmd里输入命令:route print ,意思是显示路由信息。
3、从路由信息表中我们可以看到现在电脑上存在的路由即可。
双网卡同时上内外网方法:
1、首先给大家介绍最简单实用的方法。
内网网卡:手动配置IP地址和子网掩码,去掉网关。
外网网卡:可以DHCP获取,也可手动配置(IP地址、子网掩码、网关、DNS都要配置)
2、举个例子:
内网地址为192.168.2.x,外网为192.168.0.x
那么应该按如下图配置
3、OK,大功告成,内外网可以同时上了。这是最简单的方法
3.WIN10双网卡同时上内外网怎么设置?
1、首先设置第一块网卡,假设为本地连接,找到本地连接,打开IPV4协议,可以设置固定地址,也可以自动获取。
2、打开CMD命令行,输入route print查看路由表。
3、永久路由是空洞,因为我们用的是自动获取的IP地址。
4、如果是固定IP地址的话,永旧路由上会出现永久路由。
5、ping -t 说明这条路由通了是正常的。
6、设置无线网卡(假设作为内网),作为内网地址一般都是固定。
7、打开cmd输入下面的命令。
8、查看路由表看到永久路由。
9、为了方便可以将命令写的TXT文本中,后缀名改为bat格式。后期直接双击bat文件运行即可设置好专网的静态路由。
4.怎样用win10 系统serv u创建出一个可以从外网访问的FTP
如下的回答请参考:
这个问题的确有难点,特别是路由器下的FTP服务器要能被外网访问,有不少问题要解决。
外网的FTP端口不能被封;
路由器的这台FTP服务器电脑IP(192.168.1.102)要设成路由器的DMZ主机(直接被外网访问);
路由器NAT下,一般的FTP服务器通不过FTP客户端的安全验证, 但FileZilla FTP Server 我今天试验成功了,关闭FTP服务端电脑的WINDOWS自带防火墙后,成功地被上层的IE所访问。
FileZilla Server要设成被动方式(PASV), 并要指定一个被外网访问的IP地址作为 安全应答的
IP地址是关键;再加一个匿名anonymous用户,设好共享目录
5.WIN10 64位系统不能访问服务器(其他网上邻居可以),试了网上不
1、首先,右击桌面左下角的“Windows”按钮,从其右键菜单中选择“运行”项打开“运行”窗口,或者直接按“Windows+R”快速打开“运行窗口。
2、从打开的“运行”窗口中,输入命令“regedit”并按回车即可打开注册表编辑界面,如图所示:
3、依次展开“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters] ”项,在右侧空白处右击鼠标,从其右键菜单中选择“新建”-“DWORD值(32位)”项。
4、然后将新创建的DWORD项重命名为“”,同时将其值修改为“1”,点击“确定”完成设置操作。
注:64位的系统同样需要添加32位的dword值。
5、接下来右击任务栏“网络”图标,从其右键菜单中选择“打开网络和共享中心”项进入。
6、待打开“网络和共享中心”窗口后,点击左上角的“更改高级共享设置”按钮,如图所示:
7、接下来从打开的“更改高级共享设置”界面中,展开“来宾或公用”栏目,勾选“启用网络发现”和“启用文件和打印共享”项,点击“保存设置”按钮。
8、开启“Server”服务:直接按“Windows+R”打开“运行”窗口,输入“services.msc”并按回车即可进入“服务”界面。
9、从打开的“服务”窗口中,找到“Server”服务,右击选择“属性”项。
10、并从打开的“属性”窗口中,将“启动类型”设置为“自动”,同时点击“启动”按钮以启动此服务,点击“确定”完成设置。
11、最后再尝试打开“网络”界面,就可以找到局域网中其它电脑和打印机、路由器等设备啦,如图所示:
转载请注明出处windows之家 » win10电脑访问外网