Tunneling di un PC esterno nella rete locale utilizzando solo il router


1

Sto usando un router Netgear WGT624 per l'intranet della mia azienda. A casa sto usando un router chiamato NSW-R2 di Gembird ..

Quello che voglio fare è connettere il mio PC a casa (Windows XP) alla intranet della mia azienda in modo da poter stampare sulla mia stampante LAN o modificare i file sul mio NAS.

Ho sentito parlare di tunnel VPN, ma non voglio mantenere il mio PC fisso 24 ore al giorno. Quindi è in qualche modo possibile costruire una VPN o qualcosa di simile usando solo il router Netgear WGT624?

Modifica / Ulteriori informazioni: Ho potenziato un DDNS. Il mio router supporta il port forwarding. Attualmente sto usando Remote Desktop. Entrambi i PC eseguono Windows XP Professional.


Quale versione di XP, a casa o professionale, hai a casa?
KCotreau

Risposte:


0

Non devi mantenere il tuo funziona su PC 24 ore su 24, 7 giorni su 7, ma è necessario alcuni PC attivo 24 ore su 24, 7 giorni su 7, per eseguire un servizio VPN, e dovrai inserire i fori appropriati (inoltrare le porte giuste) attraverso il router in modo da poter comunicare con il servizio dall'esterno.

Per quanto riguarda il software stesso, raccomando OpenVPN. È gratuito, ma richiede un po 'di lavoro per l'installazione. Alcuni router supportano anche una connessione OpenVPN direttamente nel firmware (non il tuo :(, ma tutti quelli che supportano dd-wrt lo faranno).


1
Alcuni router supportano VPN hardware in modo da non aver sempre bisogno di "un po 'di PC" 24 ore su 24, 7 giorni su 7 - Ho un router Draytek a casa che fornisce il collegamento VPN al mio ufficio - nessun PC coinvolto.
Linker3000

0

I primi due passaggi non sono critici se si ha un IP statico. Immaginerò anche che tu abbia un PC al lavoro (il PC al lavoro richiede anche XP pro non a casa), e potrai accedervi da casa usando il tuo PC di casa. La soluzione che ti darò è probabilmente migliore di una VPN per la maggior parte degli usi.

  1. Se non hai un IP statico al lavoro, configura un account DDNS su www.dyndns.com. È gratis.
  2. Se il tuo router di lavoro lo supporta (probabilmente Netgear WGT624), utilizzalo per aggiornare automaticamente il tuo indirizzo IP con DDDS (controlla il manuale su come farlo), o dovrai eseguire un programma stub (può essere scaricato su www. dyndns.com) su un PC in ufficio. Questi primi due passaggi ti offrono un modo venduto di trovare il tuo PC di lavoro, anche se l'indirizzo DHCP cambia poiché avrai un nome host. In alternativa, è possibile utilizzare l'IP statico.
  3. Avanti sul tuo computer di lavoro vai su Risorse del computer & gt; Proprietà & gt; Abilita accesso remoto su "Consenti connessioni ..." (puoi decidere il livello di sicurezza, ma quello più alto funzionerà se entrambi i PC sono corretti)
  4. Imposta il tuo PC da lavoro con un indirizzo IP statico (supponendo che tu non abbia uno staff IT, che dovresti chiedere ... ho avuto l'impressione che tu sia un piccolo spettacolo).
  5. Impostare il router Netgear sulla porta port forwarding 3389 sull'indirizzo IP interno utilizzato per il PC di lavoro.
  6. Ora dovresti essere in grado di utilizzare il desktop remoto (Start & gt; Programmi & gt; Accessori & gt; Connessione desktop remoto) per passare dal PC di casa al PC di lavoro. Utilizzerai RDP per collegarti a quel nome host o indirizzo IP statico. Utilizzerai le tue normali credenziali di accesso per il tuo PC di lavoro.
  7. Una volta dentro, il prossimo passo è la stampa. Vedrai il tuo computer di lavoro, quindi puoi usare la stampante che usi sempre per stampare sulla stampante al lavoro. Se si desidera stampare un documento remoto sulla stampante di casa, installare i driver di stampa domestici sul computer di lavoro (è sufficiente selezionare LPT1 come porta ... non importa) e assicurarsi che entrambi siano denominati esattamente nello stesso modo. Quando si accede utilizzando RDP, verrà visualizzata la stampante locale come elencata nella cartella delle stampanti remote. Scegli, e stamperà a casa.
  8. Infine, se lo desideri, puoi aprire RDP, fare clic sulle opzioni & gt; Risorse locali & gt; Altro & gt; Drives e controllare l'unità C locale. Quando si accede al computer di lavoro, in Risorse del computer, verrà visualizzata l'unità locale, semplificando il trasferimento dei file.

1
L'inoltro della porta RDP 3389 da un indirizzo IP pubblico richiede un carico di tag dei tentativi di hacking. Almeno se il router lo supporta usa la rimappatura delle porte in modo tale che la porta esterna & lt; scegli un numero & gt; mappa internamente a 3389
Linker3000

Certamente teoricamente vero, ma la realtà è che qualsiasi porta che apri su un firewall ti rende un bersaglio. Idealmente, configurerei una VPN, la userei per connettermi alla rete locale e quindi usare RDP.
KCotreau
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.