更新時(shí)間:2024-05-10 07:48:51作者:佚名
您可能擁有一個(gè)具有固定寬帶連接的家庭網(wǎng)絡(luò),可讓您每周 7 天、每天 24 小時(shí)訪問(wèn)外部在線世界。 但是,如果您想從公共互聯(lián)網(wǎng)訪問(wèn)您的家庭網(wǎng)絡(luò),該怎么辦? 如果您想為寬帶帳戶支付 2 到 4 倍的費(fèi)用,那么您可以獲得一個(gè)固定的 IP 地址(不再改變的地址)。 這樣做是可以的,但是這種方法并不適合所有人。 幸運(yùn)的是,我們通過(guò)使用網(wǎng)站的 DDNS(動(dòng)態(tài)域名解析)服務(wù),有一個(gè)免費(fèi)且簡(jiǎn)單的解決方案來(lái)解決此問(wèn)題。 本文將演示如何創(chuàng)建免費(fèi)帳戶、配置路由器以將動(dòng)態(tài) IP 地址更新到 DDNS 服務(wù)器,以及打開(kāi)必要的網(wǎng)絡(luò)端口以從 Internet 訪問(wèn)家庭網(wǎng)絡(luò)。
您可以使用動(dòng)態(tài) DNS 執(zhí)行以下操作:
1. 使用遠(yuǎn)程桌面或 VNC 連接到 Internet 上任何位置的您自己的私人計(jì)算機(jī)。 通常,這不會(huì)消耗太多帶寬,但如果您啟用遠(yuǎn)程桌面動(dòng)畫(huà)并通過(guò)遠(yuǎn)程連接播放聲音或視頻文件,則可能很難判斷。
2. 在您的私人計(jì)算機(jī)上設(shè)置個(gè)人網(wǎng)站。 這將受到帶寬的限制,因?yàn)榇蠖鄶?shù)寬帶服務(wù)提供商不提供高上傳能力。 絕大多數(shù)寬帶連接的速度上限在 128 到 384kbps 之間,但偶爾也有少數(shù)幸運(yùn)兒的上傳能力高達(dá) 1mbps。
3. 設(shè)置您自己的FTP 服務(wù)器。 如果您的 FTP 站點(diǎn)需要用戶名和密碼遠(yuǎn)程視頻嗅探器,這可能是一件危險(xiǎn)的事情,因?yàn)檫@些用戶名和密碼是直接以明文形式發(fā)送的。 任何人都可以嗅探它們并闖入您的 FTP 服務(wù)器。 如果您的用戶名和密碼在其他地方使用,攻擊者也可以闖入該地方。
4.搭建自己的游戲服務(wù)器。 這也將受到帶寬的限制,通常每個(gè)外部連接約為 40kbps。 如果你的上傳容量只有384kbps,那么最大玩家人數(shù)是8人,不要試圖放更多人進(jìn)去。
5. 提供自己的視頻服務(wù),例如Slingbox。 請(qǐng)注意,它可能會(huì)耗盡您的上傳帶寬,因?yàn)橐曨l非常占用帶寬。
總之,一旦有了動(dòng)態(tài)域名解析,你能做的事情幾乎是無(wú)窮無(wú)盡的,但你應(yīng)該注意,責(zé)任和能力總是并存的。 因?yàn)槟F(xiàn)在已經(jīng)完全向公共互聯(lián)網(wǎng)開(kāi)放,所以您現(xiàn)在必須采取措施保護(hù)您的資源免受黑客攻擊。
創(chuàng)建您自己的帳戶
最初,您必須創(chuàng)建自己的 DynDNS 帳戶。 只需轉(zhuǎn)到 DynDNS 網(wǎng)站頁(yè)面 ( ) 并單擊“創(chuàng)建帳戶”( )。 然后,您需要填寫(xiě)一些個(gè)人信息,提供有效的電子郵件地址進(jìn)行確認(rèn),并選擇用戶名和密碼。 在“您是如何得知我們的”欄中,記得選擇“其他”并粘貼本文的網(wǎng)址。 同意所有條件并單擊“創(chuàng)建帳戶”。 收到確認(rèn)電子郵件后,您需要在 48 小時(shí)內(nèi)點(diǎn)擊電子郵件中提供的確認(rèn)鏈接來(lái)激活您的帳戶。 一旦您的帳戶被激活,您就可以登錄。
登錄后,記得點(diǎn)擊DynDNS網(wǎng)站左上角的“我的服務(wù)”鏈接。 然后,單擊“添加主機(jī)服務(wù)”( )。 然后,單擊“添加動(dòng)態(tài) DNS 主機(jī)”( ),然后您可以看到如圖 A 所示的 Web 表單,您可以從可用域名列表中選擇一個(gè)。 如果您是 Linux 愛(ài)好者,您可能想使用像“”這樣的域名。 如果您是一名游戲愛(ài)好者,想要搭建自己的游戲服務(wù)器,那么您可能會(huì)喜歡“”。 有許多選項(xiàng)可供選擇,但并非每個(gè)主機(jī)名都可用,因?yàn)樗鼈兛赡芤驯皇褂谩?/p>
圖A
您需要填寫(xiě)主機(jī)名,然后單擊表單中的“添加主機(jī)”按鈕。 您不需要輸入 IP 地址,因?yàn)?IP 地址應(yīng)該自動(dòng)填寫(xiě),而更新 IP 地址是路由器的工作。 但如果沒(méi)有自動(dòng)填寫(xiě),請(qǐng)點(diǎn)擊“使用自動(dòng)檢測(cè)到的IP地址222.216.107.***”來(lái)自動(dòng)填寫(xiě)。 如果您選擇“”作為域名,并在主機(jī)名前選擇一些不會(huì)再有人使用的唯一前綴,例如“MyUniqueHostName”,那么您在公共互聯(lián)網(wǎng)上的新 DDNS 名稱(chēng)將為“” 。 任何訪問(wèn)“”的人都會(huì)輸入您的家庭IP地址,無(wú)論它如何變化。
添加動(dòng)態(tài)域名主機(jī)成功后,會(huì)提示:主機(jī)名已創(chuàng)建。
您的購(gòu)物車(chē)僅包含免費(fèi)服務(wù)。 系統(tǒng)不會(huì)要求您提供信用卡信息。
(您的購(gòu)物車(chē)僅包含免費(fèi)服務(wù)。我們不會(huì)要求您提供信用卡信息。)
然后點(diǎn)擊頁(yè)面底部的“付款”按鈕——不用擔(dān)心貝語(yǔ)網(wǎng)校,只會(huì)要求您支付0元,相當(dāng)于完成了流程。
一旦您確認(rèn)購(gòu)物車(chē)中的內(nèi)容,您的服務(wù)將立即激活。
(一旦您確認(rèn)購(gòu)物車(chē)中的內(nèi)容,您的服務(wù)將立即激活。)
點(diǎn)擊“激活服務(wù)”,即可啟動(dòng)動(dòng)態(tài)域名解析服務(wù)。 哈哈,放心使用吧! 非常穩(wěn)定。
將端口轉(zhuǎn)發(fā)到內(nèi)部網(wǎng)絡(luò)
設(shè)置 DDNS 帳戶后,您需要配置路由器以使用您自己的 IP 地址更新服務(wù)器。 您需要驗(yàn)證您的路由器是否支持 DynDNS。 我將使用相對(duì)便宜的 Linksys WRT54GS 路由器進(jìn)行演示遠(yuǎn)程視頻嗅探器,因?yàn)樗驯蛔C明是完全可更新的。
注意:基于路由器的 DDNS 更新有一個(gè)替代方案,那就是提供的 Windows 客戶端 ( )。 我個(gè)人不喜歡在計(jì)算機(jī)上運(yùn)行額外的軟件,因此我個(gè)人更喜歡使用硬件客戶端并讓它在路由器中執(zhí)行此操作。
圖B為DDNS配置頁(yè)面
它位于主設(shè)置頁(yè)面上的 DDNS 下。 只需選擇 DDNS 服務(wù),然后輸入您在服務(wù)器上的用戶名,輸入密碼,然后輸入完整的主機(jī)名,例如“”。 現(xiàn)在,單擊“保存設(shè)置”按鈕。 完成后,頁(yè)面將刷新,并且在“狀態(tài)”列中,它將告訴您 DDNS 已成功更新。 這意味著“”現(xiàn)在可以從公共互聯(lián)網(wǎng)訪問(wèn)。
圖B
一旦您的完全限定 DDNS 名稱(chēng)在 Internet 上完全可見(jiàn),您需要打開(kāi)訪問(wèn)該程序所需的相應(yīng)端口。 在圖C中,在“Applications Gaming”區(qū)域中的“Port Range Forward”下,您需要添加一些端口。 應(yīng)用程序列只是您將打開(kāi)的端口的名稱(chēng)。 在我的實(shí)例中,我為終端服務(wù)打開(kāi)了 TCP 端口 3389 和 3390。 任何從公共互聯(lián)網(wǎng)對(duì)端口 3389 的訪問(wèn)(該端口用于訪問(wèn)遠(yuǎn)程桌面或終端服務(wù))都將被重新路由到內(nèi)部主機(jī) 192.168.1.11。 端口3390是我為第二臺(tái)遠(yuǎn)程桌面主機(jī)選擇的非標(biāo)準(zhǔn)端口,它將被重新路由到內(nèi)部主機(jī)192.168.1.12。 完成這些端口轉(zhuǎn)發(fā)條目后,單擊“保存設(shè)置”按鈕保存更改。 請(qǐng)注意,您應(yīng)該為內(nèi)部主機(jī)使用靜態(tài) IP 地址,因?yàn)槿魏?DHCP 地址更改都會(huì)導(dǎo)致轉(zhuǎn)發(fā)中斷。
圖C
修改Windows遠(yuǎn)程桌面端口
Windows遠(yuǎn)程桌面的默認(rèn)端口是TCP 3389,但是如果你只使用這個(gè)端口,那么你只能讓一臺(tái)機(jī)器使用它,因?yàn)槟愕膬?nèi)部網(wǎng)絡(luò)對(duì)外只有一個(gè)IP地址。 如果希望遠(yuǎn)程桌面訪問(wèn)內(nèi)網(wǎng)第二臺(tái)電腦,則需要配置非標(biāo)準(zhǔn)端口。 需要使用RegEdit命令編輯注冊(cè)表中的以下鍵值:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
圖D為Vista中的執(zhí)行顯示; Windows XP 中的顯示應(yīng)該類(lèi)似。 要為第二個(gè)遠(yuǎn)程桌面(IP 地址為 192.168.1.12)設(shè)置第二個(gè)鍵值,只需將默認(rèn)的 3389 更改為 3390。如果您還有需要的其他主機(jī),可以繼續(xù)按順序添加端口。 所以對(duì)互聯(lián)網(wǎng)開(kāi)放。
圖D
不要忘記安全
這項(xiàng)技術(shù)確實(shí)強(qiáng)大且有用,但更多的便利也帶來(lái)了更多的責(zé)任。 每當(dāng)您向外界開(kāi)放端口時(shí),如果您忽視該服務(wù)的安全性,該服務(wù)(無(wú)論是 Web 服務(wù)器還是遠(yuǎn)程桌面服務(wù)器)都可能成為闖入內(nèi)部網(wǎng)絡(luò)的手段。 打開(kāi)后門(mén)。 打開(kāi)互聯(lián)網(wǎng)端口意味著地球上的任何人都可以訪問(wèn)您的服務(wù)。 請(qǐng)記住這一點(diǎn),您使用哪個(gè)操作系統(tǒng)或平臺(tái)并不重要。 如果您發(fā)現(xiàn)自己在公共互聯(lián)網(wǎng)上受到黑客的攻擊,請(qǐng)務(wù)必遵循最佳步驟來(lái)鎖定您提供的服務(wù)。 由于本文提供了在 Internet 上的任何位置使用遠(yuǎn)程桌面的示例,因此安全地配置遠(yuǎn)程桌面對(duì)您來(lái)說(shuō)極其重要。
2024-05-10 09:31
2024-05-07 21:47
2024-05-07 15:19