求一个安全的 RDP 内网穿透方案

2020-07-22 14:14:14 +08:00
 lwp2070809

今天刚打算把公司(国企)的办公电脑使用 RDP+FRP 内网穿透出去, 方便回家办公, 就看到了这个贴子 /t/692012 , 瑟瑟发抖, 遂放弃公司电脑内网穿透的想法, 但是偶尔也有远程控制家中电脑的需求, 于是求一个较为安全的解决方案.
我记得 FRP 支持 STCP 和口令, 是否足够安全?
RDP 有没有类似于 Linux SSH 的 RSA 密钥对认证方式并禁用密码登录? 目前我在局域网内登录 RDP 的方式是通过微软账号.
还有 RDP 真的那么不安全的话公网上那么多采用账号密码验证的 RDP 协议 Win Server 为啥这些就没事呢...
另外由于经常更换地点, 所以不考虑 IP 白名单访问的方式.
最后心疼一波 teamviewer, 公司规定办公电脑只能用向日葵远程并 url 过滤了 teamviewer, 一问信息安全中心果然是之前那件破事...

10292 次点击
所在节点    程序员
63 条回复
chuckzhou
2020-07-22 14:39:53 +08:00
用 SSH 开一个 SOCKS5,然后用 MultiDesk 连接 RDP,这个软件支持 SOCKS5 代理。
xcodeghost
2020-07-22 14:40:44 +08:00
既然在国企,建议向 IT 申请合法的方式,如果不批,建议放弃吧。
lwp2070809
2020-07-22 14:45:40 +08:00
@chuckzhou #1 谢谢, 我试用一下这个软件
lwp2070809
2020-07-22 14:46:46 +08:00
@xcodeghost #2 我已经放弃了内网穿透公司电脑的想法, 老老实实用公司规定的向日葵了, 现在是想考虑内网穿透家里电脑的方案.
wangxiaoaer
2020-07-22 14:49:28 +08:00
一直用 Teamview,没啥问题啊。
lwp2070809
2020-07-22 14:51:46 +08:00
@wangxiaoaer #5 在我这边可能是由于地区或者运营商的问题, teamviewer 非常的卡, fr 穿透就很流畅, 但是今天看到 v 站的贴子吓得我马上把家里电脑的 frp 给关了
CallMeReznov
2020-07-22 14:58:45 +08:00
不懂就问,我在用的 SAKURAFRP 里面为什么没有这个模式呢?
yujiang
2020-07-22 14:59:53 +08:00
可以用下蒲公英,P2P 模式还是挺快的
zmj1316
2020-07-22 15:25:07 +08:00
ms 的 rdp 自带一个 gate 功能吧
hiplon
2020-07-22 15:29:44 +08:00
试试 Apache Guacamole ?
joesonw
2020-07-22 15:35:17 +08:00
用 wireguard 建立对等连接后, 再 rdp?
kenshin912
2020-07-22 15:36:21 +08:00
我之前的解决方案是 NAT 出去的 , 不过工作时间只允许内网地址连接 3389 , 其他时间允许任意地址连接 3389 , 不过非工作时间默认是关机状态 , 需要先唤醒电脑再连接.
唤醒是通过映射一台服务器的 UDP 9 端口出去做的. 机器需要 MAC 地址绑定. 否则可能唤醒失败.
Phant0m
2020-07-22 15:37:35 +08:00
fwknop 了解一下( port knocking ), 默认开起五分钟,已经链接上的不会被断开,五分钟后自动删除防火窗规则。
robertluo11
2020-07-22 15:46:12 +08:00
我公司产品,remote express
toou123
2020-07-22 15:47:09 +08:00
自建 frps,用的时候开端口,不用了把端口关掉……
robertluo11
2020-07-22 15:48:20 +08:00
009694
2020-07-22 15:50:10 +08:00
自带穿透的远程桌面:teamview 向日葵
虚拟局域网:zerotier-one openvpn tinc Nebula
cjpjxjx
2020-07-22 15:52:25 +08:00
贴子说的不是因为服务器数据库密码太简单导致的吗,这和 frp 有什么关系
jfdnet
2020-07-22 16:04:12 +08:00
我用 zerotier 现在也挺快的了。
shoreywong
2020-07-22 16:29:19 +08:00
@cjpjxjx #18 对 我是因为 3306

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/692192

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX