This topic created in 1669 days ago, the information mentioned may be changed or developed.
家里宽带没有公网 IP ,但是又需要访问家里的服务器,用公网服务器和 nps 做了代理。
但是呢,又发现经常有人爆破我 vnc 的端口,总是出现“Too many Secure Failure.”,查了一下可以把 VNC 其中一项黑名单设置关掉。但是又觉得关掉这个又会不安全。
不知道大家有没有什么方法能解决一下这个问题。
Ps:不要说“那你去用向日葵 /Teamviewer (等一众远控软件)啊”这样的话。
32 replies • 2021-12-03 15:07:47 +08:00
 |
|
2
scofieldpeng Oct 25, 2021
套一个 vpn 不就行了?公网服务器搭建一个 openvpn,然后家里设备或者路由器直接连接,外面你连接进去就行了,或者用 wg,zerotier 之类的 udp 打动也行
|
 |
|
3
AoEiuV020 Oct 25, 2021
同上,ssh 还是比较安全的,只要关闭密码登录就能让多数爆破望而却步, 反代的端口设置监听 localhost ,然后要用的时候 ssh 打个隧道上去,
|
 |
|
4
NewYear Oct 25, 2021
端口敲门的技术你又不会,向日葵 /Teamviewer 你又看不上,将就吧。
|
 |
|
6
OPA Oct 25, 2021 1
|
 |
|
7
yshtcn Oct 25, 2021 via iPhone
vpn 或者加密代理都可以。 比如我用 surge mac 作为 snell 服务端。客户端 surge 要先连上才能进一步访问 rdp ,vnc 。公网就不暴露了。
|
 |
|
8
Telegram Oct 25, 2021
放心吧,只要密码够复杂,扫不开的。
|
 |
|
9
matrix67 Oct 25, 2021
安全组 iptables 只开白名单
|
 |
|
10
markgor Oct 25, 2021
之前我用过 frp ,后来换成了向日葵.... 因为主板不支持 WOL ,所以买了个向日葵的联网插座,控制电脑开关。 而且我还不用搭一台轻量云进去,还免去了运维这部分
|
 |
|
12
ZeroDu Oct 25, 2021
目前方案:家里机器都用 zerotier ,公网服务器上也加入同一个 zerotier ,同时搭建 openvpn ,这样可以随时连 vpn 回去
|
 |
|
13
newbeelity Oct 25, 2021
小米智能插座配合主板通电开机+向日葵。好像是最便宜的方法了
|
 |
|
15
vela Oct 25, 2021
搭个 OpenVPN ,只开 OpenVPN 端口。
|
 |
|
16
superrichman Oct 25, 2021
有外网的服务被扫是日常,已经习惯了,试试 fail2ban 吧
|
 |
|
18
cshlxm Oct 25, 2021
套个 vpn ,公网服务器只开 vpn 端口 nps 的客户端连接的端口,需要连家里服务器时,先登录 vpn
|
 |
|
20
aaronlam Oct 25, 2021 via iPhone
frp 的 stcp 解君愁
|
 |
|
21
liuxu Oct 25, 2021
fail2ban 解君愁
|
 |
|
22
black201w Oct 25, 2021
我是家里电脑运行 Teamviewer , 只允许 LAN 访问, 然后把对应端口用 frp 转发到公网服务器上, 不会被 Teamviewer 提示商业用途, 而且也比较稳定. 如果你两台机器能打得通 P2P , 那么试试 Parsec 也不错, 缺点就是需要注册个账号登录.
|
 |
|
23
silkriver Oct 25, 2021
ssh 限密钥认证,设置 Client-to-server port forwarding
|
 |
|
24
br00k Oct 26, 2021
套个 KCP 加密就行了
|
 |
|
25
Osk Oct 26, 2021
套 ssh, ssh 优势: 客户端遍地都是, 甚至系统自带不用下, 不像各种 vp-n 连接麻烦; ssh 认证安全因子可以配置的比较高; ssh 也可以只允许隧道, 不允许建立 tty 或者执行命令.
ssh 在很多 tcp 应用的需求中真的是相当好用的方案了.
|
 |
|
26
ETiV Oct 26, 2021
8 年前我有这个需求的时候,自己写了一个 TOTP 机制,写对了密码再开白名单给来源 IP
|
 |
|
27
blakejia Oct 26, 2021 via iPhone
推荐蒲公英。 比 vps 性价比高。家用足够
|
 |
|
28
dot Oct 26, 2021
用 zerotier 就不会暴露在公网了。
|
 |
|
29
exip Oct 26, 2021 via Android
用 vnc 的反向链接,家里机器开 vnc 服务主动定时访问你公网机器,你只要一监听就连上了,不监听就连不上。
|
 |
|
30
preach Oct 26, 2021
up 是 request 还是 login ? 如果是 login 就用 keychain 如果是 request 就白名单
|
 |
|
31
abcfy2 Oct 26, 2021
vnc 支持 ssh 隧道连接啊?你的 VNC 端口不对外开放(只监听 127.0.0.1 )就可以了,很多 VNC 图形化客户端都支持通过 ssh 连接。
|
 |
|
32
openp2p Dec 3, 2021
可试试我的开源项目 openp2p dot cn,两行命令搞定。两台机器建立 p2p 隧道,访问本机就行了。无需暴露到公网
|