วิธีกำหนดค่าเดสก์ท็อประยะไกลผ่านเราเตอร์


หากคุณต้องการเชื่อมต่อกับพีซีที่ใช้ Windows จากระยะไกล มีหลายวิธีที่จะทำ ตัวอย่างเช่น คุณสามารถ อุโมงค์ VNC เหนือ SSH ซึ่งช่วยให้คุณใช้โปรโตคอล VNC แบบโอเพนซอร์สผ่านการเชื่อมต่อ SSH ที่เข้ารหัสได้ อย่างไรก็ตาม วิธีที่ดีที่สุดคือการใช้เครื่องมือ Windows Remote Desktop

มีขั้นตอนบางอย่างที่คุณต้องดำเนินการก่อนที่คุณจะพร้อมที่จะเชื่อมต่อกับพีซีที่ใช้ Windows จากระยะไกล คุณจะต้องกำหนดค่าเดสก์ท็อประยะไกลผ่านเราเตอร์ของคุณ ตรวจสอบให้แน่ใจว่าพอร์ตที่จำเป็นเปิดอยู่และการส่งต่อพอร์ตนั้นทำงานอยู่ ในการดำเนินการนี้และ ใช้เดสก์ท็อประยะไกล จากระยะไกล คุณจะต้องทำตามขั้นตอนเหล่านี้

การกำหนดค่า Windows Firewall เพื่ออนุญาตการเข้าถึงเดสก์ท็อประยะไกล

ก่อนที่คุณจะกำหนดค่าการเชื่อมต่อเดสก์ท็อประยะไกลผ่านเราเตอร์ คุณจะต้องตรวจสอบให้แน่ใจว่า Windows จะอนุญาตการเชื่อมต่อขาเข้าและขาออกกับพีซีของคุณ

  1. ในการดำเนินการนี้ ให้คลิกขวาที่เมนู Start แล้วเลือก การตั้งค่า
    1. ใน เมนู การตั้งค่าเลือก อัปเดตและความปลอดภัย>ความปลอดภัยของ Windows>ไฟร์วอลล์และการป้องกันเครือข่าย
      1. ในเมนู ไฟร์วอลล์และการป้องกันเครือข่ายเลือก อนุญาตแอปผ่านไฟร์วอลล์ตัวเลือก
        1. เลือกปุ่ม เปลี่ยนการตั้งค่าใน แอปที่อนุญาต
        2. strong>หน้าต่างเพื่อปลดล็อกเมนู
          1. เมื่อคุณปลดล็อกแล้ว ในเมนู ให้ค้นหาตัวเลือก เดสก์ท็อประยะไกลและ เดสก์ท็อประยะไกล (WebSocket)ในรายการที่ให้ไว้ เลือกช่องทำเครื่องหมายถัดจากตัวเลือกเหล่านี้เพื่ออนุญาตการเชื่อมต่อ RDP ผ่านไฟร์วอลล์ เลือกปุ่ม ตกลงเพื่อบันทึกตัวเลือกของคุณ
          2. การเปลี่ยนพอร์ต RDP เริ่มต้นใน Windows 10

            คุณได้ตั้งค่า Windows Firewall เพื่ออนุญาตการเชื่อมต่อ RDP (Remote Desktop Protocol) ตอนนี้ คุณควรเปลี่ยนพอร์ต RDP เริ่มต้นที่ใช้โดย Windows สำหรับการเชื่อมต่อ RDP จาก พอร์ต 3389เป็นหมายเลขพอร์ตอื่น

            นี่เป็นเพราะ ความเสี่ยงของการโจมตีด้วย Remote Desktop Protocol สูงมาก แม้ว่าการเปลี่ยนพอร์ตจะไม่ใช่วิธีเดียวที่จะรักษาความปลอดภัยให้กับการเชื่อมต่อ RDP ของคุณ แต่จะช่วยชะลอและจำกัดความเสี่ยงจากการสุ่มบ็อตสแกนพอร์ตที่ค้นหาพอร์ต RDP ที่เปิดอยู่บนเราเตอร์ของคุณ

            1. หากต้องการเปลี่ยนพอร์ต RDP ให้คลิกขวาที่เมนูเริ่มแล้วเลือกตัวเลือก เรียกใช้หรือเลือก แป้น Windows + Rบนแป้นพิมพ์
            1. ใน เรียกใช้กล่องโต้ตอบ พิมพ์ regeditก่อนเลือก ตกลงซึ่งจะเป็นการเปิดตัวแก้ไขรีจิสทรีของ Windows
              1. ค้นหาตำแหน่งโดยใช้เมนูทรีทางด้านซ้ายในหน้าต่าง Registry Editor ใหม่ คีย์ HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumberคลิกขวาที่คีย์ หมายเลขพอร์ตทางด้านขวา จากนั้นเลือก แก้ไขตัวเลือก
                1. ในกล่อง แก้ไขค่า DWORD (32 บิต)เลือก ทศนิยมจาก ฐานจากนั้นตั้งค่าพอร์ตใหม่ในกล่อง ข้อมูลค่าตรวจสอบให้แน่ใจว่าค่าที่คุณใช้ไม่ได้ถูกใช้โดยพอร์ตที่รู้จักอื่นๆ เลือก ตกลงเพื่อบันทึกตัวเลือกของคุณ
                2. เมื่อคุณได้ทำการเปลี่ยนแปลงหมายเลขพอร์ต RDP เริ่มต้น คุณจะ ต้องรีสตาร์ทพีซีของคุณ การเชื่อมต่อใดๆ ที่คุณทำกับพีซีของคุณโดยใช้ RDP ในอนาคตจะต้องได้รับการกำหนดค่าโดยใช้หมายเลขพอร์ตที่คุณเลือก (เช่น 10.0.0.10:1337แทนที่จะเป็น 10.0.0.10:3389>)

                  การเปิดใช้งานการส่งต่อพอร์ตบนเราเตอร์เครือข่ายของคุณ

                  ตอนนี้คุณทำได้ เริ่มกำหนดค่าเราเตอร์ของคุณเพื่ออนุญาตการเชื่อมต่อจากอินเทอร์เน็ตไปยังพีซีของคุณบนเครือข่ายท้องถิ่นของคุณ ขั้นตอนแรกในกระบวนการนี้คือ เปิดใช้งานการส่งต่อพอร์ต บนเราเตอร์ของคุณ โดยไม่ปล่อยให้แฮกเกอร์เข้ามา

                  1. ในการเริ่มต้น ให้เข้าถึงหน้าการดูแลระบบเว็บของเราเตอร์โดยใช้เว็บของคุณ เบราว์เซอร์ (โดยทั่วไปคือ 192.168.1.1, 192.168.1.254หรือรูปแบบที่คล้ายกัน) และลงชื่อเข้าใช้ คุณจะต้องตรวจสอบให้แน่ใจว่าอุปกรณ์ที่คุณใช้เพื่อเข้าถึงเว็บพอร์ทัลเชื่อมต่อกับ เครือข่ายเดียวกัน หากคุณไม่แน่ใจ โปรดอ่านคู่มือผู้ใช้สำหรับเราเตอร์เครือข่ายของคุณสำหรับข้อมูลเพิ่มเติม
                    1. เมื่อคุณ ลงชื่อเข้าใช้เราเตอร์ของคุณ คุณจะต้องค้นหาการตั้งค่าการส่งต่อพอร์ต (เช่น การส่งต่อ>เซิร์ฟเวอร์เสมือนบนเราเตอร์ TP-Link) เมื่อคุณพบการตั้งค่าเหล่านี้แล้ว คุณจะต้องเพิ่มรายการที่จับคู่พอร์ต RDP (3389 ตามค่าเริ่มต้น หรือพอร์ตแบบกำหนดเองที่คุณตั้งค่าไว้) กับที่อยู่ IP เครือข่ายท้องถิ่นของพีซีของคุณ (ไม่ใช่ที่อยู่ IP สาธารณะของคุณ ).
                    2. เมื่อจับคู่พอร์ต RDP การส่งต่อพอร์ตควรใช้งานได้และพร้อมที่จะอนุญาตการเชื่อมต่อเดสก์ท็อประยะไกลผ่านทางอินเทอร์เน็ต คุณควรจะสามารถเชื่อมต่อกับพีซีของคุณจากระยะไกลโดยใช้ที่อยู่ IP สาธารณะและหมายเลขพอร์ต RDP โดยเราเตอร์เครือข่ายของคุณส่งต่อคำขอไปยังพีซีของคุณ

                      การทำแผนที่ที่อยู่ IP ของคุณโดยใช้บริการ Dynamic DNS

                      เมื่อการส่งต่อพอร์ตทำงาน คุณควรจะทำการเชื่อมต่อเดสก์ท็อประยะไกลผ่านอินเทอร์เน็ตได้ตราบใดที่กฎการส่งต่อพอร์ตยังทำงานอยู่ พีซีของคุณเปิดอยู่และเชื่อมต่อกับเราเตอร์ของคุณ การเชื่อมต่ออินเทอร์เน็ตของคุณใช้งานได้ และ ที่อยู่ IP สาธารณะ ของคุณยังคงเหมือนเดิม

                      อย่างไรก็ตาม หาก ISP ของคุณใช้ที่อยู่ IP แบบไดนามิก (ที่อยู่ IP ที่มีการเปลี่ยนแปลงเป็นประจำ) คุณจะไม่สามารถ เพื่อเชื่อมต่อถ้าหรือเมื่อที่อยู่ IP สาธารณะของคุณเปลี่ยนแปลง ในการแก้ไขปัญหานี้ คุณสามารถจับคู่ที่อยู่ IP ของคุณ ใช้บริการ Dynamic DNS เพื่อที่ว่าเมื่อที่อยู่ IP ของคุณเปลี่ยนแปลง คุณยังคงทำการเชื่อมต่อจากระยะไกลได้

                      ก่อนที่คุณจะใช้ Dynamic DNS อย่างไรก็ตาม คุณจะต้องตั้งค่าบัญชีกับผู้ให้บริการที่เหมาะสม เช่น ไม่มี IP

                      1. หากคุณต้องการใช้ No-IP สำหรับ Dynamic DNS สร้างบัญชีของคุณ โดยระบุที่อยู่อีเมลของคุณและรหัสผ่านที่เหมาะสม นอกจากนี้ คุณจะต้องระบุชื่อโฮสต์ (เช่น example.ddns.net) ที่คุณสามารถใช้เพื่อสร้างการเชื่อมต่อ RDP โดยไม่ต้องใช้ที่อยู่ IP ของคุณ
                        1. เมื่อคุณสร้างบัญชีแล้ว คุณจะต้องเปิดใช้งานบัญชี ตรวจสอบกล่องจดหมายอีเมลของคุณและเลือกปุ่ม ยืนยันบัญชีที่รวมอยู่ในอีเมลยืนยันเมื่อคุณได้รับแล้ว
                          1. เมื่อเปิดใช้งานบัญชีของคุณ คุณจะต้องติดตั้ง ไคลเอ็นต์การอัปเดตแบบไดนามิกบนพีซีของคุณก่อน สิ่งนี้ทำให้มั่นใจได้ว่าบัญชี No IP ของคุณจะมีที่อยู่ IP สาธารณะที่ถูกต้องเสมอ ช่วยให้คุณทำการเชื่อมต่อได้ ดาวน์โหลดไคลเอนต์อัพเดตไดนามิก ลงในพีซีของคุณ และติดตั้งเพื่อดำเนินการต่อ
                            1. เมื่อไคลเอ็นต์อัปเดตไดนามิกเปิดใช้งาน ติดตั้งบนพีซีของคุณ แอปควรเปิดโดยอัตโนมัติ ลงชื่อเข้าใช้โดยใช้ชื่อผู้ใช้และรหัสผ่าน No IP ของคุณ ณ จุดนี้
                              1. หลังจากลงชื่อเข้าใช้ คุณจะต้องเลือก ชื่อโฮสต์ใดที่จะเชื่อมโยงกับที่อยู่ IP สาธารณะของคุณ เลือกชื่อโฮสต์ที่เหมาะสมจากรายการ จากนั้นเลือก บันทึกเพื่อยืนยัน
                                1. ในที่นี้ คุณควรจะสามารถเชื่อมต่อกับพีซีของคุณจากระยะไกลโดยใช้ชื่อโฮสต์ DNS แบบไดนามิกและพอร์ต RDP ที่ใช้งานอยู่ (เช่น example.ddns.net:3389) ไคลเอ็นต์การอัปเดตแบบไดนามิกจะตรวจสอบการเปลี่ยนแปลงที่อยู่ IP สาธารณะของคุณทุกๆ ห้านาที แต่ถ้าคุณต้องการรีเฟรชด้วยตัวเอง ให้เลือกปุ่ม รีเฟรชทันทีในหน้าต่างการตั้งค่า DUC
                                  1. เราเตอร์เครือข่ายบางตัว (เช่น TP-Link) รองรับ Dynamic DNS และอนุญาตให้คุณรีเฟรชที่อยู่ IP สาธารณะของคุณโดยอัตโนมัติโดยไม่ต้องติดตั้ง Dynamic Update Client บนพีซีของคุณ แม้ว่า ขอแนะนำให้คุณยังคงทำเป็นตัวเลือกสำรอง ตัวอย่างเช่น ผู้ใช้ที่มีเราเตอร์ TP-Link สามารถเข้าถึงการตั้งค่าเหล่านี้ได้โดยเลือกตัวเลือกเมนู Dynamic DNSในหน้าการดูแลระบบเว็บ สำหรับรุ่นอื่นๆ โปรดดูคู่มือผู้ใช้เราเตอร์เครือข่ายของคุณสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการดำเนินการ
                                    1. เมื่อคุณกำหนดค่าแล้ว เราเตอร์ของคุณโดยใช้ขั้นตอนเหล่านี้ คุณควรจะสามารถเชื่อมต่อจากระยะไกลโดยใช้ RDP ตรวจสอบให้แน่ใจว่าได้พิมพ์ชื่อโฮสต์ DNS แบบไดนามิกและหมายเลขพอร์ต (เช่น example.ddns.net:3387) ในเครื่องมือการเชื่อมต่อเดสก์ท็อประยะไกลเพื่อตรวจสอบสิทธิ์อย่างถูกต้อง หากเราเตอร์ของคุณได้รับการกำหนดค่าอย่างถูกต้องและไม่มีปัญหาการเชื่อมต่ออื่นๆ คุณควรจะสามารถเชื่อมต่อและสร้างการเชื่อมต่อเดสก์ท็อประยะไกลได้สำเร็จ
                                    2. ทางเลือกอื่นสำหรับเดสก์ท็อประยะไกล

                                      ขั้นตอนข้างต้นควรอนุญาตให้คุณกำหนดค่าการเชื่อมต่อเดสก์ท็อประยะไกลผ่านเราเตอร์ของคุณ อย่างไรก็ตาม หากการเชื่อมต่อเดสก์ท็อประยะไกลของคุณใช้งานไม่ได้ หรือคุณไม่พอใจกับคุณภาพ แสดงว่ามี ทางเลือกแทน RDP ที่พร้อมใช้งาน ตัวอย่างเช่น แอปอย่าง TeamViewer จะช่วยให้คุณเชื่อมต่อกับพีซีได้อย่างง่ายดาย

                                      คุณยังสามารถใช้ เครื่องมือจัดการเดสก์ท็อประยะไกล ต่างๆ เพื่อรักษาการเชื่อมต่อของคุณ หรือคุณอาจนึกถึง ตั้งค่า VPN เพื่อสร้างการเชื่อมต่อกับพีซีระยะไกลของคุณแทน คุณอาจต้องการพิจารณา วิธีปิดหรือรีสตาร์ทพีซีของคุณจากระยะไกล เพื่อรีเซ็ตพีซีของคุณหากคุณประสบปัญหา

                                      กระทู้ที่เกี่ยวข้อง:


                                      11.05.2021