2

Я новичок в VPN и в некоторой степени удаленный рабочий стол, поэтому я попытался почитать его. Мне нужно решение, поэтому я могу получить доступ к своему главному компьютеру во время поездки, если мне это нужно.

  • Мой компьютер находится за маршрутизатором, поэтому мне нужно будет выполнить переадресацию портов.
  • Я хочу настроить VPN таким образом, чтобы напрямую был доступен только мой компьютер, содержащий VPN. (Может быть, со временем также другие сетевые ресурсы, такие как базы данных, запущенные на других компьютерах в локальной сети? Или мне нужно, чтобы базы данных, работающие на компьютере, были подключены к VPN?)
  • Затем я хочу настроить удаленный рабочий стол на моем компьютере - и разрешить только локальные подключения.

Мне кажется, что преимущества использования удаленного рабочего стола внутри VPN:

  • Чтобы хакер (ручной или автоматический) получил критически важный доступ, для получения контроля над компьютером потребуется взломать мой VPN и удаленный рабочий стол (это будет учетная запись администратора, поэтому важный доступ не будет скомпрометирован).
  • Виртуальная частная сеть также позволяет мне просто обмениваться некоторыми файловыми дисками и базой данных, которые могут быть полезны в ситуациях, когда меня не волнует использование удаленного рабочего стола.

Является ли вышеуказанное верным или неверным и / или неосуществимым? Я хотел бы иметь установку, которую я могу оставить без присмотра включенной, например, на неделю, не беспокоясь о том, что компьютер может быть взломан. И мой рабочий стол, и ноутбук - Win7 / Win8, поэтому я думаю, что я должен иметь возможность использовать встроенные функции VPN и удаленного рабочего стола.

1 ответ1

1

Для удаленного рабочего стола я думаю, что вы можете безопасно использовать встроенные функции удаленного рабочего стола, так как клиенты работают достаточно хорошо.

Для VPN я бы предложил не использовать встроенный VPN для Windows (PPTP), поскольку он не слишком безопасен. Вы можете прочитать больше информации об этом https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/

Я бы настроил OpenVPN на одном из компьютеров в режиме моста, так что вы можете получить доступ к вашей локальной сети, если это необходимо. Это только потребует, чтобы вы открыли порт для OpenVPN в вашем маршрутизаторе.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .