Вопрос или проблема
У меня есть машина с Windows (10 Pro, если это важно), на которой есть сетевое共享. К нему (к сетевому общению) можно получить доступ по LAN. Однако, когда я вне дома, мне нужен способ получить доступ к сетевому совместному использованию через WAN.
У меня открыты порты для FTP и SMB, я создал FTP-сервер, зафиксировал внутренний IP-адрес и запомнил публичный IP-адрес, так что я знаю все, что нужно.
Как мне настроить сетевое совместное использование через WAN? В идеале, метод, который работает как для Windows, так и для Linux.
Для специфики, мне “Добавить сетевое расположение” или “Подключить сетевой диск”? И когда мне нужно ввести публичный IP и порт, пожалуйста, разделяйте их двумя точками.
На самом деле, вы можете это сделать, при условии, что у вас есть доступ к интерфейсу управления вашим маршрутизатором и вы открыли порт 3389 (это порт, используемый RDP), пока вы дома. Свяжите указанный порт с частным IP-адресом машины, на которой находится общая папка (если это не NAS), и вуаля.
Я согласен с теми рисками безопасности, которые представляет собой FTP, так как это ВООБЩЕ НЕБЕЗОПАСНО, даже по вашему собственному LAN, не говоря уже о доступе снаружи.
Ответ или решение
Удаленный доступ к сетевому ресурсу в Windows: пошаговое руководство
В условиях современного бизнеса возможность удаленного доступа к важным файлам и ресурсам на компьютере становится необходимостью. Если у вас есть компьютер с Windows 10 Pro, который делится своими ресурсами по локальной сети (LAN), вы можете обеспечить удаленный доступ к сетевой папке через доступ в сеть (WAN). Ниже приведены шаги и лучшие практики для реализации такого доступа.
1. Настройка удаленного доступа
Прежде чем приступить к настройке, важно убедиться, что у вас есть полный контроль над вашим маршрутизатором и что все необходимые порты открыты. В вашем случае рекомендую настроить следующие протоколы и порты для безопасного доступа:
- SMB (Server Message Block) – по умолчанию использует порт 445.
- RDP (Remote Desktop Protocol) – порт 3389, если вы планируете использовать удаленный рабочий стол.
- FTP – если вы используете FTP-сервер, следует отметить, что данный метод считается менее безопасным.
Убедитесь, что ваш компьютер, который предоставляет сетевой ресурс, имеет статический локальный IP-адрес. Например, если это 192.168.1.100, вы сможете использовать его для настройки портов на маршрутизаторе.
2. Конфигурация маршрутизатора
- Войдите в интерфейс управления вашим маршрутизатором.
- Найдите раздел, отвечающий за переадресацию портов (Port Forwarding).
- Настройте следующие переадресации:
- Для SMB: перенаправьте порт 445 на IP-адрес вашего компьютера (192.168.1.100).
- Для RDP: перенаправьте порт 3389 на тот же IP-адрес.
- Сохраните изменения.
3. Подключение к сетевому ресурсу
Когда настройки маршрутизатора будут завершены, вы сможете подключаться к сетевым ресурсам через WAN.
Подключение с Windows
-
Откройте «Проводник».
-
В адресной строке введите
\\Ваш_публичный_IP:445
(например,\\123.456.78.90:445
) и нажмите Enter.- Примечание: Лучше использовать инструменты, такие как VPN, чтобы увеличить уровень безопасности при подключении к SMB через интернет. Безопасность вашего подключения имеет первоочередное значение.
-
При необходимости введите учетные данные для доступа (логин и пароль к учетной записи Windows, которая имеет доступ к ресурсам).
-
Если вы хотите сохранить эту настройку, щелкните правой кнопкой мыши на подключенный ресурс и выберите «Добавить в избранное» или «Создать ярлык».
Подключение с Linux
Системы Linux используют немного другие команды для подключения к SMB-ресурсам.
-
Установите необходимые утилиты, если они не установлены:
sudo apt-get install cifs-utils
-
Создайте точку монтирования:
sudo mkdir /mnt/your_sharename
-
Используйте команду для монтирования:
sudo mount -t cifs -o username=Vаша_учетная_запись,password=Ваш_пароль //Ваш_публичный_IP:445/Имя_общей_папки /mnt/your_sharename
Таким образом, используя указанные команды, вы без проблем получите доступ к отделам файловой системы вашего Windows-компьютера.
Заключение
Удаленный доступ к сетевым ресурсам Windows – это мощный инструмент, который может значительно увеличить вашу продуктивность. При соблюдении указанных выше шагов и рекомендаций по безопасности, вы сможете эффективно и безопасно управлять своими данными, находясь вне офиса. Помните о рисках, связанных с открытием портов, и всегда проверяйте, что вы принимаете необходимые меры для защиты своей сети.