反向代理本地的3389端口会有安全问题,例子:
https://linux.do/t/topic/483175,所以请谨慎对待,不要因为无密码无防火墙导致重要资料丢失!
需求
有时需要在宿舍远控工位主机,在工位主机上开屏幕共享,假装自己在用工位的机器开会,需要界面清晰、操作不黏滞。
现状
西电广研院的校园网没有分配IPV6,连上校园网的两台设备相互ping不到。

前期调查:
- 皎月连打洞失败。
- 校园网下zerotier死活连不上。
- 个人有一台2c2g、3M带宽的云服务器,但看其他人的说法感觉3M不太够?所以我没试了。而sunshine需要暴露好几个端口出去,所以必须自己部署frp服务(多购买几条内网穿透隧道应该也可以),所以日月方案也没考虑了。
- 第三方远控软件的免费方案中,网易uu远程应该是最流畅、清晰的,但是也感觉还是一点点糊。
最后根据宿舍机器和工位机器都是win11的情况,选择使用win11自带的mstsc进行。
1. mstsc
在弄内网穿透之前,先在局域网内弄好mstsc(比如让控制端连上被控端的热点)。mstsc需要被控端是win11专业版,控制端无所谓。
注意我的被控端是本地账户而非微软账户。以下配置都在被控端进行。




测试:
首先看被控端的3389端口开没开:
netstat -an | findstr :3389

如果没有输出说明这个服务没有在监听,可能需要在完成上面的步骤之后重启被控端。不排除是我哪个操作忘记写在这了,或者读者的软件环境与我的存在差异。也不排除是微软的问题:微软 10 月更新反馈存在 BUG:导致远程桌面“Win11 连不上 Win11”
然后可以在控制端测试连接了。
因为我现在主机不在身边了,所以直接用内网穿透的地址来演示吧,局域网就用局域网的IP:

这里输入的也是被控端本地账户的登录密码。

选“是”即可。

然后应该桌面就会替换为被控端的桌面了,用起来还是很丝滑的。
2. 实现内网穿透
局域网内弄好了,就要实现被控端能被控制端在公网上访问了。
这里推荐natapp或者sakura frp,更推荐后者。


根据帮助里的教程操作即可:https://doc.natfrp.com/app/rdp.html
sakura frp可以每天登录领流量,而且我每个月就四次开会时用,流量还算够用。在natapp的1M带宽免费隧道下也只是稍微不跟手,在sakura frp上更是远程主机跟本地用的清晰度和响应度几乎一模一样。
其他
如果想节约流量的话可以了解下RDP协议,它只会传输屏幕发生变化的区域像素,所以一些动态桌面啥的关掉应该可以节约一点流量。
如果还有其他性能更好、更安全、更不易产生费用的方案,欢迎分享与讨论!



4631

被折叠的 条评论
为什么被折叠?



