デフォルトのRDPポート3389を使用するすべてのマシンで、インターネットから同じルーター内の複数のマシンにRDPできますか?


0

デフォルトのRDPポート3389を使用するすべてのマシンで、インターネットから同じルーター内の複数のマシンにRDPできますか?

基本的に、私の仕事では不必要な発信ポートがすべてブロックされています。3389(デフォルトのRDP)ポートはブロックされていません。したがって、デフォルトのRDPポートを3390、3391などに変更することはオプションではありません。自宅にいくつかの仮想マシンをセットアップし、すべて異なるOSを実行しています。現在、デフォルトのRDPポートを保持している1台のマシンにRDPし、それから他のマシンにRDPします。

ネットワーク内のすべてのマシンがデフォルトのRDPポート3389になる方法があり、インターネットから各マシンにRDPできるかどうかを知りたいです。

繰り返しますが、これらは実際のワークステーションではなく、VirtualBoxで実行されているVMです。現在、ポートフォワーディングを使用せず、すべてのインターフェイスをブリッジモードに設定して、これらのVMがルーターから直接IPアドレスを取得するようにします。

お知らせ下さい。


必要なのは、HTTPリバースプロキシの概念に相当するRDPです。これはリモートデスクトップゲートウェイを使用して実行できますが、Windows Serverが必要であり、443でリッスンします(既定)。
ボブ

回答:


0

いいえ、これは機能しません。

まず、ポート転送を設定するために作業ルーターにアクセスする必要があります。または、UPNPを使用してインターネットに面したポートをマシンに転送することが許可されます。ネットワークがこれを許可するように設定されているかどうかは、まったく別の質問であり、ITサポートだけが答えることができます。答えは「いいえ」になると思います。または「なぜこれが必要なのですか?」

ポートを複数のマシンに転送することはできません。また、「このポートはすべてのマシンに無差別に転送するだけ」の問題ではありません。それはネットワークの仕組みではなく、あなたが人として「私はすべての場所でリクエストを爆発させ、その特定の瞬間に私が実際に気にする1つの応答を選びたい」と想像することはできますが、実際には非常に難しいですソフトウェアで実行および管理する。

基本的には、インターネットに面したポートですべてをすべてのマシンにマルチキャストとしてブロードキャストする必要がありますが、どういうわけかユニキャストのマシン間接続としてのみ機能します。これが不可能であるだけでなく、プログラムにバグが見つかった場合、ネットワーク上のマシンの1つではなく、すべてのマシンが同時に感染する可能性があるため、セキュリティ上のリスクになる可能性があります。

実際にこれを行う必要がある場合は、ネットワーク内に接続する単一のマシンを用意し、そのマシンのローカルネットワーク経由で使用する他のマシンにバウンスする必要があります。


確かに、これは通常のネットワークでは不可能(そして非常に安全ではない)である可能性が高いことを知っていましたが、virtualboxポートフォワーディングを使用する回避策があると聞いたばかりです。とにかく、応答に感謝します。
-DivZ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.