พอร์ตใดในไฟร์วอลล์ที่ต้องเปิดเพื่อให้สามารถเชื่อมต่อกับเซิร์ฟเวอร์ Mac Vine ได้


2

ฉันมี Mac ที่ติดตั้งเซิร์ฟเวอร์เถาวัลย์ติดตั้งอยู่ภายในไฟร์วอลล์ (จริงๆแล้วเราเตอร์เชื่อมต่อกับรุ่นเคเบิลและมี LAN เป็นภายใน)

ถ้าฉันต้องการเดสก์ท็อประยะไกลไปยังเซิร์ฟเวอร์ Vine จากอินเทอร์เน็ตฉันจะกำหนดค่าเราเตอร์ได้อย่างไร นี่คือความคิดของฉัน:

  • อนุญาตพอร์ต XXXX
  • ส่งต่อพอร์ต XXXX ไปยัง Mac

คำถาม:

  • พอร์ตใดบ้างที่จำเป็นต้องเปิดและส่งต่อ
  • มีอะไรที่พลาดหรือเปล่า?

ขอบคุณ

คำตอบ:


1

คุณสามารถตั้งค่าพอร์ต Vine ที่ใช้ในการตั้งค่า โปรดระวังว่ามันมีโหมดเซิร์ฟเวอร์ถาวรและโหมดแมนนวล มันเริ่มต้นที่ 5900 แต่คุณเปลี่ยนได้อย่างง่ายดายเป็น 5901 หรืออะไรก็ได้ที่คุณต้องการ เซิร์ฟเวอร์ VNC ที่สร้างขึ้นในระบบปฏิบัติการใช้ 5900 ดังนั้นฉันใช้ 5901 สำหรับ Vine

คุณเพียงแค่ต้องเปิดพอร์ตบนเราเตอร์ของคุณเพื่อชี้ไปที่ IP ของ Mac คุณจะต้องให้ IP เป็นแบบคงที่กับ Mac หากคุณมีปัญหาในการเปิดพอร์ตให้เราแบบของเราเตอร์ที่คุณมี

นอกจากนี้เนื่องจาก Vine (หรือรสชาติใด ๆ ของ VNC) ไม่ปลอดภัยฉันขอแนะนำให้เปิดพอร์ตไปยัง SSH บน Mac ของคุณและทำการเชื่อมต่อ Vine ของคุณผ่าน SSH คุณสามารถใช้คำสั่งเช่นนี้เพื่อเชื่อมต่อแม้ว่าจะเปลี่ยน 5900s เป็นพอร์ตที่คุณใช้ หากคุณเปิดพอร์ตไปที่ SSH คุณไม่จำเป็นต้องเปิดพอร์ตสำหรับ Vine

ssh -L 5900: 127.0.0.1: 5900 ชื่อผู้ใช้ @ public_IP

หลังจากรันคำสั่งนั้นบนคอมพิวเตอร์ไคลเอนต์ VNC คุณสามารถ VNC ไปยัง localhost และเซสชันของคุณจะปลอดภัย คุณสามารถทำได้ในซาฟารีโดยพิมพ์ vnc: // localhost

นอกจากนี้แทนที่จะใช้ IP สาธารณะของคุณคุณสามารถรับบัญชี DynDNS.com แทนได้ดังนั้นเมื่อ ISP ของคุณให้ IP ใหม่คุณจะยังคงสามารถเชื่อมต่อได้ เราเตอร์ของคุณอาจรองรับการอัปเดต DynDNS โดยอัตโนมัติหรือคุณสามารถรับแอพเพื่อให้ทันสมัย

จากนั้นคุณจะใช้:

ssh -L 5900: 127.0.0.1: 5900 username@your_account.dyndns.org


1
แน่ใจ นอกจากนี้หากคุณใช้แอพที่แชร์หน้าจอในตัวจากไคลเอนต์ Mac มันจะไม่ชอบการเชื่อมต่อกับ localhost หากต้องการอนุญาตให้ใช้ค่าเริ่มต้นให้เขียน com.apple.ScreenSharing skipLocalAddressCheck -boolean YES
ridogi

เราเตอร์ของฉันคือ D-Link DI-524 รูปแบบที่ค่อนข้างเก่า
สแตน

1
จุดสิ้นสุดของบทความนี้อธิบายวิธีการตั้งค่าพอร์ตไปข้างหน้าในรูปแบบนั้น portforward.com/english/routers/port_forwarding/Dlink/DI-524/…คุณจะต้องการใช้ 22 แทนพอร์ตที่กล่าวถึง นอกจากนี้ชนิดสำหรับ SSH คือ TCP
ridogi
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.