更新時間:2024-05-10 07:48:51作者:佚名
您可能擁有一個具有固定寬帶連接的家庭網絡,可讓您每周 7 天、每天 24 小時訪問外部在線世界。 但是,如果您想從公共互聯網訪問您的家庭網絡,該怎么辦? 如果您想為寬帶帳戶支付 2 到 4 倍的費用,那么您可以獲得一個固定的 IP 地址(不再改變的地址)。 這樣做是可以的,但是這種方法并不適合所有人。 幸運的是,我們通過使用網站的 DDNS(動態域名解析)服務,有一個免費且簡單的解決方案來解決此問題。 本文將演示如何創建免費帳戶、配置路由器以將動態 IP 地址更新到 DDNS 服務器,以及打開必要的網絡端口以從 Internet 訪問家庭網絡。
您可以使用動態 DNS 執行以下操作:
1. 使用遠程桌面或 VNC 連接到 Internet 上任何位置的您自己的私人計算機。 通常,這不會消耗太多帶寬,但如果您啟用遠程桌面動畫并通過遠程連接播放聲音或視頻文件,則可能很難判斷。
2. 在您的私人計算機上設置個人網站。 這將受到帶寬的限制,因為大多數寬帶服務提供商不提供高上傳能力。 絕大多數寬帶連接的速度上限在 128 到 384kbps 之間,但偶爾也有少數幸運兒的上傳能力高達 1mbps。
3. 設置您自己的FTP 服務器。 如果您的 FTP 站點需要用戶名和密碼遠程視頻嗅探器,這可能是一件危險的事情,因為這些用戶名和密碼是直接以明文形式發送的。 任何人都可以嗅探它們并闖入您的 FTP 服務器。 如果您的用戶名和密碼在其他地方使用,攻擊者也可以闖入該地方。
4.搭建自己的游戲服務器。 這也將受到帶寬的限制,通常每個外部連接約為 40kbps。 如果你的上傳容量只有384kbps,那么最大玩家人數是8人,不要試圖放更多人進去。
5. 提供自己的視頻服務,例如Slingbox。 請注意,它可能會耗盡您的上傳帶寬,因為視頻非常占用帶寬。
總之,一旦有了動態域名解析,你能做的事情幾乎是無窮無盡的,但你應該注意,責任和能力總是并存的。 因為您現在已經完全向公共互聯網開放,所以您現在必須采取措施保護您的資源免受黑客攻擊。
創建您自己的帳戶
最初,您必須創建自己的 DynDNS 帳戶。 只需轉到 DynDNS 網站頁面 ( ) 并單擊“創建帳戶”( )。 然后,您需要填寫一些個人信息,提供有效的電子郵件地址進行確認,并選擇用戶名和密碼。 在“您是如何得知我們的”欄中,記得選擇“其他”并粘貼本文的網址。 同意所有條件并單擊“創建帳戶”。 收到確認電子郵件后,您需要在 48 小時內點擊電子郵件中提供的確認鏈接來激活您的帳戶。 一旦您的帳戶被激活,您就可以登錄。
登錄后,記得點擊DynDNS網站左上角的“我的服務”鏈接。 然后,單擊“添加主機服務”( )。 然后,單擊“添加動態 DNS 主機”( ),然后您可以看到如圖 A 所示的 Web 表單,您可以從可用域名列表中選擇一個。 如果您是 Linux 愛好者,您可能想使用像“”這樣的域名。 如果您是一名游戲愛好者,想要搭建自己的游戲服務器,那么您可能會喜歡“”。 有許多選項可供選擇,但并非每個主機名都可用,因為它們可能已被使用。
圖A
您需要填寫主機名,然后單擊表單中的“添加主機”按鈕。 您不需要輸入 IP 地址,因為 IP 地址應該自動填寫,而更新 IP 地址是路由器的工作。 但如果沒有自動填寫,請點擊“使用自動檢測到的IP地址222.216.107.***”來自動填寫。 如果您選擇“”作為域名,并在主機名前選擇一些不會再有人使用的唯一前綴,例如“MyUniqueHostName”,那么您在公共互聯網上的新 DDNS 名稱將為“” 。 任何訪問“”的人都會輸入您的家庭IP地址,無論它如何變化。
添加動態域名主機成功后,會提示:主機名已創建。
您的購物車僅包含免費服務。 系統不會要求您提供信用卡信息。
(您的購物車僅包含免費服務。我們不會要求您提供信用卡信息。)
然后點擊頁面底部的“付款”按鈕——不用擔心貝語網校,只會要求您支付0元,相當于完成了流程。
一旦您確認購物車中的內容,您的服務將立即激活。
(一旦您確認購物車中的內容,您的服務將立即激活。)
點擊“激活服務”,即可啟動動態域名解析服務。 哈哈,放心使用吧! 非常穩定。
將端口轉發到內部網絡
設置 DDNS 帳戶后,您需要配置路由器以使用您自己的 IP 地址更新服務器。 您需要驗證您的路由器是否支持 DynDNS。 我將使用相對便宜的 Linksys WRT54GS 路由器進行演示遠程視頻嗅探器,因為它已被證明是完全可更新的。
注意:基于路由器的 DDNS 更新有一個替代方案,那就是提供的 Windows 客戶端 ( )。 我個人不喜歡在計算機上運行額外的軟件,因此我個人更喜歡使用硬件客戶端并讓它在路由器中執行此操作。
圖B為DDNS配置頁面
它位于主設置頁面上的 DDNS 下。 只需選擇 DDNS 服務,然后輸入您在服務器上的用戶名,輸入密碼,然后輸入完整的主機名,例如“”。 現在,單擊“保存設置”按鈕。 完成后,頁面將刷新,并且在“狀態”列中,它將告訴您 DDNS 已成功更新。 這意味著“”現在可以從公共互聯網訪問。
圖B
一旦您的完全限定 DDNS 名稱在 Internet 上完全可見,您需要打開訪問該程序所需的相應端口。 在圖C中,在“Applications Gaming”區域中的“Port Range Forward”下,您需要添加一些端口。 應用程序列只是您將打開的端口的名稱。 在我的實例中,我為終端服務打開了 TCP 端口 3389 和 3390。 任何從公共互聯網對端口 3389 的訪問(該端口用于訪問遠程桌面或終端服務)都將被重新路由到內部主機 192.168.1.11。 端口3390是我為第二臺遠程桌面主機選擇的非標準端口,它將被重新路由到內部主機192.168.1.12。 完成這些端口轉發條目后,單擊“保存設置”按鈕保存更改。 請注意,您應該為內部主機使用靜態 IP 地址,因為任何 DHCP 地址更改都會導致轉發中斷。
圖C
修改Windows遠程桌面端口
Windows遠程桌面的默認端口是TCP 3389,但是如果你只使用這個端口,那么你只能讓一臺機器使用它,因為你的內部網絡對外只有一個IP地址。 如果希望遠程桌面訪問內網第二臺電腦,則需要配置非標準端口。 需要使用RegEdit命令編輯注冊表中的以下鍵值:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
圖D為Vista中的執行顯示; Windows XP 中的顯示應該類似。 要為第二個遠程桌面(IP 地址為 192.168.1.12)設置第二個鍵值,只需將默認的 3389 更改為 3390。如果您還有需要的其他主機,可以繼續按順序添加端口。 所以對互聯網開放。
圖D
不要忘記安全
這項技術確實強大且有用,但更多的便利也帶來了更多的責任。 每當您向外界開放端口時,如果您忽視該服務的安全性,該服務(無論是 Web 服務器還是遠程桌面服務器)都可能成為闖入內部網絡的手段。 打開后門。 打開互聯網端口意味著地球上的任何人都可以訪問您的服務。 請記住這一點,您使用哪個操作系統或平臺并不重要。 如果您發現自己在公共互聯網上受到黑客的攻擊,請務必遵循最佳步驟來鎖定您提供的服務。 由于本文提供了在 Internet 上的任何位置使用遠程桌面的示例,因此安全地配置遠程桌面對您來說極其重要。