เป„เบฅเบเบฐเป„เบเปƒเบ™เบซเป‰เบญเบ‡เบเบฒเบ™. RDP, Port Knocking, Mikrotik: เบ‡เปˆเบฒเบเบ”เบฒเบ เปเบฅเบฐเบ›เบญเบ”เป„เบž

เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เปเบœเปˆเบฅเบฐเบšเบฒเบ”เบ‚เบญเบ‡เป„เบงเบฃเบฑเบ”เป‚เบ„เบงเบดเบ”-19 เปเบฅเบฐเบเบฒเบ™เบเบฑเบเบเบฑเบ™เบ—เบปเปˆเบงเป„เบ›เปƒเบ™เบซเบผเบฒเบเบ›เบฐเป€เบ—เบ”, เบงเบดเบ—เบตเบ”เบฝเบงเบ—เบตเปˆเบšเปเบฅเบดเบชเบฑเบ”เบซเบผเบฒเบเบšเปเบฅเบดเบชเบฑเบ”เบชเบทเบšเบ•เปเปˆเป€เบฎเบฑเบ”เบงเบฝเบเปเบกเปˆเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบœเปˆเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เบกเบตเบซเบผเบฒเบเบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบ›เบญเบ”เป„เบžเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ - เปเบ•เปˆเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบšเบฑเบ™เบซเบฒ, เบงเบดเบ—เบตเบเบฒเบ™เบ‡เปˆเบฒเบเบ”เบฒเบเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปƒเบ”เป†เบ—เบตเปˆเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฒเบเป„เบฅเบเบฐเป„เบเบเบฑเบšเบซเป‰เบญเบ‡เบเบฒเบ™เปเบกเปˆเบ™เบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เปเบฅเบฐเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก, เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบ, เบเบฒเบ™เบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเบ—เบตเปˆเบซเบ™เป‰เบฒเป€เบšเบทเปˆเบญเบซเบ™เปˆเบฒเบเปเบฅเบฐเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ—เบตเปˆเบเบฒเบงเบ™เบฒเบ™. เบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰เปเบกเปˆเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบฎเบฑเบเปเบžเบ‡เป‚เบ”เบ admins RDP (Remote Desktop Protocol). เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบเบปเบ‡เบเบฑเบšเบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเบœเปˆเบฒเบ™ RDP เป€เบซเบกเบฒเบฐเบชเบปเบกเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบเบปเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบšเบดเบ™เปƒเบซเบเปˆเปƒเบ™เบขเบฒเบ‚เบตเป‰เป€เบœเบดเป‰เบ‡ - เบเบฒเบ™เบฎเบฑเบเบชเบฒเบ›เบฐเบ•เบน RDP เป€เบ›เบตเบ”เบชเปเบฒเบฅเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปเบกเปˆเบ™เบšเปเปˆเบ›เบญเบ”เป„เบžเบซเบผเบฒเบ. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบชเบฐเป€เบซเบ™เบตเบงเบดเบ—เบตเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเปเบ•เปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰.เป„เบฅเบเบฐเป„เบเปƒเบ™เบซเป‰เบญเบ‡เบเบฒเบ™. RDP, Port Knocking, Mikrotik: เบ‡เปˆเบฒเบเบ”เบฒเบ เปเบฅเบฐเบ›เบญเบ”เป„เบž

เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบ‚เป‰เบญเบเบกเบฑเบเบˆเบฐเบžเบปเบšเบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเบ—เบตเปˆเบญเบธเบ›เบฐเบเบญเบ™ Mikrotik เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”, เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบกเบฑเบ™เบˆเบฐเบชเบฐเปเบ”เบ‡เบงเบดเบ—เบตเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ™เบตเป‰เปƒเบ™ Mikrotik, เปเบ•เปˆเบงเบดเบ—เบตเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ Port Knocking เปเบกเปˆเบ™เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบ‡เปˆเบฒเบเปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบŠเบฑเป‰เบ™เบชเบนเบ‡เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ router input เปเบฅเบฐ firewall เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™. .

เป‚เบ”เบเบซเบเปเป‰เบเปˆเบฝเบงเบเบฑเบš Port Knocking. เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปเบกเปˆเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เปเบฅเบฐเบžเบญเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”เบ–เบทเบเบ›เบดเบ”เบˆเบฒเบเบžเบฒเบเบ™เบญเบเป‚เบ”เบเป„เบŸเบงเป. เปเบฅเบฐเป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒ router เบ—เบตเปˆเบกเบต firewall เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบšเปเปˆเบกเบตเบ›เบฐเบ•เบดเบเบดเบฅเบดเบเบฒเปƒเบ”เป†เบ•เปเปˆเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบฒเบˆเบฒเบเบžเบฒเบเบ™เบญเบ, เบกเบฑเบ™เบŸเบฑเบ‡เบžเบงเบเบกเบฑเบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ” configure router เป„เบ”เป‰เป€เบžเบทเปˆเบญเบงเปˆเบฒเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™ (เบฅเบฐเบซเบฑเบ”) เบฅเปเบฒเบ”เบฑเบšเบ‚เบญเบ‡ packets เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบ”เป‰เบฎเบฑเบšเปƒเบ™เบžเบญเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™, เบกเบฑเบ™ (router) เบชเปเบฒเบฅเบฑเบš IP เบ—เบตเปˆ packets เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ•เบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡ (เบžเบญเบ”, เป‚เบ›เป‚เบ•เบ„เบญเบ™,. เปเบฅเบฐเบญเบทเปˆเบ™เป†).

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบเบฑเบšเบ—เบธเบฅเบฐเบเบดเบ”. เบ‚เป‰เบญเบเบˆเบฐเบšเปเปˆเป€เบฎเบฑเบ”เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปƒเบ™ Mikrotik - เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป€เบ•เบฑเบกเป„เบ›เบ”เป‰เบงเบเปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบตเบ„เบธเบ™เบ™เบฐเบžเบฒเบšเบชเบนเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เบตเป‰. เป‚เบ”เบเบซเบฅเบฑเบเบเบฒเบ™เปเบฅเป‰เบง, firewall เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบกเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”, เปเบ•เปˆ

/ip firewall filter
add action=accept chain=input comment="established and related accept" connection-state=established,related

เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบกเบฒโ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบชเป‰เบฒเบ‡โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ‚เบถเป‰เบ™โ€‹, เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบ—เบตเปˆโ€‹เบเปˆเบฝเบงโ€‹เบ‚เป‰เบญเบ‡โ€‹.
เบ•เบญเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Port Knocking เปƒเบ™ Mikrotik:

/ip firewall filter
add action=drop chain=input dst-port=19000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=drop chain=input dst-port=16000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=add-src-to-address-list address-list="remote_port_1" address-list-timeout=1m chain=input dst-port=19000 protocol=tcp comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=19001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=18999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=16001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=15999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="allow_remote_users" address-list-timeout=1m chain=input dst-port=16000 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
move [/ip firewall filter find comment=RemoteRules] 1
/ip firewall nat
add action=dst-nat chain=dstnat comment="remote_rdp" src-address-list="allow_remote_users" dst-port=33890 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.33 to-ports=3389

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบก:

เบชเบญเบ‡โ€‹เบเบปเบ”โ€‹เบฅเบฐโ€‹เบšเบฝเบšโ€‹เบ—เปเบฒโ€‹เบญเบดเบ”โ€‹

/ip firewall filter
add action=drop chain=input dst-port=19000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=drop chain=input dst-port=16000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules

เบซเป‰เบฒเบกเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบกเบฒเบˆเบฒเบเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบ–เบทเบเบšเบฑเบ™เบŠเบตเบ”เปเบฒเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบชเบฐเปเบเบ™เบžเบญเบ”;

เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเบชเบฒเบก:

add action=add-src-to-address-list address-list="remote_port_1" address-list-timeout=1m chain=input dst-port=19000 protocol=tcp comment=RemoteRules

เป€เบžเบตเปˆเบก ip เบเบฑเบšเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เป€เบ„เบฒเบฐเบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เบžเบญเบ”เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡ (19000);
เบชเบตเปˆเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ•เปเปˆเป„เบ›เปเบกเปˆเบ™:

add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=19001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=18999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=16001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=15999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules

เบชเป‰เบฒเบ‡เบžเบญเบ”เปƒเบชเปˆเบเบฑเบšเบ”เบฑเบเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเบฐเปเบเบ™เบžเบญเบ”เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒ, เปเบฅเบฐเบ–เป‰เบฒเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบเบงเบ”เบžเบปเบš, เปƒเบซเป‰ blacklist ip เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเป€เบ›เบฑเบ™เป€เบงเบฅเบฒ 60 เบ™เบฒเบ—เบต, เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ—เบตเปˆเบชเบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เปเบฒเบญเบดเบ”เบˆเบฐเบšเปเปˆเปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบกเบตเป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเบฅเบปเบšเบžเบญเบ”เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡;

เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ•เปเปˆเป„เบ›:

add action=add-src-to-address-list address-list="allow_remote_users" address-list-timeout=1m chain=input dst-port=16000 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules

เบงเบฒเบ‡ ip เปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เบชเปเบฒเบฅเบฑเบš 1 เบ™เบฒเบ—เบต (เบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ), เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เป€เบ„เบฒเบฐเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบขเบนเปˆเปƒเบ™เบžเบญเบ”เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™ (16000);

เบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›:

move [/ip firewall filter find comment=RemoteRules] 1

เบเป‰เบฒเบเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ‚เบถเป‰เบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เป„เบŸเบงเป, เป€เบžเบฒเบฐเบงเปˆเบฒเบชเปˆเบงเบ™เบซเบผเบฒเบเปเบฅเป‰เบงเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบกเบตเบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ—เบตเปˆเบ–เบทเบเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เปเบฅเป‰เบงเบ—เบตเปˆเบˆเบฐเบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเปƒเบซเป‰เบชเบดเปˆเบ‡เบ—เบตเปˆเบชเป‰เบฒเบ‡เปƒเบซเบกเปˆเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป€เบฎเบฑเบ”เบงเบฝเบ. เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เปเบฒเบญเบดเบ”เปƒเบ™ Mikrotik เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบˆเบฒเบเบชเบนเบ™, เปเบ•เปˆเบขเบนเปˆเปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบเบชเบนเบ™เป„เบ”เป‰เบ–เบทเบเบ„เบญเบšเบ„เบญเบ‡เป‚เบ”เบเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปเบฅเบฐเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบเป‰เบฒเบเบกเบฑเบ™ - เบ‚เป‰เบญเบเบเป‰เบฒเบเป„เบ›เบ—เบตเปˆ 1. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ - เบšเปˆเบญเบ™เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเป‰เบฒเบเบกเบฑเบ™เป„เบ”เป‰. เปเบฅเบฐเบŠเบตเป‰เบšเบญเบเบ•เบปเบงเป€เบฅเบเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เปเปˆเป„เบ›:

/ip firewall nat
add action=dst-nat chain=dstnat comment="remote_rdp_to_33" src-address-list="allow_remote_users" dst-port=33890 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.33 to-ports=3389

เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ” 33890 เบ—เบตเปˆเป€เบฅเบทเบญเบเป‚เบ”เบเบ•เบปเบ™เป€เบญเบ‡เป„เบ›เบซเบฒเบžเบญเบ” RDP 3389 เบ›เบปเบเบเบฐเบ•เบด เปเบฅเบฐ ip เบ‚เบญเบ‡เบ„เบญเบกเบžเบดเบงเป€เบ•เบต เบซเบผเบท terminal server เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™. เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบชเปเบฒเบฅเบฑเบšเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบžเบฒเบเปƒเบ™เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, เบ”เบตเบเบงเปˆเบฒเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบžเบญเบ”เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ (เปเบฅเบฐเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™). เบ•เบฒเบกเบ—เปเบฒเบกเบฐเบŠเบฒเบ”, ip เบ‚เบญเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบžเบฒเบเปƒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เป€เบ›เบฑเบ™เปเบšเบšเบ„เบปเบ‡เบ—เบตเปˆเบซเบผเบทเบ–เบทเบเปเบเป‰เป„เบ‚เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DHCP.

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™ Mikrotik เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ‡เปˆเบฒเบเป†เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš RDP เบžเบฒเบเปƒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบžเบงเบเป€เบฎเบปเบฒเบชเปˆเบงเบ™เปƒเบซเบเปˆเบกเบตเบœเบนเป‰เปƒเบŠเป‰ Windows, เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เป„เบŸเบฅเปŒ bat เปเบšเบšเบ‡เปˆเบฒเบเบ”เบฒเบเปเบฅเบฐเบ•เบฑเป‰เบ‡เบŠเบทเปˆเบกเบฑเบ™เบงเปˆเบฒ StartRDP.bat:

1.htm
1.rdp

เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบš 1.htm เบกเบตเบฅเบฐเบซเบฑเบ”เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

<img src="http://my_router.sn.mynetname.net:19000/1.jpg">
ะฝะฐะถะผะธั‚ะต ะพะฑะฝะพะฒะธั‚ัŒ ัั‚ั€ะฐะฝะธั†ัƒ ะดะปั ะฟะพะฒั‚ะพั€ะฝะพะณะพ ะทะฐั…ะพะดะฐ ะฟะพ RDP
<img src="http://my_router.sn.mynetname.net:16000/2.jpg">

เบกเบฑเบ™เบกเบตเบชเบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบฎเบนเบšเบžเบฒเบšเบˆเบดเบ™เบ•เบฐเบ™เบฒเบเบฒเบ™เบ—เบตเปˆเบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™ my_router.sn.mynetname.net - เบžเบงเบเป€เบฎเบปเบฒเป€เบญเบปเบฒเบ—เบตเปˆเบขเบนเปˆเบ™เบตเป‰เบกเบฒเบˆเบฒเบเบฅเบฐเบšเบปเบš Mikrotik DDNS เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบกเบฑเบ™เบขเบนเปˆเปƒเบ™ Mikrotik เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ: เป„เบ›เบ—เบตเปˆเป€เบกเบ™เบน IP-> Cloud - เบเบงเบ”เป€เบšเบดเปˆเบ‡เบเปˆเบญเบ‡เบเบงเบ”เบ—เบตเปˆเป€เบ›เบตเบ”เปƒเบŠเป‰ DDNS, เบเบปเบ” Apply เปเบฅเบฐเบ„เบฑเบ”เบฅเบญเบเบŠเบทเปˆ dns เบ‚เบญเบ‡ router เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เปเบ•เปˆเบ™เบตเป‰เปเบกเปˆเบ™เบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆ ip เบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ router เปเบกเปˆเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบซเบผเบทเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฑเบšเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰.

เบžเบญเบ”เปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เปเบฒเบญเบดเบ”: 19000 เป€เบ—เบปเปˆเบฒเบเบฑเบšเบžเบญเบ”เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบฅเบปเบš, เปƒเบ™เบ—เบตเบชเบญเบ‡, เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบš, เป„เบ›เบซเบฒเบ—เบตเบชเบญเบ‡. เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบกเบตเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบชเบฑเป‰เบ™เป†เบ—เบตเปˆเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบˆเบฐเป€เบฎเบฑเบ”เปเบ™เบงเปƒเบ”เบ–เป‰เบฒเบ—เบฑเบ™เบ—เบตเบ—เบฑเบ™เปƒเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ–เบทเบเบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบšเบฑเบ™เบซเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบฑเป‰เบ™ - เบžเบงเบเป€เบฎเบปเบฒเป‚เบซเบผเบ”เบซเบ™เป‰เบฒเปƒเบซเบกเปˆ, เบžเบญเบ” RDP เป€เบ›เบตเบ”เบ„เบทเบ™เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ 1 เบ™เบฒเบ—เบตเปเบฅเบฐเบเบญเบ‡เบ›เบฐเบŠเบธเบกเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ–เบทเบเบŸเบทเป‰เบ™เบŸเบนเบ„เบทเบ™เปƒเบซเบกเปˆ. เบ™เบญเบเบˆเบฒเบเบ™เบตเป‰, เบ‚เปเป‰เบ„เบงเบฒเบกเบฅเบฐเบซเบงเปˆเบฒเบ‡เปเบ—เปเบ img เบ›เบฐเบเบญเบšเป€เบ›เบฑเบ™ micro-delay เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš, เป€เบŠเบดเปˆเบ‡เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบžเบญเบ”เบ—เบตเบชเบญเบ‡ (16000) - เบกเบฒเบฎเบญเบ”เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบšเปเปˆเบกเบตเบเปเบฅเบฐเบ™เบตเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปƒเบ™เบชเบญเบ‡เบญเบฒเบ—เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ (30. เบ„เบปเบ™).

เบ•เปเปˆเป„เบ›เปเบกเปˆเบ™เป„เบŸเบฅเปŒ 1.rdp, เป€เบŠเบดเปˆเบ‡เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ” configure เบซเบ™เบถเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบ„เบปเบ™เบซเบผเบทเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปเบ•เปˆเบฅเบฐเบ„เบปเบ™ (เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰ - เบกเบฑเบ™เบ‡เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เป€เบงเบฅเบฒ 15 เบ™เบฒเบ—เบตเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบซเบผเบฒเบเบเปˆเบงเบฒเบชเบญเบ‡เบชเบฒเบกเบŠเบปเปˆเบงเป‚เบกเบ‡เบ—เบตเปˆเบ›เบถเบเบชเบฒเบœเบนเป‰เบ—เบตเปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เบ„เบดเบ”เป„เบ”เป‰)

screen mode id:i:2
use multimon:i:1
.....
connection type:i:6
networkautodetect:i:0
.....
disable wallpaper:i:1
.....
full address:s:my_router.sn.mynetname.net:33890
.....
username:s:myuserlogin
domain:s:mydomain

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เปเบกเปˆเบ™เปƒเบŠเป‰ multimon: i: 1 - เบ™เบตเป‰เบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เปƒเบŠเป‰เบˆเปเบžเบฒเบšเบซเบผเบฒเบ - เบšเบฒเบ‡เบ„เบปเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ™เบตเป‰, เปเบ•เปˆเบžเบงเบเป€เบ‚เบปเบฒเป€เบญเบ‡เบˆเบฐเบšเปเปˆเบ„เบดเบ”เบ—เบตเปˆเบˆเบฐเป€เบ›เบตเบ”เบกเบฑเบ™.

เบ›เบฐเป€เบžเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ: i: 6 เปเบฅเบฐ networkautodetect: i: 0 - เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบชเปˆเบงเบ™เปƒเบซเบเปˆเบชเบนเบ‡เบเบงเปˆเบฒ 10 Mbps, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบ›เบตเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ›เบฐเป€เบžเบ” 6 (เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™ 10 Mbps เปเบฅเบฐเบชเบนเบ‡เบเบงเปˆเบฒ) เปเบฅเบฐเบ›เบดเบ” networkautodetect, เป€เบžเบฒเบฐเบงเปˆเบฒเบ–เป‰เบฒเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ (เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”) , เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒ latency เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเบ—เบตเปˆเบซเบฒเบเบฒเบเบˆเบฐเบเปเบฒเบ™เบปเบ” session เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป„เบ›เบชเบนเปˆเบ„เบงเบฒเบกเป„เบงเบŠเป‰เบฒเป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ”เบปเบ™เบ™เบฒเบ™, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบ„เบงเบฒเบกเบฅเปˆเบฒเบŠเป‰เบฒเปƒเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปƒเบ™เป‚เบ›เปเบเบผเบกเบเบฒเบŸเบดเบ.

เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เบฎเบนเบšเบงเปเป€เบ›เป€เบ›เบต: i: 1 - เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เบฎเบนเบš desktop
username:s:myuserlogin - เบžเบงเบเป€เบฎเบปเบฒเบฅเบฐเบšเบธเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบฒเบฐเบงเปˆเบฒเบชเปˆเบงเบ™เบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบฎเบนเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ.
domain:s:mydomain - เบฅเบฐเบšเบธเป‚เบ”เป€เบกเบ™ เบซเบผเบทเบŠเบทเปˆเบ„เบญเบกเบžเบดเบงเป€เบ•เบต

เปเบ•เปˆโ€‹เบ–เป‰เบฒโ€‹เบซเบฒเบโ€‹เบงเปˆเบฒโ€‹เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป€เบฎเบฑเบ”โ€‹เปƒเบซเป‰โ€‹เบงเบฝเบโ€‹เบ‡เบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบ‡เปˆเบฒเบโ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เบชเป‰เบฒเบ‡โ€‹เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹, เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบเบฑเบ‡โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰ PowerShell - StartRDP.ps1

Test-NetConnection -ComputerName my_router.sn.mynetname.net -Port 19000
Test-NetConnection -ComputerName my_router.sn.mynetname.net -Port 16000
mstsc /v:my_router.sn.mynetname.net:33890

เบเบฑเบ‡เป€เบ›เบฑเบ™เบžเบฝเบ‡เป€เบฅเบฑเบเบ™เป‰เบญเบเบเปˆเบฝเบงเบเบฑเบšเบฅเบนเบเบ„เป‰เบฒ RDP เปƒเบ™ Windows: MS เป„เบ”เป‰เบกเบฒเป€เบ›เบฑเบ™เบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบงเปƒเบ™เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™เปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปเบฅเบฐเบชเปˆเบงเบ™เบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เบกเบฑเบ™, เป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบซเบผเบฒเบ - เป€เบŠเบฑเปˆเบ™: เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบฎเบฒเบ”เปเบง 3D, เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบ„เบงเบฒเบกเบฅเบฐเบญเบฝเบ”เบซเบ™เป‰เบฒเบˆเปเบชเปเบฒเบฅเบฑเบšเบˆเปเบชเบฐเปเบ”เบ‡เบœเบปเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, multiscreen, เปเบฅเบฐเบญเบทเปˆเบ™เป†. เปเบ•เปˆเปเบ™เปˆเบ™เบญเบ™, เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เปƒเบ™เบ”เป‰เบฒเบ™เบซเบฅเบฑเบ‡, เปเบฅเบฐเบ–เป‰เบฒเบฅเบนเบเบ„เป‰เบฒเปเบกเปˆเบ™ Windows 7, เปเบฅเบฐ PC เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเปเบกเปˆเบ™ Windows 10, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™ RDP เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™เบฎเบธเปˆเบ™ 7.0. เปเบ•เปˆเบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เปเบกเปˆเบ™เบงเปˆเบฒเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เบฑเบšเบ›เบธเบ‡เบชเบฐเบšเบฑเบš RDP เปƒเบซเป‰เบเบฑเบšเบฎเบธเปˆเบ™เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒเบซเบผเบฒเบ - เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบญเบฑเบšเป€เบเบ”เป€เบงเบตเบŠเบฑเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™เบˆเบฒเบ 7.0 (Windows 7) เป€เบ›เบฑเบ™ 8.1. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ, เบกเบฑเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบžเบตเปˆเบกเบชเบฐเบšเบฑเบšเบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบซเบผเบฒเบเป€เบ—เบปเปˆเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเบผเบธเบ”เบฅเบปเบ‡เป€เบžเบทเปˆเบญเบเบปเบเบฅเบฐเบ”เบฑเบšเปƒเบซเป‰เบเบฑเบšเบฅเบนเบเบ„เป‰เบฒเป‚เบ›เป‚เบ•เบ„เบญเบ™ RDP เบฎเบธเปˆเบ™เปƒเบซเบกเปˆ.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบกเบตเป€เบ—เบเป‚เบ™เป‚เบฅเบเบตเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเปเบฅเบฐเบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบ›เบญเบ”เป„เบžเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบเบฑเบš PC เบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบซเบผเบทเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡ terminal. เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบ›เบญเบ”เป„เบžเบเบงเปˆเบฒ, เบงเบดเบ—เบตเบเบฒเบ™ Port Knocking เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบตเบ„เบงเบฒเบกเบซเบเบธเป‰เบ‡เบเบฒเบเบซเบผเบฒเบเปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเป‚เบ”เบเบ„เปเบฒเบชเบฑเปˆเบ‡เบซเบผเบฒเบเบ‚เบฐเบซเบ™เบฒเบ”, เป‚เบ”เบเบเบฒเบ™เป€เบžเบตเปˆเบกเบžเบญเบ”เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบš - เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบก 3,4,5,6 ... port เบ•เบฒเบกเป€เบซเบ”เบœเบปเบ™เบ”เบฝเบงเบเบฑเบ™. , เปเบฅเบฐโ€‹เปƒเบ™โ€‹เบเปโ€‹เบฅเบฐโ€‹เบ™เบตโ€‹เบ™เบตเป‰โ€‹เบเบฒเบ™โ€‹เบšเบธเบโ€‹เบฅเบธเบโ€‹เป‚เบ”เบโ€‹เบเบปเบ‡โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป„เบ›โ€‹เปƒเบ™โ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เบ‚เบญเบ‡โ€‹เบ—เปˆเบฒเบ™โ€‹เบˆเบฐโ€‹เป€เบ›เบฑเบ™โ€‹เป„เบ›โ€‹เบšเปเปˆโ€‹เป„เบ”เป‰โ€‹เป€เบเบทเบญเบšโ€‹.

เป„เบŸเบฅเปŒเบซเบงเปˆเบฒเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบฒเบ‡เป„เบเบเบฑเบš RDP.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™