ááá¯ááºáá¶á¡áá»á¬ážá¡ááŒá¬ážááœáẠCOVID-19 ááá¯ááºážáááºá
Ạáá°ážá
ááºáá»á¶á·ááŸá¶á·ááŸá¯ááŸáá·áº á¡ááœá±ááœá± quarantine ááŒá±á¬áá·áº áá¯áá¹ááá®á¡áá»á¬ážá¡ááŒá¬áž áááºáááºáá¯ááºááá¯ááºááẠáá
áºáá¯áááºážáá±á¬áááºážáááºážááŸá¬ á¡ááºáá¬áááºááŸáá
áºááá·áº á¡áá¯ááºááœááºáá»á¬ážááá¯á· á¡áá±ážááŸáááºáá±á¬ááºááŒááºážáááºááŒá
áºáááºá áá±ážáá¶áá±á«ááºáá®áá±á¬á¡áá¯ááºá¡ááœáẠá¡áá±á¬áºá¡áááºáá±ážáááºážáá±á¬áááºážáááºážáá»á¬ážá
áœá¬ááŸáááẠ- ááá¯á·áá±á¬áº ááŒá¿áá¬áá¡ááá¯ááºážá¡áá¬á¡áá áá¯á¶ážááá¯á·á¡áá±ážááŸáá»áááºáááºáááºáááºááá·áºá¡áá¯á¶ážááŒá¯áá°á¡ááœááºáááᯠááá¯ážááŸááºážáá±á¬áááºážáááºážááá¯á¡ááºááŒá®áž á¡ááá¯áááºáááºáá»á¬ážá ááŸááºážáááºážáá»ááºáá»á¬ážá áá»ááºážáááá±á¬ááŸáááŸáá¯ááºážááŸá¯áá»á¬ážááŸáá·áº ááŸááºáá»á¬ážáá±á¬ááœáŸááºááŒá¬ážáá»ááºáá»á¬ážáááá¯á¡ááºáá² ááá¯á¡ááºáá«áááºá á€áááºážáááºážááᯠá
á®áá¶ááá·áºááœá²áá°á¡áá»á¬ážá¡ááŒá¬ážá RDP (Remote Desktop Protocol) ááŸá
áºáááºááŒáááºá RDP ááŸáá
áºááá·áº áá¯ááºáááºážááœááºááá¯á· ááá¯ááºááá¯ááºáá»áááºáááºááŒááºážááẠáá»áœááºá¯ááºááá¯á·áááŒá¿áá¬ááᯠá¡áá±á¬ááºážáá¯á¶ážááŒá±ááŸááºážááá¯ááºááẠ- á¡ááºáá¬áááºá¡ááœáẠRDP port ááá¯ááœáá·áºáá¬ážááŒááºážááẠá¡ááœááºá¡áá¹ááá¬ááºáááºážáá«áááºá ááá¯á·ááŒá±á¬áá·áºá á¡á±á¬ááºááœáẠáá»áœááºá¯ááºááẠááá¯ážááŸááºážáá±á¬áºáááºáž áá¯á¶ááŒááºá
áááºáá»ááá±á¬ áá¬ááœááºááŸá¯áááºážáááºážááᯠáááºááŒáá«áááºá
Mikrotik á
ááºáá
á¹á
ááºážáá»á¬ážááᯠá¡ááºáá¬áááºá¡áá¯á¶ážááŒá¯ááœáá·áºá¡ááŒá
Ạá¡áá¯á¶ážááŒá¯ááá·áº á¡ááœá²á·á¡á
ááºážáááºáá»á¬ážááᯠáááŒá¬ááááœá±á·áá±ááá±á¬ááŒá±á¬áá·áºá á¡á±á¬ááºááœáẠáááºážááᯠMikrotik ááœáẠáááºááá¯á·á¡áá±á¬ááºá¡áááºáá±á¬áºááááºááᯠááŒááá¬ážáááºááŒá
áºááŒá®ážá ááá¯á·áá±á¬áº Port Knocking áá¬ááœááºááŸá¯áááºážáááºážááᯠá¡áá¬ážáá°ááá·áºááœááºáž router áááºáááºáá»á¬ážááŸáá·áº firewall ááŸáááá·áº á¡ááŒá¬ážá¡ááá·áºááŒáá·áºá
ááºáá
á¹á
ááºážáá»á¬ážááœáẠá¡ááœááºááá° á¡áá±á¬ááºá¡áááºáá±á¬áºááá¯ááºááẠ.
Port Knocking á¡ááŒá±á¬ááºáž á¡áá»ááºážáá»á¯ááºáá«á. á¡ááºáá¬áááºááŸáá·áºáá»áááºáááºáá¬ážáá±á¬ ááœááºáááºáá áºáá¯á á á¶ááŒááŒááºááá¬ááœááºááŸá¯ááŸá¬ á¡áááºážá¡ááŒá áºáá»á¬ážááŸáá·áº ááááºáááºážáá»á¬ážá¡á¬ážáá¯á¶ážááᯠfirewall ááŒáá·áº ááŒááºáááŸááááºáá¬ážááá·áºá¡áá«ááŒá áºáááºá ááá¯áá²á·ááá¯á· configured firewall áá«ááá·áº router ááẠááŒááºáááŸáá¬áá±á¬ packet áá»á¬ážááᯠáááºááá¯á·áá»áŸ ááá¯á¶á·ááŒááºáá±á¬áºáááºáž áááºážááá¯á·ááᯠáá¬ážáá±á¬ááºáááºá ááá¯á·ááŒá±á¬áá·áºá áááºááẠááá°áá®áá±á¬ ports áá»á¬ážááœáẠnetwork packet áá»á¬ážá á¡áá»áá¯á·áá±á¬ (code) sequence ááᯠáááºáá¶áááŸááá±á¬á¡áá«á packets áá»á¬ážááẠá¡áá»áá¯á·áá±á¬á¡áááºážá¡ááŒá áºáá»á¬ážááá¯á·áááºáá±á¬ááºááœáá·áºááŒááºáá±á¬ááºááŒááºážááŸáá¬áá±á¬ IP á¡ááœáẠrouter (ááá¯á·) router ááẠáááºáž (ááá¯á·) router) ááᯠconfigure áá¯ááºááá¯ááºáá«áááºá á áááºááŒáá·áº)á
á¡áᯠá á®ážááœá¬ážáá±ážáá¯ááºáááºá Mikrotik ááŸá firewall áááºáááºáá»á¬ážá á¡áá±ážá áááºáá±á¬áºááŒáá»ááºááᯠáá»áœááºá¯ááºáá¯ááºáá±á¬ááºáááºááá¯ááºáá« - á€á¡ááœáẠá¡ááºáá¬áááºááẠá¡áááºá¡ááœá±ážááŒáá·áºáá±á¬áááºážááŒá áºáá»á¬ážááŸáá·áº ááŒáá·áºáá±áá«áááºá á¡áá±á¬ááºážáá¯á¶ážááá±á¬á· firewall á áááºáá¬áá²á· packet á¡á¬ážáá¯á¶ážááᯠááááºááá¯á·áá±ááá·áº
/ip firewall filter
add action=accept chain=input comment="established and related accept" connection-state=established,related
áááºááŸááºáá¬ážáá±á¬á áááºá
ááºáá»áááºáááºááŸá¯áá»á¬ážá០á¡áááºá¡ááœá¬ážá¡áá¬ááᯠááœáá·áºááŒá¯áááºá
ááᯠáá»áœááºá¯ááºááá¯á·ááẠMikrotik ááœáẠPort Knocking ááᯠá
áá
áºááá·áºááœááºážáá¬ážáá«áááºá
/ip firewall filter
add action=drop chain=input dst-port=19000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=drop chain=input dst-port=16000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=add-src-to-address-list address-list="remote_port_1" address-list-timeout=1m chain=input dst-port=19000 protocol=tcp comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=19001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=18999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=16001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=15999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="allow_remote_users" address-list-timeout=1m chain=input dst-port=16000 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
move [/ip firewall filter find comment=RemoteRules] 1
/ip firewall nat
add action=dst-nat chain=dstnat comment="remote_rdp" src-address-list="allow_remote_users" dst-port=33890 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.33 to-ports=3389
ááá¯ááá¯ááá¯á¡áá±ážá áááºá¡ááœááº-
áááá ááºážáá»ááºážááŸá áºáá¯
/ip firewall filter
add action=drop chain=input dst-port=19000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=drop chain=input dst-port=16000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
ááááºáááºážá áááºááºáááºáá±á ááºá¡ááœááºáž á¡áááºáá»ááºá á¬áááºážááœááºážáá¬ážáá±á¬ IP ááááºá á¬áá»á¬ážá០áááºáá¬áá±á¬ áááºáááºáá»á¬ážááᯠáá¬ážááŒá áºáá«á
ááááá ááºážáá»ááºáž-
add action=add-src-to-address-list address-list="remote_port_1" address-list-timeout=1m chain=input dst-port=19000 protocol=tcp comment=RemoteRules
ááŸááºáááºáá±á¬ port ááᯠááŸááºáááºáá±á¬ ááááá¯á¶áž áá±á«ááºááŒááºáž (19000);
áá±á¬ááºá
ááºážáá»ááºážáá±ážáá¯ááá±á¬á·-
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=19001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=18999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=16001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=15999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
áááºá ports áá»á¬ážááá¯á áááºááºáááºááá¯áá°áá»á¬ážá¡ááœáẠáá±á¬ááºáá»á±á¬áẠports áá»á¬ážáááºáá®ážááŒá®áž ááá¯ááá¯á·áá±á¬ááŒáá¯ážáááºážááŸá¯áá»á¬ážááá¯ááœá±á·ááŸááá«á áááºážááá¯á·á ip ááᯠáááá Ạ60 ááŒá¬ blacklist á á¬áááºážááœááºážáá«á ááá¯áá¬áá¡ááœááºážáááá ááºážáá»ááºážááŸá áºáá¯áááºááᯠhost áá»á¬ážá¡á¬ážááŸááºáááºáá±á¬ port áá»á¬ážááá¯áá±á«ááºáááºá¡ááœáá·áºá¡áá±ážááá±ážáá±á
áá±á¬ááºá ááºážáá»ááºáž-
add action=add-src-to-address-list address-list="allow_remote_users" address-list-timeout=1m chain=input dst-port=16000 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
ááá¯áá»ááºáá±á¬ port (1) ááœááºáá¯áááááŸááºáááºáá±á¬áá±á«ááºááá¯ááŒá¯áá¯ááºáá±á¬ááŒá±á¬áá·áº ip ááá¯ááœáá·áºááŒá¯áá¬ážáá±á¬á á¬áááºážááœáẠ16000 áááá Ạ(áá»áááºáááºááŸá¯áá áºáá¯áááºáá±á¬ááºáááºáá¯á¶áá±á¬ááºáááº)á
áá±á¬ááºáááºá¡áááá·áºáá±á¬áº-
move [/ip firewall filter find comment=RemoteRules] 1
áá»áœááºá¯ááºááá¯á·á á ááºážáá»ááºážáá»á¬ážááᯠfirewall áá¯ááºáá±á¬ááºááŒááºážááœááºážáááºááá¯á· ááœá±á·áá»á¬ážá á±áááºá á¡áááºááŒá±á¬áá·áºááá¯áá±á¬áº áá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·á á¡áá áºáááºáá®ážáá¬ážáá±á¬ á¡áá áºáá»á¬ážááᯠá¡áá¯ááºáá¯ááºááŒááºážá០áá¬ážáá®ážááá·áº ááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬ ááŒááºážáááºááŸá¯ááá¯ááºáᬠá ááºážáá»ááºážáá»á¬ážááᯠááŒááºáááºááŒá®ážáá¬ážááŒá áºááá¯ááºááœááºááŸááááºá Mikrotik ááœáẠááááá¯á¶ážá ááºážáá»ááºážááẠáá¯áááŸá áááºáááºá ááá¯á·áá±á¬áº áá»áœááºá¯ááºáá ááºáá á¹á ááºážááœáẠáá¯áááá¯ááá·áºááœááºážáá¬ážáá±á¬á ááºážáá»ááºážáá áºáá¯á ááááºážááá¯ááºáá¬ážááŒá®áž áááºážááá¯ááœáŸá±á·áááºáááŒá áºááá¯áẠ- áá«áááºážááᯠ1 ááá¯á·ááœáŸá±á·áá¬ážáááºá ááá¯á·ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·ááááºáááºáá»á¬ážááá¯ááŒáá·áºáá« - áááºážááá¯áááºááœáŸá±á·ááá¯ááºááá·áºáá±áᬠááá¯áá»ááºáá±á¬áá¶áá«ááºááá¯ááœáŸááºááŒáá«á
áá±á¬ááºáááºáááº-
/ip firewall nat
add action=dst-nat chain=dstnat comment="remote_rdp_to_33" src-address-list="allow_remote_users" dst-port=33890 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.33 to-ports=3389
ááááºáááá¯ááœá±ážáá»ááºáá¬ážáá±á¬ port 33890 ááᯠáá¯á¶ááŸáẠRDP port 3389 ááŸáá·áº áá»áœááºá¯ááºááá¯á·ááá¯á¡ááºáá±á¬ ááœááºáá»á°áᬠááá¯á·ááá¯áẠterminal server á ip ááᯠáá±ážááá¯á·áááºá áá»áœááºá¯ááºááá¯á·ááẠá á¶ááá¯ááºáá±á¬ (ááŸáá·áº ááá°áá®áá±á¬) ááŒááºá port áá»á¬ážááᯠáááºááŸááºááŒááºážááẠááá¯á¡ááºáá±á¬ ááŒááºááœááºážá¡áááºážá¡ááŒá áºáá»á¬áž á¡á¬ážáá¯á¶ážá¡ááœáẠááá¯áá²á·ááá¯á·áá±á¬ á ááºážáá»ááºážáá»á¬ážááᯠáááºáá®ážáá«áááºá ááá¬áá¡á¬ážááŒáá·áºá á¡ááœááºážááá¯ááºážáááºážááŒá áºáá»á¬ážá ip ááẠstatic ááá¯á·ááá¯áẠDHCP áá¬áá¬ááœáẠáá¯á¶áá±ááŒá áºááááºá
ááᯠáá»áœááºá¯ááºááá¯á·á Mikrotik ááᯠááŒááºáááºáááºááŸááºáá¬ážááŒá®áž áá»áœááºá¯ááºááá¯á·áá¡ááœááºážááá¯ááºáž RDP ááŸáá·áº áá»áááºáááºáááºá¡ááœáẠá¡áá¯á¶ážááŒá¯áá°á¡ááœáẠááá¯ážááŸááºážáá±á¬áá¯ááºáááºážá ááºáá áºáᯠááá¯á¡ááºáá«áááºá áá»áœááºá¯ááºááá¯á·ááœáẠá¡áááá¡á¬ážááŒáá·áº Windows á¡áá¯á¶ážááŒá¯áá°áá»á¬ážááŸááá±á¬ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·ááẠááá¯ážááŸááºážáá±á¬ bat ááá¯ááºááᯠáááºáá®ážááŒá®áž áááºážááᯠStartRDP.bat áᯠá¡áááºáá±ážáááºá
1.htm
1.rdp
á¡áá®ážáá®áž 1.htm ááœáẠá¡á±á¬ááºáá«áá¯ááºáá»á¬áž áá«áááºáááº-
<img src="http://my_router.sn.mynetname.net:19000/1.jpg">
МажЌОÑе ПбМПвОÑÑ ÑÑÑаМОÑÑ ÐŽÐ»Ñ Ð¿ÐŸÐ²ÑПÑМПгП заÑ
ПЎа пП RDP
<img src="http://my_router.sn.mynetname.net:16000/2.jpg">
áááºážááœáẠmy_router.sn.mynetname.net ááœááºááŸááá±á¬ á áááºáá°ážáááºáá¯á¶áá»á¬ážáá®ááá¯á· ááá·áºááºááŸá áºáá¯áá«ááŸáááẠ- áá»áœááºá¯ááºááá¯á·á Mikrotik ááœáẠáááºážááá¯ááœáá·áºááŒá®ážáá±á¬áẠá€ááááºá á¬ááᯠMikrotik DDNS á áá áºááŸáá°áá«áááº- IP-> Cloud áá®áá°ážááá¯á·ááœá¬ážáá« - DDNS Enabled checkbox ááá¯á á áºáá±ážáá«á Apply ááá¯ááŸáááºááŒá®áž áá»áœááºá¯ááºááá¯á·á router á dns á¡áááºááᯠáá°ážáá°áá«á ááá¯á·áá±á¬áº router á ááŒááºá ip ááẠááŒá±á¬ááºážáá²áá±ááẠááá¯á·ááá¯áẠá¡ááºáá¬ááẠáá¶á·ááá¯ážáá±ážáá°á¡áá»á¬ážá¡ááŒá¬ážááŸáá·áº ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááᯠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá«ááŸáᬠáááºážááẠááá¯á¡ááºáá«áááºá
áááááá·áºááºááŸá ááááºáááºáž- 19000 ááẠáááºáá±á«ááºááẠááá¯á¡ááºááá·áº ááá port ááŸáá·áº ááá¯ááºáá®áááºá áá¯áááááœááºá á¡áá®ážáá®ážá áá¯ááááá®ááá¯á·á ááá·áºááºáá»á¬ážááŒá¬ážááœáẠááá¯áá±á¬ááºážáá±á¬ ááœááºáááºááŒá¿áá¬áá»á¬ážááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·á áá»áááºáááºááŸá¯ ááŒááºáá±á¬ááºááœá¬ážáá«á áá¬áá¯ááºááááºááᯠááŒáááá·áº ááá¯áá±á¬ááºážáá±á¬ ááœáŸááºááŒá¬ážáá»ááºáá áºáᯠááŸáááẠ- áá»áœááºá¯ááºááá¯á·ááẠá á¬áá»ááºááŸá¬ááᯠááŒááºáááºáááºážáá áºááŒá®áž RDP ááááºáááºážááẠáá»áœááºá¯ááºááá¯á·á¡ááœáẠ1 áááá áºááŒá¬ ááŒááºááœáá·áºááŒá®áž áá»áœááºá¯ááºááá¯á·á session ááᯠááŒááºáááºááá°áá«áááºá ááá¯á·á¡ááŒááºá img tags áá»á¬ážááŒá¬ážááŸá á á¬áá¬ážáá»á¬ážááẠbrowser á¡ááœáẠmicro-delay ááŒá áºá á±áááºá áááºážááẠááá packet ááᯠáá¯ááá port (16000) ááá¯á· ááá¯á·áá±á¬ááºááá¯ááºááŒá±ááᯠáá»á±á¬á·áááºážá á±ááẠ- ááá¯á¡áá»áááºá¡áá á¡áá¯á¶ážááŒá¯ááŒá®áž ááŸá áºáááºá¡ááœááºáž ááá¯ááá¯á·áá±á¬ ááá á¹á áá»á¬áž áááŸááá±ážáá« (30 áá°áá»á¬áž)á
áá±á¬ááºáá áºáá¯á á¡áá¯á¶ážááŒá¯áá°ááá¯ááºážá¡ááœáẠáá áºáá¯á á® áá«ááŸááá¯áẠáá®ážááŒá¬ážá á®á á®á ááºáá±ážááá¯ááºáá²á· 1.rdp ááá¯ááºáá áºáᯠáá±á¬ááºáá¬áá«ááẠ(áá«ááᯠáá»áœááºáá±á¬áºáá¯ááºáá²á·ááẠ- á¡á²áá«ááᯠáá¬ážááááºáá°ááœá±ááᯠááá¯ááºáááºááŒá®áž áá¬áá®á¡áááºážáááºááŒá¬áá¬ááẠá¡ááᯠ15 áááá Ạááá¯áá¯á¶ážááᬠááá¯ááœááºáá«áááº)
screen mode id:i:2
use multimon:i:1
.....
connection type:i:6
networkautodetect:i:0
.....
disable wallpaper:i:1
.....
full address:s:my_router.sn.mynetname.net:33890
.....
username:s:myuserlogin
domain:s:mydomain
á€áá±áá¬ááœáẠá áááºáááºá á¬ážá áá¬áá±á¬ááºážáá±á¬ áááºáááºáá»á¬ážá ááŸá¬ multimon ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááŒá áºáááº- i: 1 - áááºážááœáẠáá±á¬áºáá®áá¬áá»á¬ážá áœá¬ááᯠá¡áá¯á¶ážááŒá¯ááŒááºáž áá«áááºááẠ- á¡áá»áá¯á·á áááºážááᯠááá¯á¡ááºáá±á¬áºáááºáž áááºážááá¯á·ááá¯ááºááá¯ááºá áááºážááᯠááœáá·áºááẠá ááºážá á¬ážáááºááá¯ááºáá«á
áá»áááºáááºááŸá¯á¡áá»áá¯ážá¡á á¬áž- i: 6 ááŸáá·áº networkautodetect: i: 0 - á¡ááºáá¬áááºá¡áá»á¬ážá á¯ááẠ10 Mbps á¡áááºááŒá áºáá±á¬ááŒá±á¬áá·áºá ááá¯á·áá±á¬áẠáá»áááºáááºááŸá¯á¡áá»áá¯ážá¡á á¬áž 6 (áá±ááá¶ááœááºááẠ10 Mbps ááŸáá·áºá¡áááº) ááá¯ááœáá·áºááŒá®áž networkautodetect ááá¯ááááºáá«á á¡áááºááŒá±á¬áá·áºááá¯áá±á¬áº áá¯á¶ááŸááºá¡á¬ážááŒáá·áº (á¡ááá¯á¡áá»á±á¬ááº) ááŒá áºáá«áá ááá¯á·áá±á¬ááºááœáẠááŸá¬ážáá«ážáá±á¬ áá±ážáááºáá±á¬ ááœááºááẠlatency áááºááẠáá»áœááºá¯ááºááá¯á·á session ááᯠááŸá±ážááœá±ážáá±á¬ á¡ááŒááºááŸá¯ááºážááá¯á· á¡áá»áááºá¡ááŒá¬ááŒá®áž á¡ááá¯á¡áá»á±á¬áẠáááºááŸááºáá±ážáááºá áááºážááẠá¡áá°ážáááŒáá·áº ááááºáá áºáááá¯ááááºáá»á¬ážááœáẠá¡áá¯ááºáá¯ááºáá¬ááœáẠáááá¬áááºááŸá¬ážáá±á¬ ááŸá±á¬áá·áºááŸá±ážááŸá¯áá»á¬ážááᯠáááºáá®ážáá±ážáá«áááºá
áá±á¬ááºáá¶áá¯á¶áá»á¬ážááá¯ááááºáá«- i- 1 - áááºá
áá±á¬á·áá¯á¶á¡á¬áž ááááºáá«á
username:s:myuserlogin - áá»áœááºá¯ááºááá¯á·áá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá á¡áá±ážááŒá®ážáá±á¬ á¡á
áááºá¡ááá¯ááºážáá
áºáá¯ááẠáááºážááá¯á·á login ááᯠááááá±á¬ááŒá±á¬áá·áº áá¯á¶ážá
áœá²áá°á áá±á¬á·ááºá¡ááºááᯠáá»áœááºá¯ááºááá¯á· áááºááŸááºáá«áááºá
domain:s:mydomain - ááá¯ááááºáž ááá¯á·ááá¯áẠááœááºáá»á°áá¬á¡áááºááᯠáááºááŸááºáá«á
áá«áá±ááá·áº áá»áááºáááºááŸá¯áá¯ááºáá¯á¶ážáá¯ááºáááºážááᯠáááºáá®ážáá¬ááŸá¬ áá»áœááºá¯ááºááá¯á·áá²á·áá¬áááºááᯠááá¯ážááŸááºážáá»ááºáááºááá¯ááẠPowerShell - StartRDP.ps1 ááá¯áááºáž á¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá
Test-NetConnection -ComputerName my_router.sn.mynetname.net -Port 19000
Test-NetConnection -ComputerName my_router.sn.mynetname.net -Port 16000
mstsc /v:my_router.sn.mynetname.net:33890
Windows ááŸá RDP client á¡ááŒá±á¬ááºáž á¡áááºážáááºáááºáž ááŒá áºáááº- MS ááẠáááá¯ááá¯áá±á¬ááŸáá·áº áááºážááá¬áá¬ááŸáá·áº áááá¯ááºážááá·áº á¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬áẠáá¯ááºáá±á¬ááºáá¬ááœáẠá¡áá±á¬áºá¡áááºááŒá¬áá¬áá²á·ááŒá®ážá áá¬á·ááºáá² 3D ááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážá áááºá áá±á¬áºáá®áá¬á¡ááœáẠáá»ááºááŸá¬ááŒáẠáá¯ááºááœááºááᯠááá¯áá±á¬ááºážá á±ááŒááºážá áááºáá¬ážááŒááºáá»áá¯ážá á¯á¶á áá±á¬áẠ... ááŒá®ážáá±á¬á·á ááá¯á·áá±á¬áºá á¡áá¬á¡á¬ážáá¯á¶ážááᯠbackward compatibility mode ááœááºá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ážááŒá®ážá client ááẠWindows 7 ááŒá áºááŒá®ážá remote PC ááẠWindows 10 ááŒá áºáá«áá RDP ááẠprotocol áá¬ážááŸááºáž 7.0 ááá¯á¡áá¯á¶ážááŒá¯á á¡áá¯ááºáá¯ááºáááºááŒá áºáááºá ááá¯á·áá±á¬áº á¡áá»áá¯ážáá»á±ážáá°ážááŸá¬ áááºááẠRDP áá¬ážááŸááºážáá»á¬ážááᯠáááŒá¬áá±ážáá®á áá¬ážááŸááºážáá»á¬ážááá¯á· á¡ááºááááºáá¯ááºááá¯ááºááŒááºážááŒá áºááẠ- á¥ááá¬á áááºááẠáááá¯ááá¯áá±á¬áá¬ážááŸááºážááᯠ7.0 (Windows 7) á០8.1 ááá¯á· á¡ááá·áºááŒáŸáá·áºááá¯ááºáááºá ááá¯á·ááŒá±á¬áá·áºá áá±á¬ááºáááºáá»á¬áž á¡áááºááŒá±á á±áááºá áá¬áá¬á¡ááá¯ááºážá áá¬ážááŸááºážáá»á¬ážááᯠáááºááá¯ááºááá»áŸ ááá¯ážááŒáŸáá·áºáááºááŸáá·áº RDP áááá¯ááá¯áá±á¬ áá±á¬ááºáááºáá»á¬ážá áá¬ážááŸááºážá¡áá áºááá¯á· á¡ááá·áºááŒáŸáá·áºáááºááẠááá·áºááºáá»á¬ážááᯠáá»á¯á¶á·ááẠááá¯á¡ááºáááºá
ááááºá¡áá±ááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááœáẠá¡áá¯ááºáá¯ááºáá±áá±á¬ PC ááá¯á·ááá¯áẠterminal áá¬áá¬ááá¯á· á¡áá±ážááŸáá»áááºáááºááŸá¯á¡ááœáẠááá¯ážááŸááºážááŒá®áž áá¯á¶ááŒá¯á¶á áááºáá»ááá±á¬áááºážááá¬áá áºáá¯ááŸááááºá ááá¯á·áá±á¬áº ááá¯ááá¯áá¯á¶ááŒá¯á¶áá±á¬ áá»áááºáááºááŸá¯á¡ááœááºá áá»áœááºá¯ááºááá¯á·á Port Knocking áááºážáááºážááᯠá á áºáá±ážááẠááááºáááºážáá»á¬ážááᯠáá±á«ááºážááá·áºááŒááºážááŒáá·áº ááŒááºážá¡á¬áž á¡ááŒá±á¬ááºá¡ááŒá¬ážááŒáá·áº ááá¯ááºááá¯ááºááẠááá¯ááá¯áááºáá²ááá¯ááºááẠ- áá°áá®áá±á¬ áá¯áá¹áááá±áá¡á ááááºáááºážáá áºáá¯ááᯠ3,4,5,6 áá±á«ááºážááá·áºááá¯ááºáááºá á á€ááá á¹á ááœáẠááá·áºááœááºáááºáá²ááá¯á· ááá¯ááºááá¯ááºáááºáá±á¬ááºááŸá¯ááẠáááŒá áºááá¯ááºááá±á¬ááºááŒá áºáááá·áºáááºá
source: www.habr.com