Stage1st

 找回密码
 立即注册
搜索
查看: 2083|回复: 15
打印 上一主题 下一主题

[网络] V4公网路由器做端口转发有风险吗?

[复制链接]
     
跳转到指定楼层
楼主
发表于 2024-2-23 16:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
RT,V4公网,唯一的需求是远程控制家里一台7X24小时开机的电脑

目前的做法是用WINDOWS自带的远程桌面,端口改成2W以后的高位端口,路由器做一个端口转发。
问一下这样有被入侵的风险吗?


回复

使用道具 举报

     
2#
发表于 2024-2-23 16:36 | 只看该作者
非常危险
回复

使用道具 举报

     
3#
发表于 2024-2-23 16:36 | 只看该作者
要安全的话路由器开个openvxn服务器好了,每次远程之前连一下,就能当局域网用了
回复

使用道具 举报

     
4#
发表于 2024-2-23 16:36 | 只看该作者
小,但也有
一般的玩法是通过l2tp等翻回家,然后内网各种开

此外也可以用vnc 等更加可控点的协议换高端口开
回复

使用道具 举报

     
5#
 楼主| 发表于 2024-2-23 16:45 | 只看该作者
感谢各位大佬,先关了研究其他方式
回复

使用道具 举报

     
6#
发表于 2024-2-23 17:10 来自手机 | 只看该作者
本帖最后由 木谷高明 于 2024-2-23 17:11 编辑

以前公网开着RDP和SSH三年没出事,不过现在部署了堡垒机,只需要浏览器就能连远程桌面和SSH了,还带二次验证
回复

使用道具 举报

     
7#
发表于 2024-2-23 17:14 来自手机 | 只看该作者
正在做这事,用的路由器自己的ddns,5位数端口有时候会被扫到,然后时间查看器会有一大堆试图登录admin的记录,但这个帐户我又没启动,没啥意义,也没密码进不来,改个端口就好
回复

使用道具 举报

     
8#
发表于 2024-2-23 19:14 | 只看该作者
这么简单的需求用Tailscale虚拟组网就可以了啊,既简单安全由不用开放端口转发和微*恩回家
回复

使用道具 举报

     
9#
发表于 2024-2-23 19:16 | 只看该作者
木谷高明 发表于 2024-2-23 17:10
以前公网开着RDP和SSH三年没出事,不过现在部署了堡垒机,只需要浏览器就能连远程桌面和SSH了,还带二次验 ...

堡垒机有教程吗?谢谢**
回复

使用道具 举报

     
10#
发表于 2024-2-23 19:57 | 只看该作者
直接用ipv6应该安全点
回复

使用道具 举报

     
11#
发表于 2024-2-23 21:38 来自手机 | 只看该作者
用四万后的端口加上强密码没什么问题。这样用了很久了。
回复

使用道具 举报

     
12#
发表于 2024-2-23 22:30 来自手机 | 只看该作者
我用的1开头的5位数端口,还好吧,动态公网基本没被扫过。

—— 来自 vivo V2307A, Android 14上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

     
13#
发表于 2024-2-23 23:48 来自手机 | 只看该作者
木谷高明 发表于 2024-2-23 17:10
以前公网开着RDP和SSH三年没出事,不过现在部署了堡垒机,只需要浏览器就能连远程桌面和SSH了,还带二次验 ...

同求

—— 来自 Xiaomi 2206123SC, Android 13上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

     
14#
发表于 2024-2-24 07:19 来自手机 | 只看该作者
torpedo 发表于 2024-2-23 19:16
堡垒机有教程吗?谢谢**

开源的有jumpserver,docker部署,和我司新华三的堡垒机功能差不多。
回复

使用道具 举报

     
15#
发表于 2024-2-24 07:19 来自手机 | 只看该作者
高卢鸡 发表于 2024-2-23 23:48
同求

—— 来自 Xiaomi 2206123SC, Android 13上的 S1Next-鹅版 v2.5.4

开源的有jumpserver,docker部署,和我司新华三的堡垒机功能差不多。
回复

使用道具 举报

     
16#
发表于 2024-2-24 08:12 来自手机 | 只看该作者
高卢鸡 发表于 2024-2-23 23:48
同求

—— 来自 Xiaomi 2206123SC, Android 13上的 S1Next-鹅版 v2.5.4

有个国人做的
https://next-terminal.typesafe.cn/

—— 来自 OnePlus GM1910, Android 12上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|stage1st 沪ICP备13020230号-1 沪公网安备 31010702007642号

GMT+8, 2024-5-12 21:30 , Processed in 0.025152 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表