Conecte-se a uma máquina virtual de fora


1

Tenho certeza de que isso pode ter sido solicitado várias vezes, mas depois de pesquisar na web, não consegui encontrar uma resposta para o meu problema. Vou tentar explicar a situação atual e meu problema.

No meu computador atual, que está executando uma versão do Windows 10 Professional, instalei o VirtualBox e as extensões que permitem o RDP.

Em seguida, baixei o sistema operacional gratuito da Microsft que permite a execução da máquina virtual por 90 dias (disponível aqui: https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/ ).

Eu o configurei dessa maneira para a tela "Display": https://imgur.com/iMfeLgc

E desta forma para a parte "Rede": https://imgur.com/fqRK1t7 (o acesso à rede está em "Bridge")

Depois disso, configurei na minha caixa de Internet que a porta 25005 deve acessar a porta 25005 ou o IP da Máquina Virtual.

Ao fazer isso, eu posso conectar-me à VM localmente usando "mstsc 192.168.1.28:25005", mas externamente, quando dou meu IP a outra pessoa (não dou a 192.168.1.28) e eles tentam se conectar via mstsc não funciona. Ativei a opção "Permitir área de trabalho remota" nas configurações do sistema operacional, mas nada está acontecendo.

Perdi alguma coisa ? Há algo mais que eu tenho que fazer?

Obrigado pela ajuda.

Respostas:


0

Quando você quer dizer "fora", presumo que esteja fora da sua LAN / organização. Para responder completamente às perguntas, você precisará fornecer mais informações.

Mas, para começar, você precisará de uma regra NAT / PAT no dispositivo que está gerenciando o ACL / roteamento para permitir o tráfego na porta 25005 a 192.168.1.28, se eles estiverem tentando se conectar de fora da organização. Se interno (e usando VLANs), seria o caso de adicionar uma rota à sub-rede 192.168.1.x. Mas ter mais informações na sua rede ajudaria.

ATENÇÃO - Seria muito cuidadoso ao alterar / adicionar regras aos seus roteadores / firewalls, a menos que você conheça as implicações dessas regras.

Editar - Nos seus comentários, o que é necessário para os usuários externos se conectarem é usar seu IP público. Você pode usar https://ipchicken.com/ para determinar seu endereço IP público (observe - dependendo da conexão com o ISP, isso provavelmente mudará, a menos que você pague por um IP público estático). Você também precisará de uma ACL (acesso lista de controle) para permitir tráfego de fora da sua rede na porta 25005. (isso é adicional à regra NAT)

OBSERVAÇÃO - A ACL abriria essa porta da sua rede para trafegar de toda a Web. Para uma melhor segurança, você deve bloquear o tráfego do IP específico ou do intervalo de IP do usuário externo.

Portanto, usuários externos usariam publicIP: 25005 para se conectar.


Oi, obrigado pela resposta. Sim, eu quis dizer "fora" como fora da minha LAN. Que tipo de informação você precisaria? Eu já adicionei uma regra NAT que permite a porta 25005 para 192.168.1.28, mas a única coisa que me permite fazer foi poder conectar-me à VM na LAN e não de fora.
Kamigaku

Olá, onde você aplicou a regra NAT? (virtualbox vswitch?). Versão curta é que você precisa ter certeza de que existe uma rota do "fora". Então, eu preciso saber onde "fora" está exatamente em relação a você e um layout geral da sua rede. Você tem uma rede plana simples (sem vlans) e uma rota única ou é mais complicado?
DifferentMistake

A regra NAT foi aplicada na interface da minha caixa da Internet (na guia de configuração de rede). Para responder sua pergunta, eu tenho uma rede plana simples e uma única rota. Nada mais complicado (como uma simples organização de rede de uma casa comum).
Kamigaku

Oi, verifique a edição para a resposta original :)
DifferentMistake

Oi, como eu disse no meu post principal, o usuário já estava usando o externo, mas o resultado foi o mesmo. Em relação à ACL, não sei onde encontrar isso, tenho algum guia ou algo mais? Eu tentei várias coisas, como desclassificar a segurança do firewall para a mais baixa da Internet, adicionando regras especiais, mas o resultado é o mesmo. Há algo estranho ...
Kamigaku
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.