Połącz się z maszyną wirtualną z zewnątrz

1

Jestem pewien, że można było o to zapytać wiele razy, ale po przeszukaniu Internetu nie mogłem znaleźć odpowiedzi na mój problem. Spróbuję wyjaśnić obecną sytuację i mój problem.

Na obecnym komputerze, na którym jest uruchomiona wersja Windows 10 Professional, zainstalowałem VirtualBox i rozszerzenia, które pozwalają na RDP.

Następnie pobrałem bezpłatny system operacyjny firmy Microsft, który pozwala na uruchomienie maszyny wirtualnej przez 90 dni (dostępny tutaj: https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/ ).

Następnie skonfigurowałem go w ten sposób dla ekranu „Display”: https://imgur.com/iMfeLgc

I w ten sposób dla części „Sieć”: https://imgur.com/fqRK1t7 (dostęp do sieci znajduje się w „Bridge”)

Następnie ustawiłem na moim polu internetowym, że port 25005 powinien mieć dostęp do portu 25005 lub adresu IP maszyny wirtualnej.

W ten sposób mogę połączyć się lokalnie z maszyną wirtualną, używając „mstsc 192.168.1.28:25005”, ale z zewnątrz, kiedy podaję mój adres IP komuś innemu (nie daję mu 192.168.1.28) i próbują się połączyć przez mstsc to nie działa. W ustawieniach systemu operacyjnego włączyłem opcję „Zezwalaj na zdalny pulpit”, ale nic się nie dzieje.

Przegapiłem coś ? Czy jest coś jeszcze do zrobienia?

Dzięki za pomoc.

Kamigaku
źródło

Odpowiedzi:

0

Kiedy masz na myśli „na zewnątrz”, zakładam, że masz na myśli poza swoją siecią LAN / organizacją. Aby całkowicie odpowiedzieć na pytania, musisz podać więcej informacji.

Ale na początek będziesz potrzebować reguły NAT / PAT na urządzeniu zarządzającym ACL / routingiem, aby zezwolić na ruch z portów od 25005 do 192.168.1.28, jeśli próbują połączyć się spoza twojej organizacji. Jeśli jest wewnętrzny (i używa sieci VLAN), byłoby to przypadkiem dodania trasy do podsieci 192.168.1.x. Ale posiadanie dodatkowych informacji w sieci pomogłoby.

UWAGA - byłbym bardzo ostrożny zmieniając / dodając jakiekolwiek reguły do ​​routerów / zapór, chyba że znasz implikacje tych reguł.

Edycja - na podstawie komentarzy użytkownicy zewnętrzni muszą się połączyć, aby użyć publicznego adresu IP. Możesz użyć https://ipchicken.com/, aby określić swój publiczny adres IP (uwaga - w zależności od połączenia z usługodawcą internetowym, to najprawdopodobniej ulegnie zmianie, chyba że zapłacisz za statyczny publiczny adres IP). Będziesz także potrzebować ACL (dostęp lista kontrolna), aby zezwolić na ruch spoza sieci na porcie 25005. (jest to dodatek do reguły NAT)

UWAGA - ACL otworzy ten port w sieci dla ruchu z całej sieci, dla większego bezpieczeństwa powinieneś zablokować ruch z określonego adresu IP lub zakresu adresów IP użytkownika zewnętrznego.

Użytkownicy zewnętrzni użyliby zatem adresu IP publicznego: 25005.

DifferentMistake
źródło
Cześć, dzięki za odpowiedź. Tak, miałem na myśli „na zewnątrz” jako część mojej sieci LAN. Jakiego rodzaju informacji potrzebujesz? Dodałem już regułę NAT, która zezwala na port od 25005 do 192.168.1.28, ale jedyne, co pozwala mi to zrobić, to móc połączyć się z maszyną wirtualną w sieci LAN nie z zewnątrz.
Kamigaku
Cześć, gdzie zastosowałeś regułę NAT? (virtualbox vswitch?). Krótka wersja jest taka, że ​​musisz upewnić się, że istnieje droga z „z zewnątrz”. Muszę więc wiedzieć, gdzie „na zewnątrz” jest dokładnie w stosunku do ciebie i ogólny układ twojej sieci. tj. Czy masz prostą płaską sieć (bez sieci vlan) i pojedynczą trasę, czy jest to bardziej skomplikowane?
DifferentMistake
Reguła NAT została zastosowana na interfejsie mojej skrzynki internetowej (na karcie konfiguracji sieci). Aby odpowiedzieć na twoje pytanie, mam prostą płaską sieć i jedną trasę. Nic bardziej skomplikowanego (jak prosta organizacja sieci wspólnego domu).
Kamigaku
Cześć, sprawdź edycję oryginalnej odpowiedzi :)
DifferentMistake
Cześć, jak powiedziałem w moim głównym poście, użytkownik już używał zewnętrznego, ale wynik był taki sam. Jeśli chodzi o ACL, nie wiem, gdzie to znaleźć, mam przewodnik lub coś innego? Próbowałem wielu rzeczy, takich jak obniżenie poziomu bezpieczeństwa zapory ogniowej do najniższego w skrzynce internetowej, dodając specjalne reguły, ale wynik jest taki sam. Jest coś dziwnego ...
Kamigaku