1
shakespark 2022-10-02 07:52:16 +08:00 via iPhone
建议路由器配置 vpn 。直接暴露端口太不安全了
|
2
cpstar 2022-10-02 07:58:28 +08:00
teamviewer 好像暴过几次安全漏洞。如果不怕,就直接公网 5938 。二次验证只能搞定君子,小人会使用漏洞。
|
3
lelandsu 2022-10-02 11:53:03 +08:00 via iPhone 1
我一般这种端口转发的,再加一个防火墙端口访问 IP 白名单,默认外网 IP 不能访问端口,需要访问的时候,通过脚本 ssh 连接 VPS 运行脚本修改 iptables 放行。
当然 ssh 端口本身是加固过的。 这样所有暴露的端口的攻击点都被限制到 ssh 上了 |
4
olaloong 2022-10-02 13:20:24 +08:00 via Android
有公网的不如直接套个 wireguard
|
5
lazywen 2022-10-02 13:51:46 +08:00 via Android
端口必须是 5938 ,所以直接暴露到公网不安全,我是要用的时候 ssh -L 转发端口再使用的
|
6
Andrue 2022-10-03 22:15:05 +08:00
不安全,你无法保证应用层和通信层没有漏洞
至少要用 VPN 连进内网 |
7
qiseniguang OP |
8
qiseniguang OP @Andrue
@shakespark 是指不要直接暴露 5938 ,而是在自己电脑上安装 VPN 服务,连接 VPN ,然后再访问 teamviewer 吗? 有什么 windows 下安全好用的 vpn 软件推荐吗~ 我搜了一下好像 softether 用的很多?这个安全么。 @olaloong 谢谢。我也试一下 wireguard |
9
Andrue 2022-10-19 12:29:07 +08:00
@qiseniguang 现在很多人喜欢 zerotier 你可以试试
|
10
lazywen 2022-10-20 02:46:17 +08:00 via Android
@qiseniguang 首先你内网需要有一台可以直接 ssh 登录的机器,不管是公网 IP 还是经过服务器中转的,然后使用 ssh 转发端口到本地:ssh -L 0.0.0.0:5938:192.168.1.10:5938 [email protected] -p xxx
|
11
lazywen 2022-10-20 02:47:25 +08:00 via Android
没编辑完发出去了,然后 teamviewer 里面直接连接 127.0.0.1 就能控制了
|