DOSTĘP ZDALNY PRZEZ DDNS Ten artykuł jest opisem konfiguracji urządzeń oraz zasady działania usługi DDNS, pozwalającej na uzyskanie zdalnego dostępu do komputera podłączonego do sieci Internet. Dowiesz się: na czym polega dostęp zdalny w sieci lokalnej jaka jest różnica mniędzy prywatnym a publicznym adresem IP co to jest serwer DNS na czym polega usługa DDNS na jakich portach działają popularne usługi TCP/IP jak skonfigurować dyndns.org jak skonfigurować router jak wykorzystać program realvnc Powinieneś wiedzieć: do czego służy router co to jest adres IP Dostęp zdalny polega na przejęciu kontroli nad komputerem znajdującym się w dowolnym miejscu w sieci globalnej, a więc nad każdym komputerem podłączonym do sieci Internet. Najprostszym sposobem uzyskania dostępu zdalnego jest protokół RDP (Remote Desktop), który można łatwo skonfigurować w sieci lokalnej. Na potrzeby artykułu autor posłużył się darmowymi aplikacjami RealVNC oraz DynDNS updater. Sieć lokalna jest to grupa urządzeń pracująca w tej samej klasie adresów IP (w tej samej podsieci). Aby uzyskać dostęp do komputerów w sieci lokalnej nie ma potrzeby aby te komputery/urządzenia miały dostęp do internetu. Potrzebne jest tylko zainstalowanie w/w aplikacji RealVNC. Konieczne jest aby VNC był zainstalowany na wszystkich komputerach (te które do których ma byc możliwość zdalnego połączenia oraz te, z ktorych ma być ta możliwość). Aby przykład był jasny załóżmy następujące dane dwa komputery w tej samej sieci: pierwszy komputer: nazwa komputera: KomputerA adres IP komputera: 192.168.2.100 drugi komputer: nazwa komputera: KomputerB adres IP komputera: 192.168.2.101 Z komputera "A" chcemy uzyskać dostęp do komputera "B" porste: Na komputerze "A" instalujemy RealVNC i na tym się kończy konfiguracja tej maszyny. Na komputerze "B" wykonujemy to samo z tą różnicą, że po instalacji konfigurujemy hasło dostępu
Teraz wystarczy na komputerze "A" uruchomić program RealVNC viewer, wpisać adres IP komputera "B" i po naciśnięciu klawisza ENTER, pojawi się okno w którym należy wpisac wcześniej ustawione hasło: po wpisaniu i zatwierdzeniu widzimy już pulpit komputera "B". Wygodną rzeczą jest możliwość posługiwania się nazwami komputerów zamiast adresami IP czyli zamiast podawania adresu 192.168.2.101 można użyć nazwy KomputerB i efekt będzie dokładnie taki sam.
Wszystko jest proste jeżeli chcemy się podłączać do komputerów w sieci lokalnej lub do komputerów, które mają zawsze takie same adresy IP (z reguły są to firmy lub osoby prywatne, które poproszą o takie ustawienie większość dostawców internetu oczekuje za taką usługę dodatkowych pieniędzy), na szczęście można "oszukać" dostawców internetu. Kilka słów teorii: Prywatny adres IP : adres osiągalny tylko dla użytkowników sieci lokalnej najczęściej spotykany to 192.168.x.x Publiczny adres IP : adres dostępny tyko dla urządzeń podłączonych do internetu np. 212.77.100.101 (www.wp.pl). DNS (Domain Name System): Usługa umożliwiająca tłumaczenie nazwy domenowej na adres IP jak wyżej wpisując w przeglądarce adres www.wp.pl serwer DNS odpowiada za przetłumaczenie tej nazwy na adres IP 212.77.100.101 i tam kieruje nasz ruch sieciowy. DDNS (Dynamic Domain Name System): Jest to serwer przechowujący nazwy użytkowników w postaci niezmienionej i monitorujący czy ich adresy IP nie uległy zmianie, a w razie potrzeby odnawia adres IP i przypisuje go do istniejądej nazwy użytkownika. Jest to idealne rozwiązanie dla użytkowników sieci którym adres IP publiczny jest przypisywany dynamicznie (z serwera DHCP). Niestety większość użytkowników internetu ma zmienny adres IP z reguły zmienia się przy każdym resetowaniu modemu/urzędządznia dostawcy. Z pomocą przychodzi dyndns.com (oczywiście takich rozwiązań jest więcej). Wchodząc na stronę www.dyndns.com i rejestrując się (rejestracja jest konieczna ponieważ DDNS musi odnosić się do jakiejś nazwy użytkownika) można za darmo ściągnąć program monitorujący i aktualizujący nasz adres IP ten publiczny i zmienny. W momencie rejestracji mamy mozliwość wybrania naszej nazwy użytkownika dyndns, domeny w jakiej ma się znajdować nasza ogólnodostępna nazwa serwera, nasz aktualny adres IP (publiczny czyli nie ten widoczny w windows lecz ten widoczny między innymi na stronie (www.whatismyip.com), informację o rutowaniu maili oraz pytania służące do tworzenia statystyk przez ddns.org
Po podaniu pozostałych elementów rejestracji otrzymamy email z potwierdzeniem rejestracji w serwisie. Klikając link w mailu otrzymujemy
i teraz już wystarczy tylko kliknąć "Activate Services". Klikając w link "Support" możemy ściągnąć aplikację "DynDNS Updater" jest to aplikacja instalowana na komputerze odpowiedzialna za monitorowanie i aktualizowanie naszego zenętrzego adresu IP. I teraz jasteśmy gotowi do konfiguracji naszego routera. Większość z nich daje możliwość podania nazwy użytkownika i hasła dyndns.org oraz przekierowania pojedynczego lub danego zakresu portów na konkretny adres IP w sieci lokalnej to są kluczowe elementy w konfiguracji więc jeżeli router nie posiada takich funkcji to cała zabawa nie ma sensu. W konfiguracji VNC można łatwo zauważyć że program działa na porcie 5900. Wystarczy więc port 5900 przekierować na nasz adres IP. Posługując się przykładem z początku artykułu będzie to adres 192.168.2.101. I teraz już ostatnia rzecz - w windows należy dodać wyjątek bezpieczeństwa: zapora musi wrażać zgodę na korzystanie z programu winvnc4.exe. W obrębie jednej nazwy użytkownika dyndns.org (mowa o wersji free) możemy zdefiniować do pięciu róznych domen odpowiadającym np. 5 komputerom w pięciu różnych lokalizacjach. Nie ma ograniczeń w sprawie ilości przekierowanych portów więc jeżeli mamy rejestrator monitoringu z kamerami można na routerze przekierować porty odpowiadające za ten ściśle określiny ruch. Dla przykładu kamery Intelinet model MNC-L10 działają na porcie 8080 oczywiście można to zmienić. Więc przekierowanie tego portu będzie skutkowało zdalnym dostępem do naszej kamery. Chcemy mieć własną stronę internetową? Żaden problem. Stawiamy serwer apatche budujemy stronkę, wrzucamy ją do apatche'a i przekierowujemy port 80 odpowiadający za ruch http. Wpisujemy w przeglądarce nasz adres dyndns.org i mamy stronę. Ile usług tyle mozliwości.
Poniższa tabela przedstawia najbardziej znane usługi i odpowiadające im numery portów: Numer portu Usługa 53 DNS 20,21 FTP 80 HTTP 143 IMAP 110 POP3 25 SMTP 23 TELNET 443 HTPPS Pozdrawiamy http://serwis.sgk.pl