正因是梦,尤需真活。

关于为了一个远程桌面忙忙碌碌开了乱七八糟各种东西这回事儿

2022.07.20

现在是7月20号,7月中旬的最后一天,距离上次更新博客已有两个半月,期间也不是没有做些事情,只是做了但是要么没做成,要么就根本没啥用。

感觉我最近写的越来越像流水账了,像小学生作文一样,今天把图床换成了阿里云,很开心,今天给博客套了一层cdn,速度快多了,很开心

最近想做下面两件事情

  1. 制作三键键盘(Ctrl、C、V),可惜焊接电容的时候总是焊短路,失去耐心,不了了之。
  2. 树莓派zero超级强化版(当你把新手初始武器 强化+13.jpg),建模基本做好了得,但是关于风扇的放入以及电源管理都还没设计完善,只能再缓一缓,未来可能会把亚克力切割换成3D打印,用嘉立创的服务更加方便,而且一体的更稳定,就是尺寸要求可能会更高。

她的现在和可能未来 Web Image Web Image

Web Image

等我啥时候心血来潮再给这个项目结个尾,下次一定下次一定。

这一次做的就是我一直以来想做的远程桌面,在我iPad到手前我就已经开始着手布置了,从开始13号到结束20号整整忙了一周,每天都只有中午休息的时候才有时间弄一弄,弄完的第一时间也是及时的来更新了,所以这次的内容非常丰富。

开启远程桌面

开启远程桌面的前置条件,Windows专业版,正好最近Windows11搞得沸沸扬扬的,我就想着反正也是来都来了,整个Windows11玩玩,然后稀里糊涂的开了’Windows预览体验计划',不过不得不说不愧是预览版,她从根源上杜绝了蓝屏现象,预览版改绿屏了。一个网卡驱动的bug折磨的我死去活来,好在我出问题的一天后微软就发布了新补丁,修复了这个问题,但我的电脑甚至不能撑到Windows更新完,最后还是把版本退了回去,并关了自动更新,等到下一个正式版再退出这个体验计划,只能说好奇心害死猫。

好像升级到Windows11对于我来说没有什么太大的意义,不过好歹也算升级到了专业版,可以非常轻松的在设置中打开远程桌面功能。

开启之后在防火墙中开启入站规则中的tcp和ucp协议允许3389端口通过,或者方便一点直接允许远程桌面软件通过。

Web Image

或者这儿

Web Image

至此,远程桌面就配置完成了,可以先用内网的设备连接试一试,能连接上就算配置成功。

IPv6获取

移动好像是给所有都分配了IPv6,没有公网IPv4就弄公网IPv6,公网IPv6是给所有设备都能分配上,未来做其他事情会更加方便,买个域名,配上ddns,及其方便。

光猫桥接

移动是分配了IPv6,但是不给桥接,四舍五入还是没有,我去反映情况,第一天打电话,第三天发短信回复正在处理,第四天打电话说正在处理,第五天告诉我解决不了,拳头硬了

Web Image

最后我只能自己去找淘宝商家解决,花钱省事儿了属于是,就是那个小哥手挺贱,把我保存的浏览记录和密码什么的都删了,tnnd,小手不干净。

IPv6 配置

之后进入我的路由器设置,将IPv6模式设置成Native,DNS设置为

2400:3200::1
2400:3200:baba::1

Web Image

阿里云的DNS,我的域名也是阿里云的,到时候也许用起来会方便一点?大概

测试

这个时候电脑大概就有IPv6地址了,进cmd

ipconfig

一下,看一下此时的IPv6地址,如果是240开头的,各个运营商都不一样,比如我用的移动的就是2409,这就是公网IPv6了,如果是fe80的,那就还是内网,之后在到IPv6测试网站测试一下,看一下是否是同一个,如果没有问题的话,那就没有什么问题了,有问题的话我这里也没有办法,我不是教程,我只是一个日记,别找我。

Web Image Web Image

路由器防火墙

小米路由器没有防火墙设置真是**,其他路由器都有的功能,小米就是不加,就和其他运行商都可以,唯独移动不行一样,得自己手动来。这里插句题外话,本来是打算刷个openwrt方便管理,但是刷完了从千兆变成了三伯兆,花了一两天也没解决,还是刷了回去,博客也懒得写了,浅贴一个链接。

开启ssh

我这里使用的是acecilia/OpenWRTInvasion工具,操作简单,无副作用,流程极短,我这里也不做教程,反正就是

python3 remote_command_execution_vulnerability.py

根据提示输入路由器地址,密码,选择包的获取方式(0.07还是0.08已经不用必须GitHub下载了,可以选择本地包),开始操作

Web Image

操作完直接telnet就完事儿了

telnet miwifi.com

账号密码默认root,进入就可以看到大大的’Are You OK'

Web Image

关闭IPv6防火墙

输入以下指令

vi /etc/rc.local

在里面加入

speed=$(uci -q get xiaoqiang.common.WAN_SPEED)
[ -n "$speed" ] && /usr/sbin/phyhelper swan "$speed"
ip6tables -I forwarding_rule -p tcp --dport 3389 -j ACCEPT
ip6tables -I forwarding_rule -p udp --dport 3389 -j ACCEPT

Web Image

保存后输入指令’reboot’回车执行后重启路由器

或者更绝一些(不推荐) 逐条输入以下指令

ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT

这样就完全不用烦防火墙了以后

ddns

此时已经可以使用上面那个获取到的IPv6进行公网访问了,但是那个毕竟会变,再加上IPv6毕竟不是IPv4,实在是不好记,那我们就需要ddns服务

首先还是买一个域名,直接用之前的域名也可以,不过反正便宜,我就想着一种用途买一个,未来好分配整理

进入域名管理界面,先把记录类型改成AAAA,解析IPv6地址,后面记录值先随便填比如’fe80::'

Web Image

我这里用的也是一个小工具NewFuture/DDNS

先双击ddns.exe,软件会生成一个配置文件,填写,我的配置如下

Web Image

配置完,再次启动ddns.exe就完成了,用管理员打开create-task.bat会创建一个任务,定时ddns。

再次查看,会发现域名解析已经完成,至此远程桌面准备工作已经全部完成,之后就可以愉悦连接了。

愉悦连接

此时,用新买的域名就可以登录,大功告成。

FTP

来都来了,想整个FTP服务器方便iPad访问电脑文件,但是其他都太麻烦了,所以就先用FTP凑活一下,未来再整NAS(此处先留坑),所以这部分也凑活一下

Windows开启IIS服务

rt

开启FTP防火墙

方法如上

连接使用

iPad下载ES文件管理器,连接FTP

参考链接