V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gateoflunar
V2EX  ›  Windows

远程桌面方案

  •  1
     
  •   gateoflunar · 2020-12-18 20:20:58 +08:00 · 12060 次点击
    这是一个创建于 1215 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我现在遇到一点问题,想求一个方案。公司用的,主要是远程管理一下 windows 设备,在局域网内 remote desktop control 很好用,但我们有 3 个办公地点,公网的话怎么样才比较好操作呢?我们并没有专职的 IT,所以太过于复杂的方案,我们可能用不了……

    64 条回复    2021-07-14 16:22:13 +08:00
    Tianao
        1
    Tianao  
       2020-12-18 20:23:21 +08:00
    没钱向日葵,有钱 SD-WAN 。
    Elissa
        3
    Elissa  
       2020-12-18 21:22:04 +08:00
    向日葵或 todesk,目前用的向日葵,有时远程回去家里电脑帮父母解决一些问题
    66CCFF
        4
    66CCFF  
       2020-12-18 21:28:43 +08:00
    招个 IT 吧,兼职的也行
    felixcode
        5
    felixcode  
       2020-12-18 21:42:49 +08:00
    买硬件 VPN,买技术支持,或招 IT
    不花钱的话就得花时间精力,还有故障率。
    dangyuluo
        6
    dangyuluo  
       2020-12-18 21:49:37 +08:00
    @66CCFF 是的,招个 IT 应该是最经济实用的解决方法
    rekulas
        7
    rekulas  
       2020-12-18 22:21:41 +08:00
    针对你的情况,直接申请公网 IP 是配置最简单的,几乎 0 成本,配置极简单,路由设置下就行,而且你们自己也会 remote 也没有使用门槛,并且延迟速度极低
    我公司就都用的公网 IP,唯一缺点就是可能部分地方不好申请
    DoctorCat
        8
    DoctorCat  
       2020-12-18 23:13:02 +08:00
    ipsec 组网,你们采购一台阿里云实例,带宽买大一些。然后各地办公室可以 vpn 拨入,这样虚拟局域网就打通了。
    alohathomas
        9
    alohathomas  
       2020-12-18 23:23:02 +08:00
    您好,Cisco Meraki SD-WAN 轻松帮您解决分支站点的互联互通。基于云平台管理,随时随地掌握公司网络状况。
    Wx:aGV5YW9f
    iphoneXr
        10
    iphoneXr  
       2020-12-18 23:54:32 +08:00 via iPhone
    我来应聘兼职了 openvpn pptp ipsec sd-wan 随便选,都给你们安排妥妥滴。
    yopv2
        11
    yopv2  
       2020-12-19 00:04:07 +08:00
    WireGuard 了解一下
    ciaoly
        12
    ciaoly  
       2020-12-19 00:07:42 +08:00 via Android
    我也来推荐一个: http://tinc-vpn.org/
    yanzhiling2001
        13
    yanzhiling2001  
       2020-12-19 00:27:17 +08:00   ❤️ 3
    black11black
        14
    black11black  
       2020-12-19 01:41:54 +08:00 via Android
    @yanzhiling2001 因为 frp 也是依赖公网 ip 解决所以就没人说了吧。个人经验上确实,从体验角度,搞一台日本韩国香港新加坡的 vps,或者美国的专用线路,以此机器中转使用 frp 的 stcp 连接,无论速度,稳定性,费用,安全性,各方面都胜过向日葵等第三方方案
    wwhc
        15
    wwhc  
       2020-12-19 03:10:59 +08:00
    ssh / openvpn / WireGuard 就能解决的问题不需要什么 frp 吧
    gateoflunar
        16
    gateoflunar  
    OP
       2020-12-19 07:49:04 +08:00 via iPhone
    @rekulas 是,有些小而远的地方申请不到。
    gateoflunar
        17
    gateoflunar  
    OP
       2020-12-19 07:59:02 +08:00 via iPhone
    @black11black 国内的阿里云可行么
    lewis89
        18
    lewis89  
       2020-12-19 08:22:52 +08:00
    @yanzhiling2001 #13 我觉得应该开发一个 frp-openvpn
    laminux29
        19
    laminux29  
       2020-12-19 08:39:40 +08:00
    4 个端以下走向日葵,安装后登陆,设置无人值守。虽然我对贝锐科技没啥好感,但它公司产品的入门版直接免费,的确很厚道。

    4-50 个端用 zerotier,电信网络实测没问题,国内公共 moon 节点貌似是在上海,转发带宽足够,良心。

    50 个端以上考虑 frp + 云主机吧。不建议用 openvpn 组网,连我这种高手都对 openvpn 的配置与安装烦得要死,普通人估计得炸。
    black11black
        20
    black11black  
       2020-12-19 09:34:30 +08:00 via Android
    @gateoflunar 白天回复的时候失误了,现在想来,我默认是较远程的使用环境+双端有良好的网络通信,比如你在山东,控制上海的机器。并且你公司有良好的网络线路,你家里的宽带也不是最便宜的共享宽带那种,那么上文回答应该没问题。

    至于比如同城调用这种,向日葵应该也问题不大。价格方面我没算过,可能略贵一些,不过胜在省事。

    阿里云自建的方案应该是不靠谱的。我没开过阿里的 ECS 服务因为国内带宽,这种小机器服务跟国外比实在贵太多太多了。我司在国内的服务器是直接托管物理机,而从来不用云服务的。
    ys0290
        21
    ys0290  
       2020-12-19 09:52:16 +08:00 via iPhone
    这不是端口映射就可以解决的么?
    opentrade
        22
    opentrade  
       2020-12-19 10:46:14 +08:00 via Android
    mingl0280
        23
    mingl0280  
       2020-12-19 11:18:36 +08:00 via Android
    VPN 进内网然后直接 rdp 啊,没必要暴露 rdp 到外网。
    popoer
        24
    popoer  
       2020-12-19 11:32:36 +08:00
    没有专职 IT,ZeroTier 应该是最适合的了,不需要公网 IP 也不需要自己搭服务器,装个客户端就好了,速度也不错
    zgcwkj
        25
    zgcwkj  
       2020-12-19 11:33:27 +08:00
    建个代理进去就行了
    woshijidan
        26
    woshijidan  
       2020-12-19 11:33:59 +08:00 via Android
    首先需要一个公网 ddns 到域名 其次 不要直接把 rdp 端口暴露在公网上免得中勒索病毒 直接 vpn 回去内网再远程内网 ip 就好了 安全的多
    huangsen365
        27
    huangsen365  
       2020-12-19 11:47:40 +08:00
    Citrix
    gateoflunar
        28
    gateoflunar  
    OP
       2020-12-19 12:05:39 +08:00 via iPhone
    @ys0290 对的,但我们没有公网 IP
    gateoflunar
        29
    gateoflunar  
    OP
       2020-12-19 12:54:30 +08:00 via iPhone
    @black11black 其实就是如果我们有人会配置服务器这也就不是事情了……
    beginor
        30
    beginor  
       2020-12-19 14:08:07 +08:00 via Android
    FRP 挺不错的, 一直在用。 可以买个国内的云服务器,这样就有公网 IP 了, 顺便干点儿别的活儿
    golangLover
        31
    golangLover  
       2020-12-19 14:36:19 +08:00 via Android
    沒人用 teamviwer ?
    Lemeng
        32
    Lemeng  
       2020-12-19 14:47:43 +08:00
    @golangLover teamviwer,不再是初恋的感觉了。向日葵现在热恋中
    hijoker
        33
    hijoker  
       2020-12-19 15:02:57 +08:00
    我以为大家都会推荐 teamviewer...
    nancheng911
        34
    nancheng911  
       2020-12-19 15:12:29 +08:00
    向日葵感觉还是有点卡卡的,大家 windows 远程 ubuntu 桌面有啥好的方案么
    baobao1270
        35
    baobao1270  
       2020-12-19 15:32:31 +08:00
    GRE 隧道?
    BGP ?
    没有 IT 啊…… 有公网 IP 吗?有的话直接 DDNS 就行了,没有的话建议 FRP 。
    (招一个大学生还可白嫖 TA 的学生机
    boobo
        36
    boobo  
       2020-12-19 15:45:01 +08:00
    路由器上运行一个 FRP 不就搞定了么?
    把要开放的 3389 映射出去,直接 mstsc 就好了啊...
    openryc
        37
    openryc  
       2020-12-19 16:00:26 +08:00
    natfrp
    PUBG98k
        38
    PUBG98k  
       2020-12-19 16:27:38 +08:00
    ToDesk
    最新版本真的挺好用的.
    suijishu
        39
    suijishu  
       2020-12-19 16:39:31 +08:00
    贝锐科技 得蒲公英硬件,作为一个旁路由接入,三个地点就变成了局域网了。免费套餐刚好支持 3 个点。
    rajab
        40
    rajab  
       2020-12-19 18:14:13 +08:00 via Android
    frp 或者 nps,然后映射 teamviewer 的端口,用局域网 ip 连接,这样就无视商业用途了。不过似乎只能单台,因为 tv 用 ip 连接时似乎不能指定端口只有用默认端口,这样一个公网只能映射一个终端了。
    rajab
        41
    rajab  
       2020-12-19 18:20:38 +08:00 via Android
    frp 或者 nps,然后映射 teamviewer 的端口,用局域网 ip 连接,这样就无视商业用途了。不过似乎只能单台,因为 tv 用 ip 连接时似乎不能指定端口只有用默认端口,这样一个公网只能映射一个终端了。
    @rajab 刚查了下,tv 的端口可以通过改注册表修改,默认端口 5938
    gateoflunar
        42
    gateoflunar  
    OP
       2020-12-19 18:22:55 +08:00 via iPhone
    @baobao1270 这我们倒是不会,实际上我们 Office 都是部署企业版的……实在不行买一个 Team viewer 都可以,我只是想问问大家更好的方案,能省则省。真不能省,要招 IT 我也不能说 No 啊
    gateoflunar
        43
    gateoflunar  
    OP
       2020-12-19 18:23:53 +08:00 via iPhone
    @rajab 好的,实在不行我就买一个商用的好了……我主要是想能省则省……
    VShawn
        44
    VShawn  
       2020-12-19 19:13:48 +08:00
    如果有公网 IP,推荐自己建一个 VPN,在外网先连入 VPN,再 RDP 内网主机。

    顺便推荐一个 RDP 、SSH 的启动器: https://github.com/VShawn/PRemoteM
    longquanwo
        45
    longquanwo  
       2020-12-19 20:16:48 +08:00
    @iphoneXr 联系方式发过来
    stdout
        46
    stdout  
       2020-12-19 22:33:46 +08:00
    frp+tightvnc
    tele
        47
    tele  
       2020-12-19 23:00:07 +08:00
    像楼上说的有公网就找台闲置电脑搭 VPN,再 RDP 是最经济的了,基本不花钱。。
    no1xsyzy
        48
    no1xsyzy  
       2020-12-20 01:45:35 +08:00
    @yanzhiling2001 同样依赖单一公网双闭端的话,还是 SDN 类的方法比较舒适吧
    尤其对端需要手动运行一个程序的,可能会归与 “太过于复杂”

    @laminux29 #29 zt 有公共 moon 吗?是谁提供的?
    zszhere
        49
    zszhere  
       2020-12-20 01:55:14 +08:00 via iPhone   ❤️ 1
    有公网就 vpn 然后 rdp 或者 vnc
    没公网就 zerotire 或者 frp 需要有公网的 vps
    laminux29
        50
    laminux29  
       2020-12-20 06:29:03 +08:00
    @no1xsyzy 我坐标长沙,在家宽电信、企业上下载对等电信,都跟踪过 zt 的上级,是一个上海的 IPv4 地址,而且带宽居然管够。
    black11black
        51
    black11black  
       2020-12-20 07:47:54 +08:00 via Android
    @gateoflunar 没有会配服务器的也不要紧,本身只是买一台机器+简单配置的问题,我想你随便问问坛子里也有很多老哥愿意几百块给你搞一个全套解决方案
    hantsy
        52
    hantsy  
       2020-12-20 11:36:50 +08:00
    购买 Citrix 。。。前几天不是在招人。
    gateoflunar
        53
    gateoflunar  
    OP
       2020-12-20 13:23:33 +08:00 via iPhone
    @black11black 明白了,谢谢老哥。
    flynaj
        54
    flynaj  
       2020-12-20 16:08:12 +08:00   ❤️ 1
    zerotier one 最快,其它都做不到 5ms 这种延迟。
    hyf278
        55
    hyf278  
       2020-12-20 16:25:32 +08:00
    @zszhere #49 被控端没公网 ip,但有一台公网 vps,可以搭 vpn 吗?目前 frp 用着不理想
    alfawei
        56
    alfawei  
       2020-12-20 17:20:37 +08:00 via iPhone
    @alohathomas 这个我们公司在用
    docx
        57
    docx  
       2020-12-20 19:59:30 +08:00
    有公网 IP 的话,RDP 就很好。

    没有的话,向日葵、Teamviewer 等等
    alohathomas
        58
    alohathomas  
       2020-12-20 23:14:53 +08:00
    方便可以一起交流一下,加我 WX:aGV5YW9f
    datocp
        59
    datocp  
       2020-12-21 06:34:22 +08:00 via Android
    openwrt 内置图形管理界面 softether,家里用 l2tp 拔号或者另一个 openwrt 内置 softether 直接连回公司 v p n 并通过 wifi 发射信号。用了 N 年了,最好的方案。简单易用,方案灵活,支持三层路由连接两个远程 lan,不需一个个终端单独接入。
    zszhere
        60
    zszhere  
       2020-12-21 22:09:11 +08:00 via iPhone
    @hyf278 如果主控端也没有公网 ip 那只能主控和被控端同时 vpn 拨号接入 vps 了 不过这样感觉没 frp 稳定 frp 效果不好是不是你的 vps 延迟太大 选三网直连的机器 毕竟世界加钱可达。如果主控有公网 ip 直接拿主控端做 frp 的 server 应该是最稳的。
    sigl0p
        61
    sigl0p  
       2021-01-09 16:36:50 +08:00
    用原生 RDP 的话推荐一个工具: https://github.com/VShawn/PRemoteM
    985785
        62
    985785  
       2021-04-02 10:40:31 +08:00
    rdviewer 远程管理软件,支持自建节点服务器,屏幕控制,文件传输,都可以走自己的服务器,速度几乎是秒连,远程下载速度可以达到每秒 6-8mb..
    sqcjustin
        63
    sqcjustin  
       2021-04-26 15:47:28 +08:00
    https://omniedge.io/download
    没人试试 omniedge 吗
    mitchellyonng
        64
    mitchellyonng  
       2021-07-14 16:22:13 +08:00
    @sqcjustin 试了下,配合远程桌面,速度非常快。体验好过 Rustdesk
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1001 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 22:08 · PVG 06:08 · LAX 15:08 · JFK 18:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.