의견 요약
두 컴퓨터는 모바일 (휴대 전화) 데이터 네트워크를 통해 인터넷에 연결되어 있습니다. 셀 데이터 서비스 제공자를 "인터넷 서비스 제공자"또는 ISP라고 합니다. 있다 이 문제는 :
- ISP는 컴퓨터에 내부 IP 주소와 외부 IP 주소가있어 외부 IP 주소의 포트를 내부 IP 주소로 전달할 수있는 NAT (Network Address Translation) 서비스를 제공하고 있습니다.
- ISP는 또한 외부 IP 주소의 모든 유용한 포트를 차단합니다.
해당 ISP에 대한 정보가 없습니다. 그러나 일반적으로 ISP는 모바일 데이터 연결이 서버를 연결하고 고객의 보안을 위해 사용되는 것을 방지하기 위해 이러한 조치를 취합니다. 때때로 ISP는 서비스 계약에서 서버용 모바일 데이터 사용을 금지합니다.
이러한 상황에서 특히 ISP 서비스 계약에서 서버에 모바일 데이터 사용을 금지하는 경우 ISP는 두 컴퓨터를 연결하는 데 필요한 포트를 열고 특정 포트를 외부 IP 주소에서 내부 IP 주소로 전달할 가능성이 없습니다.
ISP가 다음과 같은 경우 연결이 작동합니다.
(a) 포트를 엽니 다
(b) 다음 두 가지 중 하나를 수행하십시오.
- 열린 포트를 외부 IP에서 NAT 내부 IP로 전달하거나
- NAT가 아닌 실제 IP를 제공합니다 (아래 수퍼 유저의 인용문 참조).
ISP에서 이러한 기능이 없으면 기본 솔루션을 사용하여 컴퓨터 B에서 컴퓨터 A로 원격으로 연결할 수 없습니다.
NAT 설정에서 수퍼 유저의 실제 정적 IP 설정으로의 변환 정보 :
문제는 당신이 어떤 주소를 주 었는지에 달려 있습니다. 그러나 많은 통신 업체가 실제 "외부"IP로 전환 할 수 있습니다. 일반적으로 NAT는 VPN을 방해 할 수 있기 때문에 VPN에 일반적으로 사용됩니다 (CSR을 넘어 설 수 있다고 가정). 그러나 이것이 공개적으로 주소를 지정할 수있는 IP 일지라도 귀하가하려는 일을 정확히 수행하지 못하게하기 위해 여전히 제한 / 방화벽을 배치 할 것이라고 생각합니다.
ISP가 포트 열기 및 전달에 동의 할 경우 다음과 같은 이유로 ssh 터널을 통한 VNC 사용을 권장합니다.
- ssh를 통한 VNC는 포트 22 만 (또는 사용자가 설정 한 다른 포트) 만 열고 전달해야합니다.
- VNC over ssh는 모바일 시스템을 통해 전송되는 데이터가 암호화되는보다 안전한 방법입니다.
- ssh는 암호 대신 공개 / 개인 키를 사용하도록 설정 될 수 있으며, 이는 해커가 해독하기가 훨씬 더 어렵습니다.
Remmina에서 이것을 시도하려면 ssh
탭으로 이동하여 (a) ssh를 사용하고 (b) 터널을 사용하여 두 개의 확인란을 선택하십시오. 두 컴퓨터 모두에 ssh를 설치해야 할 수도 있습니다.
그러나 NAT 솔루션의 포트 포워딩 또는 외부 IP에 직접 액세스 할 수있는 설정이 없으면이 솔루션을 사용할 수 없습니다.
도움이 되었기를 바랍니다.