Comment configurer un bureau à distance via un routeur

Si vous cherchez à vous connecter à votre PC Windows à partir d'un emplacement distant, il existe plusieurs façons de le faire. Par exemple, vous pouvez créer un tunnel VNC sur SSH(tunnel VNC over SSH) , ce qui vous permet d'utiliser le protocole open source VNC sur une connexion (VNC)SSH cryptée . La meilleure méthode, cependant, consiste à utiliser l' outil Windows Remote Desktop .

Vous devrez suivre certaines étapes avant d'être prêt à vous connecter à distance à un PC Windows . Vous devrez configurer Remote Desktop via votre routeur, en vous assurant que les ports nécessaires sont ouverts et que la redirection de port est active. Pour ce faire et utiliser Remote Desktop(use Remote Desktop) à distance, vous devrez suivre ces étapes.

Configuration du pare-feu Windows pour autoriser l'accès au bureau à distance(Configuring Windows Firewall to Allow Remote Desktop Access)

Avant de pouvoir configurer les connexions Bureau à distance(Remote Desktop) via votre routeur, vous devez vous assurer que Windows autorise les connexions entrantes et sortantes vers votre PC.

  1. Pour ce faire, cliquez avec le bouton droit sur le menu Démarrer(Start) et sélectionnez Paramètres(Settings) .

  1. Dans le menu Paramètres , sélectionnez (Settings)Mise à jour et sécurité(Update & Security ) > Sécurité Windows(Windows Security ) > Pare-feu et protection réseau(Firewall & network protection) .

  1. Dans le menu Pare-feu et protection réseau(Firewall & network protection) , sélectionnez l' option Autoriser une application via le pare-feu .(Allow an app through firewall )

  1. Sélectionnez le bouton Modifier les paramètres dans la fenêtre (Change settings)Applications autorisées(Allowed apps) pour déverrouiller le menu.

  1. Une fois que vous avez déverrouillé ce menu, recherchez les options Bureau à distance et Bureau à (Remote Desktop)distance (WebSocket)(Remote Desktop (WebSocket) ) dans la liste fournie. Cochez les cases à côté de ces options pour autoriser les connexions RDP via le pare-feu. Sélectionnez le bouton OK pour enregistrer vos choix.

Modification du port RDP par défaut sur Windows 10(Changing the Default RDP Port on Windows 10)

Vous avez configuré le pare- feu Windows(Windows Firewall) pour autoriser les connexions RDP ( Remote Desktop Protocol ). Maintenant, vous devez changer le port RDP par défaut utilisé par Windows pour les connexions RDP du (RDP)port 3389 à un autre numéro de port.

En effet, le risque d'attaques par le protocole de bureau à distance(risk of Remote Desktop Protocol attacks) est extrêmement élevé. Bien que le changement de ports ne soit pas le seul moyen de sécuriser vos connexions RDP , cela contribuera à ralentir et à limiter les risques liés aux robots d'analyse de ports aléatoires qui recherchent des ports RDP ouverts sur votre routeur.

  1. Pour modifier le port RDP , cliquez avec le bouton droit sur le menu (RDP)Démarrer(Start) et sélectionnez l' option Exécuter . (Run)Vous pouvez également sélectionner la Windows key + R sur votre clavier.

  1. Dans la boîte de dialogue Exécuter , tapez (Run)regedit avant de sélectionner OK . Cela ouvrira l' éditeur de registre Windows(Windows Registry Editor) .

  1. À l'aide du menu arborescent sur la gauche de la nouvelle fenêtre de l' Éditeur du Registre , recherchez la (Registry Editor)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber . Cliquez avec le bouton droit sur la touche PortNumber à droite, puis sélectionnez l' option Modifier .(Modify )

  1. Dans la zone Modifier la valeur DWORD (32 bits)(Edit DWORD (32-bit) Value ) , sélectionnez Décimal(Decimal) dans la catégorie Base , puis définissez une nouvelle valeur de port dans la zone Données de la valeur(Value data) , en vous assurant que la valeur que vous utilisez n'est pas couramment utilisée par d'autres ports connus. Sélectionnez OK pour enregistrer votre choix.

Une fois que vous avez apporté les modifications au numéro de port RDP par défaut , vous devrez redémarrer votre PC. Toutes les connexions que vous établissez avec votre PC à l'aide de RDP à l'avenir devront être configurées à l'aide du numéro de port que vous avez sélectionné (par exemple, 10.0.0.10:1337 plutôt que 10.0.0.10:3389 ).

Activation de la redirection de port sur votre routeur réseau(Enabling Port Forwarding on Your Network Router)

Vous pouvez maintenant commencer à configurer votre routeur pour autoriser les connexions depuis Internet vers votre PC sur votre réseau local. La première étape de ce processus consiste à activer la redirection de port sur votre routeur sans laisser entrer les pirates(without letting hackers in) .

  1. Pour commencer, accédez à la page d'administration Web de votre routeur à l'aide de votre navigateur Web (généralement 192.168.1.1, 192.168.1.254 ou une variante similaire) et connectez-vous. Vous devrez vous assurer que l'appareil que vous utilisez pour accéder au Web portail est connecté au même réseau. En cas de doute, consultez le manuel d'utilisation de votre routeur réseau pour plus d'informations.

  1. Une fois que vous vous êtes connecté à votre routeur, vous devrez localiser les paramètres de transfert de port (par exemple, Transfert(Forwarding) > Serveurs virtuels( Virtual Servers) sur un routeur TP-Link ). Une fois que vous avez localisé ces paramètres, vous devrez ajouter une entrée qui mappe le port RDP (3389 par défaut, ou un port personnalisé que vous avez défini) à l'adresse IP du réseau local de votre PC (pas votre adresse IP publique ). 

Avec le port RDP mappé, la redirection de port doit être active et prête à autoriser les (RDP)connexions Bureau à distance(Remote Desktop) sur Internet. Vous devriez pouvoir vous connecter à distance à votre PC en utilisant votre adresse IP publique et votre numéro de port RDP , votre routeur réseau transmettant les demandes à votre PC.

Cartographier votre adresse IP à l'aide d'un service DNS dynamique (Mapping Your IP Address Using a Dynamic DNS Service )

Une fois la redirection de port active, vous devriez pouvoir établir des connexions Bureau à distance(Remote Desktop) via Internet tant que la règle de redirection de port est active, que votre PC est allumé et connecté à votre routeur, que votre connexion Internet est active et que votre adresse IP publique(public IP address) reste le même.

Cependant, si votre FAI(ISP) utilise des adresses IP dynamiques (des adresses IP qui changent régulièrement), vous ne pourrez pas vous connecter si ou quand votre adresse IP publique change. Pour contourner ce problème, vous pouvez mapper votre adresse IP à l' aide d'un service DNS dynamique(using a Dynamic DNS service) afin que, lorsque votre adresse IP change, vous puissiez toujours établir des connexions à distance.

Cependant, avant de pouvoir utiliser un service DNS dynamique(Dynamic DNS) , vous devez créer un compte auprès d'un fournisseur approprié tel que No-IP .

  1. Si vous souhaitez utiliser No-IP pour Dynamic DNS , créez votre compte(create your account) en fournissant votre adresse e-mail et un mot de passe adapté. Vous devrez également fournir un nom d'hôte (par exemple, example.ddns.net) que vous pourrez utiliser pour établir des connexions RDP sans utiliser votre adresse IP.

  1. Une fois votre compte créé, vous devrez l'activer. Vérifiez votre boîte de réception et sélectionnez le bouton Confirmer le compte(Confirm account ) inclus dans l'e-mail de confirmation une fois que vous l'avez reçu.

  1. Une fois votre compte activé, vous devrez ensuite installer le client de mise à jour dynamique(Dynamic Update Client) sur votre PC. Cela garantit que votre compte No IP dispose toujours de votre adresse IP publique correcte, ce qui vous permet d'établir des connexions. Téléchargez le client de mise à jour dynamique(Download the Dynamic Update Client) sur votre PC et installez-le pour continuer.

  1. Une fois le client de mise à jour dynamique(Dynamic Update Client) installé sur votre PC, l'application devrait s'ouvrir automatiquement. Connectez(Sign) -vous en utilisant votre nom d'utilisateur et votre mot de passe No IP à ce stade.

  1. Une fois connecté, vous devrez sélectionner les noms d'hôte à lier à votre adresse IP publique. Sélectionnez le nom d'hôte approprié dans la liste, puis sélectionnez Enregistrer(Save) pour confirmer.

  1. À ce stade, vous devriez pouvoir vous connecter à distance à votre PC en utilisant votre nom d'hôte DNS dynamique et le port (Dynamic DNS)RDP utilisé (par exemple, example.ddns.net:3389 ). Le client de mise à jour dynamique(Dynamic Update Client) vérifiera les modifications apportées à votre adresse IP publique toutes les cinq minutes, mais si vous souhaitez l'actualiser vous-même, sélectionnez le bouton Actualiser maintenant(Refresh Now) dans la fenêtre des paramètres DUC.

  1. Certains(Certain) routeurs réseau (tels que TP-Link ) prennent en charge le DNS dynamique(Dynamic DNS) et vous permettent de rafraîchir automatiquement votre adresse IP publique sans installer le client de mise à jour dynamique(Dynamic Update Client) sur votre PC. Cependant, il est recommandé de toujours le faire comme option de sauvegarde. Par exemple, les utilisateurs disposant d'un routeur TP-Link peuvent accéder à ces paramètres en sélectionnant l' option de menu DNS dynamique sur la page d'administration Web. (Dynamic DNS)Pour les autres modèles, consultez le manuel d'utilisation de votre routeur réseau pour plus d'informations sur la marche à suivre.

  1. Une fois que vous avez configuré votre routeur en suivant ces étapes, vous devriez pouvoir vous connecter à distance en utilisant RDP . Assurez(Make) -vous de saisir le nom d'hôte et le numéro de port DNS dynamiques(Dynamic DNS) corrects (par exemple, example.ddns.net:3387 ) dans l' outil Connexion Bureau(Remote Desktop Connection) à distance pour vous authentifier correctement. Si votre routeur est configuré correctement et qu'il n'y a pas d'autres problèmes de connexion, vous devriez pouvoir établir la connexion et établir la connexion Bureau à distance(Remote Desktop) avec succès.

Alternatives au bureau à distance(Alternatives to Remote Desktop)

Les étapes ci-dessus devraient vous permettre de configurer les connexions Bureau à distance(Remote Desktop) via votre routeur. Cependant, si vos connexions Bureau à distance(Remote Desktop) ne fonctionnent pas ou si vous n'êtes pas satisfait de la qualité, il existe des alternatives à RDP(alternatives to RDP) disponibles. Par exemple, des applications comme TeamViewer vous permettront de vous connecter facilement à votre PC.

Vous pouvez également utiliser divers outils de gestion de bureau à distance pour maintenir vos connexions, ou vous pouvez envisager de configurer un VPN(setting up a VPN) pour établir des connexions à votre PC distant à la place. Vous pouvez également envisager d'arrêter ou de redémarrer à distance votre PC(how to remotely shutdown or restart your PC) pour réinitialiser votre PC si vous rencontrez des problèmes.



About the author

Je suis un ingénieur en matériel avec plus de 10 ans d'expérience dans le domaine. Je me spécialise dans les contrôleurs et les câbles USB, ainsi que dans les mises à niveau du BIOS et le support ACPI. Dans mes temps libres, j'aime aussi bloguer sur divers sujets liés à la technologie et à l'ingénierie.



Related posts