最近因为 yq 需要远程办公。
当前解决方案
- 主要是使用 Windows 的远程桌面 + 端口映射。
- 办公室的电脑,台式机,系统是 Win11 ,都开启了远程桌面,登录用户设置强密码。
- 网络有外网 IP ,可以设置路由器的端口映射,把 win11 的远程桌面端口,映射到外网 IP 端口。
缺点
担心基于登录用户的密码验证不够安全。而且远程桌面的端口直接映射到外网,不是一个好的做法。
加强安全性的方案
- 由于办公室有部署 Debian 的电脑,可以使用 SSH 建立 Socks 作为办公室内网的入口。远程桌面基于该 Socks 连接,不用映射端口到外网。Linux 上的 Remmina 可以使用,但微软官方的远程桌面客户端(包括 iOS 和 Android ),不支持任何方式的网络代理。
- 微软的方案,应该是“远程桌面网关”。这个没玩过,需要再研究。
疑问
大家有无更好的解决方案?
