- ベストアンサー
VistaとXPでリモートデスクトップ
Windows Vista Home PremiumとWindows XP Professionalをインターネット越しにリモートデスクトップで接続することはできないでしょうか? LAN内だと接続に成功したのですが ネットワーク越しで接続しようとすると 「このコンピュータはリモートコンピュータに接続できません。」と、表示されて、接続できません。 接続先のコンピュータはルーターを使って2台ネットワークに接続しています。 どうすれば、接続することができるでしょうか? ご回答よろしくお願いします。
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
インターネットを介してリモートデスクトップでコンピュータを遠隔操作するにはVPN(バーチャルプライベートネットワーク)を使わなければなりません。 イメージとしては「インターネット回線の中にトンネルを掘って、そこにLANケーブルを這わせる」ようなものです。 双方のルータの設定とPCのVPNの設定が必要で、TCP/IP通信の高度な知識を必要とします。 ここで説明出来るほど簡単なものではありません。 あなたの知識レベルを示して頂ければアドバイスの対象になるかも知れません。 知識不足であれば「LogMeIn」と云うサービスがありますので、そちらの利用をお勧めします。
その他の回答 (6)
- gunma
- ベストアンサー率47% (470/984)
アドバイスですが、 デフォルトのポートは3389ですが、レジストリでポートを変更して、ご利用するほうがよいですよ。 ポートスキャンを掛けられて、3389があいていると、リモートデスクトップを利用していると、すぐに解かってしまいますから。 NTのセキュリティで簡単なパスワードだと、すぐに破られてしまいますよ。 リモートデスクトップの欠点は、セキュリティがNTログオンのパスワードしかない事です。 6桁ぐらいのPWなら、5分以下で破られますからね。 いずれにしても、ポートを開放しますので、セキュリティ対策は万全にしましょう。
- bunjii
- ベストアンサー率43% (3589/8249)
>ネットワークの知識はあんまりないですかね・・・ 私がですか? 少々分かりますよ。数年前にVPNを設定して、VNCでリモートでサーバーを管理したことがあります。 #5の回答のようにVPN無しでVNC接続もやりました。 >昔自宅サーバーをやったくらいですので・・・・ あなたがですか? そのときのインターネット回線は固定IPアドレスでしたか? PPPoE接続の場合はIPアドレスが変化しますので、不特定ユーザーからのアクセスにはダイナミックDNSを利用しないと正常に繋がりませんね。この辺はどのようにされましたか? 今回のインターネット回線は双方とも固定IPでしょうか? これらの補足情報があれば、的を絞ってアドバイス出来ます。 リモートデスクトップ、VNC共インターネットを介しての接続にはVPNとパケットフォワーディングの2つの方法があり、何れも双方のルーター設定が必要になります。 あなたは「お家サーバーを一般公開したことがある」のであればパケットフォワーディングの知識をお持ちと推定します。 #5の回答はご理解頂けたと思いますので、実践して下さい。 ルーターの設定に行き詰まった場合はルーターのメーカーと形式を補足して頂ければ、こちらでマニュアルをホームページから参照してアドバイス出来ると思います。(マニュアルを公開していないメーカーは不可能です)
補足
誤解を与えてしまったようですね、すいません。 「ネットワークの知識があんまりない」というのは僕のことです 誤解を与えてしまってすいませんでした。 結果ですが、向こうのネットワークでポートを解放したら接続できました。 ありがとうございました。
- gunma
- ベストアンサー率47% (470/984)
>接続先のコンピュータはルーターを使って2台ネットワークに接続しています。 2台を選択して接続するには、それぞれ別のポートを設定します。 ポート変換をして接続させます。 VPNは必要ありません。 リモートのパケットがルーターを通過するようにさせれば良いだけです。 接続元のNW(LAN1)=>ルーター=>WAN=>ルーター=>接続先のNW(LAN2) LAN1のプライベートアドレス192.168.100.100から 接続先のWANのグローバルアドレス234.80.567.89へ WANのグローバルアドレス234.80.567.89から LAN2のプライベートアドレス192.168.200.200へ 双方向のアドレス変換が必要になります。 この変換をするのにポートの指定をします。 デフォルトのポートは3389ですね。 ポート番号3389のTCPパケットだけを変換する ポート番号80のHTTPを変換してしまうとWEBに接続できなくなってしまうから。 ルーターによっては、3389を遮断してしまう(デフォルトで)場合はポートフィルターで通過させる設定が必要です。 この設定は、PCのFWでも双方向通過させる必要があります。
- gunma
- ベストアンサー率47% (470/984)
PCのFWが LAN内からのパケットは通過させるが、外側からのパケットは通過させない設定になっているのではないですか? こちらの確認はFWを停止して、接続されるか、ご確認を。 接続元のアドレスからのパケットを通過させる設定が必要になる場合が多いですよ。
- gunma
- ベストアンサー率47% (470/984)
接続先のルーターでアドレス変換とポート変換の設定が必要なのですが、どんな設定になっていますか。 グローバルアドレスは、固定ですか?それともDDNSですか? アドレス変換とポート変換はメーカーにより、呼び方が変わります。
- Tasuke22
- ベストアンサー率33% (1799/5383)
リモートコントロールされる方を自宅サーバの位置づけに し、グローバルIPアドレスで接続したら出来るのではない でしょうか? 私はXP ProをXP homeでリモートデスクトップしていますが、 LANでもインターネットでも行っています。 DDNSにも入っていて、ドメイン名があるのが大きいかもしれ ません。
補足
ネットワークの知識はあんまりないですかね・・・ 昔自宅サーバーをやったくらいですので・・・・ 要約すると、「Windows標準のリモートデスクトップは簡単にはできないから他のサービスかソフトを使え」と言うことでしょうか?