- ベストアンサー
Windows8のリモートデスクトップ接続方法とは?
- Windows8でのリモートデスクトップ接続方法をご紹介します。
- 自宅LAN内でのリモートデスクトップ接続は成功しましたが、グローバルIPアドレス経由での接続ができません。
- ご助言いただける設定や間違いがあれば教えていただきたいです。
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
> 「ワンタッチ設定→web公開→チェックを入れてIPアドレスを指定」しないと繋がらないという、なにがなんだかわからない状態になってしまいました。 これも、IPマスカレードですよ。 そのデバイスの、ローカル内物理IP:80に対して通信を行っているのと同じです。 そのカメラが、例として192.168.1.5:80でリスニング(接続待機)しているのであれば ルーターの設定をあくまで例ですが、 80 192.168.1.5:80 で、外から中に、80ポートで入ってきたら、192.168.1.5に転送という感じです。 外のポートと中のポートは無関係です。 8888 192.168.1.5:80 でもかまいません。 こうすると、グローバル側のアドレス+8888ポートでリクエストすると 中(ローカル側)の192.168.1.5:80へ転送という感じです。 ルーターの設定画面より。 IPv4パケットフィルタ設定 <こっちは「通さないための設定」なので、設定はしないでくださいね 静的IPマスカレード設定 <使うのはこっちになります。 あまり見せたくはなかったが(w) 私のルーターの設定(の画像)つけておきますので。 こんな感じです。 変換対象が、グローバル側のアドレスとポート、それにプロトコル(TCP/UDPなど) 「宛先」がローカル側のPCのアドレスと、ポートです ポート名に"www"とあるのが、80です。 httpsは、セキュアWEB smtpはメールサーバーです。 自宅にメールサーバーを作っているため、こうなっています。 OB25対策込み。
その他の回答 (7)
- AsarKingChang
- ベストアンサー率46% (3467/7474)
>ただ、ポートの開放をしなかった時は、携帯のアプリも接続出来なかったので、これで正解なのかな~・・と思っていました。 これローカルの話ではないですか? ルーター側の話です~ で、ポートを空けるのではなくて、リモートサーバーを提供するPCの IPアドレスへ転送をかけるのです。 それで、外(グローバルアドレス)から、接続が出来る!という 理屈です。。
お礼
携帯アプリの話は、LTEでネットワークから接続したときの話です。 今家でいろいろルーターの設定をいじってみているんですが、ping応答をONにして、マスカレード設定をしたPC「port:12321 宛先:192.168.1.2」と設定して、http://www.akakagemaru.info/port/tcpport.php こちらのサイトでポート開放の確認をしているんですが、できていないようです。 試しにipv4のフィルターにも同じ設定をしても結果は変わらず。 家にネットワークカメラがあるのですが、そのカメラもルーター「RV-S340NE」の設定項目にある「ワンタッチ設定→web公開→チェックを入れてIPアドレスを指定」しないと繋がらないという、なにがなんだかわからない状態になってしまいました。 いじりまくってたせいで、フィルター、マスカレードどちらにも「port:12321 192.168.1.2」を設定しても、ポート開放の確認どころか、携帯アプリからも接続ができなくなってしまって迷宮入り状態です。
- AsarKingChang
- ベストアンサー率46% (3467/7474)
>ポートの開放でフィルター これ、、、やりたいこととは、直接関係はないですよ! IPマスカレード設定は行いました? フィルターではなく、転送を意味している設定です。 ルーター外から、ルーター内への、転送を行わないかぎり つながらないので。。 設定していない場合、ルーターそのものの「ポート」を開こうとします。 が!そこに、サービスがいることはありませんから、接続なし! ってことです。 そこを解決すれば、OKですよ! ただ、ポートスキャンといって、 全ポートを接続してチェックしてしまうツールで 場所が割れてしまうので、理想は、 SSHトンネルを形成して、そこから通信をしたほうがセキュリティーは 高まると思いますよ。
お礼
何度も回答恐れ入ります。 ポートの開放をしなくても、リモートデスクトップ接続は可能という事でよろしいのでしょうか? ただ、ポートの開放をしなかった時は、携帯のアプリも接続出来なかったので、これで正解なのかな~・・と思っていました。 現状タブレットのwin8標準のリモートデスクトップ接続アプリでは接続ができていないのですが。 マスカレード設定はしたまま、フィルターもポート[12345]の宛先を192.168.1.2にしています。 セキュリティの問題は確かにまた勉強して強化しなければいけないですよね。 ポートスキャンについても少し見ました。 現状の私の無知力からは、素直にリモートソフトを使った方がいいのかな…と、諦めかけております(泣)
- AsarKingChang
- ベストアンサー率46% (3467/7474)
あと、もう一つ、 DHCPと固定IPを共存させる方法を書いておきます。 ルーター本体が、おそらく192.168.1.1だと思うので、 開始アドレスを192.168.1.2として、 割当て個数を62(数字に深い意味はないが) と制限すると 2+62=64が最大アドレスになります。 192.168.1.65 ~192.168.1.254が好き勝手に固定IPに書いてもOKな アドレスになります。 必要になったら、お試しを!
お礼
ありがとうございます。 家に帰ってもう一度設定を見直したところ、ポートの開放でフィルターという一番大事な部分を設定し忘れてました。 無事インターネット経由で接続ができました。 ・・・ですが、携帯の「PocketCloud」というアプリからは接続できたのですが、肝心のwin8タブレットのリモート接続がやはりできませんでした。
- AsarKingChang
- ベストアンサー率46% (3467/7474)
そそ! ルーターのポートと、使うPCのポートが同じである必要はありません。 たとえば、2台PCを持っているとしたら?どうします? PC_Aが3389ポートでリスニング(接続待機) PC_Bが3389ポートでリスニング(接続待機) んじゃ、ルーターの3389は、どっちを指すの?が区別できないからです。 なので、ルーターの ”静的IPマスカレード設定”で 外から、 ポートAで、入ったら、PCのどれのポートどれにつなぐ! ポートBで、入ったら、PCのどれのポートどれにつなぐ! と設定するわけです。 で、このとき、DHCPだと、ルーターがPCを見つけられないので、 お勧めは、リモートするPCはDHCPなしで、ローカル固定IPにするほうが 後々得だと思います。 ”宛先アドレス”は、大抵、PC名ではなくIPアドレスで書くためですが。 多分、これで今日家に帰った後接続できると思います!。 が! 今度は、グローバルの名前では、ローカルを見ないというなぞ現象に ぶつかるかもしれません^^ 211.211.211.211 <もしこれが、グローバル側だとすると、 ローカルでこれをリクエストすると、多分NTTのルーターは、ルーターそのものを さして終わっちゃいます。。外部から入ったら?って設定しているので、 ローカルからでは、参照されないという問題でして。 これ、サーバー置くと1発解決できるんですが。。 そのサーバーに、ネームサーバーを入れて、自グローバル名なら、 ローカルを指しなおさせて、こちらでは解決してます。 ドメインABC.COM 外からは、外のNSがIP変換をしていますが、 ローカルでこれをやったとき、ABC.COMはローカル側のIPを返すように設定して 家内の複数のPCを管理してます。 <ちょい、ややこしいので、こっちは、参考程度に。 Windowsのみなら、 hosts ってファイルに、 abc.com 192.168.1.xxx <そのドメインを処理するはずの、PC名 を書いちゃえばとりあえず、似たように出来ます。 ちょっと、話がそれたので、戻します(w) 多分、PC側は、ローカルで接続できた=複数のPCをお持ちだということでしょうから。 設定はそれであってますよ。 後は、外から中の設定が終われば、いけます!!! がんばってみてくださいね!
- yukitakao
- ベストアンサー率44% (16/36)
上記の説明通り全て正しくできていればつながるはずです。 そうすると静的IPマスカレードの設定が間違ってるかWindowsファイアウォールあたりのソフトではじかれているか。 ためしにWindowsファイアウォールやその他セキュリティソフトを一時的にオフにしてつなげるか試してみたり IPマスカレードではなくDMZ(全ての通信を特定PCに転送する)で一時的に設定してみたり 試してみて 原因がどこか試してみてはどうでしょう?
お礼
回答ありがとうございます。 DMZですね。 当方はネットワーク関連の知識に乏しいのですが、調べて試してみたいと思います。 セキュリティソフトはESETスマートセキュを使用しています。windowsのファイヤーウォールはESETでコントロールされいますが、ESETを一時的に無効にしても接続が確立できませんでした。
- AsarKingChang
- ベストアンサー率46% (3467/7474)
外から見たとき、IPアドレスが指しているのは、 ルーターそのものではないですか? 自宅のPCは、ローカル内では、ローカルIPになっているということ。 つまり、それは、ルーターそのものに、リモート接続を行ったように見えていると 思われます。 で、対処法ですが、 ルーターのIPフォワードをそのPCに接続して、 リモートディスクトップのポート3389で外から入ったとき、 ローカルの対象となるPCの、ローカルIPポートへフォワード(転送) すれば、つながります。
お礼
申し訳ありません。 当方のネットワーク関連の知識がまだ乏しいため合っているかどうか分からないのですが、ポートを3389に戻して、ルーターに接続しているケーブルを、直接NTTモデムルータに接続してみるという認識で良いのでしょうか? グローバルIPにアクセス→ルーターのポート「12345」にアクセス→設定しているローカルネットワークのIPにアクセス→セキュリティソフトを通過→リモートアクセス という流れに設定していると当方は考えていました。 また、今は自宅ではないので試せないのですが、無線ルーターのポート開放をしていなかったなと思い出しました。
- k-josui
- ベストアンサー率24% (3220/13026)
面倒なことをしなくても、以下で可能になりますが・・・ http://www.teamviewer.com/ja/index.aspx 回答が外れていたらごめんなさいね。
お礼
ご紹介頂いたソフトはホームページを確認しているときにお見かけしました。 私の質問の内容が不備で申し訳ありません。 RDP8.1を利用したリモートデスクトップで、クライアントから自宅の3Dゲームを操作できるかのテストをしたかったため、ソフトウェアがRDP8.1以上の性能をもっていればそちらを利用したいとは考えていますが、他の方の使用したレビューからは「動画もやっと」という事でしたので、試していませんでした。
お礼
なんという事か・・・・ チェックマークを入れなければいけなかったんですね。 ポート開放などのサイトにチェックマークの事が書かれていなくて又は確認してなかったのか、、 チェックマークを入れただけで繋がりました;;
補足
情けないミスをするような私に長い間、誠実にお付き合い頂いて本当にありがとうございました。 おかげさまで、マスカレードなどを知ることでスキルアップにつながったと信じております。 ありがとうございました