Extern bureaublad is een functie die beschikbaar is in de Windows Pro- en Enterprise-versies vanaf XP en hoger, waarmee u met een paar eenvoudige installatiestappen toegang krijgt tot externe computers binnen hetzelfde LAN of via internet.
In dit artikel legt Quantrimang.com u op de meest gedetailleerde manier uit hoe u met Extern bureaublad via internet toegang krijgt tot uw computer in Windows 10.
Om verwarring te voorkomen, noemen we in dit artikel de computer die op afstand wordt benaderd de host. De computer die wordt gebruikt om toegang te krijgen tot de host, noemen we de client. In dit artikel wordt Windows 10 Home gebruikt om op afstand toegang te krijgen tot een Windows 10 Pro-router uit de Vigor2925-serie.
Hoe u Remote Desktop op de meest gedetailleerde manier kunt gebruiken
Hieronder bespreken we de gedetailleerde installatiestappen op de twee computers, evenals de installatie op de router om op afstand via internet toegang tot de computer te kunnen krijgen met behulp van Extern bureaublad.
1. Instellen op de hostcomputer
Let op: voor een betere beveiliging moet u een wachtwoord instellen voor de hostcomputer. Hoe complexer het wachtwoord, hoe beter.
Op de computer waartoe u op afstand toegang wilt krijgen, moet u de volgende instellingen maken:
Stap 1: Typ instellingen voor extern bureaublad in het zoekvak.

Stap 2: Schakel de knop onder ' Extern bureaublad inschakelen' in

Stap 3: Open de opdrachtprompt en voer de opdracht ipconfig in
Stap 4: Als de hostcomputer is aangesloten op een bekabeld netwerk, zoekt u de Ethernet-lijn van de Ethernet-adapter en onthoudt u het IP-adres in de IPv4-adresregel, zoals hieronder weergegeven:

Als de hostcomputer gebruikmaakt van wifi, zoekt u de wifi-regel van de draadloze LAN-adapter en noteert u het IPv4-adres van de computer.
Stap 5: Zoek het beheerdersadres van de router op . Het standaardadres is doorgaans 192.168.1.1 (dit adres kan variëren, afhankelijk van de netwerkoperator. Het kan ook zijn dat de netwerkbeheerder het zelf wijzigt. Om het exacte adres te weten, kunt u contact opnemen met de netwerkbeheerder of de onderkant van de router omhoog klappen om te kijken of het adres in uw thuisnetwerk staat).
Stap 6: Meld u aan bij het beheeraccount van de router.

Stap 7: Zoek de LAN -instellingen >> en zoek vervolgens Bind IP to MAC.

Stap 8: Zoek in de ARP-tabel het IP-adres dat u in stap 4 hebt geregistreerd en klik op Toevoegen om het toe te voegen aan de tabel IP Bind List.
Stap 9: Selecteer in de IP Bind List het zojuist toegevoegde IP-adres > voer een naam in voor de computer om de computer gemakkelijk te kunnen herkennen > klik op Bijwerken > scrol naar beneden en klik op OK .

Stap 10: Zoek de NAT -instellingen >> en zoek vervolgens de poortomleidingsinstellingen in NAT.
Stap 11: Klik op het ordernummer waaraan u de hostmachine wilt toevoegen. Hier klik ik op nummer 2.
Stap 12: Vink Inschakelen aan en voer het volgende in:
- Modus: Enkel
- Servicenaam: een memorabele naam, wat u maar wilt.
- Protocol: TCP/IP
- WAN-interface: ALLE
- Openbare poort: Voer een willekeurig nummer in en houd dit nummer geheim, bijvoorbeeld 189.
- Bron-IP: Alle
- Privé-IP: Voer het IP-adres in stap 4 in.
- Privépoort: 3389 (Dit is de standaardpoort. Indien nodig kunt u deze standaardpoort wijzigen naar een andere poort. Gedetailleerde instructies vindt u hieronder.)

Stap 13: Klik op OK > nogmaals op OK .
Stap 14: Controleer het netwerk-IP-adres van de hostcomputer:
- Als uw bedrijf gebruikmaakt van een bedrijfsnetwerk, krijgt u doorgaans een statisch IP-adres toegewezen . U vraagt dit adres op bij de beheerder.
- Als u een thuisnetwerk gebruikt, typt u Speedtest.net in uw browser en wacht u even totdat u het IP-adres van de hostcomputer ziet . Dit adres wordt meestal onder de naam van de netwerkoperator weergegeven.
Stel dat we in deze stap het adres 113.190.91.117 hebben.
Standaard RDP-poort wijzigen
1. Druk op de hostcomputer op Windows + R > typ regedit > Enter .
2. Kopieer en plak het volgende pad in het venster van de Register-editor:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
3. Zoek en dubbelklik op PortNumber .

4. Selecteer in het geopende venster Decimaal en voer een getal in dat u als nieuwe poort wilt in plaats van 3389 > OK .

5. Start de hostcomputer opnieuw op. Als de firewall is ingeschakeld, moet u deze zo configureren dat verbindingen met het nieuwe poortnummer zijn toegestaan. Omdat het te lang is, zal ik een meer gedetailleerde tutorial voor dit onderdeel schrijven.
6. U kunt de huidige poort controleren door de volgende PowerShell-opdracht uit te voeren:
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber"
U kunt de RDP-poort ook wijzigen door de volgende PowerShell-opdracht uit te voeren. In deze opdracht specificeren we de nieuwe RDP-poort als 6969.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber" -Value 6969
New-NetFirewallRule -DisplayName 'RDPPORTLatest' -Profile 'Public' -Direction Inbound -Action Allow -Protocol TCP -LocalPort 6969
2. Stel op de clientcomputer in dat u via internet toegang tot de host krijgt
Doe het volgende op de clientcomputer:
Stap 1: Typ 'Remote Desktop Connection' in de zoekbalk en klik om het te openen.
Stap 2: Voer in het vak Computer het volgende in:
Als de twee machines zich op hetzelfde LAN bevinden, hoeft u in stap 4 hierboven alleen het IP-adres van de hostmachine in te voeren. Als u de standaard RDP-poort hebt gewijzigd van 3389 naar een andere poort (bijvoorbeeld 6969), moet u nu IP_Address_step_4:6969 invoeren.
Als u toegang wilt tot een ander netwerk, voert u het in de volgende notatie in: Netwerk_IP_adres (in stap 14) : (twee punten) Openbare_poort (hebt u in stap 12 ingevoerd). Dan moet u het volgende adres invoeren: 113.190.91.117:189.

Stap 3: Klik op Verbinden
Stap 4: Voer het wachtwoord in om toegang te krijgen tot de hostcomputer

Stap 5: Klik op Ja wanneer dit scherm verschijnt:

Dat is alles, u hebt succesvol verbinding gemaakt met de hostcomputer. Met deze configuratie kunt u ook uw telefoon gebruiken om uw computer op afstand te bedienen , zoals ik vaak RD Client gebruik.
Enkele andere opties voor toegang op afstand
Optie 1: Een VPN instellen

Als u een virtueel privénetwerk (VPN) maakt , hoeft u de externe bureaubladserver niet rechtstreeks bloot te stellen aan internet. U kunt daarentegen, wanneer u niet thuis bent, verbinding maken met een VPN. De computer waarop u op dat moment werkt, gedraagt zich dan alsof deze deel uitmaakt van hetzelfde lokale netwerk als uw thuiscomputer, waarop de Extern bureaublad-server draait. Hiermee krijgt u toegang tot Extern bureaublad en andere services die normaal gesproken alleen op het lokale netwerk beschikbaar zijn.
Quantrimang heeft een aantal manieren besproken om uw eigen VPN-server in te stellen , waaronder hoe u een VPN-server in Windows kunt maken zonder extra software of services .
Het instellen van een VPN is de veiligste optie om Extern bureaublad via internet toegankelijk te maken. En met de juiste hulpmiddelen is dit vrij eenvoudig. Maar dat is niet de enige optie.
Optie 2: Breng de externe computer rechtstreeks naar het internet
U kunt de VPN ook omzeilen en de Remote Desktop-server rechtstreeks aan het internet blootstellen door uw router zo in te stellen dat verkeer van Remote Desktop wordt doorgestuurd naar de pc die wordt benaderd. Uiteraard stelt u zichzelf hierdoor bloot aan mogelijke aanvallen op het internet. Als u hiervoor kiest, moet u zich dus bewust zijn van de risico's die u loopt. Malware en geautomatiseerde hackingtoepassingen zijn tegenwoordig wijdverspreid op internet en onderzoeken voortdurend uw router op zwakke plekken, zoals open TCP-poorten, en dan met name poorten die vaak door Remote Desktop worden gebruikt . U moet er op zijn minst voor zorgen dat het wachtwoord op uw pc sterk is, maar zelfs dan bestaan er bepaalde risico's door niet-gepatchte kwetsbaarheden. Hoewel Quantrimang het gebruik van een VPN ten zeerste aanbeveelt, kunt u desgewenst nog steeds RDP-verkeer op uw router toestaan.
Eén computer instellen voor externe toegang
Dit proces is vrij eenvoudig als u slechts één pc hebt die u via internet wilt benaderen. De computer waarop u Extern bureaublad instelt, 'luistert' naar verkeer met behulp van het Remote Desktop Protocol (RDP). U moet inloggen op uw router en al het verkeer via TCP-poort 3389 doorsturen naar het IP-adres van de pc waarop Extern bureaublad wordt uitgevoerd. Omdat routers verschillende interfaces hebben, is het niet mogelijk om u specifieke instructies te geven. Voor meer gedetailleerde hulp kunt u het beste de gedetailleerde gids van Quantrimang over poortdoorschakeling raadplegen . Hier bekijken we een snel voorbeeld met een eenvoudige router.
Eerst moet u het IP-adres weten van de pc waarop Extern bureaublad draait en waarmee u verbinding wilt maken. De eenvoudigste manier om dit te doen is door de Opdrachtprompt te starten en de opdracht ipconfig te gebruiken. Zoek in de resultaten naar de gegevens van de netwerkadapter die u verbindt met internet (in het voorbeeld van dit artikel is dat 'Ethernet Adapter'). Zoek in dat gedeelte naar het IPv4-adres.

Vervolgens logt u in op uw router en zoekt u naar het gedeelte Poortdoorschakeling. De exacte plaats hangt af van welke router u gebruikt. In deze sectie stuurt u TCP-poort 3389 door naar het IPv4-adres dat u eerder hebt ingesteld.

U kunt zich nu via internet aanmelden bij Extern bureaublad door verbinding te maken met het openbare IP-adres dat uw router weergeeft voor uw lokale netwerk.

Houd er rekening mee dat IP-adressen lastig bij te houden kunnen zijn (vooral als ze veranderen). Daarom kunt u het beste een dynamische DNS-service instellen, zodat u altijd verbinding kunt maken met een domeinnaam die gemakkelijk te onthouden is. U kunt er ook voor kiezen om een statisch IP-adres in te stellen op de computer waarop de Extern bureaublad-server draait. Hiermee voorkomt u dat het interne IP-adres van uw computer verandert. Indien dit het geval is, dient u de configuratie voor poortdoorsturing te wijzigen.
Wijzig het poortnummer of stel meerdere computers in voor externe toegang
Als u meerdere computers in uw lokale netwerk hebt waartoe u op afstand via internet toegang wilt hebben, of als u één pc hebt maar de standaardpoort voor Extern bureaublad wilt wijzigen, moet u extra stappen nemen. Het opzetten van een VPN is in dit geval nog steeds de beste optie, in termen van gemak van installatie en veiligheid, maar er is nog een andere manier om dit te doen, via poortdoorsturing als u dat wilt. Het probleem is dat u op elke pc in het register moet duiken om het TCP-poortnummer te wijzigen dat de pc gebruikt om te 'luisteren' naar verkeer van het externe bureaublad. Vervolgens stuurt u poorten op de router door naar elke afzonderlijke computer met behulp van de poortnummers die u voor elke computer hebt ingesteld. U kunt deze truc ook gebruiken als u maar één pc hebt en het standaard, veelgebruikte poortnummer wilt wijzigen. Dit wordt als veiliger beschouwd dan de standaardpoort open te laten.
Voordat u zich in het register verdiept, moet u er rekening mee houden dat sommige routers het mogelijk maken om te luisteren naar het verkeer op bepaalde externe poorten, maar het verkeer vervolgens door te sturen naar andere poorten en interne pc's. U kunt bijvoorbeeld een router laten luisteren naar verkeer dat afkomstig is van internet op een poortnummer als 55.000 en het verkeer vervolgens doorsturen naar een specifieke computer op het interne netwerk. Met deze methode hoeft u de poort die elke pc in het register gebruikt, niet te wijzigen. U kunt dit allemaal op uw router doen. Controleer daarom eerst of uw router dit ondersteunt. Als dit het geval is, sla dan het gedeelte Register van deze instructies over.
Ervan uitgaande dat u op elke pc Extern bureaublad hebt ingesteld en dat het werkt voor lokale toegang, moet u naar elke pc gaan en de volgende stappen uitvoeren:
1. Haal het IP-adres voor die computer op met behulp van de hierboven beschreven procedure.
2. Gebruik de Register-editor om het nummer van de externe luisterpoort op die computer te wijzigen.
3. Noteer welk poortnummer bij welk IP-adres hoort.
Hieronder leest u hoe u het registergedeelte van deze stappen uitvoert, en de gebruikelijke standaardwaarschuwing: de Register-editor is een krachtig hulpmiddel en verkeerd gebruik ervan kan uw systeem instabiel of zelfs onbruikbaar maken. Dit is een vrij eenvoudige truc en zolang u de instructies volgt, zou u geen problemen moeten ondervinden. Als u er nog nooit eerder mee hebt gewerkt, leert u dan hoe u de Register-editor gebruikt voordat u begint. Maak ook zeker een back-up van het Register (en uw computer) voordat u wijzigingen aanbrengt.
Open de Register-editor door op Start te drukken en "regedit" te typen. Druk op Enter om de Register-editor te openen, zodat deze wijzigingen op uw computer kan aanbrengen.

Gebruik in de Register-editor de linkerzijbalk om naar de volgende sleutel te navigeren:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber

Dubbelklik aan de rechterkant op de waarde PortNumber om het eigenschappenvenster te openen.

Selecteer in het eigenschappenvenster de optie 'Decimaal' en voer vervolgens het poortnummer in dat u wilt gebruiken. U bepaalt zelf welk poortnummer u kiest, maar houd er rekening mee dat sommige poortnummers al in gebruik zijn. U kunt de lijst met veelgebruikte poorten op Wikipedia raadplegen om te zien welke nummers u niet moet gebruiken. Netwerktoepassingen die op uw computer zijn geïnstalleerd, kunnen echter extra poorten gebruiken. De poortnummers kunnen oplopen tot 65.535. Als u dus een poortnummer boven de 50.000 kiest, zit u veilig. Nadat u het poortnummer dat u wilt gebruiken hebt ingevoerd, klikt u op “OK”.

U kunt de Register-editor nu sluiten. Noteer het poortnummer dat u hebt gebruikt, het IP-adres en de naam van de computer. Ga dan naar de volgende pc.
Zodra u klaar bent met het wijzigen van de poorten op al uw pc's, kunt u inloggen op uw router en elke poort doorsturen naar de bijbehorende computer. Als uw router dit toelaat, dient u ook de naam van de computer in te voeren. U kunt altijd de invoer 'Toepassing' gebruiken . De meeste routers hebben een functie om bij te houden welke toepassing aan de poort is toegewezen. Voer gewoon de computernaam in gevolgd door een extensie, bijvoorbeeld "_RDP" .

Zodra alles is ingesteld, kunt u zich via internet aanmelden bij Extern bureaublad. Hiervoor maakt u verbinding met het openbare IP-adres dat uw router op uw lokale netwerk gebruikt, gevolgd door een dubbele punt en het poortnummer van de computer waarmee u verbinding wilt maken. Bijvoorbeeld: het openbare IP-adres is 123.45.67.89 en de pc is ingesteld op poortnummer 55501. Vervolgens wordt verbinding gemaakt met “123.45.67.89:55501”.

Uiteraard kunt u de verbinding ook in Extern bureaublad onder een naam opslaan, zodat u niet elke keer dat u verbinding wilt maken het IP-adres en poortnummer hoeft in te voeren.
Voor dit proces is enige configuratie nodig om Extern bureaublad via internet te laten werken, vooral als u geen VPN gebruikt of als u toegang wilt tot meerdere computers. Zodra u de installatie hebt voltooid, biedt Extern bureaublad u een krachtige en betrouwbare manier om op afstand toegang te krijgen tot uw computer, zonder dat u aanvullende services nodig hebt.
Wat is Extern bureaublad?
De term Extern bureaublad verwijst naar de mogelijkheid om een computer op afstand met een andere computer te verbinden en het scherm ervan te bedienen, alsof de gebruiker zelf achter de externe computer zit. U krijgt doorgaans toegang tot Extern bureaublad via poort 3389 en maakt gebruik van software die bij Windows wordt geleverd of bij programma's van derden, zoals TeamViewer , PC Anywhere, VNC en andere vergelijkbare software.
Alle versies van het Windows-besturingssysteem zijn uitgerust met de functie Extern bureaublad. Om deze functionaliteit te kunnen gebruiken, moet u ze echter eerst activeren.
Succes!
Zie ook: