前言
Windows的远程桌面,是目前优化最好的远程控制软件,体验不知比隔壁向日葵好多少。但是,Windows远程桌面,只支持通过IP地址连接电脑。公网IPV4早已不可能分配到每台电脑,可喜的是,IPV6地址非常多(号称每一粒沙子都可以有自己的IP地址),为我们带来了可能。为了使用Windows远程桌面,我将家里的网络进行了设置。
这篇教程和以往一样,记录一些小技巧、我自己发现的玩法和其他教程没写的,作为互补。
光猫与路由器设置
之前整过,还有篇文章(https://blue16.cn/index.php/2022/06/11/363/),只是现在移动学聪明了,默认密码直接失效(好像升级成随机密码了),这不2.0版就出来了吗。
超级管理员密码破解
想要进行下面的操作,没有超级管理员,什么也做不了。我的确也没有什么头绪,查了查网站的教程,看到的确是有一个:https://zhuanlan.zhihu.com/p/601400599?utm_id=0
简单来说,就是先记录下loid(设备注册的密码),然后想方法重置设备,让超级管理员密码直接重置为默认,最后设备注册即可(我们这里的光猫不需要用telnet,重置后密码就不会变了)
重置后,一定先进行设备注册,不然上不了网!然后用下面的信息登录超级管理员:
login:CMCCAdmin
Password:aDm8H%MdA
当然,先别着急,网上流传着一个密码生成规律:SN的第345位+8m%+末3位
先试试看,万一成了呢?
光猫改桥接
简单来说,光猫之前是参与拨号的,但是速度比较慢,通过改桥接后,光猫不参与拨号,拨号交给路由器进行,一方面可以加快访问速度,另一方面可以确保后续设置IPV6,让设备均分配到自己的公网IPV6。
当然,建议操作之前先把光猫的无线功能打开,改桥接后,就无法通过之前的IP地址在内网访问管理页面了。
打开在这个界面:

弄完后开始改桥接,先进入这个界面,选中“Internet“那一项:

记录下VLAN ID,直接点击右下角“删除”,然后新建连接(下拉菜单“新建WAN连接”),模式选择“桥接”,VLAN模式选择改写(tag),VLAN ID保持一致。桥接完成。
让路由器拨号
进入路由器页面,我这个是华为的路由器,直接在“我要上网”那一栏,改为宽带账号上网,输入宽带账号密码即可

关闭防火墙
如果你改了桥接,应该是无法通过IP访问光猫的管理界面了。这时候WiFi就有用了,用你的笔记本连接那个光猫的WiFi即可继续了。
其实IPV4时代,这个根本无需进行,毕竟多层NAT地址转换,层层套娃,你想访问还访问不到,根本不用考虑IP攻击的风险。
公网IPV6一台设备都能有3个,如果直接将IP暴露,就有被攻击的风险。因此光猫默认会打开IPV6防火墙,一定要关闭,不然光猫会自动拦截IPV6入站的数据包。
进入这个界面,全部关掉,确定:

这个界面,防火墙等级改为“关”:

记得确定。
远程控制设备设置
首先确定目标设备是不是Windows专业版,不是的先升级。
Win+I进入设置,搜索“远程桌面设置“,打开远程桌面访问权限。
Win+R,输入cmd,回车,输入ipconfig,注意其中的内容

开头为2409的为中国移动的IPV6地址池,而开头为fe80的为局域网IPV6。
前三个(两个“IPV6地址”+一个“临时IPV6地址”)都可以用,随便选一个记下来。第四个是局域网的IPV6(本地链接IPV6)不能用
这里注意一下,如果你想通过ping测试是否能访问,还需要在cmd(管理员模式)执行一段代码,确保Windows防火墙允许ping:
netsh firewall set icmpsetting type=all mode=enable

开始远程控制
搜索栏搜索“远程桌面连接”,输入IPV6地址,没有问题的话,应该输入对应电脑的密码,就可以连接了。

如果想用手机,微软也是有相关软件的,叫“RD Client”,效果一样,比较简单,自己琢磨就行。
番外:域名解析+DDNS让访问更简单
家用宽带不是专线,即使是IPV6,过一段时间也会变动,加上IPV6特别长,非常不好记,如果有域名的朋友,可以使用域名加上官方的DDNS服务,让电脑的IP变化时,自动更新域名解析。
比如我用的域名是blue16.cn,这里我就直接添加了一条解析:ipv.blue16.cn,效果是,访问直接填写域名即可:

设置DDNS也比较简单,先手动为域名添加一条解析(刚才找到的IPV6就行,AAAA记录,不然无法自动更新解析)
然后在目标机器上下载ddns-go:https://github.com/jeessy2/ddns-go/releases
记住下载Windows版的,放在一个目录下,管理员执行:
ddns-go.exe -s install
然后在弹出的浏览器中配置即可。
小结
这个访问我测试过速度,至少跑不满带宽,但总比没有任何公网IP好多了。当然运营商也不是傻子,会自动屏蔽80、443等端口,想开网站,还是不好办。但是整一个NAS,MC服务器等等,基本上都是可以的。就算抛砖引玉吧,你能看到这里也算是大佬了,也辛苦你的支持了。







