Jika Anda menggunakan Windows RDP atau Remmina, Anda biasanya menggunakan IP (publik) atau nama host terlampir dari server untuk masuk. Saya bertanya-tanya bagaimana program jarak jauh seperti Team Viewer bekerja? Dan juga, bagaimana program tahu bagaimana mengarahkan lalu lintas itu melalui internet?
remote-desktop
teamviewer
Rudolph
sumber
sumber
Jawaban:
TeamViewer, LogMeIn dan program lain apa pun yang memungkinkan
zero config
sesi desktop jarak jauh menggunakan server pihak ketiga.Misalnya, LogMeIn adalah program yang mirip dengan TeamViewer di mana Anda dapat login dari jarak jauh ke komputer di luar jaringan tempat Anda berada saat ini. Anda akan melihat bahwa tidak ada konfigurasi eksternal yang diperlukan untuk jenis sesi jarak jauh ini. Ini disebabkan oleh fakta bahwa perangkat lunak yang Anda instal pada mesin jarak jauh (klien LogMeIn) memulai permintaan keluar ke server LogMeIn. Karena klien ini memulai permintaan, tidak diperlukan penerusan port pada Firewall.
Di komputer Anda, di luar jaringan komputer LogMeIn, dapat mengakses komputer ini dari jarak jauh melalui situs web LogMeIn. Situs web ini menerima permintaan yang diinisiasi dari komputer jarak jauh dan menjaga koneksi tetap hidup untuk mendengarkan permintaan sesi jarak jauh.
Ketika Anda menjalankan TeamViewer, Anda diberi ID di server broker mereka. Anda membuat koneksi ke ID Teamviewer, dan TeamViewer melewatkan koneksi melalui terowongan yang didirikan klien TeamViewer ke tujuan dan Anda kemudian Anda diminta untuk kata sandi dan kemudian koneksi terbentuk setelah itu.
sumber
Teamviewer menggunakan port 80 untuk membuat koneksi ke server pusat. Jika koneksi dibuat, Anda mendapatkan ID unik, dan server tahu Anda sedang online. Semua komunikasi dapat terjadi melalui port 80 jika port lain diblokir.
Teamviewer memungkinkan Anda untuk terhubung langsung ke alamat IP. Anda harus mengatur ini di opsi, untuk memungkinkan koneksi LAN yang masuk. Ini bekerja untuk jaringan lokal, dan mungkin untuk jaringan WAN juga, tetapi kemudian Anda harus bekerja portforwarding, untuk mendapatkan port 80 untuk terhubung ke komputer yang tepat di belakang router / firewall. Itu membuat segalanya menjadi sulit bagi kebanyakan orang, dan tidak dapat diatur untuk sebagian besar sisanya, jadi kami menggunakan metode ID Teamviewer.
Saya tidak tahu apakah ini berarti semua lalu lintas berjalan melalui server teamviewer, tapi mungkin saja. (Dan ketika mendaftar semua klik dan penekanan tombol, itu mungkin berarti bahwa mereka bisa - secara teori - dan karena kita tahu tentang PRISM dll mungkin dalam kenyataannya juga - tahu tentang semua login dan kunci rahasia Anda.)
sumber
Inilah yang dikatakan perusahaan dalam Pernyataan Keamanan mereka :
Saat membuat sesi, TeamViewer menentukan jenis koneksi yang optimal. Setelah berjabat tangan melalui server master kami, koneksi langsung melalui UDP atau TCP dibuat di 70% dari semua kasus (bahkan di belakang gateway standar, NAT, dan firewall). Sisa koneksi dirutekan melalui jaringan router kami yang sangat berlebihan melalui TCP atau https-tunneling. Anda tidak perlu membuka port apa pun untuk dapat bekerja dengan TeamViewer!
Seperti kemudian dijelaskan dalam paragraf "Enkripsi dan Otentikasi," bahkan kita, sebagai operator dari server routing, dapat membaca lalu lintas data yang dienkripsi
Begitu:
sumber
Sebagian besar aplikasi seperti TeamViewer merutekan hal-hal melalui server mereka jika tidak ada jalur langsung yang tersedia, oleh karena itu memotong kebutuhan untuk menggunakan IP publik dan membuka port.
sumber