IPv6通过公网共享文件(Windows)
前言
之前講了如何使用IPv6進行內(nèi)網(wǎng)穿透,這種方案實現(xiàn)的穿透是免費且不限速的。那么實現(xiàn)穿透后,我們就可以將原本W(wǎng)indows自帶的共享功能的范圍從局域網(wǎng)擴大到整個公網(wǎng),從而實現(xiàn)隨時隨地都能訪問到共享文件夾。安卓端可以使用ES文件管理器或者nplayer播放器等進行訪問,這里就不展開贅述了。
關(guān)于如何在局域網(wǎng)內(nèi)進行Windows文件夾共享,網(wǎng)上教程很多,不是本文的重點,就不再贅述了,本文主要對通過公網(wǎng)進行共享時遇到的一些小坑進行講解。
在實踐前讀者需要完成的是進行局域網(wǎng)內(nèi)的Windows共享,并且共享對象是有賬號密碼的,不能是Everyone。因為Everyone的權(quán)限等于是將大門敞開,如果他人獲得你的域名就可以一覽無余。另外,設(shè)置Everyone共享后,通過公網(wǎng)進行身份驗證時是無法通過的,需要組策略進行另外的設(shè)置。所以強烈建議共享權(quán)限不要設(shè)置成Everyone。
IPv6內(nèi)網(wǎng)穿透教程:https://www.cnblogs.com/MrSoap/p/17952956
實踐
一、 防火墻設(shè)置
這是我遇到的第一個坑,我們要通過公網(wǎng)進行訪問就必須讓防火墻放行netlogon。
不了解自己所處的是專用網(wǎng)還是公用網(wǎng)的就兩個都放行,問題不大。
二、 組策略設(shè)置
我自己在登錄時遇到了賬號密碼明明都對但是死活登錄不上去的情況,需要設(shè)置一下幾個組策略。
1. 賬戶鎖定策略
首先是賬戶鎖定的策略,我不建議讀者設(shè)置成跟我一樣不進行鎖定,因為這樣可能會被攻擊者爆破出賬號密碼。但是當(dāng)我們在第一次部署時,可能會出現(xiàn)多次登錄失敗的情況,所以大家可以按照自己的需求進行設(shè)置。如果后續(xù)出現(xiàn)無法登錄的情況,可以檢查一下是否賬戶被鎖定了。
2. 網(wǎng)絡(luò)安全設(shè)置
將Windows設(shè)置\安全設(shè)置\本地策略\安全選項中:LAN管理身份驗證級別設(shè)置為發(fā)送LM和NTLM相應(yīng)(&),本地賬戶的共享和安全模型設(shè)置為經(jīng)典(默認就是經(jīng)典,不過也檢查一下)
完成這些設(shè)置之后,原本只能在局域網(wǎng)內(nèi)共享的文件就可以通過公網(wǎng)進行共享了。安卓端我認為最好用的視頻播放器是nplayer(Google收費,但是大家應(yīng)該都有辦法),對于其他類型的文件就是用ES文件管理器即可。使用Windows端只要在文件資源管理器中輸入\\{domain}即可。當(dāng)然大家也可以使用WebDav實現(xiàn)共享功能,本文就不展開了。
總結(jié)
IPv6通過公網(wǎng)共享只要在局域網(wǎng)共享的基礎(chǔ)上對安全策略和防火墻稍加設(shè)置即可。
總結(jié)
以上是生活随笔為你收集整理的IPv6通过公网共享文件(Windows)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: UE5: UpdateOverlap -
- 下一篇: 聊一聊如何整合Microsoft.Ext