IPv6通过公网共享文件(Windows)
前言
之前講了如何使用IPv6進行內網穿透,這種方案實現的穿透是免費且不限速的。那么實現穿透后,我們就可以將原本Windows自帶的共享功能的范圍從局域網擴大到整個公網,從而實現隨時隨地都能訪問到共享文件夾。安卓端可以使用ES文件管理器或者nplayer播放器等進行訪問,這里就不展開贅述了。
關于如何在局域網內進行Windows文件夾共享,網上教程很多,不是本文的重點,就不再贅述了,本文主要對通過公網進行共享時遇到的一些小坑進行講解。
在實踐前讀者需要完成的是進行局域網內的Windows共享,并且共享對象是有賬號密碼的,不能是Everyone。因為Everyone的權限等于是將大門敞開,如果他人獲得你的域名就可以一覽無余。另外,設置Everyone共享后,通過公網進行身份驗證時是無法通過的,需要組策略進行另外的設置。所以強烈建議共享權限不要設置成Everyone。
IPv6內網穿透教程:https://www.cnblogs.com/MrSoap/p/17952956
實踐
一、 防火墻設置
這是我遇到的第一個坑,我們要通過公網進行訪問就必須讓防火墻放行netlogon。
不了解自己所處的是專用網還是公用網的就兩個都放行,問題不大。
二、 組策略設置
我自己在登錄時遇到了賬號密碼明明都對但是死活登錄不上去的情況,需要設置一下幾個組策略。
1. 賬戶鎖定策略
首先是賬戶鎖定的策略,我不建議讀者設置成跟我一樣不進行鎖定,因為這樣可能會被攻擊者爆破出賬號密碼。但是當我們在第一次部署時,可能會出現多次登錄失敗的情況,所以大家可以按照自己的需求進行設置。如果后續出現無法登錄的情況,可以檢查一下是否賬戶被鎖定了。
2. 網絡安全設置
將Windows設置\安全設置\本地策略\安全選項中:LAN管理身份驗證級別設置為發送LM和NTLM相應(&),本地賬戶的共享和安全模型設置為經典(默認就是經典,不過也檢查一下)
完成這些設置之后,原本只能在局域網內共享的文件就可以通過公網進行共享了。安卓端我認為最好用的視頻播放器是nplayer(Google收費,但是大家應該都有辦法),對于其他類型的文件就是用ES文件管理器即可。使用Windows端只要在文件資源管理器中輸入\\{domain}即可。當然大家也可以使用WebDav實現共享功能,本文就不展開了。
總結
IPv6通過公網共享只要在局域網共享的基礎上對安全策略和防火墻稍加設置即可。
總結
以上是生活随笔為你收集整理的IPv6通过公网共享文件(Windows)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: UE5: UpdateOverlap -
- 下一篇: 聊一聊如何整合Microsoft.Ext