Aller au contenu

Utiliser WireGuard pour sécuriser RDP depuis un réseau externe

Vous pouvez avoir besoin d'accéder à distance à votre PC depuis un réseau externe, ou inversement. La méthode la plus sécurisée consiste à y accéder via votre propre tunnel WireGuard. Cela offre davantage de sécurité que l'utilisation de la redirection de port et de l'accès via votre adresse IP publique. Une fois le tunnel configuré, vous pouvez utiliser l'application Remote Desktop de Windows pour accéder à votre PC depuis n'importe où.

Topologie

wgrdp

Configurer votre propre réseau WireGuard

Vous devez configurer votre propre serveur WireGuard et votre client WireGuard avant de pouvoir utiliser le tunnel WireGuard pour RDP. Vous pouvez configurer le tunnel avec deux routeurs GL.iNet. Créer votre propre serveur WireGuard domestique avec deux routeurs GL.iNet.

Autoriser votre serveur à accéder au côté LAN du client

Si vous souhaitez un accès mutuel depuis le serveur et le client, vous devez d'abord autoriser votre serveur à accéder au côté LAN du client. Accéder au LAN du client depuis le serveur.

Autoriser votre client à accéder au côté LAN du serveur

Activez ensuite Allow Remote LAN Access sur les tableaux de bord VPN du serveur et du client. Pour plus de détails, côté client cliquez ici ; côté serveur cliquez ici.

Configurer le PC côté serveur pour le rendre accessible

PC côté serveur

Si vous souhaitez accéder au PC connecté au côté LAN de votre serveur avec l'IP 192.168.29.123, accédez aux paramètres Windows de ce PC et cliquez sur Remote Desktop.

rdp1

Activez-le.

rdp2

Cliquez sur Confirm.

rdp3

Démarrer l'application Remote Desktop sur l'ordinateur portable client

Ordinateur portable côté client

Recherchez l'application Remote Desktop Connection.

rdp4

Lancez-la et saisissez l'IP du PC côté serveur 192.168.29.123 dans le champ.

rdp5

Saisissez les identifiants du PC côté serveur.

rdp6

Vous contrôlez alors immédiatement à distance votre PC côté serveur.

Si vous souhaitez effectuer l'opération inverse, inversez simplement les étapes entre le PC serveur et l'ordinateur portable client.