Bác đã biết dùng tailscale rồi thì em nghĩ không cần phải cất công mở port nhà mạng đâu, chưa kể mở port nhà mạng còn nguy hiểm cho mình.
Đầu tiên bác nhớ chỉnh để RDP dùng custom port chứ đừng dùng port mặc định.
Bước 2 là bác tạo rule mở port trong firewall của OS máy đích RDP (tạm gọi là máy 2, máy nguồn kết nối RDP là máy 1).
Bước 3, tailscale dạng như private VPN, làm cho tất cả các máy kết nối với nó nghĩ rằng chúng nó cùng kết nối với một mạng LAN, bằng cách dùng magicDNS (10.0.0.0/24), traffic của lớp mạng này dùng DERP server, port các thứ phải punchthrough vì thông qua outside Internet. Khi bác bật Allow local network access của tailscale, máy 1 của bác sẽ nghĩ rằng nó đang kết nối với máy 2 ở cả lớp mạng 192.168.0.0/24 (LAN) nữa, traffic của lớp mạng này là LAN nên port các thứ đều mở hết không phải punchthrough gì. Lúc này máy 1 có thể RDP vào máy 2 bằng IP 192.168.x.x một cách trực tiếp, không cần quan tâm đến port, giúp tăng đáng kể chất lượng kết nối.
Em cũng chỉ là gà mờ thôi, nhưng cũng có tìm hiểu sử dụng tailscale cho mục đích cá nhân. Hiện tại em chỉ dùng tailscale có thể RDP bằng IP+custom port về máy ở nhà bất kì lúc nào chỉ cần có kết nối mạng và máy logged in tailscale.
Xem tệp đính kèm 2878570