無公網IP的公司透過Cloudflare服務進行內網穿透及RDP服務,讓外網可連回內部的進銷存

疫情進入尋常模式,所有的國家都開放了,也沒有借口不出差了

我們是小小的貿易公司,只有大老闆、跟單員小妹兼QC及擺爛不出差的我共3人…

這個月初過來了大陸,陪著大老闆去走了一圈協力工廠,前天回到快3年多沒進來過的辦公室

這幾年辦公室一直是跟單員在使用,所用的進銷存系統也是單機區網版本,所以出了辦公室就無法連線! 老闆回台灣時也沒辦法查詢系統中的資料,所以一直叫我過來想辦法搞定讓他在台灣也能用,在美國也能用…

要求:
一、不能換進銷存系統,因辦公室的小妹都習慣這套了。
二、跟單員兼QC去工廠驗貨時,可以用筆電連回來系統。
三、大老闆在台灣或美國都能上系統。

辦公室環境:
1台NAS (DSM 7.2)
5台PC (windows 10)
寬帶網路(沒有公共IP),疫情期間有用公司名義去申請了固定IP用於DDNS,但是太貴了要價4200元人民幣,所以今年退了! 回到沒有公共IP的環境!!

解決思路:
在NAS用VMM安裝一台Win 10,安裝SQL SERVER及進銷存系統的服務器,將跟單員那台進銷存系統的資料庫遷移過來 -----> 解決跟單員下班後電腦一關机,進銷存系統就關機的問題

在NAS的Container Manager上部署Cloudflare Tunnel連接隧道服務進行內網穿透---->讓我回台灣後可以連回來管理


透過Cloudflare Access進行RDP轉發,讓大老闆可透過遠端桌面連接NAS中的那台虛擬Win10去運行進銷存系統 --->解決在外網存取區網版本進銷存的問題

擬定好方案,𨤳清一下思路,接著就是開動~~ 啊不是,是開始做~
有MCSE認証但不務正業的國際貿易打雜員工
2023-09-15 19:38 發佈
首先就是先安裝VMM,架設一台虛擬的Windows 10,激活Win10(激活是他們這邊的用語,不是救護車要過來搶救啦),安裝SQL SERVER、安裝進銷存服務器及進銷存軟體…這過程簡單就跳過不表!

再來就是登入Cloudflare,進入Zero Trust,新增一條Tunnel,在NAS端透過TOKEN連接過來。

※ 新增子網域透過HTTP指向新增的Tunnel連接到NAS 的區網IP:PORT
※ 新增子網域透過RDP指向新增的Tunnel連接到虛擬Win10的區網IP:PORT



至此已可透過域名進行NAS的訪問,達到內網穿透的目地~

接著就是較複雜的遠端桌面轉發及穿透…

其實懶得繼續做的話,現在就有方法讓老闆進行進銷存的存取,就是先透過域名登入NAS,再打開VMM,選中Win10虛擬机進行連線,但這樣對電腦程度只有小學程度的老闆來說還是太困難…因為他先要透過名登入NAS,再打開VMM,選中虛擬機中的Win10,再按連線打開WIN10的桌面… 步驟太多太複雜,直接說他不會!


好吧,那只有再進行RDP穿透了…
有MCSE認証但不務正業的國際貿易打雜員工
查看了Cloudflare的文件資料,得知有3種方式可以達到目地,果斷放棄要安裝WARP的方式,對於不會用電腦的人來說很容易亂操作就上不了網,那我就是自找麻煩,我可不想常接到老闆的來電問,怎麼不能上網了,你開車來幫我弄一下~~

所以選擇命令模式,寫入批次檔讓老闆點一下就好。

所需檔案:cloudflare tunnel client for windows , 下載地址

將檔案下載回來後,放在你想要的目錄中。進入CMD,進行RDP的轉發
命令:cloudflared access rdp --hostname erp.mobile01.ml --url rdp://localhost:1234

上面命令中紅色字的部份,視你的設定而變動。

下好命令按下enter,老闆這台筆電就會監聽我所設定的端口,並和cloudflare上已做穿透的RDP做連結。



打開微軟自帶的遠端桌面連接程式,輸入localhost:1234,使用虛擬机的用戶及密碼進行連接


要是沒有做錯什麼或遺漏掉什麼的話,接下來應該就能成功連上沒有公共IP的內網中的NAS中的虛擬Win10...
還好我常常扶老奶奶過馬路,所以上天果然是疼愛我的,出現了NAS虛擬機中的Win10桌面了~



接著就是成敗的瞬間… 進銷存軟體在RDP環境下到底能不能用~~~ 答案就是……沒問題~

打開之前的套帳備份,成功進入



哈~~~ 終於完成不花半毛錢就達到目地的艱難任務!!!

哎~~ 翻牆發文好累!
有MCSE認証但不務正業的國際貿易打雜員工
chirle wrote:
但是太貴了要價4200元人民幣


對岸固定IP寬頻這麼貴嗎? 每月4200元人民幣?

關注一下.說不定哪天能用上
tyraelhot wrote:
對岸固定IP寬頻這麼...(恕刪)


固定IP的租金應該的是4200人民幣/年,要有公司的營業執照才能申請,辦公室小妹查去年資料告訴我的。不符合我們這種小小小公司的效益

上網的寬帶費另計。
tyraelhot

固定IP竟然是另外租用阿.這是電信還是聯通的線路?

2023-09-18 15:59
maya95 wrote:
中國每千人可分配的 IPv4...(恕刪)


是的,這邊辦理的寬帶都是沒有實體(公共)IP的,只配發虛擬IP。

想要用DDNS,一般用戶可去申請1個浮動IP,但不是每個人都能申請成功。
固定IP則需要有公司營業執照才給你申請,但很貴…
所以這邊的內網穿透產品很多,像是花生殼、向日葵…

台灣一般都會有1固定+7浮動給你用,所以一般沒有上面這些問題,內網穿透的需求也就不大。除非家中上網是用手機上網吃到飽去架構,手機上網都是CGNAT,也是沒有實體IP(Public IP),也只能用內網穿透來進行外對內的連接。
有MCSE認証但不務正業的國際貿易打雜員工
chirle wrote:
台灣一般都會有1固定+7浮動給你用,所以一般沒有上面這些問題,


台灣用社區網的越來越多了!社區網免繳中華電信的電路費,上網費用直接減半。

社區網就沒有公網 ip。
今天回到台灣~ 還好有先訂機票,不然就得留在對岸過中秋了…金門機場一堆排候補的人!

回到家中,再測一下對岸辦公室的內網穿透~ 從台灣這邊連過去,不管是https或是rdp都ok~

這下可以放心了!

有MCSE認証但不務正業的國際貿易打雜員工
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?