mirror of
https://github.com/rustdesk/doc.rustdesk.com.git
synced 2026-04-07 16:26:25 +00:00
fixing doc
This commit is contained in:
@@ -12,11 +12,28 @@ Wenn Sie den RustDesk-Server in Ihrem Heimnetzwerk oder einer anderen Netzwerkum
|
||||
|
||||
Weitere Details über NAT-Loopback finden Sie bei [Wikipedia](https://de.m.wikipedia.org/wiki/Netzwerkadressübersetzung).
|
||||
|
||||
Auf eine einfache Art und Weise erklärt:
|
||||
Wenn Sie den RustDesk-Server in Ihrem Heimnetzwerk oder einer anderen Netzwerkumgebung hinter einer NAT-Firewall einsetzen, **MÜSSEN** der RustDesk-Server und Ihre Clients entweder:
|
||||
A: Die lokale IP-Adresse verwenden, um auf einander zuzugreifen ODER:
|
||||
B: Eine Firewall haben, die NAT-Loopback unterstützt und aktiviert hat.
|
||||
|
||||
Zum Beispiel: Die öffentliche IP Ihres Routers ist `8.8.8.8`, die LAN-IP Ihres Servers ist `192.168.11.20` und die gewünschte Domäne ist `rustdesk.example.com`. Die Portweiterleitung des Routers ist für Ihren Server in Ihrem LAN eingerichtet (NAT/Router).
|
||||
Sie werden möglicherweise feststellen, dass Sie sich nicht über Ihre **öffentliche IP** oder **Domain** (die theoretisch auf Ihre öffentliche IP verweist) mit Ihrem Server verbinden können.
|
||||
|
||||
Ihr Client und Ihr Server befinden sich hinter demselben Router, so dass Ihre LAN-Geräte eine Verbindung zu `rustdesk.example.com` herstellen. Zuerst wird die Domänen-IP abgefragt, die `8.8.8.8` sein wird, und eine Verbindung zu dieser IP hergestellt. Dann weiß Ihr Router möglicherweise **nicht**, wohin diese Verbindung gehen muss, und er denkt, dass diese Verbindung zum Router selbst gehen sollte, und Ihre Verbindung wird fehlschlagen.
|
||||
## Problem
|
||||
In diesem Beispiel verfolgen wir, was passiert, wenn LAN-Geräte versuchen, sich mit `rustdesk.example.com` zu verbinden. Nehmen wir an, die öffentliche IP Ihres Routers ist `172.16.16.1`, die LAN-IP Ihres Servers ist `192.168.11.20` und die gewünschte Domäne ist `rustdesk.example.com`, und Sie haben einen Client mit '192.168.11.2'.
|
||||
|
||||
Wenn Sie einen Server hinter der NAT des Routers einrichten, können Sie eine Portweiterleitung im Router hinzufügen, um alle eingehenden Nachrichten an die ÖFFENTLICHE IP 172.16.16.1 an den Server unter 192.168.11.20 weiterzuleiten.
|
||||
|
||||
Wenn ein LAN-Gerät auf das Internet zugreifen möchte, z. B. auf einen Webserver unter 8.8.8.8, sendet es die Anfrage als von 192.168.11.2 kommend und sendet sie an den Router. Der Router fängt diese Anfrage ab und schreibt sie so um, dass sie an 8.8.8.8 als von 172.16.16.1 kommend gesendet wird. Wenn 8.8.8.8 an 172.16.16.1 antwortet, prüft der Router auf eine vorherige Verbindung und leitet diese Antwort zurück an 192.168.11.2.
|
||||
|
||||
Wenn der Benutzer bei 8.8.8.8 eine Nachricht an unser Netzwerk mit 172.16.16.1 sendet, schreibt die Portweiterleitungsregel das Ziel von 172.16.16.1 an den Server bei 192.168.11.20 um, wobei die Quelle der Anfrage bei 8.8.8.8 bleibt, damit der Server (mehr oder weniger) direkt an 8.8.8.8 antworten kann.
|
||||
|
||||
Wenn der Benutzer bei 8.8.8.8 beschließt, unser Netzwerk zu hacken und behauptet, seine Nachrichten von 192.168.11.2 zu senden, weiß der Router, dass Verkehr von 192.168.11.2 nur von LAN-Geräten gültig ist und blockiert diesen Verkehr normalerweise.
|
||||
|
||||
Das Problem tritt auf, wenn Sie versuchen, zurück ins LAN zu schleifen. Wenn das LAN-Gerät versucht, sich mit `rustdesk.example.com` zu verbinden, was `172.16.16.1` sein wird. An diesem Punkt hat der Router viele Entscheidungen zu treffen. Er hat gerade eine Nachricht von seinem LAN-Port an seinen WAN-Port gesendet, die VON 192.168.11.2 kommt und an 172.16.16.1 geht. Sobald sie den WAN-Port erreicht, ist diese Nachricht für sich allein nicht von dem obigen Beispiel zu unterscheiden, bei dem jemand im Internet versuchte, in unser Netzwerk zu hacken.
|
||||
|
||||
Die NAT-Loopback-Funktion ändert effektiv den Quellteil "Von 192.168.11.2" der Adresse früher im Prozess, so dass sie weiß, dass sie die NAT-Tabelle verwenden muss, um Nachrichten zwischen dem Server und dem Client hin und her zu leiten.
|
||||
|
||||
Wenn es ein Problem mit Verbindungen nur innerhalb des LANs gibt, aber es von außerhalb gut funktioniert, könnte dies das Problem sein, das Sie haben.
|
||||
|
||||
## Lösungen
|
||||
Es gibt drei Möglichkeiten, dieses Problem zu lösen.
|
||||
@@ -39,21 +56,21 @@ Hier ist ein Beispiel:
|
||||
#### AdGuard Home
|
||||
Das Blockieren von Werbung kann Probleme verursachen. Wenn Sie keine Lösung finden und diese Funktion deaktivieren möchten, klicken Sie auf die Schaltfläche "Disable protection".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Gehen Sie zur Einstellung "DNS rewrites".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Klicken Sie auf "Add DNS rewrite", und geben Sie Ihre `Domain` und die `LAN-IP` des Servers in das Feld ein.
|
||||
|
||||

|
||||

|
||||
|
||||
So sieht das Endergebnis aus.
|
||||
|
||||

|
||||

|
||||
|
||||
***Vergessen Sie nicht, Ihrem AdGuard Home das LAN-DHCP Ihres Routers zuzuweisen!***
|
||||
<hr>
|
||||
@@ -61,14 +78,14 @@ So sieht das Endergebnis aus.
|
||||
#### Pi-hole
|
||||
Das Blockieren von Werbung kann Probleme verursachen. Wenn Sie keine Lösung finden und diese Funktion deaktivieren möchten, klicken Sie im Untermenü "Disable Blocking" auf die Schaltfläche "Indefinitely".
|
||||
|
||||

|
||||

|
||||
|
||||
Gehen Sie zu "Local DNS → DNS Records".
|
||||
Geben Sie Ihre `Domain` und `IP` in das Feld ein und klicken Sie auf "Add".
|
||||
|
||||
Das Endergebnis können Sie anhand der gelben Markierung in diesem Bild überprüfen.
|
||||
|
||||

|
||||

|
||||
|
||||
***Vergessen Sie nicht, Ihrem Pi-hole das LAN-DHCP Ihres Routers zuzuweisen!***
|
||||
|
||||
|
||||
@@ -56,21 +56,21 @@ Here is an example:
|
||||
#### AdGuard Home
|
||||
Blocking ads may cause problems, if you don't want to figure out the solution and want to disable this functionality, click "Disable protection" button.
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Go to "DNS rewrites" setting.
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Click "Add DNS rewrite", then type your `domain` and server's `LAN IP` in the field.
|
||||
|
||||

|
||||

|
||||
|
||||
Here is what the final result looks like.
|
||||
|
||||

|
||||

|
||||
|
||||
***Don't forget to assign your AdGuard Home to your router's LAN DHCP!***
|
||||
<hr>
|
||||
@@ -78,14 +78,14 @@ Here is what the final result looks like.
|
||||
#### Pi-hole
|
||||
Blocking ads may cause problems, if you don't want to figure out the solution and want to disable this functionality, click "Indefinitely" button within the "Disable Blocking" submenu.
|
||||
|
||||

|
||||

|
||||
|
||||
Go to "Local DNS → DNS Records".
|
||||
Type your `domain` and `IP` to the box, than click "Add".
|
||||
|
||||
To check the final results, check the yellow lines in this picture.
|
||||
|
||||

|
||||

|
||||
|
||||
***Don't forget to assign your Pi-hole to your router's LAN DHCP!***
|
||||
|
||||
|
||||
@@ -56,21 +56,21 @@ Aquí hay un ejemplo:
|
||||
#### AdGuard Home
|
||||
Bloquear anuncios puede causar problemas, si no quieres averiguar la solución y quieres deshabilitar esta funcionalidad, haz clic en el botón "Deshabilitar protección".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Ve a la configuración "Reescrituras DNS".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Haz clic en "Agregar reescritura DNS", luego escribe tu `dominio` y la `IP LAN` del servidor en el campo.
|
||||
|
||||

|
||||

|
||||
|
||||
Así es como se ve el resultado final.
|
||||
|
||||

|
||||

|
||||
|
||||
***¡No olvides asignar tu AdGuard Home al DHCP LAN de tu router!***
|
||||
<hr>
|
||||
@@ -78,14 +78,14 @@ Así es como se ve el resultado final.
|
||||
#### Pi-hole
|
||||
Bloquear anuncios puede causar problemas, si no quieres averiguar la solución y quieres deshabilitar esta funcionalidad, haz clic en el botón "Indefinidamente" dentro del submenú "Deshabilitar Bloqueo".
|
||||
|
||||

|
||||

|
||||
|
||||
Ve a "DNS Local → Registros DNS".
|
||||
Escribe tu `dominio` e `IP` en la caja, luego haz clic en "Agregar".
|
||||
|
||||
Para verificar los resultados finales, revisa las líneas amarillas en esta imagen.
|
||||
|
||||

|
||||

|
||||
|
||||
***¡No olvides asignar tu Pi-hole al DHCP LAN de tu router!***
|
||||
|
||||
|
||||
@@ -56,21 +56,21 @@ Voici un exemple :
|
||||
#### AdGuard Home
|
||||
Bloquer les publicités peut causer des problèmes, si vous ne voulez pas comprendre la solution et voulez désactiver cette fonctionnalité, cliquez sur le bouton "Désactiver la protection".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Allez dans les paramètres "Réécritures DNS".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Cliquez sur "Ajouter une réécriture DNS", puis tapez votre `domaine` et l'`IP LAN` du serveur dans le champ.
|
||||
|
||||

|
||||

|
||||
|
||||
Voici à quoi ressemble le résultat final.
|
||||
|
||||

|
||||

|
||||
|
||||
***N'oubliez pas d'assigner votre AdGuard Home au DHCP LAN de votre routeur !***
|
||||
<hr>
|
||||
@@ -78,14 +78,14 @@ Voici à quoi ressemble le résultat final.
|
||||
#### Pi-hole
|
||||
Bloquer les publicités peut causer des problèmes, si vous ne voulez pas comprendre la solution et voulez désactiver cette fonctionnalité, cliquez sur le bouton "Indéfiniment" dans le sous-menu "Désactiver le blocage".
|
||||
|
||||

|
||||

|
||||
|
||||
Allez dans "DNS local → Enregistrements DNS".
|
||||
Tapez votre `domaine` et `IP` dans la boîte, puis cliquez sur "Ajouter".
|
||||
|
||||
Pour vérifier les résultats finaux, regardez les lignes jaunes dans cette image.
|
||||
|
||||

|
||||

|
||||
|
||||
***N'oubliez pas d'assigner votre Pi-hole au DHCP LAN de votre routeur !***
|
||||
|
||||
|
||||
@@ -56,21 +56,21 @@ Ecco un esempio:
|
||||
#### AdGuard Home
|
||||
Bloccare le pubblicità può causare problemi, se non vuoi capire la soluzione e vuoi disabilitare questa funzionalità, clicca il bottone "Disabilita protezione".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Vai alle impostazioni "Riscritture DNS".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Clicca "Aggiungi riscrittura DNS", poi digita il tuo `dominio` e l'`IP LAN` del server nel campo.
|
||||
|
||||

|
||||

|
||||
|
||||
Ecco come appare il risultato finale.
|
||||
|
||||

|
||||

|
||||
|
||||
***Non dimenticare di assegnare il tuo AdGuard Home al DHCP LAN del tuo router!***
|
||||
<hr>
|
||||
@@ -78,14 +78,14 @@ Ecco come appare il risultato finale.
|
||||
#### Pi-hole
|
||||
Bloccare le pubblicità può causare problemi, se non vuoi capire la soluzione e vuoi disabilitare questa funzionalità, clicca il bottone "Indefinitamente" nel sottomenu "Disabilita Blocco".
|
||||
|
||||

|
||||

|
||||
|
||||
Vai a "DNS Locale → Record DNS".
|
||||
Digita il tuo `dominio` e `IP` nella casella, poi clicca "Aggiungi".
|
||||
|
||||
Per controllare i risultati finali, controlla le righe gialle in questa immagine.
|
||||
|
||||

|
||||

|
||||
|
||||
***Non dimenticare di assegnare il tuo Pi-hole al DHCP LAN del tuo router!***
|
||||
|
||||
|
||||
@@ -56,21 +56,21 @@ LAN内にいる間だけ接続に問題があるが、オフサイトからは
|
||||
#### AdGuard Home
|
||||
広告のブロックは問題を引き起こす可能性があります。解決策を理解したくなく、この機能を無効にしたい場合は、「保護を無効にする」ボタンをクリックしてください。
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
「DNS書き換え」設定に移動します。
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
「DNS書き換えを追加」をクリックし、フィールドに`ドメイン`とサーバーの`LAN IP`を入力します。
|
||||
|
||||

|
||||

|
||||
|
||||
最終結果は以下のようになります。
|
||||
|
||||

|
||||

|
||||
|
||||
***AdGuard HomeをルーターのLAN DHCPに割り当てることを忘れないでください!***
|
||||
<hr>
|
||||
@@ -78,14 +78,14 @@ LAN内にいる間だけ接続に問題があるが、オフサイトからは
|
||||
#### Pi-hole
|
||||
広告のブロックは問題を引き起こす可能性があります。解決策を理解したくなく、この機能を無効にしたい場合は、「ブロックを無効にする」サブメニュー内の「無期限」ボタンをクリックしてください。
|
||||
|
||||

|
||||

|
||||
|
||||
「ローカルDNS → DNSレコード」に移動します。
|
||||
ボックスに`ドメイン`と`IP`を入力し、「追加」をクリックします。
|
||||
|
||||
最終結果を確認するには、この画像の黄色い線を確認してください。
|
||||
|
||||

|
||||

|
||||
|
||||
***Pi-holeをルーターのLAN DHCPに割り当てることを忘れないでください!***
|
||||
|
||||
|
||||
@@ -56,21 +56,21 @@ Aqui está um exemplo:
|
||||
#### AdGuard Home
|
||||
Bloquear anúncios pode causar problemas, se você não quer descobrir a solução e quer desabilitar esta funcionalidade, clique no botão "Desabilitar proteção".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Vá para a configuração "Reescritas DNS".
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
Clique em "Adicionar reescrita DNS", depois digite seu `domínio` e o `IP LAN` do servidor no campo.
|
||||
|
||||

|
||||

|
||||
|
||||
Aqui está como fica o resultado final.
|
||||
|
||||

|
||||

|
||||
|
||||
***Não esqueça de atribuir seu AdGuard Home ao DHCP LAN do seu roteador!***
|
||||
<hr>
|
||||
@@ -78,14 +78,14 @@ Aqui está como fica o resultado final.
|
||||
#### Pi-hole
|
||||
Bloquear anúncios pode causar problemas, se você não quer descobrir a solução e quer desabilitar esta funcionalidade, clique no botão "Indefinidamente" dentro do submenu "Desabilitar Bloqueio".
|
||||
|
||||

|
||||

|
||||
|
||||
Vá para "DNS Local → Registros DNS".
|
||||
Digite seu `domínio` e `IP` na caixa, depois clique em "Adicionar".
|
||||
|
||||
Para verificar os resultados finais, verifique as linhas amarelas nesta imagem.
|
||||
|
||||

|
||||

|
||||
|
||||
***Não esqueça de atribuir seu Pi-hole ao DHCP LAN do seu roteador!***
|
||||
|
||||
|
||||
@@ -54,21 +54,21 @@ NAT 环回功能将有效地在过程早期更改源"从 192.168.11.2"地址部
|
||||
#### AdGuard Home
|
||||
拦截广告可能会导致问题,如果您不想找出解决方案并想禁用此功能,请点击"禁用保护"按钮。
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
转到"DNS 重写"设置。
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
点击"添加 DNS 重写",然后在字段中输入您的`域名`和服务器的`LAN IP`。
|
||||
|
||||

|
||||

|
||||
|
||||
这是最终结果的样子。
|
||||
|
||||

|
||||

|
||||
|
||||
***不要忘记将您的 AdGuard Home 分配给路由器的 LAN DHCP!***
|
||||
<hr>
|
||||
@@ -76,14 +76,14 @@ NAT 环回功能将有效地在过程早期更改源"从 192.168.11.2"地址部
|
||||
#### Pi-hole
|
||||
拦截广告可能会导致问题,如果您不想找出解决方案并想禁用此功能,请在"禁用拦截"子菜单中点击"无限期"按钮。
|
||||
|
||||

|
||||

|
||||
|
||||
转到"本地 DNS → DNS 记录"。
|
||||
在框中输入您的`域名`和`IP`,然后点击"添加"。
|
||||
|
||||
要检查最终结果,请查看此图片中的黄色线条。
|
||||
|
||||

|
||||

|
||||
|
||||
***不要忘记将您的 Pi-hole 分配给路由器的 LAN DHCP!***
|
||||
|
||||
|
||||
@@ -12,11 +12,28 @@ pre: "<b>2.5. </b>"
|
||||
|
||||
更多有關 NAT Loopback 的詳情,請參閱 [維基百科(英文)](https://en.wikipedia.org/wiki/Network_address_translation#NAT_hairpinning)
|
||||
|
||||
用較簡單的方式說明:
|
||||
當您在家庭網路或任何其他位於 NAT 防火牆後的網路環境中部署 RustDesk 伺服器時,RustDesk 伺服器和您的客戶端**必須**:
|
||||
A:使用本地 IP 地址互相訪問 或:
|
||||
B:擁有支援並已啟用 NAT Loopback 的防火牆。
|
||||
|
||||
舉例來說: 您的路由器的公共IP是 ``8.8.8.8``,您的伺服器的區網IP是 ``192.168.11.20`` 您所希望的網域是 ``rustdesk.example.com``,然後路由器的 port forwarding 已正確設置。
|
||||
您可能會發現無法通過**公共 IP** 或**域名**(理論上指向您的公共 IP)連接到您的伺服器。
|
||||
|
||||
您的客戶端和伺服器在同一臺路由器之後,所以當您區域網路的裝置要連線到 ``rustdesk.example.com`` 的時候,首先,它會解析這個網域的IP,也就是 ``8.8.8.8``,然後連接到這個IP,接著您的路由器可能會直接**不知道**這條連線該去哪裡,然後它會覺得這個連接應該會想要去路由器它自己,接著您的連結就會失敗。
|
||||
## 問題
|
||||
在這個例子中,我們將追蹤當 LAN 設備嘗試連接到 `rustdesk.example.com` 時會發生什麼。假設您的路由器的公共 IP 是 `172.16.16.1`,您的伺服器的 LAN IP 是 `192.168.11.20`,您想要的域名是 `rustdesk.example.com`,並且您有一個使用 '192.168.11.2' 的客戶端。
|
||||
|
||||
當您在路由器的 NAT 後面設置伺服器時,您可以在路由器中添加一個端口轉發,將任何傳入到公共 IP 172.16.16.1 的消息轉到 192.168.11.20 的伺服器。
|
||||
|
||||
當 LAN 設備想要訪問互聯網時,比如 8.8.8.8 上的網頁伺服器,它會將請求作為來自 192.168.11.2 發送,並將其發送到路由器。路由器將攜獲該請求並將該請求重寫為來自 172.16.16.1 發送到 8.8.8.8。當 8.8.8.8 回覆到 172.16.16.1 時,路由器將檢查先前的連接並將該回應重新路由回 192.168.11.2。
|
||||
|
||||
如果 8.8.8.8 的用戶使用 172.16.16.1 向我們的網路發送消息,端口轉發規則將重寫 172.16.16.1 的目的地到 192.168.11.20 的伺服器,保留請求的來源為 8.8.8.8,以便伺服器可以(或多或少)直接回應 8.8.8.8。
|
||||
|
||||
如果 8.8.8.8 的用戶決定嘗試入侵我們的網路並聲稱其消息來自 192.168.11.2,路由器知道來自 192.168.11.2 的流量只有從 LAN 設備才有效,通常會阻止該流量。
|
||||
|
||||
當您嘗試回環到 LAN 時就會出現問題。如果 LAN 設備嘗試連接到 `rustdesk.example.com`,它將是 `172.16.16.1`。此時路由器有許多選擇。它剛剛從它的 LAN 端口向它的 WAN 端口發送了一條消息,來自 192.168.11.2 發往 172.16.16.1。一旦到達 WAN 端口,這條消息本身與上述網路上某人試圖入侵我們網路的例子無法區分。
|
||||
|
||||
NAT Loopback 功能將在過程的更早階段有效地更改地址的來源「來自 192.168.11.2」部分,以便它知道必須使用 NAT 表在伺服器和客戶端之間傳遞消息。
|
||||
|
||||
如果只有在 LAN 內部時連接有問題,但從外部工作正常,這可能就是您遇到的問題。
|
||||
|
||||
## 解決方法
|
||||
有3個方式可以解決這個問題。
|
||||
@@ -40,34 +57,34 @@ pre: "<b>2.5. </b>"
|
||||
#### AdGuard Home
|
||||
封鎖廣告可能會造成問題,如果您不想要尋找解決方法,並且想要關閉這個功能,請選擇"禁用保護"按鈕。
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
去 "DNS 改寫" 設定。
|
||||
|
||||

|
||||

|
||||
<br>
|
||||
|
||||
點擊 "新增 DNS 改寫",接著輸入 ``網域`` 和伺服器的 ``LAN IP`` 至輸入框。
|
||||
|
||||

|
||||

|
||||
最終結果看起來像這樣。
|
||||
|
||||

|
||||

|
||||
***別忘記指派 AdGuard Home 到您路由器的LAN DHCP!***
|
||||
<hr>
|
||||
|
||||
### PiHole
|
||||
封鎖廣告可能會造成問題,如果您不想要尋找解決方法,並且想要關閉這個功能,請選擇 "Disable Blocking" 中的 "Indefinitely" 按鈕。
|
||||
|
||||

|
||||

|
||||
|
||||
前往 Local DNS > DNS Records
|
||||
輸入 ``網域`` 和伺服器的 ``LAN IP`` 至輸入框, 接著點擊 "Add"。
|
||||
|
||||
要檢查最終結果,請檢查圖片中的黃線。
|
||||
|
||||

|
||||

|
||||
|
||||
***別忘記指派 PiHole 到您路由器的LAN DHCP!***
|
||||
|
||||
|
||||
Reference in New Issue
Block a user