RDP on Windows 11 Pro + Huawei Router(Nuro光) + MS Firewall検証 要点

Machine: NEC MATE PC-MK32M
OS: Windows 11 Pro 64bit ja-jp
Router: Huawei HG8045G(Nuro光

1. Windows 11 Proにて、RDP環境を準備する
ポート番号は3389から変更せずともよい(後述)。
変更したい場合はレジストリエディタにて
HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
内のPortNumberを任意のポートに変更し再起動する
f:id:rc19910819:20211228223942p:plain

2. firewall.cplにて、Firewallのポートを開放する
おそらくだが、設定アプリ>リモートデスクトップリモートデスクトップ「オン」にすれば
自動的に3389/TCP, 3389/UDPが有効になるものと思う(未検証)
1.にてRDPのリスニングポートを変更した場合は、受信規則を新設し、
TCPUDPのポートを開ける。

3. リモートデスクトップするクライアントPCのIPアドレスを固定する。
HuaweiルータのLAN設定より、NICMACアドレスに基づいてIPアドレスを固定しておく。

4. 次はHuaweiルータのポート開放について。
転送ルール>ポートマッピング設定
にて、「新規作成」をクリックする。
種別:「カスタム設定」
ポートマッピングを有効にする:「チェック」
マッピング名:任意の名前
内部ホスト:3.で固定したクライアントのIPアドレス
外部送信元IPアドレス:空欄(any相当)

ここで「新規作成」をクリック
プロトコルTCP/UDP
内部ポート番号:3389-3389
外部ポート番号:43389-43389(一例)
外部送信元ポート番号:空欄(any相当)

「適用」ボタンをクリックする。

f:id:rc19910819:20211228223946p:plain

5. スマホのRDPアプリにて、診断くん等で表示されるグローバルIPアドレス:43389
で接続できることを確認する。
また、LAN内IPを指定する場合、RDP先のPCのIP:3389で接続できることを確認する。

以上