异地组网并进行文件共享(使用密码保护)的一些踩坑分享
总体框架
[ol]
[/ol]
软件准备
[ol]
[/ol]
组网
使用 WG 进行组网, ** 典型比较适用的场景比如 ** :
[ol]
[/ol]
在此场景下如果你希望多机进行私网域构建,使信息不暴露于公网或者公开内网,那么非常适合使用 WG 组网。
** 不适合的场景比如 ** :
[ol]
[/ol]
Wireguard 组网细节
组网需要进行的其他工作
[ol]
[/ol]
# 在 windows 网络的图形设置界面可以将 wifi 本身设置为公开网络
# 然后在 powershell 中运行如下命令
Get-NetConnectionProfile # 查询当前网卡区域
# 例如我们的校园网络叫 University Free WIFI ,而私有网卡叫 WG_Client ,则通过以下命令将虚拟适配器设置为专用网络。
Set-NetConnectionProfile -Name "WG_Client" -NetworkCategory Private # 或 Public
共享设置
Windows 10 最新版进行基础文件共享需要进行以下几个方面的设置
[ol]
[/ol]
1. 账户设置
首先我们为网络共享专门配置一个权限为普通用户组的用户,这在一定程度上是进行任何涉网络的权限敏感操作的通用处理办法。
2. 高级共享设置
此部分配置实现了在私有局域网中的文件共享,而不使共享暴露于公开网络
3. 组策略设置
此部分实现了私有网络下进行共享访问时,对访问来源的账号权限控制,以避免不小心连接到其他私有网络时暴露共享服务。
请与这台服务器的管理员联系以查明你是否有访问权限。
登录失败: 未授予用户在此计算机上的请求登录类型。
此时说明已经对登录账号进行限制,无法进行匿名访问。
4. 凭据管理
5. 共享文件夹设置
至此,您应该能够实现仅限于私有网络的基于用户名/密码安全性的文件共享系统。
讨论
本文实现了什么?
本方案安全性如何?
本文局限性
如觉得有帮助欢迎投喂货币,谢谢大家