RDP FIDO · демо

Попробуйте RDP FIDO на наших демо-машинах

Две машины с Windows и одна с Linux, к которым можно подключиться через RDP FIDO — по RDP или через FIDO Stream. Посмотрите, как порт RDP закрыт для всех и открывается только тому, кто подтвердил ключ, и только на 90 секунд.

ДЛЯ ДЕМО ИСПОЛЬЗУЮТСЯ ОЧЕНЬ СЛАБЫЕ МАШИНЫ, БЕЗ ПАРОЛЯ И БЕЗ АППАРАТНОГО КЛЮЧА.

Это стенд, а не рабочие компьютеры: 2 ядра и 2 ГБ памяти у Windows, 1 ядро и 1 ГБ у Linux, без видеокарты. Не судите по ним о скорости — судите о том, как открывается и закрывается доступ. На настоящей машине пароль оставляйте и используйте аппаратный ключ.

В браузере — ничего не нужно ставить

Откройте веб-демо и щёлкните по плитке машины: её экран сразу приходит по FIDO Stream — без пароля, без ключа и без клиента. Видно, сколько человек подключено; любой может взять управление или просто смотреть. Веб-демо показывает только стриминг сервера — в полной версии войти может лишь обладатель зарегистрированного ключа.

Открыть веб-демо

Демо-машины

Пользователь demo, пароль пустой. Адрес — одновременно сервер RDP и шлюз FIDO, порт 443. Код регистрации постоянный: после регистрации ключа он не сгорает.

МашинаСистемаАдрес (сервер и шлюз, порт 443)Код регистрацииОтпечаток шлюза (SHA-256)
DEMO-WIN1Windows Server 2019 (русский интерфейс), 2 vCPU / 2 ГБ74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.comPE6X-3DHZ-YC9UBD73DA2E…C68972
DEMO-WIN2Windows Server 2019 (русский интерфейс), 2 vCPU / 2 ГБa9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.comN43B-FCDQ-68FP6FEBBEAA…50EC13
demo-linuxUbuntu 24.04, XFCE, xrdp, 1 vCPU / 1 ГБ88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.comHYXD-XE78-D53M1DEC6D3C…8349E5

Клиент сам закрепляет отпечаток шлюза при регистрации ключа; при желании сверьте его с полным значением.

Полные отпечатки
  • DEMO-WIN1: BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972
  • DEMO-WIN2: 6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13
  • demo-linux: 1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5

Эти адреса работают через закрытое облако Imobile и открыты для всех: подключайтесь клиентом RDP FIDO из любой сети, ничего не прописывая. RDP идёт по TCP 443 и проходит везде. FIDO Stream нужен прямой UDP — из сетей со строгим NAT или корпоративным файрволом поток может не подключиться, RDP при этом работает. Веб-демо выше не требует клиента.

Задать вопрос

Попробовать клиентом RDP FIDO

  1. Установите клиент — RdpFido-Setup.exe (выберите «клиент»), MSI клиента или пакеты для Linux. Нужна версия 1.22 или новее: старые клиенты через облако не проходят.
  2. Зарегистрируйте ключ — кнопка «Ключ…» → адрес из таблицы, порт 443, код из таблицы, любое имя ключа, «Сохранить ключ в: Этот компьютер (Windows Hello)» → «Зарегистрировать» → Windows спросит PIN. На Linux — rdpfido enroll <адрес>:443 <код> или «Зарегистрировать ключ» в rdpfido-gui; подойдёт и программный аутентификатор.
  3. Добавьте сессию — «Добавить» → сервер RDP = тот же адрес, порт 3389, пользователь demo, пароль пустой; шлюз FIDO = тот же адрес, порт 443; протокол RDP или FIDO Stream. «Проверить» покажет имя машины.
  4. Подключайтесь — двойной щелчок по плитке → PIN Windows Hello → окно доступа 90 секунд: нажмите «Подключить» в предупреждении mstsc об издателе и ОК в запросе учётных данных (пароль пустой). Не успели — просто подключитесь ещё раз. Рабочий стол появится через 10–20 секунд.
  5. FIDO Stream — та же плитка с протоколом «FIDO Stream» показывает консоль машины по UDP. На слабой ВМ кодирует программный кодек, так что кадров в секунду немного.

Правила стенда

  • Ключи живут 24 часа с момента регистрации, потом шлюз их удаляет — зарегистрируйте заново тем же кодом.
  • Ничего не храните на этих машинах. Папки демо-пользователя стираются каждый день, а машину могут в любой момент пересоздать из шаблона.
  • Один пользователь на машину. Если кто-то уже подключён, вы либо заберёте его сеанс, либо увидите его — это демо.
  • Очень слабые ВМ без видеокарты: стриминг здесь медленный; FIDO Stream показывает механику, а не скорость.
  • Окно RDP после подтверждения — 90 секунд, включая диалоги mstsc.

Что закрыто

Каждую демо-машину фильтрует брандмауэр гипервизора, а не гостевой: всё отбрасывается в обе стороны, кроме связи шлюза с хабом облака и реле FIDO Stream. У машин нет ни DNS, ни веба, ни обновлений, они не могут выйти ни в интернет, ни в нашу локальную сеть и не могут подменить свой адрес. Внутри, как на любой машине с RDP FIDO, порт RDP закрыт и открывается только для адреса, подтвердившего ключ, на 90 секунд.

Облако — для демо, у себя — как удобно

Демо работает через закрытое облако Imobile. Сам продукт работает и напрямую (клиент подключается к шлюзу на вашей машине), и с вашим собственным сервером облака rdpfido-cloud — для шлюзов за NAT без пробросов портов.

Свой сервер облака rdpfido-cloud →