RDP FIDO · 演示

在我们的演示机器上试用 RDP FIDO

两台 Windows 机器和一台 Linux 机器,可通过 RDP FIDO 以 RDP 或 FIDO Stream 方式连接。看看 RDP 端口如何对所有人保持关闭,只为确认了密钥的人打开,而且只开放 90 秒。

演示使用的是配置非常弱的机器,没有密码,也没有硬件密钥。

这是演示环境,不是工作电脑:Windows 为 2 核 2 GB 内存,Linux 为 1 核 1 GB,没有显卡。请不要据此判断速度,而要看访问是如何打开和关闭的。在真实机器上请保留密码并使用硬件密钥。

在浏览器中 — 无需安装

打开网页演示,点击某台机器的图块:它的屏幕会立即通过 FIDO Stream 显示,无需密码、密钥或客户端。您可以看到当前连接人数;任何人都可以接管控制或只观看。网页演示只展示服务器的串流——在完整产品中,只有持有已注册密钥的人才能进入。

打开网页演示

演示机器

用户 demo,密码为空。该地址既是 RDP 服务器也是 FIDO 网关,端口 443。注册码是长期有效的:注册后不会失效。

机器系统地址(服务器和网关,端口 443)注册码网关指纹(SHA-256)
DEMO-WIN1Windows Server 2019(俄语界面),2 vCPU / 2 GB74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.comPE6X-3DHZ-YC9UBD73DA2E…C68972
DEMO-WIN2Windows Server 2019(俄语界面),2 vCPU / 2 GBa9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.comN43B-FCDQ-68FP6FEBBEAA…50EC13
demo-linuxUbuntu 24.04,XFCE,xrdp,1 vCPU / 1 GB88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.comHYXD-XE78-D53M1DEC6D3C…8349E5

注册密钥时客户端会自动固定网关指纹;如需核对,可与完整值比较。

完整指纹
  • DEMO-WIN1: BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972
  • DEMO-WIN2: 6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13
  • demo-linux: 1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5

这些地址通过 Imobile 私有云工作,向所有人开放:从任何网络使用 RDP FIDO 客户端连接,无需任何配置。RDP 走 TCP 443,到处都能连通。FIDO Stream 需要直连 UDP——在严格 NAT 或企业防火墙后的网络中,流可能无法连接,但 RDP 仍然可用。上面的网页演示无需客户端。

提问

使用 RDP FIDO 客户端试用

  1. 安装客户端 — RdpFido-Setup.exe(选择 “client”)、客户端 MSI 或 Linux 软件包。需要 1.22 或更高版本:旧客户端无法通过云连接。
  2. 注册密钥 — 点击 “Key…” 按钮 → 表中的地址,端口 443,表中的注册码,任意密钥名称,“Store the key in: This computer (Windows Hello)” → “Enroll” → Windows 会要求输入 PIN。Linux 上:rdpfido enroll <地址>:443 <注册码> 或在 rdpfido-gui 中点击 “Enroll key”;软件验证器也可以。
  3. 添加会话 — “Add” → RDP 服务器 = 同一地址,端口 3389,用户 demo,密码为空;FIDO 网关 = 同一地址,端口 443;协议选 RDP 或 FIDO Stream。“Test” 会显示机器名称。
  4. 连接 — 双击图块 → 输入 Windows Hello PIN → 获得 90 秒访问窗口:在 mstsc 的发布者警告中点击 “连接”,在凭据提示中点击 “确定”(密码为空)。来不及?重新连接即可。桌面会在 10–20 秒后出现。
  5. FIDO Stream — 同一图块选择 “FIDO Stream” 协议,即可通过 UDP 显示机器的控制台画面。弱虚拟机使用软件编码,因此帧率不高。

演示环境规则

  • 密钥自注册起有效 24 小时,之后网关会将其删除——用同一注册码重新注册即可。
  • 不要在这些机器上存放任何东西。 演示用户的文件夹每天清空,机器也可能随时从模板重建。
  • 每台机器一个用户。 如果已有人连接,您会接管他的会话或看到他的会话——这是演示。
  • 无显卡的极弱虚拟机: 这里的串流较慢;FIDO Stream 展示的是机制,而不是速度。
  • 确认后的 RDP 窗口为 90 秒,包括 mstsc 的对话框。

哪些被关闭

每台演示机器都由虚拟化平台的防火墙(而非客户机防火墙)过滤:除网关与云中枢的连接和 FIDO Stream 中继外,双向流量一律丢弃。这些机器没有 DNS、没有网页访问、没有更新,既无法访问互联网,也无法进入我们的局域网,也不能伪造地址。在机器内部,与任何安装了 RDP FIDO 的机器一样,RDP 端口保持关闭,只对确认了密钥的地址开放 90 秒。

云用于演示——您自己的部署随您选择

演示通过 Imobile 私有云运行。产品本身既可以直连(客户端连接到您机器上的网关),也可以配合您自己的云服务器 rdpfido-cloud 使用——适用于位于 NAT 之后、无需端口转发的网关。

自建 rdpfido-cloud 服务器 →