HandyCafe Docs
it-admin

Cara Mengkonfigurasikan Tetapan Rangkaian

Panduan ini merangkumi konfigurasi rangkaian yang diperlukan untuk komunikasi antara HandyCafe Server dan klien. Anda akan belajar cara menukar port pelayan, menyediakan kunci sambungan untuk pengesahan, mengkonfigurasikan Windows Firewall, menyelesaikan masalah sambungan dan mengendalikan persediaan pelbagai VLAN.


Cara Menukar Port Pelayan

HandyCafe menggunakan beberapa port untuk jenis komunikasi yang berbeza. Nilai lalai berfungsi untuk kebanyakan persediaan. Tukarkan hanya jika terdapat konflik dengan aplikasi lain.

Apa yang anda perlukan

  • HandyCafe Server berjalan dengan akses pentadbir.
  • Pengetahuan tentang port mana yang sudah digunakan pada rangkaian anda (gunakan netstat -an untuk menyemak).
  • Keupayaan untuk memulakan semula HandyCafe Server selepas membuat perubahan.

Langkah-langkah

  1. Buka aplikasi HandyCafe Server dan navigasi ke Tetapan di bar sisi kiri.
  2. Pilih tab Rangkaian.
  3. Cari medan Port TCP. Lalai ialah 5001. Tukarkan ke nombor port yang dikehendaki. Port ini mengendalikan komunikasi arahan dan respons utama antara pelayan dan klien.
  4. Cari medan Port Pemindahan Fail dan Port UDP. Tukarkan jika perlu. Port pemindahan fail mengendalikan penyegerakan aset (ikon, imej). Port UDP mengendalikan penstriman skrin untuk desktop jauh.
  5. Klik Simpan untuk menerapkan konfigurasi port baharu.
  6. Mulakan semula aplikasi HandyCafe Server agar perubahan port berkuat kuasa.
  7. Kemas kini konfigurasi port pada setiap HandyCafe Client agar sepadan dengan port pelayan baharu. Setiap klien mesti dikonfigurasikan untuk menyambung pada port yang sama yang pelayan dengarkan.

Hasil yang dijangka

Selepas dimulakan semula, pelayan mendengar pada port baharu. Klien yang dikonfigurasikan dengan port yang sepadan berjaya menyambung.

Kesilapan biasa

  • Menukar port pelayan tanpa mengemas kini klien. Klien akan gagal menyambung kerana mereka masih cuba mencapai port lama.
  • Memilih port yang sudah digunakan oleh perkhidmatan lain. Pelayan akan gagal mengikat dan tidak akan bermula. Semak dengan netstat -an | findstr :5001 (gantikan 5001 dengan port pilihan anda) sebelum menetapkan nombor port.
  • Terlupa memulakan semula pelayan. Perubahan port tidak berkuat kuasa sehingga proses pelayan dimulakan semula.

Cara Menyediakan Kunci Sambungan

Kunci sambungan ialah rahsia berkongsi yang mengesahkan komunikasi antara pelayan dan klien. Setiap mesej TCP disahkan menggunakan HMAC-SHA256 dengan kunci ini. Tanpa kunci yang sepadan, klien tidak boleh menyambung.

Apa yang anda perlukan

  • HandyCafe Server berjalan.
  • Akses ke semua PC klien untuk mengemas kini konfigurasi mereka.

Langkah-langkah

  1. Navigasi ke Tetapan > Rangkaian dalam aplikasi HandyCafe Server.
  2. Cari medan Kunci Sambungan.
  3. Masukkan rahsia berkongsi yang kuat. Gunakan campuran huruf, nombor dan simbol. Kunci perlu sekurang-kurangnya 16 aksara panjang. Contohnya: hC!2026$NetCafe#Secure.
  4. Klik Simpan.
  5. Pada setiap PC HandyCafe Client, buka tetapan klien dan masukkan kunci sambungan yang sama tepat. Kunci mesti sepadan aksara demi aksara, termasuk huruf besar dan aksara khas.

Hasil yang dijangka

Semua klien dengan kunci yang sepadan berjaya menyambung. Mana-mana peranti tanpa kunci yang betul ditolak oleh pelayan. Ini menghalang mesin tanpa kebenaran daripada menyertai rangkaian anda.

Kesilapan biasa

  • Menaip kunci secara berbeza pada pelayan dan klien. Perbezaan satu aksara pun menyebabkan kegagalan pengesahan. Salin dan tampal kunci untuk mengelakkan kesilapan taip.
  • Menggunakan kunci yang sangat pendek atau mudah seperti "1234" atau "password." Walaupun sistem menerima mana-mana rentetan, kunci yang lemah memberikan sedikit keselamatan.
  • Terlupa mengemas kini satu atau dua PC klien selepas menukar kunci. Klien tersebut akan menunjukkan sebagai terputus sambungan sehingga kunci mereka dikemas kini.

Cara Mengkonfigurasikan Windows Firewall

Windows Firewall menghalang sambungan masuk secara lalai. Anda mesti mencipta peraturan untuk membenarkan trafik HandyCafe.

Apa yang anda perlukan

  • Akses pentadbir pada PC pelayan.
  • Nombor port yang digunakan oleh HandyCafe Server anda (lalai: TCP 5001, 5002, 5003 dan UDP 5004).

Langkah-langkah

  1. Buka Windows Firewall with Advanced Security. Tekan Win+R, taip wf.msc dan tekan Enter.
  2. Dalam panel kiri, klik Inbound Rules.
  3. Dalam panel kanan, klik New Rule.
  4. Pilih Port sebagai jenis peraturan dan klik Next.
  5. Pilih TCP, masukkan 5001 dalam medan port tempatan tertentu dan klik Next. Pilih Allow the connection dan klik Next. Tandakan semua profil (Domain, Private, Public) dan klik Next. Namakan peraturan "HandyCafe TCP 5001" dan klik Finish.
  6. Ulangi langkah 3 hingga 5 untuk port TCP 5002 (pemindahan fail) dan TCP 5003. Cipta setiap satu sebagai peraturan berasingan dengan nama deskriptif.
  7. Cipta satu lagi peraturan. Kali ini pilih UDP dan bukan TCP, masukkan 5004 untuk port dan ikuti langkah yang sama. Namakan "HandyCafe UDP 5004."
  8. Sahkan semua empat peraturan muncul dalam senarai Inbound Rules dan menunjukkan tanda semak hijau yang menunjukkan ia diaktifkan.

Hasil yang dijangka

Windows Firewall membenarkan sambungan masuk pada semua port HandyCafe. PC klien kini boleh mencapai pelayan melalui firewall.

Kesilapan biasa

  • Mencipta peraturan keluar dan bukan peraturan masuk. Pelayan memerlukan peraturan masuk untuk menerima sambungan dari klien. Sambungan keluar biasanya dibenarkan secara lalai.
  • Terlupa peraturan UDP. Tanpanya, penstriman desktop jauh tidak akan berfungsi walaupun komunikasi arahan (TCP) berfungsi seperti biasa.
  • Memilih hanya profil "Domain". Jika rangkaian anda diklasifikasikan sebagai Private atau Public oleh Windows, peraturan tidak akan terpakai. Tandakan ketiga-tiga profil untuk keselamatan.

Cara Menyelesaikan Masalah Sambungan Klien

Ikuti proses sistematik ini apabila klien tidak dapat menyambung ke pelayan.

Apa yang anda perlukan

  • Akses ke kedua-dua PC pelayan dan PC klien yang terjejas.
  • Gesaan arahan atau terminal pada kedua-dua mesin.

Langkah-langkah

  1. Sahkan pelayan berjalan. Pada PC pelayan, sahkan aplikasi HandyCafe Server dibuka dan halaman utama menunjukkan Panel Pentadbir. Jika pelayan tidak berjalan, mulakannya.

  2. Ping pelayan dari klien. Pada PC klien, buka gesaan arahan dan jalankan ping [server-ip] (gantikan dengan alamat IP sebenar pelayan anda). Jika ping gagal, masalah berada pada lapisan rangkaian. Semak kabel, suis dan konfigurasi IP. Klien dan pelayan mesti berada pada rangkaian yang sama atau mempunyai laluan antara mereka.

  3. Semak port pelayan sedang mendengar. Pada PC pelayan, buka gesaan arahan dan jalankan netstat -an | findstr :5001 (gantikan 5001 dengan port TCP yang dikonfigurasikan). Anda sepatutnya melihat baris yang menunjukkan LISTENING pada port tersebut. Jika tidak, pelayan gagal mengikat ke port. Semak konflik port.

  4. Semak peraturan firewall. Pada PC pelayan, sahkan peraturan Windows Firewall dari bahagian di atas ada dan diaktifkan. Menyahaktifkan firewall sementara (kemudian mengaktifkan semula) boleh mengesahkan sama ada firewall ialah isu.

  5. Sahkan kunci sambungan sepadan. Pada PC klien, buka tetapan HandyCafe Client dan sahkan kunci sambungan sama dengan yang pada pelayan. Kunci yang tidak sepadan menyebabkan klien kelihatan seolah-olah tidak dapat menyambung langsung. Pelayan menolak pengesahan secara senyap.

  6. Semak penemuan mDNS. Klien HandyCafe menggunakan mDNS untuk mencari pelayan pada rangkaian tempatan secara automatik. Jika mDNS disekat (sesetengah rangkaian terurus menyahaktifkan multicast), klien tidak boleh menemui pelayan secara automatik. Dalam kes ini, masukkan alamat IP pelayan secara manual dalam konfigurasi klien.

Hasil yang dijangka

Dengan mengikuti langkah-langkah ini mengikut susunan, anda mengasingkan masalah ke lapisan tertentu: rangkaian, port, firewall, pengesahan atau penemuan. Kebanyakan isu sambungan diselesaikan pada langkah 2 (rangkaian) atau langkah 4 (firewall).

Kesilapan biasa

  • Melangkau langkah 1. Jika aplikasi pelayan tidak berjalan, tiada apa yang penting.
  • Menganggap firewall bukan masalah kerana "ia berfungsi semalam." Kemas kini Windows kadangkala menetapkan semula peraturan firewall atau mengklasifikasikan semula profil rangkaian.

Cara Menyediakan HandyCafe Merentasi VLAN

Dalam rangkaian yang lebih besar, pelayan dan klien mungkin berada pada VLAN (rangkaian kawasan tempatan maya) yang berbeza. Oleh kerana siaran mDNS tidak merentasi sempadan VLAN, penemuan automatik tidak akan berfungsi.

Apa yang anda perlukan

  • Alamat IP statik pelayan.
  • Penghalaan dikonfigurasikan antara VLAN pada suis rangkaian atau penghala anda.
  • Peraturan firewall yang membenarkan trafik HandyCafe antara VLAN.

Langkah-langkah

  1. Tetapkan alamat IP statik kepada PC HandyCafe Server. Alamat yang ditetapkan DHCP boleh berubah, merosakkan konfigurasi klien. Konfigurasikan IP statik melalui Windows Network Settings atau ciri tempahan pelayan DHCP anda.

  2. Pada setiap HandyCafe Client, buka konfigurasi klien dan masukkan alamat IP pelayan secara manual dan bukan bergantung pada penemuan automatik.

  3. Masukkan port TCP dan kunci sambungan yang betul dalam konfigurasi setiap klien.

  4. Pada penghala rangkaian atau suis layer-3, pastikan trafik pada port HandyCafe (TCP 5001-5003, UDP 5004 secara lalai) dibenarkan untuk dihalakan antara VLAN pelayan dan VLAN klien.

  5. Uji sambungan dari klien pada VLAN jauh dengan ping alamat IP pelayan. Kemudian sahkan HandyCafe Client bersambung dan muncul dalam Panel Pentadbir pelayan.

Hasil yang dijangka

PC klien pada VLAN yang berbeza bersambung ke pelayan menggunakan alamat IP yang dikonfigurasikan secara manual. Semua ciri berfungsi seperti pada rangkaian subnet tunggal.

Kesilapan biasa

  • Menggunakan DHCP untuk pelayan tanpa tempahan. Jika IP pelayan berubah, setiap klien kehilangan sambungannya.
  • Terlupa membenarkan trafik UDP antara VLAN. Sambungan TCP mungkin berfungsi (arahan berjaya) sementara trafik UDP disekat (penstriman desktop jauh gagal).
  • Tidak mengambil kira peraturan firewall antara VLAN pada suis terurus. Suis perusahaan sering menghalang trafik antara VLAN secara lalai.