Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   RDP через интернет к клиентам (http://forum.oszone.net/showthread.php?t=225196)

torrentevg 14-01-2012 02:25 1835412

RDP через интернет к клиентам
 
Всем привет !
Есть интернет шлюз на котором стоит Windows Server 2008 R2 SP1, на нем два интерфейса, один смотрит в инет второй в ЛАН. Инет раздается в сеть банально через шаринг подключения.
Подключится к серверу и управлять им через RDP не составляет никаких проблем, но вот стоит задача подключаться к рабочим станциям которые состоят в домене. Каким образом можно через интернет используя клиент удаленных рабочих столов подключаться к любой рабочей станции сети ?
P.S.: Подключение к интернету осуществляется без использования роутера, соединение PPPoE.

zero55 14-01-2012 08:39 1835460

http://technet.microsoft.com/ru-ru/l.../dd469733.aspx

QRS 14-01-2012 17:00 1835774

Если есть домен, то предлагаю RD Gateway, т.к. VPN - это излишество для поставленной задачи.

Denis Dyagilev 14-01-2012 17:24 1835788

QRS, Вы всерьезл предполагаете, что RDG развернуть проще, чем VPN? Вопрос публикации как будет решаться?

QRS 14-01-2012 18:12 1835813

Denis Dyagilev, я не предполагаю, что это проще; но больше соответствует поставленной задаче.
Слепить сертификат для SSL (мне кажется) - не проблема.

torrentevg 16-01-2012 02:00 1836826

Цитата:

Цитата QRS
Если есть домен, то предлагаю RD Gateway, т.к. VPN - это излишество для поставленной задачи. »

Домен есть. Но если разворачивать RDG мы получим доступ только к серверу терминалов то есть это будет создан рабочий стол для юзера но на сервере в моем случае это машина на Win Server 2008R2. Мне же это не подходит. Мне нужно чтобы пользователь мог подклчиться с помощью удаленного рабочего стола к своему компьютеру в сети что находиться в офисе из любой точки мира через инет.
Если же я ошибаюсь и с помощью RDG это можно реализовать, буду рад услышать как это сделать.

Angry Demon 16-01-2012 08:14 1836891

torrentevg, вам уже указали на статью про VPN. Чем вас это не устроило?

torrentevg 16-01-2012 11:47 1836972

Цитата:

Цитата Angry Demon
вам уже указали на статью про VPN. Чем вас это не устроило? »

Все мне подходит, просто интересно каким еще способом можно реализовать эту задачу.

cameron 16-01-2012 12:33 1836997

Цитата:

Цитата torrentevg
Все мне подходит, просто интересно каким еще способом можно реализовать эту задачу. »

портмапами=кол-ву хостов к которым нужно подключаться =)

Denis Dyagilev 16-01-2012 14:14 1837065

Цитата:

Цитата torrentevg
Но если разворачивать RDG мы получим доступ только к серверу терминалов то есть это будет создан рабочий стол для юзера но на сервере в моем случае это машина на Win Server 2008R2 »

Неверно.
RDG позволяет подключиться посредством RDP сессии к необходимому узлу, используя адрес RDG в кач-ве шлюза и FQDN самого узла в кач-ве точки входа к клиент е RDP.

В сценарии с RDG Вам нужно будет сконфигурировать шлюз на серверной стороне и указывать верные настройки в mstsc; в сценарии с VPN Вам нужно будет, помимо конфигурации серверной стороны, настраивать VPN на клиенте. Выбирайте наиболее подходящее для Вас решение в соответствии с Вашими и пользовательскими навыками.

torrentevg 16-01-2012 18:45 1837257

Denis Dyagilev, Понятное дело что RDG в моем случае подходит лучше. Просто объясните пожалуйста какие параметры нужно будет указать в клиенте удаленных рабочих столов ? Допустим мой внешний IP 214.0.118.2 чтобы подключиться к серверу я его ввожу в поле КОМПЬЮТЕР и подключаюсь без проблем. Допустим же у меня в локалке есть компютер который находится в домене mylan.local и называется CLIENT-XP. Так чтобы подсоединиться к нему в локалке я ввожу CLIENT-XP.mylan.local и все ОК. Что же нужно ввести в поле КОМПЬЮТЕР если я хочу подсоединиться к клиентскому компу через инет ? Ведь домен mylan.local в инете виден не будет.

Denis Dyagilev 16-01-2012 20:03 1837333

В настройках клиента RDP указываете адрес шлюза

И набираете FQDN требуемого узла, в Вашем случае client-xp-mylan.local

torrentevg 17-01-2012 01:13 1837537

Denis Dyagilev, Денис, если вам не сложно, объясните пожалуйста каким образом я через инет вводя FQDN (а по сути это доменное имя) могу подключиться к своему серверу (клиенту) ? Ведь насколько я понимаю доменное имя должно быть уникальным и жестко привязаным к IP адресу шлюза. Как это технически осуществляется ?

Denis Dyagilev 17-01-2012 07:47 1837625

Вы публикуете RDG наружу по адресу, соответствующему Вашему публичному домену, с соответствующей записью во внешнем DNS - вероятно, это mylan.com или mylan.ru.

Molchune 17-01-2012 14:17 1837881

хм.. а какой нить firewall поставить не хотите??
1. Он даст вам хоть какую то безопасность
2. Решим вашу проблему.

Цитата:

Цитата torrentevg
Denis Dyagilev, Денис, если вам не сложно, объясните пожалуйста каким образом я через инет вводя FQDN (а по сути это доменное имя) могу подключиться к своему серверу (клиенту) ? »

Ну я так понимаю RDG все таки делает переброс портов(скажу честно с ним не работал) Подцепляешся на порт 9999 он тебя кидает например на 192.168.1.10 а цепляешся например на порт 9998 он тебя кидает на 192.168.1.25
Логика такая а цепляешся вот таквот ip_server:999 или ip_server:9998 Ну и следователньо порты должны быть открыты.

cameron 17-01-2012 14:32 1837901

Цитата:

Цитата Molchune
1. Он даст вам хоть какую то безопасность »

по сравнению с чем?
Цитата:

Цитата Molchune
2. Решим вашу проблему. »

каким образом файервол решит проблему?
Цитата:

Цитата Molchune
Ну я так понимаю RDG все таки делает переброс портов(скажу честно с ним не работал) Подцепляешся на порт 9999 он тебя кидает например на 192.168.1.10 а цепляешся например на порт 9998 он тебя кидает на 192.168.1.25
Логика такая а цепляешся вот таквот ip_server:999 или ip_server:9998 Ну и следователньо порты должны быть открыты. »

неверно
Цитата:

Цитата Molchune
скажу честно с ним не работал) »

верно =)


Время: 05:36.

Время: 05:36.
© OSzone.net 2001-