Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   DMZ на внешний белый адрес? (http://forum.oszone.net/showthread.php?t=335405)

centaurvv 20-06-2018 00:40 2818771

DMZ на внешний белый адрес?
 
Вложений: 2
День добрый, уважаемые знатоки.
Сразу перейду к сути вопроса.
Есть RDP-сервер (на Win2012), который имеет белый IP-адрес, и RDP-клиенты, которые соответственно подключаются к нему. Появилась необходимость (в целях "конспирации") вынести сервер на другое место (с другим белым IP-адресом), но чтоб клиенты и далее "подключались" к первому адресу.
Чтоб понятней было, смотрите картинки во вложении.

Собственно пытался на первом адресе поставить роутер, включить DMZ и указать белый адрес №2 в настройках, но роутер соответственно меня не понял и не принял такой адрес.

Подскажите, может кто решал такую задачу? Как перенаправить запросы и трафик с первого адреса на другой?
Буду очень признателен за полезные ответы.

mwz 20-06-2018 12:30 2818836

centaurvv, к текущему месту размещения сервера подходит два физических канала (провода), и грубо говоря один из них с IP1?

Jula0071 20-06-2018 12:34 2818839

google: rdp proxy
Первое что нашлось https://github.com/wallix/redemption

centaurvv 20-06-2018 13:44 2818851

Цитата:

Цитата mwz (Сообщение 2818836)
centaurvv, к текущему месту размещения сервера подходит два физических канала (провода), и грубо говоря один из них с IP1?

Нет, в данный момент к серверу подключен один канал ір1, как было описано и зарисовано выше.

Цитата:

Цитата Jula0071 (Сообщение 2818839)
google: rdp proxy
Первое что нашлось https://github.com/wallix/redemption

Такое «решение» подразумевает включение в цепь прокси-сервера (компа), а хотелось бы более дешевое/компактное решение... на базе роутера/управляемого свича... микротик какой-нить или подобное использовать. Можно что-то из этого применить для моей задачи перенаправить все входящие запросы на другой адрес?

Jula0071 20-06-2018 14:03 2818854

Цитата:

Цитата centaurvv
подразумевает включение в цепь прокси-сервера (компа), а хотелось бы более дешевое/компактное решение »

Это решение самое простое и дешёвое, так как не требует переделки топологии. Покупаешь виртуалку в облаке за копейки, настраиваешь и всё.

centaurvv 21-06-2018 00:25 2818904

Цитата:

Цитата Jula0071
Это решение самое простое и дешёвое, так как не требует переделки топологии. Покупаешь виртуалку в облаке за копейки, настраиваешь »

К сожалению, это новая и не изведанная для меня область знаний :(

А есть ли решения на базе роутера/управляемого свича/микротик ?

Jula0071 21-06-2018 02:46 2818905

Цитата:

Цитата centaurvv
А есть ли решения на базе роутера/управляемого свича/микротик ? »

Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид.

freese 21-06-2018 09:22 2818929

Цитата:

Цитата centaurvv
Собственно пытался на первом адресе поставить роутер, включить DMZ и указать белый адрес №2 в настройках, но роутер соответственно меня не понял и не принял такой адрес. »

что за роутер? тп-линк? а зачем вы пишите свой белый ip в настройках DMZ (а не локальный IP компьютера)?

Цитата:

Цитата centaurvv
Появилась необходимость (в целях "конспирации") вынести сервер на другое место (с другим белым IP-адресом), но чтоб клиенты и далее "подключались" к первому адресу. »

перенаправление с одного адреса на другой вы каким образом решаете?

Цитата:

Цитата centaurvv
А есть ли решения на базе роутера/управляемого свича/микротик ? »

в теории: поднимаете vpn между IP1 и IP2, на том что у вас на ip1 (микротик думаю справится, но точно не tplink) перенаправляете на уже локальный адрес вашего сервера, радуетесь.

centaurvv 21-06-2018 20:18 2819037

Цитата:

Цитата freese
перенаправление с одного адреса на другой вы каким образом решаете? »

это собственно и есть основная проблема и тема данной ветки :)

Цитата:

Цитата Jula0071
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид. »

да, без обид, но, если у Вас есть вопрос, то задайте его, а не обвиняйте кого-то в отсутствии опыта или знаний...

Кому еще не понятна постановка задачи?
Надо, чтоб RDP-клиенты подключались к адресу XX.XX.XX.XX , а там какое-то устройство перенаправляло эти запросы на адрес YY.YY.YY.YY .
Попытался в первом сообщении всем разжевать суть задачи и получил обвинения в ее неясности :(

Цитата:

Цитата Jula0071
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид. »

Мне кажется, что даже изучить управляемый свич или микротик можно быстрее, чем освоить виртуальные сервера с настройкой на них RDP-прокси.

NickM 21-06-2018 21:55 2819046

centaurvv, здесь подсказка как это в iptables осуществить...

centaurvv 22-06-2018 08:29 2819067

Цитата:

Цитата NickM (Сообщение 2819046)
centaurvv, здесь подсказка как это в iptables осуществить...

Спасибо, направление понял, будем изучать.

Busla 22-06-2018 09:36 2819077

Цитата:

Цитата NickM
здесь подсказка как это в iptables осуществить... »

Это подмена внешнего ресурса для внутренних абонентов. У топикстартера задача противоположная - направлять внешних абонентов на другой внешний адрес. Либо proxy, либо VPN


Время: 09:26.

Время: 09:26.
© OSzone.net 2001-