Показать полную графическую версию : [решено] Удаленный рабочий стол, один rdp файл для локалки и интернета
Xander_UZZZER
28-10-2015, 00:16
Всем привет.
Мой вопрос похож на вопрос в этой теме: http://forum.oszone.net/showthread.php?t=260730&highlight=%F3%E4%E0%EB%E5%ED%ED%FB%E9+%F0%E0%E1%EE%F7%E8%E9+%F1%F2%EE%EB
Но с уточнениями...
Имеется 2008R2, к нему есть доступ по RDP (локально и через инет). На офис периодически приезжает бухгалтер, работает на удаленном рабочем столе по локалке; вне офиса работает на удаленном рабочем столе через инет. Соответственно для этих 2-х процедур есть два RDP файла: local.rdp и remote.rdp (к примеру). Есть ли возможность как-то из этих 2-х rdp файлов сделать один? Может где-то можно указать основной адрес, и в случае не доступности основного переподключаться на альтернативный? Или для для этого нужно доустанваливать службы роли (шлюз удал раб столов не установлен)?
Все спасибо за ответы
El Scorpio
28-10-2015, 01:24
вне офиса работает на удаленном рабочем столе через инет. »
Каким образом осуществляется процедура подключения через интернет?
Просто по внешнему IP-адресу, или по имени?
У вашей организации есть доменное имя или вы просто настроили маршрутизатор на использование службы типа DynDNS?
Подключение производится через стандартный порт RDP или через HTTPS?
Как следствие, есть два варианта настройки
1. Можно на маршрутизаторе сделать правило - перенаправлять пакеты к внешний_IP:Port из внутренней сети на внутренний IP.
В этом случае клиент пытается подключиться к внешнему IP-адресу (по адресу или по имени, которое будет преобразовано в адрес - не важно). По таблице маршрутизации клиента данный запрос будет направлен на маршрутизатор, который переправит его на внутренний сервер. Далее сервер ответит напрямую клиенту.
2. Если обращение производится по доменному имени, тогда на внутреннем сервере DNS можно создать зону с именем, соответствующим адресу подключения, и в этой зоне создать запись "." (точка) типа CNAME, которая будет указывать на основное имя сервера терминалов.
В этом случае клиент, запросив офисный сервер DNS, получит внутренний IP-адрес сервера терминалов.
Xander_UZZZER
28-10-2015, 10:30
На офисе есть статический внешний IP, подключение производится через RDP (дефолтный порт изменен) с соответствующим пробросом портов, доменного имени нету, DynDNS не используется
Сама локальная сеть убогенькая: Провайдер -> Роутер TL-WR941ND -> Свич -> LAN клиенты (среди которых сервер, на нем крутится видео + 1С)
Изнутри клиент коннектится на
локальный_IP:измененный_RDP_порт
Извне клиент коннектится на
внешний_IP:измененный_RDP_порт
роутер перебрасывает его на
локальный_IP:измененный_RDP_порт
Вот и хочется для клиента сделать эту процедуру прозрачной, не зависимо от местонахождения. Что бы RDP файл сам понимал куда ему стучаться: на внешний либо на локальный адрес.
1. Можно на маршрутизаторе сделать правило - перенаправлять пакеты к внешний_IP:Port из внутренней сети на внутренний IP.
В этом случае клиент пытается подключиться к внешнему IP-адресу (по адресу или по имени, которое будет преобразовано в адрес - не важно). По таблице маршрутизации клиента данный запрос будет направлен на маршрутизатор, который переправит его на внутренний сервер. Далее сервер ответит напрямую клиенту. »
На роутере это правило стоит задавать здесь? (см скриншот):
http://joxi.ru/5md78z4cbVPyr1
Angry Demon
28-10-2015, 11:32
Вот и хочется для клиента сделать эту процедуру прозрачной, не зависимо от местонахождения. Что бы RDP файл сам понимал куда ему стучаться: на внешний либо на локальный адрес.
Настройте VPN-сервер. Изнутри: только файлик параметров RDP, извне: сначала подключение VPN, затем тот же файлик RDP.
Xander_UZZZER
28-10-2015, 13:01
Настройте VPN-сервер. Изнутри: только файлик параметров RDP, извне: сначала подключение VPN, затем тот же файлик RDP. »
Т.е. без VPN не получится?
Angry Demon
28-10-2015, 15:52
Т.е. без VPN не получится?
Без доменного имени - нет. ИМХО.
Xander_UZZZER
28-10-2015, 17:05
Без доменного имени - нет. ИМХО. »
не проблема сделать доменное имя внешнему статическому IP. Или это не то что нужно?..
Angry Demon
28-10-2015, 18:49
не проблема сделать доменное имя внешнему статическому IP
И внутри сети настроить DNS, чтоб по доменному имени обращался к серверу.
El Scorpio
29-10-2015, 01:10
Цитата El Scorpio:
1. Можно на маршрутизаторе сделать правило - перенаправлять пакеты к внешний_IP:Port из внутренней сети на внутренний IP.
В этом случае клиент пытается подключиться к внешнему IP-адресу (по адресу или по имени, которое будет преобразовано в адрес - не важно). По таблице маршрутизации клиента данный запрос будет направлен на маршрутизатор, который переправит его на внутренний сервер. Далее сервер ответит напрямую клиенту. »
На роутере это правило стоит задавать здесь? (см скриншот):
http://joxi.ru/5md78z4cbVPyr1 »
Нет. Это - правила статической маршрутизации.
А описанные мною правила перенаправления пакетов скорее всего находятся на вкладке Forwarding.
Настройте VPN-сервер. Изнутри: только файлик параметров RDP, извне: сначала подключение VPN, затем тот же файлик RDP. »
Это даже правильнее. Дополнительное шифрование сессии RDP. Заодно получится возможность получения доступа к другим ресурсам локальной сети (копирование файлов с сервера и т.д.)
Цитата Xander_UZZZER:
Т.е. без VPN не получится?
Без доменного имени - нет. ИМХО. »
Почему?
В параметрах соединения VPN достаточно указать внешний IP-адрес маршрутизатора. Затем если маршрутизатор поддерживает VPN, можно принять соединение маршрутизатором, или же можно перенаправить соединение на сервер.
Angry Demon
29-10-2015, 08:05
Почему?
Имелось в виду, что если VPN не использовать, то нужно, чтоб на доменное имя отзывался "белый" адрес маршрутизатора и внутренний адрес сервера. Тогда из любой точки Интернета и локальной сети можно одним и тем же RDP-файликом подключаться.
Xander_UZZZER
30-10-2015, 20:21
описанные мною правила перенаправления пакетов скорее всего находятся на вкладке Forwarding »
там можно указать только адрес на который перенаправлять запрос, адрес отправителя там нельзя указать...
http://dl1.joxi.net/drive/0011/1295/767247/151030/b48ad2d95b.png
а с помощью статической маршрутизации этот вопрос решить нельзя?
Xander_UZZZER
01-11-2015, 15:02
С покупкой нового дсл роутера проблема ушла. Asus dsl-n55u_d1
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.