Показать полную графическую версию : DMZ на внешний белый адрес?
centaurvv
20-06-2018, 00:40
День добрый, уважаемые знатоки.
Сразу перейду к сути вопроса.
Есть RDP-сервер (на Win2012), который имеет белый IP-адрес, и RDP-клиенты, которые соответственно подключаются к нему. Появилась необходимость (в целях "конспирации") вынести сервер на другое место (с другим белым IP-адресом), но чтоб клиенты и далее "подключались" к первому адресу.
Чтоб понятней было, смотрите картинки во вложении.
Собственно пытался на первом адресе поставить роутер, включить DMZ и указать белый адрес №2 в настройках, но роутер соответственно меня не понял и не принял такой адрес.
Подскажите, может кто решал такую задачу? Как перенаправить запросы и трафик с первого адреса на другой?
Буду очень признателен за полезные ответы.
centaurvv, к текущему месту размещения сервера подходит два физических канала (провода), и грубо говоря один из них с IP1?
Jula0071
20-06-2018, 12:34
google: rdp proxy
Первое что нашлось https://github.com/wallix/redemption
centaurvv
20-06-2018, 13:44
centaurvv, к текущему месту размещения сервера подходит два физических канала (провода), и грубо говоря один из них с IP1?
Нет, в данный момент к серверу подключен один канал ір1, как было описано и зарисовано выше.
google: rdp proxy
Первое что нашлось https://github.com/wallix/redemption
Такое «решение» подразумевает включение в цепь прокси-сервера (компа), а хотелось бы более дешевое/компактное решение... на базе роутера/управляемого свича... микротик какой-нить или подобное использовать. Можно что-то из этого применить для моей задачи перенаправить все входящие запросы на другой адрес?
Jula0071
20-06-2018, 14:03
подразумевает включение в цепь прокси-сервера (компа), а хотелось бы более дешевое/компактное решение »
Это решение самое простое и дешёвое, так как не требует переделки топологии. Покупаешь виртуалку в облаке за копейки, настраиваешь и всё.
centaurvv
21-06-2018, 00:25
Это решение самое простое и дешёвое, так как не требует переделки топологии. Покупаешь виртуалку в облаке за копейки, настраиваешь »
К сожалению, это новая и не изведанная для меня область знаний :(
А есть ли решения на базе роутера/управляемого свича/микротик ?
Jula0071
21-06-2018, 02:46
А есть ли решения на базе роутера/управляемого свича/микротик ? »
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид.
Собственно пытался на первом адресе поставить роутер, включить DMZ и указать белый адрес №2 в настройках, но роутер соответственно меня не понял и не принял такой адрес. »
что за роутер? тп-линк? а зачем вы пишите свой белый ip в настройках DMZ (а не локальный IP компьютера)?
Появилась необходимость (в целях "конспирации") вынести сервер на другое место (с другим белым IP-адресом), но чтоб клиенты и далее "подключались" к первому адресу. »
перенаправление с одного адреса на другой вы каким образом решаете?
А есть ли решения на базе роутера/управляемого свича/микротик ? »
в теории: поднимаете vpn между IP1 и IP2, на том что у вас на ip1 (микротик думаю справится, но точно не tplink) перенаправляете на уже локальный адрес вашего сервера, радуетесь.
centaurvv
21-06-2018, 20:18
перенаправление с одного адреса на другой вы каким образом решаете? »
это собственно и есть основная проблема и тема данной ветки :)
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид. »
да, без обид, но, если у Вас есть вопрос, то задайте его, а не обвиняйте кого-то в отсутствии опыта или знаний...
Кому еще не понятна постановка задачи?
Надо, чтоб RDP-клиенты подключались к адресу XX.XX.XX.XX , а там какое-то устройство перенаправляло эти запросы на адрес YY.YY.YY.YY .
Попытался в первом сообщении всем разжевать суть задачи и получил обвинения в ее неясности :(
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид. »
Мне кажется, что даже изучить управляемый свич или микротик можно быстрее, чем освоить виртуальные сервера с настройкой на них RDP-прокси.
centaurvv, здесь (https://www.opennet.ru/openforum/vsluhforumID10/4997.html) подсказка как это в iptables осуществить...
centaurvv
22-06-2018, 08:29
centaurvv, здесь (https://www.opennet.ru/openforum/vsluhforumID10/4997.html) подсказка как это в iptables осуществить...
Спасибо, направление понял, будем изучать.
здесь подсказка как это в iptables осуществить... »
Это подмена внешнего ресурса для внутренних абонентов. У топикстартера задача противоположная - направлять внешних абонентов на другой внешний адрес. Либо proxy, либо VPN
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.