Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - DMZ на внешний белый адрес?

Ответить
Настройки темы
Route/Bridge - DMZ на внешний белый адрес?

Аватара для centaurvv

Новый участник


Сообщения: 24
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Есть.jpg
(23.6 Kb, 15 просмотров)
Тип файла: jpg Надо.jpg
(33.1 Kb, 13 просмотров)
День добрый, уважаемые знатоки.
Сразу перейду к сути вопроса.
Есть RDP-сервер (на Win2012), который имеет белый IP-адрес, и RDP-клиенты, которые соответственно подключаются к нему. Появилась необходимость (в целях "конспирации") вынести сервер на другое место (с другим белым IP-адресом), но чтоб клиенты и далее "подключались" к первому адресу.
Чтоб понятней было, смотрите картинки во вложении.

Собственно пытался на первом адресе поставить роутер, включить DMZ и указать белый адрес №2 в настройках, но роутер соответственно меня не понял и не принял такой адрес.

Подскажите, может кто решал такую задачу? Как перенаправить запросы и трафик с первого адреса на другой?
Буду очень признателен за полезные ответы.

Отправлено: 00:40, 20-06-2018

 
mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


centaurvv, к текущему месту размещения сервера подходит два физических канала (провода), и грубо говоря один из них с IP1?

-------
Mikhail Zhilin


Отправлено: 12:30, 20-06-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


google: rdp proxy
Первое что нашлось https://github.com/wallix/redemption

Отправлено: 12:34, 20-06-2018 | #3


Аватара для centaurvv

Новый участник


Сообщения: 24
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата mwz:
centaurvv, к текущему месту размещения сервера подходит два физических канала (провода), и грубо говоря один из них с IP1?
Нет, в данный момент к серверу подключен один канал ір1, как было описано и зарисовано выше.

Цитата Jula0071:
google: rdp proxy
Первое что нашлось https://github.com/wallix/redemption
Такое «решение» подразумевает включение в цепь прокси-сервера (компа), а хотелось бы более дешевое/компактное решение... на базе роутера/управляемого свича... микротик какой-нить или подобное использовать. Можно что-то из этого применить для моей задачи перенаправить все входящие запросы на другой адрес?

Последний раз редактировалось centaurvv, 20-06-2018 в 13:55.


Отправлено: 13:44, 20-06-2018 | #4


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата centaurvv:
подразумевает включение в цепь прокси-сервера (компа), а хотелось бы более дешевое/компактное решение »
Это решение самое простое и дешёвое, так как не требует переделки топологии. Покупаешь виртуалку в облаке за копейки, настраиваешь и всё.

Отправлено: 14:03, 20-06-2018 | #5


Аватара для centaurvv

Новый участник


Сообщения: 24
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Это решение самое простое и дешёвое, так как не требует переделки топологии. Покупаешь виртуалку в облаке за копейки, настраиваешь »
К сожалению, это новая и не изведанная для меня область знаний

А есть ли решения на базе роутера/управляемого свича/микротик ?

Отправлено: 00:25, 21-06-2018 | #6


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата centaurvv:
А есть ли решения на базе роутера/управляемого свича/микротик ? »
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид.
Это сообщение посчитали полезным следующие участники:

Отправлено: 02:46, 21-06-2018 | #7


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата centaurvv:
Собственно пытался на первом адресе поставить роутер, включить DMZ и указать белый адрес №2 в настройках, но роутер соответственно меня не понял и не принял такой адрес. »
что за роутер? тп-линк? а зачем вы пишите свой белый ip в настройках DMZ (а не локальный IP компьютера)?

Цитата centaurvv:
Появилась необходимость (в целях "конспирации") вынести сервер на другое место (с другим белым IP-адресом), но чтоб клиенты и далее "подключались" к первому адресу. »
перенаправление с одного адреса на другой вы каким образом решаете?

Цитата centaurvv:
А есть ли решения на базе роутера/управляемого свича/микротик ? »
в теории: поднимаете vpn между IP1 и IP2, на том что у вас на ip1 (микротик думаю справится, но точно не tplink) перенаправляете на уже локальный адрес вашего сервера, радуетесь.

Последний раз редактировалось freese, 21-06-2018 в 09:34.


Отправлено: 09:22, 21-06-2018 | #8


Аватара для centaurvv

Новый участник


Сообщения: 24
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата freese:
перенаправление с одного адреса на другой вы каким образом решаете? »
это собственно и есть основная проблема и тема данной ветки

Цитата Jula0071:
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид. »
да, без обид, но, если у Вас есть вопрос, то задайте его, а не обвиняйте кого-то в отсутствии опыта или знаний...

Кому еще не понятна постановка задачи?
Надо, чтоб RDP-клиенты подключались к адресу XX.XX.XX.XX , а там какое-то устройство перенаправляло эти запросы на адрес YY.YY.YY.YY .
Попытался в первом сообщении всем разжевать суть задачи и получил обвинения в ее неясности

Цитата Jula0071:
Судя по постановке задачи, это ещё более неизведанная для вас область знаний. Без обид. »
Мне кажется, что даже изучить управляемый свич или микротик можно быстрее, чем освоить виртуальные сервера с настройкой на них RDP-прокси.

Отправлено: 20:18, 21-06-2018 | #9


Аватара для NickM

Ветеран


Contributor


Сообщения: 4233
Благодарности: 991

Профиль | Отправить PM | Цитировать


centaurvv, здесь подсказка как это в iptables осуществить...
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:55, 21-06-2018 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - DMZ на внешний белый адрес?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Не заходит на VPN сервер через внешний ip адрес nfernee Сетевые технологии 2 19-08-2016 19:13
Разное - [решено] доступ по имени в лок сети на внешний ip адрес Сержа Microsoft Windows 7 5 27-02-2014 06:57
3COM/Huawei - Проблемы с настройкой DMZ на HG532e. Нет вкладки DMZ. a715 Сетевое оборудование 6 05-02-2014 23:14
V. 5.5/2000/2003 - Пересылка копий писем на внешний адрес Сет Microsoft Exchange Server 26 10-03-2013 15:38
Как дать одной машине в сети белый адрес? Ruslan_S Microsoft Windows NT/2000/2003 6 16-11-2006 18:08




 
Переход