Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Win 2008r2 + Hyper-V + RDP

Ответить
Настройки темы
2008 R2 - Win 2008r2 + Hyper-V + RDP

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток. Надеюсь здесь получить ответы на свои вопросы от грамотных, знающих людей. Ибо закалибался уже интернет шерстить. На данный момент в нете комплексного решения моей задачи не нашёл.

Идея: ПК юзеров в офисе со всей конфиденциальной инфой должны находиться вне офиса (Не просто документы, а все ПО + Outlook + Photoshop + рабочий стол)

Решение: Итак запланировал сервак на Win 2008 где будут крутиться Виртуальные машины (6 шт.) под Hyper-V. Они объединяются в виртуальную локальную сеть, между собой взаимодействуют. Клиенты с любого места подключаются по RDP (Remote Desktop Protocol) и работают на виртуальной машине.

Железо: Т.к. Денег мало собралось всё это на десктопном железе (X58, Core-i7 930, 18gb ram, три хороших сетевушки intel, RAID 10 на onboard чипсете 4x WD RE3)

Что я умею:

1. Итак Win 2008 R2 Enterprise заинстален. Активирован. Обновления проглотил все.
2. Подняты службы Hyper-V.
3. Подняты службы терминалов.
4. Активирован сервер лицензирования служб терминалов.
5. Заинсталена одна тестовая виртуальная машина в Hyper-V. Машина прикручена к другой сетевухе (как внешная сеть)
6. Расшарен интернет для вирт. машины (всё работает)

ПРОБЛЕМА!! Достучатся до виртуальной машины можно только двойным сеансом RDP, ведь статический IP только у сервера на внешней локалке (та что от провайдера) Затем запускаю ещё один сеанс RDP и тогда вижу виртуалку. НО ТАК НЕ ГОДИТСЯ.

Вычитав в инете нашёл два решения вопроса.
1. Клиенты с офиса создают VPN и подключаются во внутреннюю сеть сервера с вирт. машинами. И там просто запускают RDP сеанс.
2. Доступ к виртуальным машинам через TS Web Access (реализацию этого механизма вообще не понимаю)

Всё дело в том что ни со службами IIS, ни DNS сервером, Ни с Active Directory Я никогда не работал. Смотрю как баран на новые ворота на всё это. Когда пытаюсь добавить службу TS Web Access - она ругается что нужна роль DNS - та просит IIS - та просит в свою очередь Active Directory.

Короче я просто прозрел. Кто подскажет конкретный план развёртывания либо VPN коннекта, либо Web access.

Логикой понимаю что проще на сервере поднять VPN - но это делается в роли IIS и DNS должен кажется быть. (в интернете пока только некоторые пошаговые руководства по отдельным кускам по win 2008. Из литературы пока только одна коротенькая книжечка на русском.)

Прошу не ругать за многословие.

Отправлено: 14:50, 05-07-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата alik_n:
ПРОБЛЕМА!! Достучатся до виртуальной машины можно только двойным сеансом RDP, ведь статический IP только у сервера на внешней локалке (та что от провайдера) Затем запускаю ещё один сеанс RDP и тогда вижу виртуалку. НО ТАК НЕ ГОДИТСЯ. »
RRAS и портмап.
Цитата alik_n:
Логикой понимаю что проще на сервере поднять VPN - но это делается в роли IIS и DNS должен кажется быть. »
нет, для VPN не нужен ни IIS ни AD ни DNS.
в вашем случае, как мне кажется, самым простым способом будет поднять службу "маршрутизация и удалёный доступ" и сдлеать переназначение портов примерно так (это образец):
:4001 -> VM1:3389
:4002 -> VM2:3389
:4003 -> VM3:3389
:4004 -> VM4:3389
и тд.
не очень изящно, но рабоче.
или же поднять эту же службу и использовать VPN.
P.S.
Цитата alik_n:
Железо: Т.к. Денег мало собралось всё это на десктопном железе (X58, Core-i7 930, 18gb ram, три хороших сетевушки intel, RAID 10 на onboard чипсете 4x WD RE3) »
у куда бэкапите?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:14, 05-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну RAID 10 бэкапить не надо. Главное дрова поставить Intel rapid storage версии 9.6 - тогда RAID не слетает.
А виртуалки будут стандартными сдедствами бэкапится (Hyper-V умеет делать снимки системы.)

По поводу диска С с системой пока бэкап не придумал (Раньше из под DOS просто делал образ диска или всего харда с помощью Ghost (по моему сейчас symantec принадлежит) Но RAID с под доса не увидишь. Так что пока не придумал.

В windows 7 есть резервирование и откат системы - довольно удобная штучка. Но в 2008 не нашёл сею фичу.

Отправлено: 15:30, 05-07-2010 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата alik_n:
Ну RAID 10 бэкапить не надо. Главное дрова поставить Intel rapid storage версии 9.6 - тогда RAID не слетает. »
фееричная чушь.
Цитата alik_n:
А виртуалки будут стандартными сдедствами бэкапится (Hyper-V умеет делать снимки системы.) »
как вам угодно.
Цитата alik_n:
По поводу диска С с системой пока бэкап не придумал (Раньше из под DOS просто делал образ диска или всего харда с помощью Ghost (по моему сейчас symantec принадлежит) Но RAID с под доса не увидишь. Так что пока не придумал. »
мде, а дрова в ghost Добавить не судьба?..
автоматизации 0.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:38, 05-07-2010 | #4


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата alik_n:
В windows 7 есть резервирование и откат системы - довольно удобная штучка. Но в 2008 не нашёл сею фичу. »
там за это отвечает целый компонент "Возможности архивации данных Windows Server"

Отправлено: 15:38, 05-07-2010 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
фееричная чушь. »

Ну то что два харда в один день слетит это нереально (плюс 10 раид позволяет что бы два харда летели, главное что бы они были в разных зеркалах)


Расскажите зачем 10 RAID из четырёх хардов бэкапить надо?

Отправлено: 15:44, 05-07-2010 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата alik_n:
Ну то что два харда в один день слетит это нереально (плюс 10 раид позволяет что бы два харда летели, главное что бы они были в разных зеркалах) »
RAID=/бэкап.
это нужно понимать.
кстати, судя по конфигу "сервера" там обычный десктопный кузов.. чем охлаждаете винты?.
Цитата alik_n:
Расскажите зачем 10 RAID из четырёх хардов бэкапить надо? »
raid никто не бэкапит, бекапят данные.
ещё, умные люди используют такую штуку как HotSpare.
(бортовой интел её тоже поддерживает)

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:46, 05-07-2010 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
кстати, судя по конфигу "сервера" там обычный десктопный кузов.. чем охлаждаете винты?. »
С кузовом всё в порядке Chieftec башня 70 см. На каждый хард дует по пропеллеру (сквозной продув хардов в отдельной части корпуса)

Цитата cameron:
RAID=/бэкап. »

ААА понял. Вы имеете ввиду зацепить ещё один винт мимо RAID и тут автобэкапы сливать переодически.....это мысль надо подумать.

А кто то разворачивал и настраивал TS Web access??

Отправлено: 15:51, 05-07-2010 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
нет, для VPN не нужен ни IIS ни AD ни DNS.
в вашем случае, как мне кажется, самым простым способом будет поднять службу "маршрутизация и удалёный доступ" и сдлеать переназначение портов примерно так (это образец):
:4001 -> VM1:3389
:4002 -> VM2:3389
:4003 -> VM3:3389
:4004 -> VM4:3389 »

Проброс портов работает Большое спасибо.

Но проявился самый неприятный момент как при двойном RDP - двойная мышка (или шлейф от нее)

Думается мне, что проброс портов тоже самое, что и двойной RDP

Не подскажите как избавиться от дефекта мышки? (в виртуальной машине с настройками указателя игрался как угодно - эффект не убирается)

Всё проблема с мышью решена - всем на заметку. Схема мыши должна быть стандартная win на всех ступенях RDP (клиент-сервер-вирт. машина)


тогда всё плавненько.

Отправлено: 18:48, 05-07-2010 | #9

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


А Вы лицензионный WinServer приобретали? И зачем Enterprise (в указанной ситуации эта редакция не дает никаких плюсов по сравнению с Standart). Для экономии денежных средств можно рассмотреть вариант развертывания VMware ESXi.

Установление VPN-подключения к серверу все же более целесообразный путь, т.к. в отличие от простого проброса портов, он обеспечивает определенный уровень безопасности.

VPN можно развернуть как на базе RRAS, так и на базе бесплатных решений типа OpenVPN или аппаратных шлюзов, типа Dlink DIR-130, Zyxel zywall и т.п. Или хотя бы на IPSec, если удаленные компьютеры его поддерживают.

Backup - как показывает практика внедрения конфигураций "один сервер", резервное копирование неплохо осуществляется на прицепленный USB-диск (полноразмерные диски 5,25"" стоят очень недорого).

Отправлено: 23:58, 05-07-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Win 2008r2 + Hyper-V + RDP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Единственный DC 2008r2 clin Windows Server 2008/2008 R2 1 07-05-2010 20:53
2008 R2 - Firewall in Windows Server 2008R2 offskid Windows Server 2008/2008 R2 1 02-12-2009 16:06
Службы - rdp window 98 vs rdp windows xp Gimler Microsoft Windows 2000/XP 6 24-09-2009 03:04
Web Proxy RDP (RDP over HTTPS) server 2003 merdzd Microsoft Windows NT/2000/2003 1 03-04-2009 17:33
RDP в Win Server 2003 R2 KipFun Microsoft Windows NT/2000/2003 16 10-07-2008 22:28




 
Переход