Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Удаленный рабочий стол, один rdp файл для локалки и интернета

Ответить
Настройки темы
2008 R2 - [решено] Удаленный рабочий стол, один rdp файл для локалки и интернета

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет.
Мой вопрос похож на вопрос в этой теме: http://forum.oszone.net/showthread.p...9+%F1%F2%EE%EB

Но с уточнениями...
Имеется 2008R2, к нему есть доступ по RDP (локально и через инет). На офис периодически приезжает бухгалтер, работает на удаленном рабочем столе по локалке; вне офиса работает на удаленном рабочем столе через инет. Соответственно для этих 2-х процедур есть два RDP файла: local.rdp и remote.rdp (к примеру). Есть ли возможность как-то из этих 2-х rdp файлов сделать один? Может где-то можно указать основной адрес, и в случае не доступности основного переподключаться на альтернативный? Или для для этого нужно доустанваливать службы роли (шлюз удал раб столов не установлен)?

Все спасибо за ответы

Отправлено: 00:16, 28-10-2015

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Xander_UZZZER:
вне офиса работает на удаленном рабочем столе через инет. »
Каким образом осуществляется процедура подключения через интернет?
Просто по внешнему IP-адресу, или по имени?
У вашей организации есть доменное имя или вы просто настроили маршрутизатор на использование службы типа DynDNS?
Подключение производится через стандартный порт RDP или через HTTPS?

Как следствие, есть два варианта настройки
1. Можно на маршрутизаторе сделать правило - перенаправлять пакеты к внешний_IP:Port из внутренней сети на внутренний IP.
В этом случае клиент пытается подключиться к внешнему IP-адресу (по адресу или по имени, которое будет преобразовано в адрес - не важно). По таблице маршрутизации клиента данный запрос будет направлен на маршрутизатор, который переправит его на внутренний сервер. Далее сервер ответит напрямую клиенту.

2. Если обращение производится по доменному имени, тогда на внутреннем сервере DNS можно создать зону с именем, соответствующим адресу подключения, и в этой зоне создать запись "." (точка) типа CNAME, которая будет указывать на основное имя сервера терминалов.
В этом случае клиент, запросив офисный сервер DNS, получит внутренний IP-адрес сервера терминалов.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:24, 28-10-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


На офисе есть статический внешний IP, подключение производится через RDP (дефолтный порт изменен) с соответствующим пробросом портов, доменного имени нету, DynDNS не используется
Сама локальная сеть убогенькая: Провайдер -> Роутер TL-WR941ND -> Свич -> LAN клиенты (среди которых сервер, на нем крутится видео + 1С)

Изнутри клиент коннектится на
локальный_IP:измененный_RDP_порт

Извне клиент коннектится на
внешний_IP:измененный_RDP_порт
роутер перебрасывает его на
локальный_IP:измененный_RDP_порт

Вот и хочется для клиента сделать эту процедуру прозрачной, не зависимо от местонахождения. Что бы RDP файл сам понимал куда ему стучаться: на внешний либо на локальный адрес.


Цитата El Scorpio:
1. Можно на маршрутизаторе сделать правило - перенаправлять пакеты к внешний_IP:Port из внутренней сети на внутренний IP.
В этом случае клиент пытается подключиться к внешнему IP-адресу (по адресу или по имени, которое будет преобразовано в адрес - не важно). По таблице маршрутизации клиента данный запрос будет направлен на маршрутизатор, который переправит его на внутренний сервер. Далее сервер ответит напрямую клиенту. »
На роутере это правило стоит задавать здесь? (см скриншот):
http://joxi.ru/5md78z4cbVPyr1

Последний раз редактировалось Xander_UZZZER, 28-10-2015 в 10:43. Причина: затупил


Отправлено: 10:30, 28-10-2015 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Xander_UZZZER:
Вот и хочется для клиента сделать эту процедуру прозрачной, не зависимо от местонахождения. Что бы RDP файл сам понимал куда ему стучаться: на внешний либо на локальный адрес.
Настройте VPN-сервер. Изнутри: только файлик параметров RDP, извне: сначала подключение VPN, затем тот же файлик RDP.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:32, 28-10-2015 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Настройте VPN-сервер. Изнутри: только файлик параметров RDP, извне: сначала подключение VPN, затем тот же файлик RDP. »
Т.е. без VPN не получится?

Отправлено: 13:01, 28-10-2015 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Xander_UZZZER:
Т.е. без VPN не получится?
Без доменного имени - нет. ИМХО.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:52, 28-10-2015 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Без доменного имени - нет. ИМХО. »
не проблема сделать доменное имя внешнему статическому IP. Или это не то что нужно?..

Отправлено: 17:05, 28-10-2015 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Xander_UZZZER:
не проблема сделать доменное имя внешнему статическому IP
И внутри сети настроить DNS, чтоб по доменному имени обращался к серверу.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:49, 28-10-2015 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Xander_UZZZER:
Цитата El Scorpio:
1. Можно на маршрутизаторе сделать правило - перенаправлять пакеты к внешний_IP:Port из внутренней сети на внутренний IP.
В этом случае клиент пытается подключиться к внешнему IP-адресу (по адресу или по имени, которое будет преобразовано в адрес - не важно). По таблице маршрутизации клиента данный запрос будет направлен на маршрутизатор, который переправит его на внутренний сервер. Далее сервер ответит напрямую клиенту. »

На роутере это правило стоит задавать здесь? (см скриншот):
http://joxi.ru/5md78z4cbVPyr1 »
Нет. Это - правила статической маршрутизации.
А описанные мною правила перенаправления пакетов скорее всего находятся на вкладке Forwarding.

Цитата Angry Demon:
Настройте VPN-сервер. Изнутри: только файлик параметров RDP, извне: сначала подключение VPN, затем тот же файлик RDP. »
Это даже правильнее. Дополнительное шифрование сессии RDP. Заодно получится возможность получения доступа к другим ресурсам локальной сети (копирование файлов с сервера и т.д.)

Цитата Angry Demon:
Цитата Xander_UZZZER:
Т.е. без VPN не получится?

Без доменного имени - нет. ИМХО. »
Почему?
В параметрах соединения VPN достаточно указать внешний IP-адрес маршрутизатора. Затем если маршрутизатор поддерживает VPN, можно принять соединение маршрутизатором, или же можно перенаправить соединение на сервер.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:10, 29-10-2015 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Почему?
Имелось в виду, что если VPN не использовать, то нужно, чтоб на доменное имя отзывался "белый" адрес маршрутизатора и внутренний адрес сервера. Тогда из любой точки Интернета и локальной сети можно одним и тем же RDP-файликом подключаться.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:05, 29-10-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Удаленный рабочий стол, один rdp файл для локалки и интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
RDP/Citrix/Term - [решено] RDP (удаленный рабочий стол) черный экран при подключении counsellor Сетевые технологии 4 26-05-2015 15:36
RDP/Citrix/Term - Не печатает принтер через удАленный рабочий стол <RDP, Canon LASER SHOT LBP-1120, 1C> santyago14 Сетевые технологии 25 29-03-2011 16:55
RDP/Citrix/Term - [решено] Удаленный рабочий стол или UltraVNC? <RDP+KIS> TwoThrones Сетевые технологии 7 02-05-2010 22:00
RDP/Citrix/Term - Удаленный рабочий стол. Подключение к LAN-станции снаружи (из интернета). Guest Сетевые технологии 163 20-08-2007 14:11
Рабочий стол один для всех Zx Microsoft Windows NT/2000/2003 7 05-09-2003 09:37




 
Переход