Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Пробросы портов используя домен.

Ответить
Настройки темы
2012 R2 - Пробросы портов используя домен.

Ветеран


Сообщения: 1260
Благодарности: 10

Профиль | Отправить PM | Цитировать


Изменения
Автор: poisonkit
Дата: 16-07-2021
Всем привет. Возникло ТЗ с которым я не понимаю как справиться.

Имеется выделенный сервер с локальным адресом 192.168.0.201 и белым IP адресом.
Имеется так-же домен (условно назову так domen.ru) который привязан к этому адресу через интернет (т.е. ping gamernet.ru и получаю ответ от своего белого IP)

На этом сервере развернуты несколько виртуальных машин (условно обозначим VM1, VM2, VM3)

теперь стоит задача, что-бы по домену 3 уровня пользователь попадал на эти виртуальные машины, к примеру:
rdp vm1.gamernet.ru пользователь попадал на виртуалку VM1 (локальный адрес 192.168.0.202)
rdp vm2.gamernet.ru пользователь попадал на виртуалку VM2 (локальный адрес 192.168.0.203)
...

Полагаю, что это можно сделать через Керио (проксирование), но вообще мои эксперименты не увенчались успехом.
Подскажите пожалуйста, как это можно реализовать (желательно подробно).

П.С.: Имеется микрот, и в нем прописал домены в локальной сети...
Скрин


Полагаю, что надо как-то в NATe прописать проброс домена...

Отправлено: 16:03, 16-07-2021

 

Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Вам нужен reverse proxy

Отправлено: 16:51, 16-07-2021 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1260
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Вам нужен reverse proxy »
Да, я тоже пробовал реализовать проксирование на Апаче... Но что-то не выходит.
Вот пример:
Код: Выделить весь код
<VirtualHost *:*>
    ProxyPreserveHost On
    ServerAdmin admin@gamernet.ru
    ServerName vm1.gamernet.ru
    ProxyPass / http://192.168.0.202/
    ProxyPassReverse / http://192.168.0.202/
</VirtualHost>
Можете подсказать?

Последний раз редактировалось poisonkit, 16-07-2021 в 17:35.


Отправлено: 17:28, 16-07-2021 | #3


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Нужно проброс 80 TCP порта с микротика сделать на машину, которая будет дальше ревес-проксированием раскидывать запросы по серверам. Ну и логи в помощь, для поиска ошибок в конфигурации.

Отправлено: 17:42, 16-07-2021 | #4


Ветеран


Сообщения: 1260
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Нужно проброс 80 TCP порта с микротика сделать на машину, которая будет дальше ревес-проксированием раскидывать запросы по серверам. Ну и логи в помощь, для поиска ошибок в конфигурации. »
80 порт как раз работает. Но задача сейчас стоит по пробросу 3389 (ну а в дальнейшем всех портов, в зависимости от домена)
Вот по RDP не выходит. Пример я выложил сверху. Пробовал даже так:
Код: Выделить весь код
<VirtualHost *:3389>
    ProxyPreserveHost On
    ServerAdmin admin@gamernet.ru
    ServerName vm1.gamernet.ru
    ProxyPass / http://192.168.0.202/
    ProxyPassReverse / http://192.168.0.202/
</VirtualHost>
Конкретно указал порт. Внутри сети на компьютер по RDP (192.168.0.202) попасть могу, даже по доменному имени vm1.gamernet.ru, а из вне никак не выходит.

Отправлено: 17:52, 16-07-2021 | #5


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата poisonkit:
Но задача сейчас стоит по пробросу 3389 »
Это RDP? Его нельзя через реверс прокси пробросить. Меняйте порты. Скажем, на 192.168.0.202 порт 3289, 1нав 92.168.0.203 - 3489 и так далее.

Отправлено: 18:00, 16-07-2021 | #6


Ветеран


Сообщения: 1260
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Это RDP? Его нельзя через реверс прокси пробросить. Меняйте порты. Скажем, на 192.168.0.202 порт 3289, 1нав 92.168.0.203 - 3489 и так далее. »
3389 - это RDP порт по умолчанию )

В соседней конторе работает, но там админы не хотят делиться опытом как сделали... Но задачу они как-то решили.

Отправлено: 18:19, 16-07-2021 | #7


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата poisonkit:
3389 - это RDP порт по умолчанию ) »
и? там RDP слушает?
Цитата poisonkit:
Но задачу они как-то решили. »
Да легко, либо менять порты, либо покупать IP. Первое дешевле, второе проще, если дурачок клиент не может поменять порт подключения. Ну и нельзя исключать, что я чего-то не знаю, и существует в природе некий мультиплексор для RDP. UPD а вот и нашлось https://serverfault.com/questions/88...rtual-machines
Но стандартный реверсный прокси с этим протоколом работать точно не будет!

Отправлено: 18:53, 16-07-2021 | #8


Ветеран


Сообщения: 1260
Благодарности: 10

Профиль | Отправить PM | Цитировать


Попробую решение через Шлюз удаленных рабочих столов.
Может еще варианты есть?

Отправлено: 09:15, 19-07-2021 | #9


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата poisonkit:
В соседней конторе работает, но там админы не хотят делиться опытом как сделали... Но задачу они как-то решили. »
Самое простое решение - rdp-файлик, в котором подключение идёт к разным портам и юзер вообще не знает ничего ни об ip, ни об порте. Ещё вариант - VPN, тогда не нужно будет заморачиваться с пробросом портов.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:01, 19-07-2021 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Пробросы портов используя домен.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Пользователь Win10 не может войти в домен - Ваш домен недоступен. andrystepa Microsoft Windows NT/2000/2003 7 10-11-2020 10:45
2012 - удалить домен (через ntdsutil отображается 1 домен, а в поиске 2) matson Windows Server 2012/2012 R2 3 26-10-2016 18:00
Proxy/NAT - Переброс портов при обращении на конкретный домен kim-g Сетевые технологии 1 15-09-2016 01:44
2008 R2 - Ошибка при первоначальном входе в домен (домен чистый поднят с 0) возможно DNS VolchekGM Windows Server 2008/2008 R2 5 20-02-2012 16:38
2008 R2 - [решено] Создать дочерний домен или ввести сервер в домен? tentakle Windows Server 2008/2008 R2 4 30-12-2011 10:10




 
Переход