Назад | Перейти на главную страницу

Доступ к удаленному рабочему столу через VPN в Windows Server 2012 r2

У нас есть 2 сети на моем текущем рабочем месте - административная сеть, которую используют все, и «лабораторная» сеть, которую используют только инженеры, ученые и разработчики. Я контролирую все серверы и ПК в лабораторной сети с помощью Active Directory. Из-за пандемии мы все работаем из дома. Административная сторона выдала нам один IP-адрес, сопоставленный с одним из моих лабораторных серверов Windows 2012 r2. Используя мой административный портативный компьютер, подключенный к VPN (Pulse Secure), я (и другие пользователи лабораторной сети) могу сопоставить общие ресурсы с этого лабораторного сервера. Я обнаружил, что могу получить к нему доступ и через удаленный рабочий стол. Я хотел бы знать, можно ли настроить службу маршрутизации на этом сервере, чтобы другие пользователи могли удаленно подключаться к своим настольным ПК, используя назначенный этому серверу IP-адрес VPN. Например, если назначенный IP-адрес VPN - 1.1.1.1, а фактический IP-адрес лабораторного сервера - 2.2.2.2, может ли пользователь ввести 1.1.1.1/mypc, чтобы попасть на свой компьютер с именем «mypc»?

Я посмотрел на роли сервера, такие как службы удаленных рабочих столов, но я считаю, что это просто позволяет пользователям проводить сеансы рабочего стола с виртуальной машины или сеанса на сервере. Я хочу, чтобы они могли войти на свой физический ПК через RD.

Да, вы можете сделать это двумя способами

Сценарий 1; внесите изменения в свою сеть, разверните устройства vpn и подключите их к коммутатору уровня 3 ядра сети и политикам кадров на устройстве vpn, разрешив назначение в качестве IP-адресов ПК и Souce в качестве пула vpn, выделенного пула DHCP. Включить маршрутизацию на устройстве vpn, предполагая, что пул локальной сети вашего ПК: 172,16 .10.0 / 24

В устройстве vpn

Ip route 172.16.10.0 255.255.255.0, указывающий на шлюз coreswitch Ip route 0.0.0.0 0.0.0.0, указывающий на шлюз isp

Сценарий 2: создать конечный сервер, создать несколько экземпляров виртуальных машин, как при настройке vdi. Пользователи могут получить доступ к терминальному серверу с конечного сервера, пользователи могут RDP на ПК или рабочие столы в зоне администратора