Назад | Перейти на главную страницу

Шлюз WS2016 RDS, подключается изнутри, а не извне

Вот что я сделал до сих пор -

  1. Настроенные службы удаленных рабочих столов
  2. Куплен домен "domain.com"
  3. Купил ssl-сертификат wild card, я думаю, что хочу использовать "rds.domain.com" для доступа к серверу RDS.

Свойства развертывания RDS -

Шлюз удаленных рабочих столов:

Имя сервера: rds.domain.com

Веб-доступ к удаленным рабочим столам:

Сервер веб-доступа к удаленным рабочим столам = RDS.DOMAIN.LOCAL URL: = RDS.DOMAIN.LOCAL / RdWeb

Сертификаты

Сертификаты установлены, и при переходе на rds.domain.com появляется зеленая полоса.

Настройка IP

В контроллере домена я создал новую зону прямого просмотра с именем domain.com, затем создал запись хоста (A) с именем rds и указал ее на свой сервер RDS.

Затем я перенаправил порты 443, 3391.

В моем хосте домена я настроил две (A) записи, @ XX.XX.XX.XX и * XX.XX.XX.XX - общедоступные IP-адреса одинаковы для обоих.

Я могу нормально подключиться внутри, но внешне это не работает.

Заранее благодарим вас за любую помощь, которую кто-то может предоставить.

Когда вы пытаетесь установить соединение снаружи, слышит ли автомат rds ваш стук в дверь? Вы справляетесь с этим, и он игнорирует вас, или вы совсем не доходите до него? Вот несколько замечаний: если вы пытаетесь подключиться с помощью клиента Microsoft rdp (mstsc), вы должны перенаправить порт 3389. Вы можете использовать клиент на других портах, но по умолчанию используется 3389. Машина rds должна регистрировать ваши попытки подключения извне, поэтому посмотрите, упоминает ли он что-нибудь при попытке подключения. Если он ничего не регистрирует, значит, вы не достигли его. Поэтому проверьте маршрутизатор / брандмауэр (-ы) и убедитесь, что вы пересылаете пакеты. Если он действительно регистрирует что-то, что обычно говорит вам, почему соединение не удалось. если внешний компьютер, который вы используете для подключения, не является членом домена, тогда ваши учетные данные могут быть проблемой. вам нужно будет войти в систему, используя "имя пользователя с косой чертой имени домена", а не просто имя пользователя. Просто подумай вслух, HTH.