У нашей компании несколько серверов Windows, работающих за брандмауэром NAT. Мы хотели бы предоставить нашим пользователям доступ к удаленному рабочему столу к этим машинам.
Одно из решений - перенаправление портов. Мы можем настроить RDP для работы на определенном порту и перенаправить этот порт через брандмауэр. Однако это открывает много портов на брандмауэре, и мы не хотим использовать эту стратегию.
Я думал, есть ли решение, похожее на ssh-шлюзы. (Существует ли обратный прокси-сервер SSH на основе имени виртуального хоста?)
Есть ли другое решение.
Спасибо
Сервер шлюза удаленных рабочих столов сделает эту работу за вас. Из Вот:
Шлюз удаленных рабочих столов (шлюз удаленных рабочих столов), ранее называвшийся шлюзом служб терминалов (шлюз служб терминалов), представляет собой службу роли в роли сервера служб удаленных рабочих столов, включенную в Windows Server® 2008 R2, которая позволяет авторизованным удаленным пользователям подключаться к ресурсам во внутренней корпоративной или частной сети. сети с любого подключенного к Интернету устройства, на котором может быть запущен клиент подключения к удаленному рабочему столу (RDC). Сетевые ресурсы могут быть серверами узла сеансов удаленных рабочих столов (узел сеансов удаленных рабочих столов), серверами узлов сеансов удаленных рабочих столов, на которых выполняются программы RemoteApp, или компьютерами и виртуальными рабочими столами с включенным удаленным рабочим столом. Шлюз удаленных рабочих столов использует протокол удаленного рабочего стола (RDP) через HTTPS для установления безопасного зашифрованного соединения между удаленными пользователями в Интернете и внутренними сетевыми ресурсами.
Также есть это решение как опубликовано на StackOverflow...
Windows Vista и более поздних версий обеспечивает безопасное соединение RDP через IPv6 без настройки переадресации портов через NAT.
Эта функция называется Имена компьютеров Windows в Интернете (WICN) и дает уникальное имя вашему компьютеру, с помощью которого вы можете напрямую подключаться к RDP на машине.
Видеть: http://technet.microsoft.com/en-us/library/bb727045.aspx