Windows Server 2012 с использованием удаленного рабочего стола через RRAS для частной сети

Я уже разместил это на форумах Microsoft TechNet, но его сайт, кажется, дает более информативные ответы, так что здесь...

Вот моя конфигурация сети, в двух словах.

  • Коммутатор Cisco для малого бизнеса подключен к беспроводному маршрутизатору (10.77.79.0/24), который подключен к Интернету.

  • Хост Hyper-V имеет два физических подключения к коммутатору для малого бизнеса: одно для управления, а другое для внешнего виртуального коммутатора Hyper-V.

  • в Hyper-V есть внутренний виртуальный коммутатор, на котором размещены виртуальные машины моего сервера (192.168.1.0/24).

  • имеется прокси-сервер (виртуальная машина Hyper-V), который имеет два сетевых интерфейса: один подключен к внешнему виртуальному коммутатору (10.77.79.80; шлюз указывает на беспроводной маршрутизатор), а другой подключен к внутреннему виртуальному коммутатору (192.168.1.1; нет шлюза). На этом прокси-сервере установлена ​​роль RRAS Windows Server 2012 R2, и он настроен только для NAT. Внутренние виртуальные машины имеют статический IP-адрес, настроенный для указания на внутренний интерфейс прокси-сервера как для шлюза, так и для основного DNS.

Из жизни я не могу понять, как настроить RRAS на прокси-сервере, чтобы разрешить RDP-соединения из беспроводной сети. Я искал пару дней с большинством сообщений, говорящих просто "это просто работает"... это не для меня.

Между устройствами нет межсетевых экранов (программные межсетевые экраны и т. Д.). RDP работает в промежутке между внутренним IP-адресом прокси-сервера и внутренними виртуальными машинами и наоборот. Моя конечная игра - RDP во внутренние виртуальные машины с любого устройства в моей беспроводной сети, обеспечивая правильные правила NAT и правила переадресации.

Я надеюсь, что упустил что-то простое, или, возможно, желаемая конфигурация невозможна... не уверен.

1 ответ

Принсипи высокого уровня

Если ваша беспроводная сеть является сетью, рассматриваемой как "внешняя сеть", позволяющая пользователям подключаться в вашей среде по протоколу RDP, сеть, подключенную к маршрутизатору WIFI, должна быть настроена как прокси в консоли RRAS.

Кроме того, для доступа из Интернета в вашей среде вы должны активировать VPN/SSL на своем шлюзе и опубликовать свою среду в общедоступном DNS.

Кроме того, настройте диапазон ip (в качестве службы DHCP) для клиентов VPN и авторизуйте для них протокол TCP RDP.

Другие вопросы по тегам