Windows Server 2012 с использованием удаленного рабочего стола через RRAS для частной сети
Я уже разместил это на форумах Microsoft TechNet, но его сайт, кажется, дает более информативные ответы, так что здесь...
Вот моя конфигурация сети, в двух словах.
Коммутатор Cisco для малого бизнеса подключен к беспроводному маршрутизатору (10.77.79.0/24), который подключен к Интернету.
Хост Hyper-V имеет два физических подключения к коммутатору для малого бизнеса: одно для управления, а другое для внешнего виртуального коммутатора Hyper-V.
в Hyper-V есть внутренний виртуальный коммутатор, на котором размещены виртуальные машины моего сервера (192.168.1.0/24).
имеется прокси-сервер (виртуальная машина Hyper-V), который имеет два сетевых интерфейса: один подключен к внешнему виртуальному коммутатору (10.77.79.80; шлюз указывает на беспроводной маршрутизатор), а другой подключен к внутреннему виртуальному коммутатору (192.168.1.1; нет шлюза). На этом прокси-сервере установлена роль RRAS Windows Server 2012 R2, и он настроен только для NAT. Внутренние виртуальные машины имеют статический IP-адрес, настроенный для указания на внутренний интерфейс прокси-сервера как для шлюза, так и для основного DNS.
Из жизни я не могу понять, как настроить RRAS на прокси-сервере, чтобы разрешить RDP-соединения из беспроводной сети. Я искал пару дней с большинством сообщений, говорящих просто "это просто работает"... это не для меня.
Между устройствами нет межсетевых экранов (программные межсетевые экраны и т. Д.). RDP работает в промежутке между внутренним IP-адресом прокси-сервера и внутренними виртуальными машинами и наоборот. Моя конечная игра - RDP во внутренние виртуальные машины с любого устройства в моей беспроводной сети, обеспечивая правильные правила NAT и правила переадресации.
Я надеюсь, что упустил что-то простое, или, возможно, желаемая конфигурация невозможна... не уверен.
1 ответ
Принсипи высокого уровня
Если ваша беспроводная сеть является сетью, рассматриваемой как "внешняя сеть", позволяющая пользователям подключаться в вашей среде по протоколу RDP, сеть, подключенную к маршрутизатору WIFI, должна быть настроена как прокси в консоли RRAS.
Кроме того, для доступа из Интернета в вашей среде вы должны активировать VPN/SSL на своем шлюзе и опубликовать свою среду в общедоступном DNS.
Кроме того, настройте диапазон ip (в качестве службы DHCP) для клиентов VPN и авторизуйте для них протокол TCP RDP.