Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Windows 2000/XP/2003/Vista администратору


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

F®ost
Статус: Профессор
Рейтинг: 4693
∙ повысить рейтинг »
Black Cloud
Статус: Бакалавр
Рейтинг: 2691
∙ повысить рейтинг »
Kom906
Статус: 10-й класс
Рейтинг: 2195
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista/2008 администратору

Номер выпуска:1554
Дата выхода:24.10.2009, 12:30
Администратор рассылки:Калашников О.А., Руководитель
Подписчиков / экспертов:1114 / 485
Вопросов / ответов:1 / 2
IRC-канал по теме:#win2000admin

Вопрос № 173422: Уважаемые эксперты, помогите, пожалуйста! Пользователи работают на серверах (Win'2003-standart-x32 и Win'2008-enterpr.-x64) в терминальном режиме. Стоит задача спрятать от пользователей реальные IP серверов. Понятно, что надо трафик пропускат...



Вопрос № 173422:

Уважаемые эксперты, помогите, пожалуйста! Пользователи работают на серверах (Win'2003-standart-x32 и Win'2008-enterpr.-x64) в терминальном режиме. Стоит задача спрятать от пользователей реальные IP серверов. Понятно, что надо трафик пропускать через некий прокси. Но как и что конкретно надо делать? Какое ПО (исключительно бесплатное или лицензионное) использовать? Спасибо большое!

Отправлен: 19.10.2009, 12:13
Вопрос задал: VladimirNick, Посетитель
Всего ответов: 2
Страница вопроса »


Отвечает kolista, 1-й класс :
Здравствуйте, VladimirNick.

Собственно зачем это нужно, не вижу причин делать это в локальной сети??

можно вынести эти сервера в DMZ зону и пускать трафик между Локальной сетью и DMZ через NAT.

Ответ отправил: kolista, 1-й класс
Ответ отправлен: 19.10.2009, 12:23

Оценка ответа: 4
Комментарий к оценке:
Как раз это и нужно. Но КАК это делается "по уму"?

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 255568 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Speedimon, Студент :
    Здравствуйте, VladimirNick.
    Я вижу такое решение - в зоне DMZ организуем Terminal Services Gateway Server (это роль 2008го сервера). При этом Gateway смотрит в интернет, но знает внутренний DNS. Клиент будет подключаться к внутреннему имени сервера (типа ts01.org.local), при этом указываем что делается это через наш gateway. Имя в IP соответственно разрешит уже сам gateway и клиенту нигде не покажет - у него RDP-траффик будет инкапсулирован в HTTPS и коннект будет до гейтвея. Если при этом на самих терминальных серверах настроить жесткие групповые политики, которые не позволят запустить ipconfig или что-либо другое - цель будет достигнута.
    В итоге плюсы: снаружи мы светимся только одним адресом gateway-сервера, клиенты коннектятся по внутренним именам ресурсов, но сами к DNS доступа не имеют - gateway выступает посредником.
    ...и минусы: Необходимы WinXP SP3, Vista Sp1 или Seven на клиенте. С более младшими уровнями SP работать не будет, проверено.

    Приложение:

    Ответ отправил: Speedimon, Студент
    Ответ отправлен: 19.10.2009, 13:50

    Оценка ответа: 5
    Комментарий к оценке:
    Минус можно не считать (у всех XP SP3 и выше). За ссылку на статью - отдельное спасибо!

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 255573 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.10 от 20.10.2009

    В избранное