Вопрос № 173422: Уважаемые эксперты, помогите, пожалуйста! Пользователи работают на серверах (Win'2003-standart-x32 и Win'2008-enterpr.-x64) в терминальном режиме. Стоит задача спрятать от пользователей реальные IP серверов. Понятно, что надо трафик пропускат...
Вопрос № 173422:
Уважаемые эксперты, помогите, пожалуйста! Пользователи работают на серверах (Win'2003-standart-x32 и Win'2008-enterpr.-x64) в терминальном режиме. Стоит задача спрятать от пользователей реальные IP серверов. Понятно, что надо трафик пропускать через некий прокси. Но как и что конкретно надо делать? Какое ПО (исключительно бесплатное или лицензионное) использовать? Спасибо большое!
Отвечает kolista, 1-й класс :
Здравствуйте, VladimirNick.
Собственно зачем это нужно, не вижу причин делать это в локальной сети??
можно вынести эти сервера в DMZ зону и пускать трафик между Локальной сетью и DMZ через NAT.
Ответ отправил: kolista, 1-й класс
Ответ отправлен: 19.10.2009, 12:23
Оценка ответа: 4 Комментарий к оценке: Как раз это и нужно. Но КАК это делается "по уму"?
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 255568
на номер 1151 (Россия) |
Еще номера »
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Отвечает Speedimon, Студент :
Здравствуйте, VladimirNick. Я вижу такое решение - в зоне DMZ организуем Terminal Services Gateway Server (это роль 2008го сервера). При этом Gateway смотрит в интернет, но знает внутренний DNS. Клиент будет подключаться к внутреннему имени сервера (типа ts01.org.local), при этом указываем что делается это через наш gateway. Имя в IP соответственно разрешит уже сам gateway и клиенту нигде не покажет - у него RDP-траффик будет инкапсулирован в HTTPS и коннект будет до гейтвея. Если при этом на самих терминальных
серверах настроить жесткие групповые политики, которые не позволят запустить ipconfig или что-либо другое - цель будет достигнута. В итоге плюсы: снаружи мы светимся только одним адресом gateway-сервера, клиенты коннектятся по внутренним именам ресурсов, но сами к DNS доступа не имеют - gateway выступает посредником. ...и минусы: Необходимы WinXP SP3, Vista Sp1 или Seven на клиенте. С более младшими уровнями SP работать не будет, проверено.
Приложение:
Ответ отправил: Speedimon, Студент
Ответ отправлен: 19.10.2009, 13:50
Оценка ответа: 5 Комментарий к оценке: Минус можно не считать (у всех XP SP3 и выше). За ссылку на статью - отдельное спасибо!
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 255573
на номер 1151 (Россия) |
Еще номера »
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Оценить выпуск »
Нам очень важно Ваше мнение об этом выпуске рассылки!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.