Utilisant Windows Comme une passerelle sur Internet

Mon client bloque actuellement sortant RDP et SSH, ce qui signifie qu'aucun de ses employés ne peut accéder aux ordinateurs externes avec Windows et Linux (Au niveau de la console). Cependant, récemment la nécessité de donner accès à l'assortiment de points finaux RDP et SSH, dispersé dans tout Internet. Les adresses IP des points de terminaison sont un objectif en mouvement, et il existe une liste d'accès définissant ce qu'il est pour les adresses IP.

Alors maintenant, mon client veut en avoir un Windows Server, qu'ils contrôlent comme le seul point sortant pour RDP / SSH sur Internet. Compte le

jump box to the internet

. Si l'un de nos administrateurs a accès à cette case Windows, Il peut se connecter et à partir de là aller aux points finaux RDP / SSH sur Internet.

Y aura-t-il une boîte standard Windows 2008 Travailler comme une boîte de transition? Par exemple, je me souviens que Win2k8 Limite le nombre d'utilisateurs qui peuvent se connecter simultanément, ce qui signifie que la fenêtre de transition peut ne pas être disponible s'il y a beaucoup d'utilisateurs. Conseil Comment le faire fonctionner ..?
Invité:

Babette

Confirmation de:

Puis-je installer le serveur SSH sur la console? Si tel est le cas, pourquoi ne pas configurer le serveur SSH et ne pas permettre d'utiliser uniquement pour rediriger les ports. Généralement, vous configurez le serveur SSH en tant que bastion hôte.

Si ce n'est pas une option, envisagez de définir VPN Sur cet appareil. Demandez aux gens d'établir une connexion avec VPN, Et puis, dès que la connexion est installée, laissez-leur éteindre.

RDP Cela peut être plus facile. Il semble que vous puissiez configurer le service de passerelle de bureau à distance et configurer des stratégies pour permettre aux personnes que vous souhaitez utiliser cette passerelle pour toutes les connexions.

Babette

Confirmation de:

Ajouter un serveur Windows comme «Jump Box», Puis ajouter le rôle des services terminaux de licence au champ existant. 2k8 en ligne. Alors vous avez peut-être autant d'utilisateurs comme: a) l'équipement prendra supporter et b) Vous pouvez vous permettre d'acheter des licences. J'utilise un serveur 2K3 comme RDP (Terminal) Serveurs dans un réglage similaire, et cela fonctionne bien. Combinaison RDP Pas si génial, mais c'est beaucoup mieux que rien. SSH Le serveur Terminal Server est indiscernable de SSH Sur le serveur local. 2k8 Vous permet de faire d'autres choses intéressantes à l'aide de la virtualisation des applications, mais je n'ai pas beaucoup d'expérience dans cette affaire; Pour autant que je sache, dans votre situation, ce serait superflu.

Changement: informations de licence sommaire TS
http://technet.microsoft.com/e ... .aspx
. Avec une page citée:

Pour utiliser les licences de services Terminal Services pour gérer les licences client des services de terminal, vous devez effectuer les étapes suivantes sur le serveur en cours d'exécution. Windows Server 2008:

Définir le service de rôle de licence TS.

Ouvrez le gestionnaire de licences de services Terminal Services et connectez-vous au serveur de licences Terminal Services.

Activez le serveur de licences.

Installer les licences client nécessaires TS Sur le serveur de licences.

Les licences sont fournies à l'appareil ou par l'utilisateur, je ne sais pas ce que vous êtes plus approprié, mais pas à pas à pas
http://technet.microsoft.com/e ... .aspx
.

Giselle

Confirmation de:

C'est maximum 2 Connexions RDP sortantes?

Non, il s'agit du nombre maximum d'utilisateurs simultanés qui se connectent à votre unité de transition avec RDP (Vous ne pouvez avoir que deux sessions entrantes. RDP au serveur. Windows, sur lequel la licence de terminal n'est pas en cours d'exécution).

Y a-t-il des options?

J'installerais Linux de ssh. Ensuite, autorisez les administrateurs à utiliser ssh Rediriger les ports comme ssh, Ainsi et des sessions RDP pour les voitures distantes.

Vous pouvez facilement contrôler où autoriser la circulation (par iptables) et contrôler facilement l'accès à la boîte sans frais supplémentaires (En plus de l'équipement).

Christine

Confirmation de:

Si vous envisagez d'utiliser RDP Se connecter à la "transition", puis utilisez la transition vers RDP Dans d'autres fenêtres, oui, vous aurez des problèmes. Le champ de transition permet uniquement 2 Connexions et lancement de sessions supplémentaires RDP Effectué très lentement. Va travailler mais pas amusant :)

Pour répondre aux questions, connectez-vous ou registre