Cuestión : ¿Cómo tengo acceso a RDWEB en el dominio 2008 de SBS?

Agregué recientemente un nuevo servidor a una llamada existente de SBS2008 domain.
Lets el servidor SBS2008: Servidor del
The de JESTER-DC (I.P. 192.168.51.2) el nuevo es el servidor corriente 2008 R2 estándar y se ha agregado al dominio.  llamada del
Lets el servidor nuevamente agregado: El

I de JESTER-FS (I.P. 192.168.51.3) quisiera comenzar a utilizar los servicios de escritorio alejados en JESTER-FS.  Soy el especially
interested al usar el funcitionality alejado del app.  Instalé el web server del and
the de los “servicios de escritorio alejados” (IIS).  Sin embargo, puedo solamente al sitio de los acces RDWEB localmente en mi network.
From cualquier sitio de trabajo que pueda ir: rel= " nofollow " del” _blank” del target= de " https://dabcofs/rdweb” del href= del https://dabcofs/rdweb .  El sitio está funcionando great.

Now para la pregunta:  Cómo puedo llegar al sitio de RDWEB de mi public domain si mi router
is que remite todo el tráfico del puerto 80 y del puerto 443 a JESTER-DC.  No quiero cambiar este accesos del because
mydomain.com el OWA/el RWW/el Companyweb en JESTER-DC.

I quisiera tener el siguiente: el

Router remite: ¿el
Port 80 al
Port 443 de 192.168.51.2 al

Can I del

JESTER-FS
mydomain.com/rdweb del
mydoamin.com/owa del

JESTER-DC
mydomain.com/remote de 192.168.51.2 fijó una reorientación en JESTER-DC para mydomain.com/rdweb? esperanza del

I expliqué esta autorización.  Gracias por su help.

Jesse
class= del

Respuesta : ¿Cómo tengo acceso a RDWEB en el dominio 2008 de SBS?

Desafortunadamente el envío por el URL es muy difícil. El problema es que usted está funcionando ideal su tráfico sobre un túnel del SSL (https) de modo que la misma encripción que guarda a chicos malos de oler hacia fuera las credenciales y los datos sea también la misma encripción que guarda el ranurador de oler hacia fuera el URL previsto.

Hay dos maneras de resolver esto. El primer es substituir su ranurador por un dispositivo de seguridad del alto-fin que sea capaz de realizar la técnica del ä designada a veces SSL-tendiendo un puente sobre. En este panorama, sus certificados del SSL del público consiguen instalados en el dispositivo del borde y cada servidor en la red privada utiliza un certificado privado chamuscado por un CA interno. Porque el certificado público está en el dispositivo de seguridad, es capaz de cifrar y de descifrar tráfico. Puede después leer el URL, re-cifrar el tráfico usar el certificado privado de la máquina de la destinación prevista, y pasar el tráfico adelante. El servidor del AIA de Microsoft y el servidor de TMG son capaces de esto, entre otros. La desventaja a esta técnica es que el overhad administrativo va encima de un pedacito. Usted tiene que entender que exactamente qué está sucediendo en el servidor del AIA administrar con eficacia tal una disposición y la localización de averías pueden ser difíciles. Solamente un muy experto y experimentado admin debe abordar esta disposición. Pero cuando trabaja, trabaja EXTREMADAMENTE bien.

La opción del secound es comprar un segundo IP address de su ISP. Usted también necesitará un ranurador capaz de atar a dos IP address, pero hay muchos en el mercado que hacen esto. Entonces usted puede remitir todo el tráfico de

: 443 al servidor A y todo el tráfico de
: 443 al servidor B. Usted no está haciendo ninguna filtración y ningún desciframiento está sucediendo en el borde, pero el resultado es una disposición mucho más fácil, simple fijar y mantener.

Esperar que las ayudas.

Otras soluciones  
 
programming4us programming4us