Vraag : Hoe heb ik tot RDWEB toegang op het Domein van SBS 2008?

Ik voegde onlangs een nieuwe server aan een bestaande vraag SBS2008 toe domain.
Lets de server SBS2008: Nar-gelijkstroom (I.P. 192.168.51.2) stelt de nieuwe server
The server 2008 R2 norm in werking en het is toegevoegd aan het domein.  
Lets roept de onlangs toegevoegde server: Nar-FS (I.P. 192.168.51.3)

I zou willen beginnen gebruikend de Verre Diensten van de Desktop op nar-FS.  Ik ben especially
interested in het gebruiken van verre app funcitionality.  Ik installeerde de Server van het Web/>the van de „Verre Diensten van de Desktop“ and
From om het even welk werkstation ik kan gaan: https://dabcofs/rdweb .  De plaats stelt great.

Now voor de vraag in werking:  Hoe ik aan de plaats RDWEB van mijn openbaar domein kan krijgen als mijn router
is door:sturen al haven 80 en haven 443 verkeer aan nar-gelijkstroom.  Ik wil dit because
mydomain.com geen toegangen veranderen OWA/RWW/Companyweb op nar-DC.

I het volgende zouden willen hebben:

Router door:sturen:
Port 80 aan 192.168.51.2
Port 443 aan 192.168.51.2

JESTER-DC
mydomain.com/remote
mydoamin.com/owa

JESTER-FS
mydomain.com/rdweb

Can I richt op nar-gelijkstroom voor mydomain.com/rdweb opnieuw? />I hoop


Jesse

Antwoord : Hoe heb ik tot RDWEB toegang op het Domein van SBS 2008?

Jammer genoeg is door:sturen door URL zeer netelig. Het probleem is dat u ideaal gezien uw verkeer over een SSL tunnel in werking stelt (https) zodat de zelfde encryptie die slechte kerels van uit het snuiven van geloofsbrieven en gegevens houdt ook de zelfde encryptie is die de router van uit het snuiven van voorgenomen URL houdt.

Er zijn twee manieren om dit op te lossen. De eerste moet uw die router met een apparaat van de hoog-eindveiligheid vervangen dat techniek ä soms kan uitvoeren naar zoals ssl-overbruggend wordt doorverwezen. In dit scenario, worden uw openbare SSL certificaten geïnstalleerdo op het randapparaat en elke server op het privé netwerk gebruikt een privé die certificaat door intern CA. wordt geschroeid. Omdat het openbare certificaat op het veiligheidsapparaat is, kan het coderen en decrypterend verkeer. Het kan URL lezen, het verkeer dan re-coderen gebruikend het privé certificaat van de voorgenomen bestemmingsmachine, en het verkeer overgaan. ISA van Microsoft de server en de server TMG zijn geschikt voor dit, onder anderen. Downside aan deze techniek is dat administratieve overhad een beetje uitgaat. U moet precies begrijpen wat op de ISA server gebeurt om zulk een opstelling effectief te beheren en het oplossen van problemen netelig kan zijn. Slechts zou een zeer bekwame en ervaren admin van IT deze opstelling moeten aanpakken. Maar wanneer het werkt, UITERST goed werkt het.

De secoundoptie moet een tweede IP adres van uw ISP kopen. U zult ook een router geschikt nodig hebben om aan twee IP adressen te binden, maar er zijn velen op de markt die dit doen. Dan kunt u al verkeer van door:sturen

: 443 aan server A en al verkeer van
: 443 aan server B. U doet geen het filtreren en geen decryptie gebeurt bij de rand, maar het resultaat is een veel gemakkelijkere lay-out, eenvoudig aan opstelling en handhaaft.

Hoop die helpt.

Andere oplossingen  
 
programming4us programming4us