Hvordan publisere RDP
I dette avsnittet skal vi se på hvordan vi kan publisere terminalserveren mot internett slik at brukere kan nå terminalserver ved bruk av RDP (Remote Desktop Connection). Etter å ha fundert litt på dette har jeg kommet til at det er tre aktuelle publiseringssituasjoner som må dekkes:
· Det tilfelle at vi har 1 nettverskort og ruter / brannmur i SBS Server nettverket
· Det tilfellet at vi har 2 nettverskort på SBS Serveren og benytter Basic Firewall i RRAS (Routing og Remote Access Server) eller ISA Server (2004 eller 2000)
· Det tilfellet at vi har to nettverskort benytter SBS Server brannmur (RRAS eller ISA) og en brannmur / ruter foran.
Før jeg viser hvordan dette kan løses for de enkelte nettversløsningene vil jeg på nytt vise et tidligere avsnitt i denne artikkel serien hvor jeg opprettet en RDP-tcp lytter på port 3390. I mitt eksempel vil jeg benytte dette portnummeret og ikke port 3389 i det denne peker til SBS Serveren for Remote Administration. Sjekk avsnittet: Hvordan og hvorfor opprette en ny RDP lytter på terminalserveren på port 3390.
Figur 5 – Her har vi noen nettversfigurer for å minne oss på hva vi egentlig driver med. Selvfølgelig i gal rekkefølge. Poenget er at dersom vi har en ruter/brannmur i nettverket må man port forwarde trafikken til SBS Serveren. Dersom vi har to nettverskort i denne så må vi portforwarde videre til terminalserveren med ISA Server eller RRAS.
Basert på overstående må vi se på ruter/brannmur konfigurasjon, RRAS (Routing and Remote Access Server konfigurasjon, ISA Server 2000 og ISA Server 2004 konfigurasjon. For det tilfelle at det står en brannmur foran RRAS eller ISA må vi portforwade trafikken fra ruteren til IP adressen til det eksterne nettverskortet på SBS Serveren. Dette behandles ikke nærmere i denne artikkelen for de denne konfigurasjonen er avhengig av hvilken brannmur som benyttes.
Tips
De samme prinsippene gjelder dersom vi i Virtual Server på SBS Serveren har installert en terminalserver. I det tilfellet må vi portforwarde til den virtuelle serverens IP adresse.
Publisere terminalserver - 1 nettverskort og ruter / brannmur
Vi har en SBS Serveren med 1 nettverskort, som er koblet til en ruter / brannmur av noe slag, som gir oss tilgang til bredbånd, og her i gjennom internett. I dette tilfellet er det ruteren / brannmuren forutfor SBS Serveren som må konfigureres. I det tilfellet at terminalserveren skal nås fra internett så må vi port forwarde terminalserver porten som RDP-tcp lytteren benytter, fra brannmuren/ruteren til IP adressen til terminalserveren. I ditt tilfelle må du følge bruksanvisningen for den ruteren / brannmuren som står foran din SBS Server. Vi anser oss med dette ferdig med 1 NIC. (Noe hjelp er det å finne her; Plan for innstilling av ekstern DNS server og Brannmur - Hvilke porter bruker SBS for inngående kommunikasjon med internett). |