Anders TechNet Blog

 Logg inn       Registrer
Abonner!

Som abonnenter kan du lese og laste ned alle artikkler. Tegn abonnement for full tilgang.Tre lengder å velge i mellom.

Les Mer...

Som abonnenter kan du lese og laste ned alle artikkler. Tegn abonnement for full tilgang.Tre lengder å velge i mellom.

Les Mer...

Regnskaps Angst

Privat post
Privat post
Du må være logget inn for å bruke denne tjenesten.
Artikler
Artikler

Siste artikler | Arkiv | Søk

Windows 2003 Terminalserver i SBS Server domene - Del 3 – Publisering, Sikkerhet og Printing
Windows 2003 Terminalserver i SBS Server domene - Del 3 – Publisering, Sikkerhet og Printing
By Dag Staale @ mai 04, 2007 18:43 18:43 :: 3246 Visninger :: 2 Kommentarer :: Article Rating :: ISA Server 2000, ISA Server 2004, Remote Access, Terminalserver, Artikler for alle

Hvordan publisere RDP

I dette avsnittet skal vi se på hvordan vi kan publisere terminalserveren mot internett slik at brukere kan nå terminalserver ved bruk av RDP (Remote Desktop Connection). Etter å ha fundert litt på dette har jeg kommet til at det er tre aktuelle publiseringssituasjoner som må dekkes:

 

·         Det tilfelle at vi har 1 nettverskort og ruter / brannmur i SBS Server nettverket

·         Det tilfellet at vi har 2 nettverskort på SBS Serveren og benytter Basic Firewall i RRAS (Routing og Remote Access Server) eller ISA Server (2004 eller 2000)

·         Det tilfellet at vi har to nettverskort benytter SBS Server brannmur (RRAS eller ISA) og en brannmur / ruter foran.

 

Før jeg viser hvordan dette kan løses for de enkelte nettversløsningene vil jeg på nytt vise et tidligere avsnitt i denne artikkel serien hvor jeg opprettet en RDP-tcp lytter på port 3390. I mitt eksempel vil jeg benytte dette portnummeret og ikke port 3389 i det denne peker til SBS Serveren for Remote Administration. Sjekk avsnittet: Hvordan og hvorfor opprette en ny RDP lytter på terminalserveren på port 3390.

 

Figur05.jpg 

Figur 5 – Her har vi noen nettversfigurer for å minne oss på hva vi egentlig driver med. Selvfølgelig i gal rekkefølge. Poenget er at dersom vi har en ruter/brannmur i nettverket må man port forwarde trafikken til SBS Serveren. Dersom vi har to nettverskort i denne så må vi portforwarde videre til terminalserveren med ISA Server eller RRAS.

 

Basert på overstående må vi se på ruter/brannmur konfigurasjon, RRAS (Routing and Remote Access Server konfigurasjon, ISA Server 2000 og ISA Server 2004 konfigurasjon. For det tilfelle at det står en brannmur foran RRAS eller ISA må vi portforwade trafikken fra ruteren til IP adressen til det eksterne nettverskortet på SBS Serveren. Dette behandles ikke nærmere i denne artikkelen for de denne konfigurasjonen er avhengig av hvilken brannmur som benyttes.

 

Tips

De samme prinsippene gjelder dersom vi i Virtual Server på SBS Serveren har installert en terminalserver. I det tilfellet må vi portforwarde til den virtuelle serverens IP adresse.

 

Publisere terminalserver - 1 nettverskort og ruter / brannmur

Vi har en SBS Serveren med 1 nettverskort, som er koblet til en ruter / brannmur av noe slag, som gir oss tilgang til bredbånd, og her i gjennom internett. I dette tilfellet er det ruteren / brannmuren forutfor SBS Serveren som må konfigureres. I det tilfellet at terminalserveren skal nås fra internett så må vi port forwarde terminalserver porten som RDP-tcp lytteren benytter, fra brannmuren/ruteren til IP adressen til terminalserveren. I ditt tilfelle må du følge bruksanvisningen for den ruteren / brannmuren som står foran din SBS Server. Vi anser oss med dette ferdig med 1 NIC. (Noe hjelp er det å finne her; Plan for innstilling av ekstern DNS server og Brannmur - Hvilke porter bruker SBS for inngående kommunikasjon med internett).

 
Forrige | Neste |
Registrer rangering
Registrer kommentar
comment By Raisor @ 21. november 2007 14:26
Flott reportasje :-)
Men såvidt jeg veit så har du bare "Connect to you're companys application-sharing server" tilgjengelig hvis du har installert sbs2003 R2.
Kjører ikke R2 hjemme og der har jeg heller ikke det valget :(

comment By Dag Staale @ 21. november 2007 16:54
Forsøk dette tipset:
Det kan skje at terminalserver linken i RWW ikke dukker opp. En mulig årsak til dette kan være en gal verdi i registry på SBS Serveren. Du kan da sjekke registernøkkelen AppTS. DWORD verdien skal være 1 for at linken skal vises. Stien til denne registernøkkelen er:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SmallBusinessServer\RemoteUserPortal\KWLinks


Navn (påkrevd)

E-post (påkrevd)

Websted

Enter the code shown above: