Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Win2k8] TS Gateway server > verbinding maken

Pagina: 1
Acties:

  • Bollux
  • Registratie: Juli 2008
  • Laatst online: 10:45
Hallo allemaal,

Wij draaien op dit moment een windows 2003 terminal server omgeving waar mensen via internet op inloggen.

Als ze op onze site op inloggen klikken, kijkt onze linux firewall of hun IP-adres bekend is worden ze doorverwezen naar de juiste pagina met een RDP web client waarmee je verbinding kan maken met de goede terminal server. Het probleem hiervan is dat klanten met wisselende IP-adressen hier last van hebben omdat het IP-adres dus niet klopt in de firewall.

We willen hiervoor 2008 TS gateway voor gaan gebruiken. We gaan langzamerhand migreren naar 2008 maar word een lang proces. We willen dus een TS gateway server opzetten die dus ook verbinding maakt met 2003 servers.

Het probleem is dat de RDP web client niet geschikt is voor een 2008 TS gateway server en word ook niet meer geupdate door microsoft.
Oftewel we moeten dus een RDP koppeling maken op het bureaublad die verbinding maakt met de gateway server. Dan is dit nog niet zon probleem, maar wat je dus ook op moet geven in de RDP koppeling is naar welke server hij moet connecten.
Dit is dus niet ideaal omdat iedereen dan verschillende RDP koppelingen moet aanmaken en voor ons geen doen is voor +/- 2000 users, dit is dus het stukje wat geautomatiseerd moet worden. We willen het ook niet te omslachtig maken voor de klanten, want ik zie de klachten alweer binnenstromen.

TS Web access gaat ook niet werken omdat deze geen verbinding kan maken met 2003 servers, en we hebben voorlopig nog niet alles over op 2008.

We willen het systeem dus zo strak mogelijk houden en niet te omslachtig voor de klant. Het liefst moet er via de website ingelogd kunnen worden. Een RDP koppeling is ook niet erg zolang er maar alleen een gateway server(die voor iedereen hetzelfde is) ingevuld hoeft te worden en ook niet nog eens de specifieke server waar hij verbinding mee moet maken.
Het mooiste zou zijn dat de Ts gateway server naar aanleiding van username & password kijkt naar welke server hij moet gaan en dan pas daar verbinding mee maakt.

Iemand hier misschien ervaring mee, of een idee?

[ Voor 4% gewijzigd door Bollux op 23-09-2010 13:55 ]


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 14:15
Voor de dynamische adressen, kan je geen gebruik maken van dyndns in plaats van ip ?
En met zo'n grote omgeving, zou Citrix niet een betere oplossing bieden ?

The best thing about UDP jokes is that I don't care if you get them or not.


  • Bollux
  • Registratie: Juli 2008
  • Laatst online: 10:45
dyndns werkt alleen de andere kant op.. dus dat gaat niet werken!! iemand anders nog ideeen?

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 14:15
Je kan je clients toch een dyndns laten gebruiken ?
Dan connect gewoon:
pc1.bedrijf.dyndns.org naar je firewall.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Bollux
  • Registratie: Juli 2008
  • Laatst online: 10:45
dat is geen doen voor 1500-2000 systemen.. need something better ;)

[ Voor 22% gewijzigd door Bollux op 28-09-2010 10:13 ]


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 14:15
Joshualoman schreef op dinsdag 28 september 2010 @ 10:13:
dat is geen doen voor 1500-2000 systemen.. need something better ;)
Citrix met een Access Gateway.

The best thing about UDP jokes is that I don't care if you get them or not.


  • mazz
  • Registratie: November 2004
  • Laatst online: 08-06 13:48
Volgens mij hebben de mensen met wisselende ip adressen wel vaak een een zelfde RDNS.
Kun je daar niet op filteren? Andere manier: een klein webbased scriptje maken waar mensen heen moeten gaan als ze geen verbinding kunnen maken. Als ze daarop inloggen wordt hun ip automatisch aan de firewall toegevoegd.

Zomaar wat ideetjes... :)

20 jaar, en wat had ik bereikt?


  • TheVMaster
  • Registratie: Juli 2001
  • Nu online

TheVMaster

Moderator WOS
Is een UAG misschien geen optie? :+
Pagina: 1