Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Configuratie Remote Desktop Gateway

Pagina: 1
Acties:

  • H8M3CuzUaintM3
  • Registratie: Augustus 2014
  • Laatst online: 01-03-2024
Goedemiddag,

Ik ben met een klein thuis project bezig om bepaalde technieken onder de knie te krijgen hoe iets geconfigureerd moet worden. De opzet hiervan is om bepaalde features te installeren en te testen zodat ik dit straks in productie kan configureren.

Setup

Desktop voorzien van Windows Server 2012 R2 als host. Hostname is svr-ad01.domein.nl

Roles
Active Directory Domain Services
DNS Server
Remote Desktop Services
Hyper-V

Nu wil ik vanaf een willekeurige client die niet in dit domein hangt van dit platform kunnen connecten via RDP door middel van Remote Desktop Gateway. De tutorial die ik heb gebruikt betreft: http://www.lemonbits.com/...-services-infrastructure/

Aangezien dit een standalone Remote Desktop Gateway betreft voor 1 server(mijn desktop dus) heb ik alleen de Remote Desktop Gayeway role geïnstalleerd op de host en hier een self-signed certificaat in aangemaakt. Deze is reeds geïmporteerd op een willekeurige client waarop ik de RDP sessie naar mijn host wil opzetten.

Nu begrijp ik dat ik vanaf mijn client niet zomaar kan connecten via RDP naar mijn host omdat die niet weet waar die naar toe moet connecten. Komt dit omdat ik geen hosting actief heb voor mijn eigen opgezette netwerk (DNS Beheer voor het domein voor bekendheid op het internet/geen externe DNS naam) of is er wel een mogelijkheid om dit op te zetten?

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Ik weet niet hoe je je RDP client hebt ingesteld, maar je moet gewoon de interne hostnaam van je server opgeven, als computer waar je verbinding mee wil maken. Daarnaast vul je in de geavanceerde eigenschappen van je RDP client de hostnaam van de RD gateway in.

  • H8M3CuzUaintM3
  • Registratie: Augustus 2014
  • Laatst online: 01-03-2024
Linke Loe schreef op zondag 20 december 2015 @ 10:26:
Ik weet niet hoe je je RDP client hebt ingesteld, maar je moet gewoon de interne hostnaam van je server opgeven, als computer waar je verbinding mee wil maken. Daarnaast vul je in de geavanceerde eigenschappen van je RDP client de hostnaam van de RD gateway in.
Correct, ik heb voor Extern bureaublad-gatewayserver geconfigureerd voor tsg.domein.nl

En voor de desbetreffende server waarop ik wil connecten heb ik een CNAME aangemaakt als record die "desktop" heet. Dus desktop.domein.nl als volledige naam.

Hierbij heb ik een self-signed certificaat aangemaakt en deze is geinstalleerd op zowel de server als op de client maar ik krijg de verbinding niet werkend...

  • ralpje
  • Registratie: November 2003
  • Laatst online: 29-11 10:08

ralpje

Deugpopje

Voor de betreffende server moet je dus de interne DNS naam opgeven. Als je split-brain DNS gebruik kan dat een .nl naam zijn. Je moet dan wel zorgen dat die naam ook intern goed resolved naar de juiste server.
Als je geen split-brain DNS hebt (bijvoorbeeld een .local of .lan domain) dan dien je dus de interne FQDN van je RDSSH op te geven.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
ralpje schreef op maandag 21 december 2015 @ 11:49:
Voor de betreffende server moet je dus de interne DNS naam opgeven. Als je split-brain DNS gebruik kan dat een .nl naam zijn. Je moet dan wel zorgen dat die naam ook intern goed resolved naar de juiste server.
Als je geen split-brain DNS hebt (bijvoorbeeld een .local of .lan domain) dan dien je dus de interne FQDN van je RDSSH op te geven.
Ik zou gewoon altijd de interne hostnaam opgeven, van de host die je uiteindelijk wil bereiken. Dat hoeft ook niet eens een FQDN te zijn en kan ook gewoon het IP-adres van die machine zijn. De Remote Desktop Gateway fungeert hier namelijk als een proxy, die jouw RDP request doorstuurt naar de interne host. Wat hierbij van belang is, is dat de Remote Desktop Gateway juist geconfigureerd is met een CAP en een RAP, zodat het RDP verkeer ook daadwerkelijk toegestaan wordt.