Acties:
  • 0 Henk 'm!

  • jokko
  • Registratie: Juli 2013
  • Laatst online: 11-07 19:56
Beste,

Momenteel heb ik een Remote app omgeving draaien op windows 2012 R2 64x.

Het betreft het volgende:

DC01: RD licensing
GS01: RD connection broker
GS01: RD Gateway
RD01: RD session host

Zo als jullie kunnen zien is GS01 de gateway server en de RD01 de remote desktop app server.
Nu werkt alles prima intern echter wil ik hem ook extern benader en werk baar hebben.

In de firewall heb ik het volgende ingesteld:
http 80 > 10.10.10.55 ( ip GS01 )
https 443 > 10.10.10.55 ( ip GS01 )
rdp 3389 > 10.10.10.56 ( ip RD01 )

De pagina is te benaderen vanbuiten, als ik een app start moet ik nogmaals inloggen omdat ik niet in het domein zit. na het inloggen krijg ik helaas deze fout melding:

Afbeeldingslocatie: https://www.mupload.nl/img/ngz7ugdrmrdfr.png

Zelf ben ik de configuratie al 10x na gelopen met verschillende handleidingen en alles lijkt mij goed.
Iemand een idee waar ik dit kan zoeken ? |:(

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Die RDP-rule moet uit je firewall, daar is juist de gateway voor.

Je moet niet direct verbinden met de gateway maar via de gateway. Dit stel je in in de geavanceerde opties van mstsc:

Afbeeldingslocatie: https://i.imgur.com/WxO9yUa.png
Afbeeldingslocatie: https://i.imgur.com/tX0PZf2.png

Daarnaast moet je op de gateway jouw user nog toestaan om door te hoppen naar de ander server(s).

[ Voor 14% gewijzigd door Room42 op 13-10-2016 13:03 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • jokko
  • Registratie: Juli 2013
  • Laatst online: 11-07 19:56
Room42 schreef op donderdag 13 oktober 2016 @ 12:53:
Die RDP-rule moet uit je firewall, daar is juist de gateway voor.

Je moet niet direct verbinden met de gateway maar via de gateway. Dit stel je in in de geavanceerde opties van mstsc:

[afbeelding]
[afbeelding]

Daarnaast moet je op de gateway jouw user nog toestaan om door te hoppen naar de ander server(s).
Ook zonder poort 3389 krijg ik deze melding.
De test user waarmee ik het doe zit in domain users, deze groep heb ik toegevoegd aan me collection als je dat bedoeld. Ook heb ik geprobeerd de gebruiker direct aan de collection toe te voegen maar zonder resultaat.. :X

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18-07 15:00
Je hebt alleen poort 443 nodig van het internet naar de RD Gateway. De enige reden om 80 ook te doen is voor gebruikers die zelf geen "https" intikken bij het bezoeken van de pagina.

3389 hoeft niet naar het internet open te staan, enkel de RD Gateway moet kunnen verbinden met 3389 van de RD Session Host.

Staan je RAPs en je CAPs goed? Maak je handmatig verbinding met mstsc.exe of heb je een website waarop je kunt kiezen? Je screenshot doet vermoeden dat je de externe naam van je gateway invult, daar moet de interne naam van je session host staan. De naam van de gateway moet in de advanced settings zoals Evanescent al zegt.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1