Remote Desktop Gateway
Remote Desktop Gateway
Прошу добавить функционал клиента поддержки Remote Desktop Gateway
-
- Разработчик
- Сообщения: 11559
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Remote Desktop Gateway
Расскажи, чем он лучше VPN?
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: Remote Desktop Gateway
Можно я за автора немного накидаю?
Во-первых, быстрее чем VPN за счет меньшего количества инкапсуляций и более адекватная работа в случае потерь пакетов.
Во-вторых, не всегда и не везде пролезают эти самые VPN. Особенно в свете повсеместного использования NAT из-за дефицита IPv4. Да и как там пользовательские роутеры дома настроены тоже неведомо.
-
- Разработчик
- Сообщения: 11559
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Remote Desktop Gateway
Втварь используют у пользователя дома за неведомо как настроенным роутером?flameflower писал(а): ↑Чт фев 03, 2022 3:12 pmДа и как там пользовательские роутеры дома настроены тоже неведомо.
Re: Remote Desktop Gateway
Даже если так, то я не понимаю чем это мешает VPN? Я сейчас за двумя своими роутерами и за nat провайдера и все работает.
Другое дело, что vpn тоже у всех стали модные типа фортиклиента и этот вопрос там так же не решается.
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: Remote Desktop Gateway
В таком ключе я у себя не использую, но допускаю, что кто-то может.aka писал(а): ↑Чт фев 03, 2022 3:48 pmВтварь используют у пользователя дома за неведомо как настроенным роутером?flameflower писал(а): ↑Чт фев 03, 2022 3:12 pmДа и как там пользовательские роутеры дома настроены тоже неведомо.
OpenVPN же, вроде бы, притащили в состав?
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: Remote Desktop Gateway
Я с интересом выслушаю как бы ты решил ситуацию, когда пользователей провайдер занатил за один адрес, которые используют один и тот же тип подключения (L2TP+IpSec).
Возможно, для крупных городов это не проблема, но если у тебя на город 3–4 оператора и каждый делает NAT есть возможность нарваться на подобное поведение.
-
- Разработчик
- Сообщения: 11559
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Remote Desktop Gateway
Не понимаю проблему. В втвари есть OpenVPN и Wireguard, они оба пролазят через NAT, если только провайдер специально не мешает. Я только через Мегафон пробовал,у меня всё обе VPN работали. В какой конфигурации VPN не работает, а Remote Desktop Gateway работает?
Re: Remote Desktop Gateway
У меня дома я за NAT провайдера и за NAT роутера. Без проблем подключен к VPN с телефона, ноута и пары компов одновременно. Что я делаю не так?flameflower писал(а): ↑Вс фев 06, 2022 8:38 amЯ с интересом выслушаю как бы ты решил ситуацию, когда пользователей провайдер занатил за один адрес, которые используют один и тот же тип подключения (L2TP+IpSec).
Возможно, для крупных городов это не проблема, но если у тебя на город 3–4 оператора и каждый делает NAT есть возможность нарваться на подобное поведение.

-
- Сообщения: 32
- Зарегистрирован: Пт фев 11, 2022 3:40 pm
Re: Remote Desktop Gateway
При использовании RGW есть возможность "прозрачно" направлять клиентов (пользователей) на разные ТС без танцев с бубнами. У каждого клиента (пользователя) один набор настроек (файл подключения). А в зависимости от предоставленных креденшиалсов (авторизации на RGW в домене/доменах) клиенты подключается к разным ТС. Те один порт, одни настройки.
+1 к поддержке фичи
+1 к поддержке фичи
-
- Сообщения: 60
- Зарегистрирован: Чт май 14, 2020 2:25 pm
- Откуда: Санкт-Петербург
Re: Remote Desktop Gateway
Не хочется обижать многоуважаемого AKA, но wtware - это тонкий клиент для бедных. Я восхищаюсь и автором, и продуктом, но тем не менее.
Если есть возможность развернуть много терминальных серверов (мы же говорим про честный софт же?) и народу столько, что нужен (не хочется, а нужен) один комплект настроек и при этом vpn невозможен (например, в силу количества людей и качества пользователей), то есть смысл задружить с Microsoft или каким-нибудь Dell, чтобы они поставляли нужный софт или даже вместе с оборудованием. Да, это будет стоить денег, но вполне решаемо
Если есть возможность развернуть много терминальных серверов (мы же говорим про честный софт же?) и народу столько, что нужен (не хочется, а нужен) один комплект настроек и при этом vpn невозможен (например, в силу количества людей и качества пользователей), то есть смысл задружить с Microsoft или каким-нибудь Dell, чтобы они поставляли нужный софт или даже вместе с оборудованием. Да, это будет стоить денег, но вполне решаемо
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: Remote Desktop Gateway
Невнимательно читаешь.akaplenko писал(а): ↑Вс фев 06, 2022 2:11 pmУ меня дома я за NAT провайдера и за NAT роутера. Без проблем подключен к VPN с телефона, ноута и пары компов одновременно. Что я делаю не так?flameflower писал(а): ↑Вс фев 06, 2022 8:38 amЯ с интересом выслушаю как бы ты решил ситуацию, когда пользователей провайдер занатил за один адрес, которые используют один и тот же тип подключения (L2TP+IpSec).
Возможно, для крупных городов это не проблема, но если у тебя на город 3–4 оператора и каждый делает NAT есть возможность нарваться на подобное поведение.![]()
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: Remote Desktop Gateway
Когда попадешь в NAT на 1 внешний адрес от двух L2TP клиентов с IPSec(по умолчанию включено).aka писал(а): ↑Вс фев 06, 2022 1:48 pmНе понимаю проблему. В втвари есть OpenVPN и Wireguard, они оба пролазят через NAT, если только провайдер специально не мешает. Я только через Мегафон пробовал,у меня всё обе VPN работали. В какой конфигурации VPN не работает, а Remote Desktop Gateway работает?
Один пролезет, второй нет (Можно почитать про IpSec ALG).
Вопрос в том зачем городить VPN, если есть, на мой взгляд, более удобный вариант решения этой проблемы.
Опять-таки чуть выше написали про другой кейс использования шлюза удаленных рабочих столов.
Re: Remote Desktop Gateway
За Вами постаю, пните пожалуйста если гром грянет и допилят этот функционал. Необходим безумно. Согласен с Вами ВПН для 100500 пользователей дома с говнороутерами и NATом не вариант.
Уважаемый AKA, есть ли на сегодняшний день предпосылки к внедрению этого функционала? Будет ли он реализован?, если нет, что нужно для того что бы данный функционал судя по просьбам на форуме был все-таки реализован?
-
- Разработчик
- Сообщения: 11559
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Remote Desktop Gateway
Будет реализован. Ну, некоторые из них. Я насчитал четыре (4) разных, совсем разных протокола Remote Desktop Gateway. Вот бы узнать, что используется на практике.
Простой вопрос: у вас оно поверх HTTP или поверх HTTPS?
Если HTTPS, то ещё интересно было бы узнать, используется ли websocket, но это наверное только опытным путем можно проверить.
Простой вопрос: у вас оно поверх HTTP или поверх HTTPS?
Если HTTPS, то ещё интересно было бы узнать, используется ли websocket, но это наверное только опытным путем можно проверить.
Re: Remote Desktop Gateway
Доброго, в данный момент ходит по http. А вообще и так и сяк было бы желательно. Читал в факе майкрософт что websocket используется.aka писал(а): ↑Вт май 31, 2022 12:11 amБудет реализован. Ну, некоторые из них. Я насчитал четыре (4) разных, совсем разных протокола Remote Desktop Gateway. Вот бы узнать, что используется на практике.
Простой вопрос: у вас оно поверх HTTP или поверх HTTPS?
Если HTTPS, то ещё интересно было бы узнать, используется ли websocket, но это наверное только опытным путем можно проверить.
-
- Разработчик
- Сообщения: 11559
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Remote Desktop Gateway
По http - это два старых варианта, с самодельными шифрованиями и RPC внутри. Точно http? На https не переключается? Не хочу делать старые варианты.
websocket может использоваться поверх https, тогда устанавливается одно https соединение. Или не использоваться, тогда устанавливается два https соединения.
websocket может использоваться поверх https, тогда устанавливается одно https соединение. Или не использоваться, тогда устанавливается два https соединения.
Re: Remote Desktop Gateway
Доброго времени суток, AKA. В данном случаи вот так.aka писал(а): ↑Ср июн 01, 2022 8:32 pmПо http - это два старых варианта, с самодельными шифрованиями и RPC внутри. Точно http? На https не переключается? Не хочу делать старые варианты.
websocket может использоваться поверх https, тогда устанавливается одно https соединение. Или не использоваться, тогда устанавливается два https соединения.
https://ibb.co/DDRn8S4 - картинка . Но это не панацея, нет проблем и на https перевести. Но как мне видится хорошо бы сделать и на http и на https. Т.е. два варианта, но это лишь мое пожелание. Забегая вперед думаю вопросов по этому поводу возникать будет меньше.

З.Ы. Картинку не смог вставить через img
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: Remote Desktop Gateway
HTTP вроде как похоронен или уже совсем старый.
У себя используем HTTPS (WinServ 2019).
Клиенты от Windows 7 до Windows 11. Если требуется что-то посмотреть\пописать могу посодействовать.
У себя используем HTTPS (WinServ 2019).
Клиенты от Windows 7 до Windows 11. Если требуется что-то посмотреть\пописать могу посодействовать.
Re: Remote Desktop Gateway
Тоже очень жду функционал RDGW... уже во второй конторе внедряю, и, прям вот очень не хватает.
-
- Сообщения: 21
- Зарегистрирован: Пт июн 10, 2011 8:28 pm
Re: Remote Desktop Gateway
Добрый день: вот эта фишка жизненно важная...
При использовании RGW есть возможность "прозрачно" направлять клиентов (пользователей) на разные ТС без танцев с бубнами. У каждого клиента (пользователя) один набор настроек (файл подключения). А в зависимости от предоставленных креденшиалсов (авторизации на RGW в домене/доменах) клиенты подключается к разным ТС. Те один порт, одни настройки.
Очень нужно. у нас уже больше 10 терминальных серверов и очень тяжело пользователей привязывать к определённому серверу...
При использовании RGW есть возможность "прозрачно" направлять клиентов (пользователей) на разные ТС без танцев с бубнами. У каждого клиента (пользователя) один набор настроек (файл подключения). А в зависимости от предоставленных креденшиалсов (авторизации на RGW в домене/доменах) клиенты подключается к разным ТС. Те один порт, одни настройки.
Очень нужно. у нас уже больше 10 терминальных серверов и очень тяжело пользователей привязывать к определённому серверу...
Re: Remote Desktop Gateway
Да, сидим и ждем, уже дооолго ждем. Надо что бы просьба имела свою "выдержку"... Я периодически мониторю, много тем уже видел на форуме, но по какой-то причине пока не реализовали.