
Есть ли возможность в втвари подключаться к терминальному серверу через шлюз терминалов?
Почему вы считаете, что rdp не очень безопасный?TED писал(а):Чтобы не напрямую через не очень безопасный rdp подключаться, подключаемся через шлюз, под https.
Тоже вариант для решения какой задачи?TED писал(а):VPN тоже вариант
"у нас так настроено", ага.TED писал(а):но в наших реалиях проще шлюз включить, чем отдельно впн настраивать. (У нас сейчас временно используется VPN на ISA сервере)
Плюсы костыля:aka писал(а):Нет. Потому что никто не смог объяснить мне, зачем нужен этот костыль.
Это же тоже "у нас так настроено".Rushmore писал(а):1) Единая точка подключения снаружи внутрь периметра. Если надо открыть доступ снаружи к нескольким серверам, которые находятся внутри локалки за файерволлом, проще и удобнее открыть один порт 443 со шлюза терминалов, чем пробрасывать 100500 разных портов или городить ВПН.
Для всяких мобильных откуда угодно - да. Я ж не против шлюза, я не вижу необходимости шлюза для втвари.Rushmore писал(а):2) Портабельность. Можно использовать одни и те же настройки клиентов как внутри, так и снаружи периметра. Полезно для всяких мобильных девайсов и ноутбуков, которые подключаются откуда угодно.
На сервере разрешили и потом сломали мозг пытаясь понять, почему оно не разрешилось...Rushmore писал(а):3) Безопасность. На шлюзе можно дополнительно рулить политиками серверов: настройки шлюза всегда будут перебивать настройки сервера. К примеру, если политика шлюза запрещает проброс дисков с клиента, даже если на сервере случайно (или намеренно) это разрешили, то клиенты не смогут воспользоваться этой фичей, если будут подключаться через шлюз.
ВПН на паре Микротиков поднимается за 2 минуты. После чего работает всё и всегда.Rushmore писал(а): 1) Единая точка подключения снаружи внутрь периметра. Если надо открыть доступ снаружи к нескольким серверам, которые находятся внутри локалки за файерволлом, проще и удобнее открыть один порт 443 со шлюза терминалов, чем пробрасывать 100500 разных портов или городить ВПН.
RDP тоже умеет ssl - надо только настроитьTED писал(а): https в принципе сам по себе безопаснее rdp.
Шлюзы рулят для путешествующих сотрудников. Из какой-нибудь гостиницы с корявым интернетом, в котором закрыто всё кроме http/https, только через шлюз териналов и выйти. Но в таких местах не надо использовать втварь! Втварь - стационарный клиент. А для стационарного клиента лучше потрудиться настроить VPN, оно потом ещё не раз пригодится.TED писал(а):Ноуты путешествуют между филиалами, плюс много удаленных сотрудников, которые подключаются по удаленке (порядка 40 клиентов на ноутах). ... Шлюз - это специально разработанная фича для рдп, и она реально удобная.
Настоящие параноики даже TLS 1.0 запрещают и TLS 1.2 настраивают: https://forum.wtware.com/viewtopic.php?f=23&t=47423Dim-soft писал(а):RDP тоже умеет ssl - надо только настроитьTED писал(а): https в принципе сам по себе безопаснее rdp.
Хотелось бы настроить подключение строкой в меню.Для пользователей OC GNU\Linux необходимо установить RDP-клиент с поддержкой NLA (проверка подлинности на уровне сети) и режима работы через шлюз терминалов.
После успешной установки выполните подключение к удаленному рабочему столу с помощью команды
xfreerdp /v:ts-farm.42clouds.com /f /u:your_login /p:your_password /d:ad /g:gateway.42clouds.com /gu:your_login /gp:your_password /gd:ad /gt:rpc +clipboard /sec:nla /cert-ignore
где параметры
/v:ts-farm.42clouds.com - адрес подключения
/f - полноэкранный режим
/u:your_login - ваш логин от 42 Clouds
/p:your_password - ваш пароль от 42 Clouds
/d:ad - домен
/g:gateway.42clouds.com - адрес шлюза терминалов
/gu:your_login - ваш логин от 42 Clouds
/gp:your_password - ваш пароль от 42 Clouds
/gd:ad - домен
/gt:rpc - взаимодействие с Windows-службой RPC
+clipboard - поддержка буфера обмена
/cert-ignore - игнорировать ошибки сертификатов
Оооо..!aka писал(а): Вт фев 02, 2021 12:57 pm Тут аппаратная акселерация h264 на малине поехала, неплохо так выходит. Зарелизим h264 и будем посмотреть.
Вот в этом месте спустя четыре года хочу внести поправочку.aka писал(а): Чт июн 22, 2017 11:15 amШлюзы рулят для путешествующих сотрудников. Из какой-нибудь гостиницы с корявым интернетом, в котором закрыто всё кроме http/https, только через шлюз терминалов и выйти. Но в таких местах не надо использовать втварь! Втварь - стационарный клиент. А для стационарного клиента лучше потрудиться настроить VPN, оно потом ещё не раз пригодится.
Можно узнать, в каком состоянии шлюз?