RDS accès WAN [Résolu]

RDS accès WAN [Résolu] - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 08-05-2013 à 09:18:33    

Bonjour, pour un projet j’ai une infrastructure VDI à mettre en place avec Windows serveur 2012.  
Alors j’ai :
• Un serveur virtuel AD, DNS, DHCP
• Un serveur virtuel RDSH
• Un serveur virtuel RDWA- RDCB et aussi le rôle d’IIS
Et tout ça sur mon serveur hôte (serveur physique) Hyper-v
 
Pour la partie LAN j’ai mis en place et tous marche correctement.  
Mais mon problème et l’accès depuis l’extérieur du réseau, la mise en place du WAN. Je ne vois pas comment faire. Pouvez-vous m’aidé ?
 
J’ai pensé que mettre en place un VPN ou peut-être un Direct Access fera l’affaire mais j’ai aussi vu des configurations à faire avec le RD Gateway. Que pensez-vous ? Et je ne vois pas vraiment comment mettre en place mon infrastructure pour faire ça.
 
Pour l’instant je n’ai pas d’accès internet sur mon réseau. J’ai pensé mettre un routeur liée sur mon réseau LAN avec une adresse IP Fixe (212.xxx…..). Est-ce correcte ?
 
Merci d’avance pour votre aide.


Message édité par mltm le 30-05-2013 à 12:15:09
Reply

Marsh Posté le 08-05-2013 à 09:18:33   

Reply

Marsh Posté le 08-05-2013 à 09:51:45    

tu mets une rd gateway et tu redirges le https de ta connexion internet dessus

Reply

Marsh Posté le 08-05-2013 à 09:52:28    

Pas besoin de VPN ou de Direct ACCESS ??

Reply

Marsh Posté le 08-05-2013 à 09:56:57    

et je le met ou le RD gateway sur quel serveur ?
dsl mais je suis un peu perdu dans ce projet.

Reply

Marsh Posté le 08-05-2013 à 13:12:56    

non pas de vpn ou direct access
tu mets le rd gateway sur une autre VM (ou peut être sur le RDWA-RDCB mais je sais pas de tête si c'est supporté)

Reply

Marsh Posté le 08-05-2013 à 14:51:54    

Merci pour cette réponse mais est-ce que je peux brancher tous mes serveurs sur un switch ensuite lié mon LAN sur mon routeur ?
 
Ou est-ce que le serveur RD Gateway doit être branché directement sur le routeur et l'autre carte réseau de mon serveur RD Gateway sur mon LAN.

Reply

Marsh Posté le 08-05-2013 à 18:26:33    

Non tt sur le Lan ou si tu as une dmz dedans :)

Reply

Marsh Posté le 13-05-2013 à 09:48:43    

Merci :) Alors je commence les testes cette après-midi et je donne des nouvelles.

Reply

Marsh Posté le 14-05-2013 à 09:54:27    

J’ai installé mon RD Gateway sur une autre machine et j'ai mis un certificat SSL sur mon RD Gateway et le même sur RD web Access.
 
Comme sur la vidéo :
http://www.youtube.com/watch?v=TBXx3-QeUs4
 
 
Mais je n'arrive pas a accédé à la page de web pour me connecté depuis l'extérieur.
 
Le nom du domaine je l'ai pris sur www.no-ip.com  (free) pensez-vous que le problème est lié à ça. Puisque sur mon routeur j'ai laissé tous les ports ouverts puis redirigé sur mon adresse IP fixe. Donc je ne pense pas que c'est lié à mon routeur.
Pouvez-vous m'aider svp

Reply

Marsh Posté le 14-05-2013 à 14:10:55    

J'ai trouvé le problème.  
Premièrement, avec no-ip (le service gratuit)il est obligatoire d'installé le DUC fourni sur le site no-ip.  
 
Ensuite en utilisant l'accès WAN je n'arrivais pas a affiché la page il me faisait l'erreur 404. J’ai constaté que le problème venait du PC. Je l'ai joint dans le domaine et je l'ai connecté a internet via un autre réseau pour simulé l'utilisation depuis l'extérieur et ça marche.  
 
Je pense que je devrai modifier les droit de connexion pour pouvoir l'utilisé depuis n'importe quel PC.

Reply

Marsh Posté le 14-05-2013 à 14:10:55   

Reply

Marsh Posté le 14-05-2013 à 15:10:59    

Est-ce possible d'utiliser le RD Gateway pour les ordinateurs n'étant pas membre du domaine ????

Reply

Marsh Posté le 14-05-2013 à 15:22:09    

oui

Reply

Marsh Posté le 14-05-2013 à 15:24:55    

J'ai essayé de modifié sur le RD Gateway Manager mais je n'arrive toujours pas a accédé.. :(
 
Peux-tu m'en dire un peu plus :)

Reply

Marsh Posté le 15-05-2013 à 09:44:53    

Enfaite j'ai remarqué que mon problème est bien plus... J'ai suivi exactement la configuration comme sur la vidéo que j'ai linkée dans les anciens messages :
http://www.youtube.com/watch?v=TBXx3-QeUs4  
 
Lorsque j'essaye d'accédé la passerelle depuis l'extérieur exemple depuis la maison. il m'affiche une page d'erreur 404. Ce message apparait même avant que je puisse me logé lorsque j'entre le lien https://LeNomDeMonDomaine/RdWeb
D’abord il me dit que le certificat n'est pas reconnu et me demande si je veux quitter la page ou continuer. Je fais continuer puis c'est là qu'il m'affiche l'erreur 404.
 
Pouvez-vous m'aidez s.v.p. ça fait déjà un moment que je suis bloqué sur le sujet et j'ai besoin de le mettre en place le plus vite possible.
 
Merci d'avance

Reply

Marsh Posté le 15-05-2013 à 14:15:49    

Enfaite c'étais un problème avec mon IIS j'ai installé RD Gateway sur mon serveur w2k12-RDWA- RDCB et ça marche

Reply

Marsh Posté le 15-05-2013 à 20:04:57    

Salut,
 
J'ai le même soucis, à savoir que je n'arrive pas à afficher la page du web access via un poste sur internet.  
J'ai la page avec l'erreur de certificat, je clique sur continuer, et impossible d'afficher la page.
 
Pour ma part, le broker, le web access, et le rd gateway sont déjà sur le même serveur.
 
Si quelqu'un a une idée ?
 
Merci

Reply

Marsh Posté le 16-05-2013 à 08:04:35    

Localement du arrive à accéder ? Tu dois impérativement choisir le même certificat pour le RD Gateway et RD Web Access. Et regarde si tu as bien ouvert le port 443 sur ton routeur et tu dois forwardé le port 443 sur ton IP de ton serveur RD Gateway.


Message édité par mltm le 16-05-2013 à 08:11:56
Reply

Marsh Posté le 16-05-2013 à 08:16:04    

Oui, j'arrive à y accéder localement. Le certificat est le même pour le web access et la gateway
 
Il n'y aucuns paramétrage à faire en plus sur la console rd gateway ?
 
je vais vérifier le paramétrage dans Isa Server. Mais cela me semble bon..

Reply

Marsh Posté le 19-05-2013 à 00:03:30    

ah bon bah tu as réussi :D
 
Oui si tu veux publier le rdweb à l'extérieur et le rdgateway sur 2 serveurs, soit il te faut 2 IP publiques et les forwarding direct du port 443 des 2 ip publiques vers les serveurs qui vont bien (un rdweb, un rdgateway), soit un reverse proxy qui map /rdweb vers ton rdweb et /rpc (de tête) vers ton rdgateway.
 
Si tu as qu'un seul serveur, soit un forwarding direct du 443 vers l'ip du serveur, soit un reverse proxy où tu rediriges tout ou juste une partie (les url ci dessus).
 
Dans tous les cas faut que les certificats matchent.
 
Et toujours tester de l'extérieur et de l'intérieur du réseau.
 
Et des fois c'est pas idiot d'avoir un rdweb en interne et un rdweb en externe où tu ne publies pas la même chose ou avec des stratégies différentes (passer par le rdgateway en externe et pas en interne ou des trucs du genre)

Reply

Marsh Posté le 19-05-2013 à 20:13:32    

Pour ma part, j'ai aussi réussi. Le soucis venait du paramétrage de ma règle dans isa server.

 

Il me reste a régler un truc, au lancement d une application remoteapp. Il me demande de confirmer la connexion au broker (à cause du certificat) puis une fois connecté il me demande de confirmer la connexion sur un des serveurs de la ferme.

 

Je ne sais pas d'où cela vient.

 


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed