RDP NAT

RDP NAT - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-04-2010 à 11:03:23    

Bonjour,
 
Question assez simple pour vous : Imaginons que je dispose de 4 serveurs WEB sur une DMZ ou bien 4 serveurs sur un LAN lambda.
 
Depuis chez moi, je souhaite accéder en RDP sur un de ces 4 serveurs. Sur mon FW, le flux RDP:3389 est redirigé vers le serveur WEB01 et fonctionne convenablement.
 
Si je souhaite prendre la main sur le serveur WEB02, WEB03 ou WEB04, comment faire au niveau du NAT vu que tout ce qui arrive en 3389 est déjà redirigé vers le 01 ? Pointer directement sur une gateway qui me permettra de faire le choix de la target ?
 
Merci pour cette information,
 
Bonne journée


Message édité par stox3 le 22-04-2010 à 11:06:16
Reply

Marsh Posté le 22-04-2010 à 11:03:23   

Reply

Marsh Posté le 22-04-2010 à 11:07:50    

Soit changer les ports RDP sur les serveurs (bas de registre) et les nater en conséquence, soit utiliser le serveur auquel tu as accès en RDP comme relais vers les autres serveurs du LAN.

Reply

Marsh Posté le 22-04-2010 à 11:30:26    

soit sur ton firewall tu nat 3390 vers WEB02 port 3389, nat 3391 vers web03 port 3389 etc. etc.
 
Sur le client tu tapes l'ip:port pour accéder :)

Reply

Marsh Posté le 22-04-2010 à 18:25:37    

oui pour 4 serveurs... mais avec plus de machines ça devient chiant à gérer.
 
pourquoi ne pas mettre en place un vpn, qui te permettrait ensuite d'atteindre les machines via leurs ip locales.

Reply

Marsh Posté le 22-04-2010 à 19:02:21    

Soit installer une passerelle TS Gateway ?
 
Un serveur 2k8 avec le rôle TS Gateway
Une seul règle de NAT sur ton FW, du port 443 vers ton serveur TSG
Des règles d'accès comme tu le souhaites sur le TS G, vers tes différents serveurs.


Message édité par Neo_t3 le 22-04-2010 à 19:03:56

---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 22-04-2010 à 20:16:37    

Vous vous compliquez la vie, il suffit d'avoir accès à une seule machine du LAN à partir de laquelle on administre toutes les autres.


Message édité par tuxerman12 le 22-04-2010 à 20:17:29
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed