Задать вопрос
nops
@nops
Системный инженер.

Как проксировать трафик Remote Desktop Gateway через Nginx?

Доброго всем дня.
Есть у меня 2 IP адреса, один заюзан на почту, второй под вебом(Nginx проксирует во внутренние службы)
Поднял на одном из сервером роль Remote Desktop Gateway, но незадача в том, что трафик на него я могу прокинуть только proxy_pass через Nginx.
Напрямую если обращаться к шлюзу все работает, но если отправлять трафик через Nginx то не работает, в круговую запрашивает пароль, а в логах следующее:
access.log
[02/Nov/2022:02:31:08 +0500] "RPC_IN_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 401 13 "-" "MSRPC" "-"
[02/Nov/2022:02:31:08 +0500] "RPC_OUT_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 401 13 "-" "MSRPC" "-"
 [02/Nov/2022:02:31:09 +0500] "RPC_OUT_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 401 13 "-" "MSRPC" "-"
 [02/Nov/2022:02:31:09 +0500] "RPC_IN_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 413 199 "-" "MSRPC" "-"

error.log
2022/11/02 02:31:08 [error] 2711#2711: *47 client intended to send too large body: 1073741824 bytes, client: X.X.X.X, server: server.ru, request: "RPC_IN_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1", host: "server.ru"

Стоит Debian 9.
Подскажите, каким образом можно решить эту проблему?
  • Вопрос задан
  • 1380 просмотров
Подписаться 1 Средний 16 комментариев
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0 Куратор тега Nginx
Миллиардер, филантроп, патологический лгун
Вы используете веб-сервер не по назначению. Вебморду RDG ещё куда ни шло, но само видео лучше проксировать другими методами.
Ответ написан
@Quqas
RDgateway только прикидывается https туннелем, но им не является и никакой апач не поможет = нет http(s) трафика - нечего и прокидывать.

но есть хинт rdgateway позволяет сменить свой порт. так что доп адрес и nginx не нужен. достаточно лишь на микроте правило для порта (но нужно чтоб одинаковые на внешнем и внутреннем ip)

ну и правильно объяснить юзерам как его прописывать через : в mstsc

+например дефолтный mstsc из семёры не могёт нестандартный порт шлюза. нужны обновы
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
YCLIENTS Москва
от 350 000 до 400 000 ₽
Viletech Москва
от 70 000 до 120 000 ₽