nops
@nops
Системный инженер.

Как проксировать трафик Remote Desktop Gateway через Nginx?

Доброго всем дня.
Есть у меня 2 IP адреса, один заюзан на почту, второй под вебом(Nginx проксирует во внутренние службы)
Поднял на одном из сервером роль Remote Desktop Gateway, но незадача в том, что трафик на него я могу прокинуть только proxy_pass через Nginx.
Напрямую если обращаться к шлюзу все работает, но если отправлять трафик через Nginx то не работает, в круговую запрашивает пароль, а в логах следующее:
access.log
[02/Nov/2022:02:31:08 +0500] "RPC_IN_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 401 13 "-" "MSRPC" "-"
[02/Nov/2022:02:31:08 +0500] "RPC_OUT_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 401 13 "-" "MSRPC" "-"
 [02/Nov/2022:02:31:09 +0500] "RPC_OUT_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 401 13 "-" "MSRPC" "-"
 [02/Nov/2022:02:31:09 +0500] "RPC_IN_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1" 413 199 "-" "MSRPC" "-"

error.log
2022/11/02 02:31:08 [error] 2711#2711: *47 client intended to send too large body: 1073741824 bytes, client: X.X.X.X, server: server.ru, request: "RPC_IN_DATA /rpc/rpcproxy.dll?localhost:3388 HTTP/1.1", host: "server.ru"

Стоит Debian 9.
Подскажите, каким образом можно решить эту проблему?
  • Вопрос задан
  • 1167 просмотров
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0 Куратор тега Nginx
Миллиардер, филантроп, патологический лгун
Вы используете веб-сервер не по назначению. Вебморду RDG ещё куда ни шло, но само видео лучше проксировать другими методами.
Ответ написан
@Quqas
RDgateway только прикидывается https туннелем, но им не является и никакой апач не поможет = нет http(s) трафика - нечего и прокидывать.

но есть хинт rdgateway позволяет сменить свой порт. так что доп адрес и nginx не нужен. достаточно лишь на микроте правило для порта (но нужно чтоб одинаковые на внешнем и внутреннем ip)

ну и правильно объяснить юзерам как его прописывать через : в mstsc

+например дефолтный mstsc из семёры не могёт нестандартный порт шлюза. нужны обновы
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы