@implemented

Как получить доступ к нескольким компьютерам по RDP, используя доменное имя?

Суть вопроса такова. Есть виртуализация на Ovirt. На одной из виртуальных машин развернута Windows Server c доменом ad.example.com, DNS и DHCP. У регистратора доменов был приобретен example.com, который ведет в свою очередь на белый адрес 123.123.123.123. Далее через маршрутизатор были проброшен порт RDP на адрес в 192.168.100.100 локальной сети (адрес сервера AD). Это было сделано для интереса и временно, и предполагаю, что так делать нельзя. Но по сути теперь я могу на любом компьютере с доступом в интернет запустить прогу "Удаленный рабочий стол" ввести example.com и зайти в удаленный комп.
На просторах интернета я увидел такую реализацию - *.example.com, где * - имя компьютера из моей локальной сети. То есть например: vm-1.example.com, vm-2.example.com и так далее. Просто вводишь логин и пароль от своей машины и работаешь.
Но вопрос, как такое реализовать, если у регистратора моего домена по сути в настройках прописывается поддомен и мой статический ip на который он ведёт. Конечно, если бы у всех виртуальных машин были белые адреса, то проблем никаких нет, но вот а что делать, когда статический адрес один? Может сам сервер может как-то их перенаправить?
Конечно в голову приходит сразу сделать перенаправление по порту - вводишь на любом компе example.com:777 ну и маршрутизатор тебя перенаправляет на нужный комп. Но с поддоменами смотрится как-то лаконичней что-ли)). И вопрос конечно с безопасностью - нормально это или нет? Может я упускаю какую-то технологию для такого доступа.
  • Вопрос задан
  • 667 просмотров
Решения вопроса 1
@Hyperborean_0
Я на границе развернул VPN Ikev2 и айпи адреса выдаваемые впн клиентам получаю от dhcp на сервере ну а дальше по имени компа внутри сети спокойно могу подключится на любую машину (на которую конечно можно подключаться согласно ряду правил). А на маршрутизаторе я просто прописал логику какие порты с белого адреса маршрутизируются на порты на сервере
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@efcadu
Системный администратор
Наверно стоит присмотреться к технологии "Шлюз удаленных рабочих столов".
RDC в инет не смотрит и можно подключаться через один шлюз к нескольким разным серверам в локальной сети..
Ну и отдельные домены 2-го уровня не нужны нужны
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы