Сейчас я покажу, каким образом настраивается мой «Интернет Центр» на базе pfSense 2.4.4 на доступ при подключении из вне к терминальному серверу при авторизации через Remote Desktop Gateway.

На заметку: Те системные администраторы которые используют обычный «Проброс порта» до терминального сервера или рабочей станции здорово рискую вверенной им инфраструктурой. Используйте Remote Desktop Gateway — это убережет Вас от несанкционированного подключения, ну или введет еще один рубеж защиты.

Структура заметки:

Gateway:

  • srv-gw.polygon.com
  • IP (LAN): 10.90.90.2/24
  • IP (WAN): 172.33.33.15/24

Domain: POLYGON.COM

  • srv-ad.polygon.com (AD,DNS,DHCP,)
  • IP (LAN): 10.90.90.3

RDG:

  • srv-rdsg.polygon.com
  • IP (LAN): 10.90.90.11

Данная заметка идет после.

Полный доступ к статье только по подписке

От ekzorchik