VDI序曲八 网关与VDI发布

简介:

相信大家对这篇文章期待很久吧,在内网按照我的VDI序曲一步一步搭到今天的环境一定很想发布到外网来感受一下吧,体验无论何时何地的办公是多么的自在是么,那好今天我就来讲下VDI的网关和发布

同样的按照我们之前的架构,我们在物理服务器1上创建虚拟机WIN-RDG服务器并加入域

接下来我们开始部署网关吧眨眼

image

image

image

image

我们这里暂时这么选,后面我们会更好的配置证书的

image

image

我们在这添加域成员组,让域成员都可以连接使用

image

image

会自动安装“网络策略服务器”

image

会自动提示安装IIS相关组件

image

image

安装完以后我们又得来配置证书,当然也是SAN证书(多主机名证书)

同样我们在RDG服务器上运行MMC,选择证书,打开本地计算机帐户

image

在个人证书里申请网关证书

申请方法和我上一篇博文类似:VDI序曲七 连接会话代理部署远程桌面WEB访..

1

申请完毕后导出,这个证书(RDG证书)需要在公网上需要使用虚拟桌面的非域电脑导入这个证书到“受信任的根证书颁发机构里”

然后我们打开“远程桌面网关管理器”

2

image

我们先点击“查看或修改证书属性”来分配证书

image

image

我们选择第三项

点击“浏览并导入证书”

选择刚才我们导出的RDG证书

输入密钥

就导入成功了

3

然后切换到服务器场选项卡

输入我们的网关服务器FQDN地址添加进去

4

点击应用,状态就确定了

5

这样我们的网关服务器就配置OK了,然后我们需要到RDSH,RDAPP,RDCB里指定设置我们的网关地址

首先我们来RDCB里

打开远程桌面连接管理器

在1的位置我们可以更改WA(虚拟化远程接入平台)的标题

在2的位置指定我们网关服务器

6

7

这样就OK了,然后我们再来到RDSH上

我们打开remoteapp管理器

在RD网关设置指定我们的网关

8

9

同样RDAPP的设置跟RDSH一样,我这就不再截图了

这样我们就配置就大功告成,最后就是我们的防火墙发布了

我们这用到的是微软的TMG2010来发布的

需要用到的端口如下:

RDWA需要发布443端口

RDG需要发布443和3389端口

10

需要在公网注册RDG和RDWA两个域名,比如RDWA.ABC.COM和RDG.ABC.COM

所以发布有2种方法:

1.果您只有1个公网IP,那么我们可以用TMG发布8888或者其他端口来映射内网的443端口,RDG的443和3389不变发布出去就OK

2.所以最好有2个IP地址最好,就不用这么麻烦,1个IP发布RDWA的443端口,另1个IP发布RDG的443和3389端口。

最后我们借用微软的桌面虚拟化团队博客的VDI拓扑图来总结下我们之前那么多期的序曲吧

rdv-mod3_2

当然我们的序曲还没完,后面我将给大家介绍我们的Remote FX功能和许可服务器哦,敬请期待,也请大家喜欢微软的产品,谢谢大家




本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/559716,如需转载请自行联系原作者
目录
相关文章
|
监控 负载均衡 Java
深入理解Spring Cloud中的服务网关
深入理解Spring Cloud中的服务网关
|
5月前
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
320 14
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
安全 5G 网络性能优化
深入理解5G中的SAEGW:服务网关边界
【10月更文挑战第9天】
474 0
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
411 2
|
11月前
|
NoSQL 前端开发 测试技术
👀探秘微服务:从零开启网关 SSO 服务搭建之旅
单点登录(Single Sign-On,简称SSO)是一种认证机制,它允许用户只需一次登录就可以访问多个应用程序或系统。本文结合网关和SaToken快速搭建可用的Session管理服务。
738 8
|
负载均衡 Java 应用服务中间件
Gateway服务网关
Gateway服务网关
318 1
Gateway服务网关
|
前端开发 Java API
vertx学习总结5之回调函数及其限制,如网关/边缘服务示例所示未来和承诺——链接异步操作的简单模型响应式扩展——一个更强大的模型,特别适合组合异步事件流Kotlin协程
本文是Vert.x学习系列的第五部分,讨论了回调函数的限制、Future和Promise在异步操作中的应用、响应式扩展以及Kotlin协程,并通过示例代码展示了如何在Vert.x中使用这些异步编程模式。
340 5
vertx学习总结5之回调函数及其限制,如网关/边缘服务示例所示未来和承诺——链接异步操作的简单模型响应式扩展——一个更强大的模型,特别适合组合异步事件流Kotlin协程
|
测试技术 微服务
微服务(八)-服务网关zuul(四)
微服务(八)-服务网关zuul(四)
|
Java API 微服务
服务网关Gateway
该博客文章详细介绍了Spring Cloud Gateway的使用方法和概念。文章首先阐述了API网关在微服务架构中的重要性,解释了客户端直接与微服务通信可能带来的问题。接着,文章通过具体的示例代码,展示了如何在Spring Cloud Gateway中添加依赖、编写路由规则,并对路由规则中的基本概念如Route、Predicate和Filter进行了详细解释。最后,文章还提供了路由规则的测试方法。
服务网关Gateway