вторник, 28 августа 2012 г.

Доступ к серверу TMG (Forefront Threat Management Gateway) по RDP

Иногда, бывает так , что возникает необходимость подключиться к какому либо серверу (здесь имеется ввиду сервер под OC вездесущей компании майкрософт) по RDP, что мы для этого делаем, а все просто берем и включаем данную возможность (я думаю все знают где) если нет google подскажет, если не хотите читать дальше, а так (Start -> Computer -> Properties -> в левом верхнем углу Remote settings, выбираем либо вторую, либо третью опцию -> Apply -> OK) . Но когда мы хотим подключиться к серверу TMG, предварительно проделав вышеописанные манипуляции, по получаем, извините за выражение х.. , и вот такое лицо :-( . Но не надо печалиться, ларчик он в принципе просто открывается, только необходимо сделать следующее:
  1. Создаем правило доступа   Firewall Policy -> New -> Access Rule -> присваиваем интуитивно понятное имя нашему правилу, ну например RDP далее ->Allow -> выбираем протокол Remote Terminal раскрываем, выбираем RDP (Terminal Services) -> Access Rule Sources - > Add -> выбираем внутреннюю сеть Internal и VPN Clients (если конечно вы до этого сконфигурили доступ к корпоративной сети по VPN) -> далее Access Rule Destinations -> Add -> Networks , раскрываем, выбираем Internal и Local Host -> Далее All Users (в общем там по умолчанию так) -> Finish -> Apply -> OK. Созданное правило будет выглядеть примерно след. образом см. рис.1
Рис.1 Правило доступ к серверу по RDP

 Пробуем подключиться...., опа, получилось, радуемся, прыгаем, хлопаем в ладошки, но..., у всех вдруг отвалился интернет.., печалька.., плакаем.., но не стоит отчаиваться, продолжаем разговор:
  2. ipv6  не отключать!, так вот категорично, хотя может и можно, я не пробовал!:-)
     проделываем еще пару манипуляций, именно Администрирование (Administrative Tools) -> Remote Desktop Services -> Конфигурация узла сеансов удалённых рабочих столов (Remote Desktop Session Host Configuration)- > В центральном окне, правой кнопкой -> свойства (properties)или 2 клика по RDP-Tcp -> Сетевой адаптер (Network Adapter) -> выбрать внутренний! -> Apply
  
Ну вот как то так! Рабочий стол видим, инет не отваливается, все довольны!

Удачи и помните: "Все в Ваших руках, если есть "Руки""!!!