Mon serveur fait office de passerelle RDS.
Quand je dis que le serveur doit être accessible depuis l'extérieur j'entends accessible uniquement pour les personnes ayants un compte AD sur notre domaine.
Justement ce n'est pas bon, la passerelle RDS doit être un serveur séparé si tu veux un accès depuis internet.
Il te faut mettre en place une passerelle RDS, jamais de connexion directe à ton RDS.
Mon serveur fait office de passerelle RDS. Quand je dis que le serveur doit être accessible depuis l'extérieur j'entends accessible uniquement pour les personnes ayants un compte AD sur notre domaine.
Les serveurs de ce type sont une des cibles privilégiés des hackers, il faut vraiment que la sécurité soit blindée (passer par un reverseproxy par exemple qui va faire le tri).
C'est au delà de mes compétences technique pour le moment.
HPIR40
Les serveurs de ce type sont une des cibles privilégiés des hackers, il faut vraiment que la sécurité soit blindée (passer par un reverseproxy par exemple qui va faire le tri).
nebulios
Il te faut mettre en place une passerelle RDS, jamais de connexion directe à ton RDS.
skoizer
rediriger le https 443 depuis ton routeur vers ton serveur interne.
mais pour ma part, je ne le ferai pas pour des questions de sécurité.
-Poison-
Bonjour,
Je viens de mettre en place un serveur RDS 2016 et je rencontre un petit soucis à ce niveau :
Je souhaiterais que mon serveur soit accessible aussi bien depuis l'interne que l'externe avec l'adresse suivante (exemple) : tse.toto.com
Actuellement mon serveur est accessible uniquement depuis l'interne soit via son adresse IP soit son nom d'hôte.
Sur mon domaine toto.com j'ai déjà créé une entrée A tse.toto.com redirigée vers l'adresse IP publique de notre routeur.
Pour l'externe, je redirigerai sur notre firewall les requêtes https de l'adresse IP publique vers l'adresse IP du serveur interne.
Que dois-je faire pour que le serveur soit accessible depuis l'interne sur l'adresse désirée ? depuis l'externe ?
A savoir que les utilisateurs pourront accéder au serveur soit via un bureau à distance soit via la rdweb.