Kaip paleisti kelis terminalo serverius vienu IP adresu
Jei neturite specialaus sąrankos, tinklo valdymui paprastai reikalingas tik vienas IP adresas iš jūsų IPT. Kai jūsų tinklas sėdi už užkardos / maršrutizatoriaus, galite nukreipti įeinantį srautą į atitinkamus serverius, kad galėtumėte tvarkyti el. Paštą, žiniatinklį, nuotolinius ryšius ir viską. Problema kyla, kai turite kelis serverius, kuriems reikia gauti srautą iš bendro uosto. Užuot pridėję daugiau viešųjų IP adresų (ir išlaidų), mes parodysime, kaip elgtis su šia situacija naudojant vieną IP.
Straipsnyje aptarsime kelių terminalų serverių (naudojant KPP protokolą, kuris veikia 3389 prievadą) tvarkymą, vėl tinkle, kuriame yra tik vienas viešasis IP adresas. Mūsų aplinkoje mes naudojame „DD-WRT“ pagrindu naudojamą maršrutizatorių (rodomas 25 $ „Linksys“ maršrutizatoriuje), kuris veikia kaip mūsų užkarda ir maršrutizatorius. Jei nenaudojate DD-WRT pagrindu naudojamo maršrutizatoriaus, tas pats metodas gali būti pasiekiamas ugniasienėje / maršrutizatoriuje. Be to, mes aptariame alternatyvų metodą, kuris turėtų veikti bet kurioje aplinkoje.
Portų persiuntimo konfigūravimas
Vienas iš gražiausių „DD-WRT“ prievadų peradresavimo bruožų yra gebėjimas sklandžiai taikyti „pakartotinį prievadą“, ty išorinis prievadas, prie kurio klientas prisijungia prie maršrutizatoriaus, priskiriamas alternatyviam prievadui, kuris siunčiamas į tikslinę mašiną jūsų tinklą. Šio metodo privalumas yra tas, kad nereikia atlikti jokių konfigūracijos pakeitimų serverio įrenginiuose, nes srautas siunčiamas į jį naudojant numatytąjį prievadą.
Toliau pateiktame pavyzdyje tinkle yra 3 galinių serverių / RDP serverių:
- Vietinis 192.168.16.21 (rdp_primary) veikia „Small Business Server 2008“
- Vietinis 192.168.16.24 (rdp_2) palaiko Windows Server 2003 standartą
- Vietinis 192.168.16.25 (rdp_3) palaiko Windows Server 2008 standartą
DD-WRT valdymo skydelyje, esančiame skirtuke NAT / QoS> Port Forwarding, galite konfigūruoti prievadų keitimą. Mūsų pavyzdyje mes naudojame numatytąjį RDP prievadą (3389), kad galėtume prisijungti prie „rdp_primary“ ir naudojant išorinius prievadus 624 ir 625, norėdami nukreipti RDP srautą į „rdp_2“ ir „rdp_3“ 3389 numatytame prievade. ateina į 624 arba 625 prievadus, maršrutizatorius automatiškai taiko vertimą, kuris siunčia duomenis į tikslines mašinas 3389. Tikslinis serveris niekada nežino skirtumo.
Prisijungimas
Toliau pateiktos jungtys rodo, kaip klientas prisijungtų prie norimo serverio, naudodamas aukščiau pateiktus konfigūracijos nustatymus.
Prisijungimas prie numatytų RDP prievado (3389) maršrutų į „Small Business Server 2008“ įrenginį.
Prisijungimas prie RDP naudojant 624 prievadų maršrutus į „Windows Server 2003 Standard“ įrenginį.
Prisijungimas prie RDP naudojant 625 uostų maršrutus į „Windows Server 2008 Standard“ įrenginį.
Alternatyvus metodas
Kaip alternatyvą naudoti prievadų keitimą iš naujo, sukonfigūruojate kiekvieną serverio aparatą naudoti kitą RDP prievadą, redaguodami šią registro vertę ir iš naujo paleisdami įrenginį:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
Jei einate į šį maršrutą, nepamirškite konfigūruoti prievadų peradresavimo pagrindinėje ugniasienėje ir atnaujinti visas vietines užkardos taisykles (t. Y. „Windows“ užkardą), veikiančias atitinkamoje mašinoje, kad būtų galima naudoti alternatyvų prievado numerį.
Atlikus šiuos konfigūracijos pakeitimus, galutiniai naudotojai prieigai prie alternatyvių prievadų veikiančių terminalų serverių taip pat, kaip parodyta aukščiau.
Išvada
Mūsų straipsnyje mes naudojome RDP kaip pavyzdį, kaip iliustruoti, kaip galite naudoti prievadų atkūrimą, kad pašalintumėte nestandartines konfigūracijas jūsų serveryje, bet jūs galite taip pat lengvai taikyti tą pačią metodiką kitoms paslaugoms, pvz., HTTP arba SMTP.
Nuorodos
DD-WRT svetainė