Fjernskrivebordsgateway og RD Web High Availability med RELIANOID Load Balancer

Se kategorier

Fjernskrivebordsgateway og RD Web High Availability med RELIANOID Load Balancer

2 min læses

Hvad er RD Gateway #

Remote Desktop Gateway (RD Gateway) er en Windows Server-rolle, der giver sikker adgang til Remote Desktop Services (RDS) og interne ressourcer fra eksterne netværk. Den forbedrer både sikkerheden og brugervenligheden af ​​RDS ved at indkapsle Remote Desktop Protocol (RDP)-trafik i SSL-tunneler.

Nøglefunktioner omfatter:

  • Krypteret kommunikation via HTTPS eller UDP for sikker forbindelse.
  • RD-webadgang, en brugervenlig webportal, hvor godkendte brugere kan se og starte deres publicerede applikationer.
  • Fungerer som en proxy, hvilket sikrer, at kun autoriserede brugere får adgang til interne ressourcer.

Sådan fungerer RD Gateway #

Når en klient opretter en forbindelse, skal den først etablere en sikker SSL-kanal med RD Gateway. RD Gateway validerer brugerens legitimationsoplysninger, håndhæver godkendelsespolitikker og etablerer derefter RDP-sessionen med backend-servere, der er vært for de interne ressourcer.

For at gøre dette opretter RD Gateway to SSL-tunneler (indgående og udgående). Når den er etableret, konfigureres den datakanaler over HTTPS eller UDP afhængigt af den valgte transport, hvilket opretholder både sikkerhed og ydeevne.

Hvorfor høj tilgængelighed er nødvendig #

En enkelt RD Gateway-server introducerer en enkelt mislykkelsespunktHvis det går ned, mister eksterne brugere adgang til alle publicerede skriveborde og applikationer.

Load Balancing RD Gateway

For at forhindre dette bør RD Gateways implementeres i en belastningsbalanceret, arkitektur med høj tilgængelighedDette sikrer:

  • Resiliency – trafikken omdirigeres automatisk, hvis én gateway fejler.
  • Skalerbarhed – flere gateways kan håndtere større brugerbelastninger.
  • Forretningskontinuitet – eksterne brugere opretholder uafbrudt adgang.

Konfiguration af RD Gateway-belastningsbalancering med RELIANOID #

RELIANOID kan implementeres i flere miljøer (hardware, virtuelt, bare metal, cloud eller containere). Når det er installeret, kan du konfigurere en Virtuel tjeneste for RD Gateway som følger:

Trin 1 – Opret en virtuel grænseflade #

  • Naviger til Netværk | Virtuel grænseflade | Opret virtuel grænseflade.
  • Tildel en ny virtuel IP-adresse (VIP) dedikeret til RD Gateway-trafik.

Trin 1: Opret en virtuel IP-adresse til en rd gateway farm

Trin 2 – Opret en lokal servicegård #

  • Gå til LSLB | Gårde | Opret gård.
  • Type L4xNAT skriv og tildel den til den nyoprettede virtuelle grænseflade.
  • Navngiv gården, f.eks. RDGatewayVS.
  • Aktiver ALLE protokoller at understøtte både HTTPS- og UDP-trafik.

trin 2 opret l4 rd gateway farm

Trin 3 – Konfigurer avancerede indstillinger #

  • Vælg et load balancing-algoritme (Færst mulig forbindelse, prioritet eller vægtbaseret).
  • Aktiver klientens vedholdenhed efter kilde-IP for at holde sessioner stabile.
  • Konfigurer sundhedskontrol (anbefales hvert 30. sekund). Eksempel:
    check_http -S -H HOST -u /RDWeb/Pages -t10 -c 10 -w 10
  • Tilføj alle RD Gateway-serverens IP-adresser som backends.

Trin 3 konfigurerer l4 rd gateway-tjenestens persistens og sundhedstjek

Trin 4 konfigurer rd gateway server backends

Trin 4 – Overvejelser vedrørende DNS/servernavn #

Ved implementering af RD Gateway eller RDS i høj tilgængelighed:

  • Sørg for, at RD Gateway-servernavn (som konfigureret i RDS-implementeringen) løser op til den virtuelle IP (VIP) for den RELIANOID belastningsbalancer.
  • Hvis klienter forsøger at fortolke servernavnet direkte til en bestemt backend i stedet for VIP'en, kan de opleve, at forbindelsen fryser eller sessionsafbrydelser under RDP-håndtrykket.

Indstillinger for navn på RD Gateway-implementeringsserver

Dette trin er afgørende for at garantere problemfri klientforbindelse.

Forbedring af RD Gateway-sikkerhed #

Selvom RD Gateway leverer krypteret kommunikation, beskytter den ikke mod trusler som:

  • Denial-of-Service (DoS)-angreb
  • Ondsindet bottrafik
  • Webscrapingforsøg
  • Brute-force loginforsøg

Konfigurer sikkerhedsindstillinger for rd gateway farm

For at mindske disse risici, RELIANOID giver en IPDS (Intrusion Prevention and Detection System) modul, der kan aktiveres på RD Gateway Virtual Service. Dette tilføjer en ekstra lag af sikkerhed for at beskytte udsatte tjenester mod trusler på netværks- og applikationsniveau.

Konklusion

Ved at implementere RD Gateway bagved RELIANOID, organisationer kan opnå:

  • Høj tilgængelighed – intet enkeltstående fejlpunkt.
  • Problemfri skalerbarhed – håndtere de voksende brugerkrav.
  • Forbedret sikkerhed – beskytte mod moderne cybertrusler.

Med den korrekte konfiguration – især med sikring af Servernavnet overføres til load balancer VIP'en—dit miljø med fjernskrivebordstjenester vil være yderst tilgængeligt, robust og sikkert for eksterne brugere.

📄 Download dette dokument i PDF-format #

    EMAIL: *

    drevet af BetterDocs