Gateway Desktop remoto e RD Web High Availability con RELIANOID Load Balancer

Visualizza categorie

Gateway Desktop remoto e RD Web High Availability con RELIANOID Load Balancer

2 min letto

Che cos'è Gateway RD #

Gateway Desktop remoto (RD Gateway) è un ruolo di Windows Server che consente l'accesso sicuro a Servizi Desktop remoto (RDS) e alle risorse interne da reti esterne. Migliora sia la sicurezza che l'usabilità di RDS incapsulando il traffico RDP (Remote Desktop Protocol) all'interno di tunnel SSL.

Le capacità chiave includono:

  • Comunicazioni crittografate tramite HTTPS o UDP per una connettività sicura.
  • Accesso Web Desktop remoto, un portale web di facile utilizzo in cui gli utenti autenticati possono visualizzare e avviare le applicazioni pubblicate.
  • Agendo come un delega, garantendo che solo gli utenti autorizzati possano accedere alle risorse interne.

Come funziona RD Gateway #

Quando un client avvia una connessione, deve prima stabilire un canale SSL sicuro con RD Gateway. RD Gateway convalida le credenziali dell'utente, applica i criteri di autorizzazione e quindi stabilisce la sessione RDP con i server back-end che ospitano le risorse interne.

Per fare ciò, RD Gateway crea due tunnel SSL (in entrata e in uscita). Una volta stabilito, imposta canali dati tramite HTTPS o UDP a seconda del trasporto selezionato, mantenendo sia la sicurezza che le prestazioni.

Perché è necessaria l'alta disponibilità #

Un singolo server RD Gateway introduce un unico punto di erroreIn caso di problemi, gli utenti esterni perdono l'accesso a tutti i desktop e alle applicazioni pubblicati.

Gateway RD con bilanciamento del carico

Per evitare ciò, i gateway RD dovrebbero essere distribuiti in un carico bilanciato, architettura ad alta disponibilitàCiò garantisce:

  • Elasticità – il traffico viene reindirizzato automaticamente in caso di guasto di un gateway.
  • Scalabilità – più gateway possono gestire carichi di utenti più grandi.
  • Business continuity – gli utenti esterni mantengono un accesso ininterrotto.

Configurazione del bilanciamento del carico del gateway RD con RELIANOID #

RELIANOID può essere distribuito in più ambienti (hardware, virtuale, bare metal, cloud o container). Una volta installato, è possibile configurare un Servizio virtuale per RD Gateway come segue:

Passaggio 1: creare un'interfaccia virtuale #

  • Accedere a Rete | Interfaccia virtuale | Crea un'interfaccia virtuale.
  • Assegna un nuovo IP virtuale (VIP) dedicato al traffico RD Gateway.

passaggio 1: creare un IP virtuale per la farm gateway rd

Fase 2: creare una farm di servizi locali #

  • Vai su LSLB | Fattorie | Crea fattoria.
  • Seleziona L4xNAT digitarlo e assegnarlo alla nuova interfaccia virtuale creata.
  • Assegna un nome alla fattoria, ad esempio RDGatewayVS.
  • Consentire a tutti TUTTI i protocolli per supportare sia il traffico HTTPS che UDP.

passaggio 2 creazione farm gateway l4 rd

Passaggio 3: configurare le impostazioni avanzate #

  • Scegli un algoritmo di bilanciamento del carico (In base al numero minimo di connessioni, alla priorità o al peso).
  • Consentire a tutti persistenza del cliente in base all'IP sorgente per mantenere stabili le sessioni.
  • Configurazione controlli sanitari (consigliato ogni 30 secondi). Esempio:
    check_http -S -H HOST -u /RDWeb/Pages -t10 -c 10 -w 10
  • Aggiungi tutto Indirizzi IP del server RD Gateway come backend.

passaggio 3 configura la persistenza e il controllo dello stato del servizio gateway L4 rd

passaggio 4: configurare i backend del server gateway rd

Fase 4 – Considerazioni sul nome DNS/server #

Quando si distribuisce RD Gateway o RDS in alta disponibilità:

  • Garantire il Nome del server RD Gateway (come configurato nella distribuzione RDS) si risolve nell'IP virtuale (VIP) del RELIANOID bilanciamento del carico.
  • Se i client tentano di risolvere il nome del server direttamente su un backend specifico anziché sul VIP, potrebbero riscontrare la connessione si blocca o la sessione si interrompe durante l'handshake RDP.

Impostazioni del nome del server di distribuzione di RD Gateway

Questo passaggio è fondamentale per garantire una connettività fluida tra i client.

Miglioramento della sicurezza del gateway RD #

Sebbene RD Gateway fornisca comunicazioni crittografate, non offre una difesa nativa contro minacce quali:

  • Attacchi Denial-of-Service (DoS).
  • Traffico di bot dannosi
  • Tentativi di web scraping
  • Tentativi di accesso con forza bruta

configurare le opzioni di sicurezza per la farm gateway rd

Per mitigare questi rischi, RELIANOID fornisce un IPDS (Sistema di prevenzione e rilevamento delle intrusioni) modulo che può essere abilitato sul servizio virtuale RD Gateway. Questo aggiunge un ulteriore livello di sicurezza per proteggere i servizi esposti dalle minacce a livello di rete e di applicazione.

Conclusione

Distribuendo RD Gateway dietro RELIANOID, le organizzazioni possono ottenere:

  • Alta disponibilità – nessun singolo punto di errore.
  • Scalabilità senza soluzione di continuità – gestire le crescenti richieste degli utenti.
  • Miglioramento della sicurezza – proteggersi dalle moderne minacce informatiche.

Con la configurazione corretta, in particolare assicurando l' il nome del server si risolve nel VIP del bilanciatore del carico—l'ambiente dei Servizi Desktop remoto sarà altamente disponibile, resiliente e sicuro per gli utenti esterni.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs