- PR -

インターネット上からTerminal Serverに接続するには?

1
投稿者投稿内容
ヨッシー
ベテラン
会議室デビュー日: 2004/04/27
投稿数: 79
お住まい・勤務地: 朝霞市から豊洲へ
投稿日時: 2004-05-28 15:06
こんにちは。

インターネット上からISA Serverを経由してTerminal Serverに接続しようと思って、
サーバーの公開ルールを作成し、IPパケットフィルタのルールを作成して接続を試みましたが、
うまくいきません。簡単な図を書くと、下記のようになります。
Internet===ISA Server---HUB---Terminal Server(SQLなど)

現状で設定した内容は、下記の通りです。
1.サーバーの公開ルールにて、外部IPアドレスと内部IPアドレスのMapping
2.IPパケットフィルタにて、着信のTCPポート3389を許可

どなたかわかる方いらっしゃいますか?
ぴんぴん
大ベテラン
会議室デビュー日: 2004/05/07
投稿数: 141
投稿日時: 2004-05-28 17:45
RDP Serverのプロトコル定義はされたのですか?
で、1にそのRDP Serverを指定されたのですか?

基本的に、サーバーの公開をするなら、2は不要だと思います。2は、ISA自体にRDPする
時に必要になります。
ヨッシー
ベテラン
会議室デビュー日: 2004/04/27
投稿数: 79
お住まい・勤務地: 朝霞市から豊洲へ
投稿日時: 2004-05-29 22:20
ぴんぴんさん、こんばんは。
引用:

ぴんぴんさんの書き込み (2004-05-28 17:45) より:
RDP Serverのプロトコル定義はされたのですか?
で、1にそのRDP Serverを指定されたのですか?

基本的に、サーバーの公開をするなら、2は不要だと思います。2は、ISA自体にRDPする
時に必要になります。


当然サーバーの公開のところでプロトコルの指定がありますので、そこにRDPを追加して、設定しました。でも、接続はできませんでした。他に何か指定する必要があると思います。(調べないと…)
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-05-29 22:43
こんばんわ.
引用:

ヨッシーさんの書き込み (2004-05-29 22:20) より:

引用:

ぴんぴんさんの書き込み (2004-05-28 17:45) より:

基本的に、サーバーの公開をするなら、2は不要だと思います。2は、ISA自体にRDPする
時に必要になります。


当然サーバーの公開のところでプロトコルの指定がありますので、そこにRDPを追加して、設定しました。でも、接続はできませんでした。他に何か指定する必要があると思います。(調べないと…)


ぴんぴん様のご指摘内容から推察するに,ISA server 自身への packet filter と「公開ルール」による NAT の設定が干渉してしまっているのでは?
なので,ぴんぴん様ご指摘の「IP packet filter の設定は必要なのでは?」に繋がっていると,ですよね? -> ぴんぴん様

ちなみに自分もそのように感じます.
ヨッシー
ベテラン
会議室デビュー日: 2004/04/27
投稿数: 79
お住まい・勤務地: 朝霞市から豊洲へ
投稿日時: 2004-06-01 11:52
こんにちは。kazさん、ぴんぴんさん。
引用:

kazさんの書き込み (2004-05-29 22:43) より:
こんばんわ.
引用:

ヨッシーさんの書き込み (2004-05-29 22:20) より:

引用:

ぴんぴんさんの書き込み (2004-05-28 17:45) より:

基本的に、サーバーの公開をするなら、2は不要だと思います。2は、ISA自体にRDPする
時に必要になります。


当然サーバーの公開のところでプロトコルの指定がありますので、そこにRDPを追加して、設定しました。でも、接続はできませんでした。他に何か指定する必要があると思います。(調べないと…)


ぴんぴん様のご指摘内容から推察するに,ISA server 自身への packet filter と「公開ルール」による NAT の設定が干渉してしまっているのでは?
なので,ぴんぴん様ご指摘の「IP packet filter の設定は必要なのでは?」に繋がっていると,ですよね? -> ぴんぴん様

ちなみに自分もそのように感じます.



この件ですが、結局断念することになりました。社内の管理をしている上司は早くからお手上げ状態だったので、ある種私のほうが何とかしたいという気持ちがあったんですが…。
打ち切りとは少々さびしい話です。
ご協力いただいた皆様には大変申し訳ありませんでした。
ぴんぴん
大ベテラン
会議室デビュー日: 2004/05/07
投稿数: 141
投稿日時: 2004-06-01 14:21
個人的には、ですが、やっぱりRDPがそのままインターネットを通るのは気分が悪いように
思うので、ISAにVPNして、その上でRemoteDesktopする方がいいかなあ、と思います。
これだと、ほとんど設定の問題はなくなると思いますし。
1

スキルアップ/キャリアアップ(JOB@IT)