Hilfe Reverse Proxy NGINX RD Gateway DMZ LAN
Guten Tag,
ich bräuchte eure Hilfe!
Ich habe folgendes Szenario:
WAN:
Zywall Firewall USG FLEX 200
Öffentliche IP Adresse
DMZ:
OpenSuse Server
Reverse Proxy (172.16.21.100)
LAN:
RD Server Farm
RDS- Gateway (192.168.71.16)
Zertifikate ist am Server geladen
Meine Idee, wenn ein user über rdp mit rd-gateway zugreift, soll die Anfrage zuerst auf den Reverse-Proxy (DMZ) gehen und vom Reverse-Proxy auf den RD-Gateway (LAN) weitergeleitet werden.
Eigentlich geht es nur um Port 443 das der RD-Gateway benötigt.
Habe das ganze mit NGINX versucht funktioniert leider nicht jetzt meine Frage hat das schon mal jemand gemacht, wenn ja könnt er mir dabei helfen.
ich bräuchte eure Hilfe!
Ich habe folgendes Szenario:
WAN:
Zywall Firewall USG FLEX 200
Öffentliche IP Adresse
DMZ:
OpenSuse Server
Reverse Proxy (172.16.21.100)
LAN:
RD Server Farm
RDS- Gateway (192.168.71.16)
Zertifikate ist am Server geladen
Meine Idee, wenn ein user über rdp mit rd-gateway zugreift, soll die Anfrage zuerst auf den Reverse-Proxy (DMZ) gehen und vom Reverse-Proxy auf den RD-Gateway (LAN) weitergeleitet werden.
Eigentlich geht es nur um Port 443 das der RD-Gateway benötigt.
Habe das ganze mit NGINX versucht funktioniert leider nicht jetzt meine Frage hat das schon mal jemand gemacht, wenn ja könnt er mir dabei helfen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 612192
Url: https://administrator.de/forum/hilfe-reverse-proxy-nginx-rd-gateway-dmz-lan-612192.html
Ausgedruckt am: 10.01.2025 um 22:01 Uhr
13 Kommentare
Neuester Kommentar
Moin,
https://forum.nginx.org/read.php?2,286440,286441#msg-286441
https://forum.nginx.org/read.php?11,266872
https://serverfault.com/questions/968276/win-server-2019-rds-html-5-web- ...
Gruß,
Dani
Habe das ganze mit NGINX versucht funktioniert leider nicht
wie sieht die Konfiguration im Nginx des Versuchs aus?wenn ja könnt er mir dabei helfen.
Gerne, hast du folgende Links selbst gefunden bzw. gelesen?https://forum.nginx.org/read.php?2,286440,286441#msg-286441
https://forum.nginx.org/read.php?11,266872
Eigentlich geht es nur um Port 443 das der RD-Gateway benötigt.
Falls du RDGW in Verbindung mit HTML5 einsetzt, bitte dies beachten:https://serverfault.com/questions/968276/win-server-2019-rds-html-5-web- ...
RD Server Farm
RDS- Gateway (192.168.71.16)
Wo hast du die RD Connection Broker installiert?RDS- Gateway (192.168.71.16)
Gruß,
Dani
Zitat von @gerrywin:
server {
listen 443;
server_name meine.domain.com;
access_log /var/log/nginx/reverse-access.log;
error_log /var/log/nginx/reverse-error.log;
location / {
proxy_pass https://192.168.71.16:443;
}
}
Na wenn das die ganze nginx-Konfiguration ist, wundert es mich wenig, dass es nicht läuft...server {
listen 443;
server_name meine.domain.com;
access_log /var/log/nginx/reverse-access.log;
error_log /var/log/nginx/reverse-error.log;
location / {
proxy_pass https://192.168.71.16:443;
}
}
Du müsstest mal die SSL-Einstellungen vornehmen. Zum Einen für den nginx nach aussen und zum Anderen für die SSL-Verbindung zum Backend.
https://docs.nginx.com/nginx/admin-guide/security-controls/securing-http ...
Moin,
Unabhängig davon habe ich es noch nie mit der IP-Adresse versucht. Um u.a. der SSL Problematik aus dem Weg zu gehen.
In diesen Fall den Hinweis überlesen oder nicht verstanden. Zitat aus dem Link:
...RDP needs stream as its TCP and not HTTP(s)....
Passe die Konfiguration dahingehend an und versuche es nochmals.
Gruß,
Dani
proxy_pass https://192.168.71.16:443;
dieser Aufruf wird vermutlich einen SSL Fehler hervorrufen. Oder ist die IP-Adresse als Alternative Subject in dem verwendeten SSL Zertifikat eingetragen? Ansonsten wirst du die Konfiguration um folgenden Parameter ergänzen müssen:proxy_ssl_verify off;
Unabhängig davon habe ich es noch nie mit der IP-Adresse versucht. Um u.a. der SSL Problematik aus dem Weg zu gehen.
Gerne, hast du folgende Links selbst gefunden bzw. gelesen?
https://forum.nginx.org/read.php?2,286440,286441#msg-286441
https://forum.nginx.org/read.php?11,266872
Hab ich gelesenhttps://forum.nginx.org/read.php?2,286440,286441#msg-286441
https://forum.nginx.org/read.php?11,266872
...RDP needs stream as its TCP and not HTTP(s)....
Passe die Konfiguration dahingehend an und versuche es nochmals.
Gruß,
Dani
Zitat von @gerrywin:
Nur einen blöde Frage zwecks ssl, kann ich ein vorhanden zertifikat einbinden? das ich am Gateway schon verwenden?
Jep, kannst du...Nur einen blöde Frage zwecks ssl, kann ich ein vorhanden zertifikat einbinden? das ich am Gateway schon verwenden?
Moin,
1. Sei bitte so gut und setze den Inhalt deiner Konfigurationsdateien hier im Forum in die Code-Tags. Das macht es deutlich besser lesbar. (Kann man auch jetzt noch editieren)
2. Dir fehlt wahrscheinlich noch
in dener Konfiguration (+ ggf. zusätzliche Einstellungen)
Siehe hier: https://nginx.org/en/docs/stream/ngx_stream_proxy_module.html?&_ga=2 ...
1. Sei bitte so gut und setze den Inhalt deiner Konfigurationsdateien hier im Forum in die Code-Tags. Das macht es deutlich besser lesbar. (Kann man auch jetzt noch editieren)
2. Dir fehlt wahrscheinlich noch
proxy_ssl on;
Siehe hier: https://nginx.org/en/docs/stream/ngx_stream_proxy_module.html?&_ga=2 ...