vip3234
Goto Top

Konfiguration von IIS ARR Reverse Proxy für RD WebAccess und RD Gateway mit RPC over Http

Hallo zusammen,

ich versuche mich derzeit an der Konfiguration eines Reverse Proxies über IIS mit ARR zur paralellen Bereitstellung von OWA und RD (Terminal Services) über ein Interface (= die selbe öffentlich IP). Selbstverständlich soll für beide Dienste auch RPC over HTTP zur Verfügung stehen.

Der Aufbau ist der folgende:

Exchange Server (ExSrv), Windows Server 2008 R2 mit Exchange 2010 SP2, OWA, IIS 7 als FrontEnd im Internet. (public.com)
RD Gateway und RD WebAccess, (RDSrv), Windows Server 2012, IIS 8 als BackEnd im Intranet (intern.local)


RDSrv (rdweb) <---> ExSrv (OWA+rdweb) <--> Internet (443)


Der Benutzer soll aus dem Internet über den Standaport 443 sowohl auf OWA als auch auf Rdweb (RD Webaccess) als auch über RPC over HTTP auf des RD Gateway und den Exchange Server zugreifen können.

Dazu haben ich auf ExSrv unter der Standardwebseite bereits eine eingehende und eine ausgehende URL Rewrite Regel erstellt. (Template Reverseproxy).
Eingehend: ExSrv.public.com/rdweb -- (rewrite) --> RDSrv,intern.local/rdweb
Ausgehend: RDSrv,intern.local/rdweb -- (rewrite A) --> ExSrv.public.com/rdweb

Der Zugriff von "außen" auf die Loginseite des RD Webaccess war damit erfolgreich möglich. Allerdings wurde die URL nach dem drücken des "Anmelden" Buttons fälschlicherweise auf die interne Adresse RDSrv,intern.local zurückgeschrieben und die Folgeseite war dann nicht auffindbar.

Auch war der Zugriff über RPC over HTTP sprich das Verbinden mit RD Gateway nicht möglich.


Gibt es für die Bereitstellung dieser RD Dienste hinter einem Reverseproxy ggf. eine passende Anleitung bzw. ein Tutorial ?
Bzw. was gibt es hier zu beachten ?


Vielen Dank für eure Hilfe !
Ludwig

Content-ID: 211020

Url: https://administrator.de/contentid/211020

Ausgedruckt am: 14.11.2024 um 01:11 Uhr

Pharaun
Pharaun 12.05.2014 um 11:48:39 Uhr
Goto Top
Hi,

konntest du das Problem zwischenzeitlich lösen?

Ich stehe nämlich gerade vor dem gleichen Problem und wäre froh über eine Lösung.

LG
vip3234
vip3234 13.05.2014 um 09:32:37 Uhr
Goto Top
Hallo Pharaun,

ich habe lange mit dem Problem gekämpft und einige Anleitungen durchgearbeitet.

Ergebnis war für mich, dass es sich technisch so nicht darstellen lässt. Konkret lag das Problem daran, dass sowohl OWA als auch RD WebAccess RPC benötigen.
Ich konnte zwar für die RD Webaccess über Subdomain mit ARR Reverse Proxy den Zugriff umleiten, die Webseite etc. wurde auch angezeigt, jedoch funktionierte danach der Zugriff auf die virtuellen Clients bzw. die Remoteapps nicht mehr und scheiterte an der Authentifikation. Meines Erachtens wird RPC nicht vollständig umgeleitet und greift dann beim Zugriff auf den RD Webaccess trotzdem auf teilweise auf das RPC Verzeichnis auf dem OWA Server zu.
Das Problem in meiner Konstellation ist, dass ich auf dem Frontend RPC für die eine Subdomain umleite und für die andere aber lokal verwende. Eine Umleitung für beide Dienste würde vermutlich funktionieren.

Final habe ich mich dann dazu entschieden nur einen Server als Frontend einzusetzen aufdem OWA und RD Webaccess gleichzeitig laufen, was so prima funktioniert und für RPC auch kein Problem verursacht. Damit dient das Frontend als Eingangstor für beides und dahinter kann ich die Dienste dann immer noch auf andere Server verteilen.

Grüße,
Ludwig