Windows

Windows 跳轉主機

  • April 25, 2013

跳轉主機是網路上的專用電腦,通常用於管理單獨 DMZ 中的設備。因此,我正在尋找為在Windows上執行的目標實現此功能的正確方法。

我正在考慮通過一些 SSH 客戶端(如 Putty)在目標主機上使用通往Cygwin的隧道。 SSHD

最好的做法是什麼?Microsoft 是否提供解決方案?

是的,Microsoft 確實提供了至少一種解決方案。它是遠端桌面服務。具體來說,RD 網關組件。從技術上講,RD 網關是一個 RPC over HTTP 代理,它利用 SSL 為使用者提供通過埠 443 到遠端電腦或 RD 會話主機的 RDP 連接。

You ---[Port 443] ---> RD Gateway ---[Port 3389]---> Remote Host

但是您提到了 Cygwin 和 SSH,因此您的需求可能會要求您使用更多 Unixy 的東西。

遠端桌面網關可能與您接近微軟官方解決方案一樣接近。

這些方面的東西:

                                                     +------------+
              +                 +        +----------->            |
              |                 |        |           |            |
              |                 |        |           | Server     |
+-----------+ | +-------------+ | +------+------+    |            |
|           | | |             | | |             |    +------------+
|           | | |             | | |             |
| Internet  +---->RDS Gateway +---->RDS Session |    +------------+
|           | | |             | | |     Host    +--->|            |
|           | | |             | | |             |    |            |
+-----------+ | +-------------+ | +-------+-----+    | Server     |
              |                 |         |          |            |
              |       DMZ       |         |          +------------+
              |                 |         |
              +                 +         |          +------------+
                                          |          |            |
                                          +---------->            |
                                                     | Server     |
                                                     |            |
                                                     +------------+

引用自:https://serverfault.com/questions/502564