Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Konfiguration von IIS ARR Reverse Proxy für RD WebAccess und RD Gateway mit RPC over Http

Frage Microsoft Windows Server

Mitglied: vip3234

vip3234 (Level 1) - Jetzt verbinden

10.07.2013 um 10:05 Uhr, 4664 Aufrufe, 2 Kommentare

Hallo zusammen,

ich versuche mich derzeit an der Konfiguration eines Reverse Proxies über IIS mit ARR zur paralellen Bereitstellung von OWA und RD (Terminal Services) über ein Interface (= die selbe öffentlich IP). Selbstverständlich soll für beide Dienste auch RPC over HTTP zur Verfügung stehen.

Der Aufbau ist der folgende:

Exchange Server (ExSrv), Windows Server 2008 R2 mit Exchange 2010 SP2, OWA, IIS 7 als FrontEnd im Internet. (public.com)
RD Gateway und RD WebAccess, (RDSrv), Windows Server 2012, IIS 8 als BackEnd im Intranet (intern.local)


RDSrv (rdweb) <---> ExSrv (OWA+rdweb) <--> Internet (443)


Der Benutzer soll aus dem Internet über den Standaport 443 sowohl auf OWA als auch auf Rdweb (RD Webaccess) als auch über RPC over HTTP auf des RD Gateway und den Exchange Server zugreifen können.

Dazu haben ich auf ExSrv unter der Standardwebseite bereits eine eingehende und eine ausgehende URL Rewrite Regel erstellt. (Template Reverseproxy).
Eingehend: ExSrv.public.com/rdweb -- (rewrite) --> RDSrv,intern.local/rdweb
Ausgehend: RDSrv,intern.local/rdweb -- (rewrite A) --> ExSrv.public.com/rdweb

Der Zugriff von "außen" auf die Loginseite des RD Webaccess war damit erfolgreich möglich. Allerdings wurde die URL nach dem drücken des "Anmelden" Buttons fälschlicherweise auf die interne Adresse RDSrv,intern.local zurückgeschrieben und die Folgeseite war dann nicht auffindbar.

Auch war der Zugriff über RPC over HTTP sprich das Verbinden mit RD Gateway nicht möglich.


Gibt es für die Bereitstellung dieser RD Dienste hinter einem Reverseproxy ggf. eine passende Anleitung bzw. ein Tutorial ?
Bzw. was gibt es hier zu beachten ?


Vielen Dank für eure Hilfe !
Ludwig
Mitglied: Pharaun
12.05.2014 um 11:48 Uhr
Hi,

konntest du das Problem zwischenzeitlich lösen?

Ich stehe nämlich gerade vor dem gleichen Problem und wäre froh über eine Lösung.

LG
Bitte warten ..
Mitglied: vip3234
13.05.2014 um 09:32 Uhr
Hallo Pharaun,

ich habe lange mit dem Problem gekämpft und einige Anleitungen durchgearbeitet.

Ergebnis war für mich, dass es sich technisch so nicht darstellen lässt. Konkret lag das Problem daran, dass sowohl OWA als auch RD WebAccess RPC benötigen.
Ich konnte zwar für die RD Webaccess über Subdomain mit ARR Reverse Proxy den Zugriff umleiten, die Webseite etc. wurde auch angezeigt, jedoch funktionierte danach der Zugriff auf die virtuellen Clients bzw. die Remoteapps nicht mehr und scheiterte an der Authentifikation. Meines Erachtens wird RPC nicht vollständig umgeleitet und greift dann beim Zugriff auf den RD Webaccess trotzdem auf teilweise auf das RPC Verzeichnis auf dem OWA Server zu.
Das Problem in meiner Konstellation ist, dass ich auf dem Frontend RPC für die eine Subdomain umleite und für die andere aber lokal verwende. Eine Umleitung für beide Dienste würde vermutlich funktionieren.

Final habe ich mich dann dazu entschieden nur einen Server als Frontend einzusetzen aufdem OWA und RD Webaccess gleichzeitig laufen, was so prima funktioniert und für RPC auch kein Problem verursacht. Damit dient das Frontend als Eingangstor für beides und dahinter kann ich die Dienste dann immer noch auf andere Server verteilen.

Grüße,
Ludwig
Bitte warten ..
Ähnliche Inhalte
Firewall
PfSense ACME Packages Refresh CRL im Squid Reverse Proxy

Frage von horstvogel zum Thema Firewall ...

Firewall
gelöst Reverse Proxy Mappings was bedeuten die verschieden URL Ausführungen (6)

Frage von horstvogel zum Thema Firewall ...

Netzwerkprotokolle
gelöst HTTP Reverse Proxy, Umleitung auf verschiedenen Ports anhand der Subdomain (1)

Frage von danielr1996 zum Thema Netzwerkprotokolle ...

RedHat, CentOS, Fedora
Nginx als Reverse Proxy - Strict Transport Security nicht aktiv oder invalid (15)

Frage von Rekario zum Thema RedHat, CentOS, Fedora ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (44)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (19)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2012 R2 - Zugriff Verweigert bei jeglicher Tätigkeit (13)

Frage von DarkLevi zum Thema Windows Server ...