Lista winnt@man.lodz.pl
[Lista archiwów] [Inne Listy]

[WINNT] w2k12, rdWeb i problem z polaczeniem z zewnatrz

To: winnt@man.lodz.pl
Subject: [WINNT] w2k12, rdWeb i problem z polaczeniem z zewnatrz
From: Marek Kutyla <SpamBezSzans@jakis.pl>
Date: Wed, 23 Jul 2014 23:47:55 +0200
Zaraz cos mnie trafi... szukam szukam i nic nie moge znalezc  :-(

Ale po kolei:
- jest sobie w2k12, w domenie, ale nie jest kontrolerem AD, jest standalone
- jest to niestety wersja PL - ktos sobie tak kiedys wymyslil :-(
- serwer stoi w LAN na prywatnym adresie
- na nim sa zainstalowane uslugi terminalowe, kupiona licencja itd.
- sa skonfigurowane licencje, certyfikat dla rdweb.firma.pl, dostep do wieci WEB, Brama uslug pulpitu zdalnego, broker polaczen itd... - serwer ma nazwe windows powiedzmy "s1" i jest w domenie windows powiedzmy "firma.local", czyli fqdn jest "s1.firma.local" i adres IP: lan.lan.lan.lan - w Menedzerze serwera, w uslugach pulpitu zdalnego wszedzie widnieje jako s1.firma.local
- jednoczesnie w dns-ach sa dodatkowe wpisy wskazujace na:
   LAN: rdweb.firma.pl --> IP: lan.lan.lan.lan
   WAN: rdweb.firma.pl --> IP: wan.wan.wan.wan

- wszystko jest cacy dopoki dziala w LAN, mozna odpalic w przegladarce strone:
https://rdweb.firma.pl/RDWeb
mozna sie zalogowac, odpalic aplikacje i jest cud, miod i orzeszki.

Problem:
odpalamy z zewnatrz dostep do strony https://rdweb.firma.pl/RDWeb
- strona sie dopala bo zewnetrze dns-y prawidlowo ja kieruja, router robi co do niego nalezy, IIS tez strona sie otwiera
- mozna sie zalogowac uprawnieniami domenowymi
- pojawiaj sie ikonki udostepnionych programow
- klikamy na dowolny, pojawia sie ponownie okienko logowania do domeny, logujemy sie i .... tu jest zonk. Pojawia sie komunikat: "Ten komputer nie moze polaczyc sie z komputerem zdalnym, poniewaz serwer bramy uslug pulpitu zdalnego jest tymczasowo niedostepny"

Podejrzalem troche co sie pod spodem okienek dzieje i problem polega na tym ze w tym momencie jest proba polaczenia do serwera o nazwie s1.firma.local co oczywiscie sie nie udaje bo niby skad host z ktorego jest odpalane polaczenie ma znac ten adres??? W LAN-ie nie ma tego problemu bo nazwa zostaje poprawnie rozwiazana na adres IP i jest OK.
Można na szybko np. dopisac w pliku hosts wpis ze:
s1.firma.local  --> wan.wan.wan.wan
i wtedy jak za dotknieciem czarodziejskiej rozdzki zaczyna dzialac :-)

Tylko ze nie tedy droga, przeciez nei bede na wszystkich kompach dopisywal takich rzeczy.

Pytanie - jak zmienic dla polaczen zewnetrznych nazwe z s1.firma.local na rdweb.firma.pl? domyslam sie ze trzeba by zmienic cos co jest opisane jako "Serwer programu Dostep w sieci Web do sulug pulpitu zdalnego" tylko jak to zrobic??? Wszelkie instrukcje how to pokazuja ze nazwe wybiera sie z listy dostepnych serwerow i nie ma tam mozliwosci zmiany, po prostu bierze sie to co jest, wiec jak obejsc ten problem?







--
3M-cie sie czego chcecie !
Marek Kutyla vel zarki          -- popraw ADRES w odpowiedzi --

Nieoficjalne FAQ grupy pl.comp.sieci: http://sierp.net/faq

<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>