Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Server 2012 R2 AD FS + Web application Proxy

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

HmH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
   
 
Всем привет!
 
Web application proxy - создан для публикации приложений в мир  
На сегодняшний день функционала достаточно для публикации приложений в том числе Exchange, Lync, SharePoint и новой роли Work Folders  
 
Так же думаю что подойдет и для публикации RDS 2012/2012 R2
И наконец можно будет забыть о TMG
 
 
Подробнее
TechNet
Презентация c TechEd

Публикация через Web Application Proxy продуктов Exchange 2010/2013, Lync 2010/2013, Office Web Apps
А также можно дописать скрипт и для публикации Remote Desktop Services! Смысл один и тот же...
PowerShell Deployment of Web Application Proxy and ADFS in Under 10 Minutes
 
И мы наконец отказываемся от таких продуктов как TMG/UAG для публикации этих сервисов в мир

 
Была проблема >
 
УРА!!!
Заработало, то я с DNS записями наглючил...
 
Публикация Remote Desktop Services 2012 R2 работает!
 
Опубликовать можно любые приложения, вчера еще опубликовал ownCloud Frontend HTTPS Backend HTTP.
Продукт работает в режиме TMG "Requests appear to come from the Forefront TMG computer"
То есть, шлюз по умолчанию у публикуемого сервера может быть любой!

Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 12:25 28-10-2013 | Исправлено: HmH, 12:58 03-11-2013
zcreat



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
малость другой механизм, но пока от TMG отказаться не получится .. (
http://blog.peterdahl.net/post/How-does-the-Mirosoft-Windows-2012-R2-Web-Application-Proxy-compare-to-the-Microsoft-Forefront-UAG-2010

Всего записей: 52 | Зарегистр. 08-06-2010 | Отправлено: 04:03 30-10-2013 | Исправлено: zcreat, 04:06 30-10-2013
HmH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zcreat
Это старый пост от 13. июня 2013 13:41
С выходом RTM ситуация несколько изменилась...
 
Прочитай полностью PowerShell Deployment of Web Application Proxy and ADFS in Under 10 Minutes

Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 12:08 30-10-2013
HmH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Получилось опубликовать RDS через WAP с авторизвцей через AD FS
Но почему то все равно спрашивает пароль когда запускаеш RemoteAPP
 
Такая же фигня была и когда я публиковал RDS через TMG с авторизацией через Kerberos
Тогда крутил-крутил и плюнул...
 
Может кто решал уже эту проблему? Хотелось бы SSO настроить...

Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 12:37 03-11-2013
cromarty



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В продолжении темы, недавно нашел цикл статей о Web application Proxy http://it-community.in.ua/2013/12/web-application-proxy1.html/ Для тех кто с почтовым эксом работает, самое оно.

Всего записей: 2 | Зарегистр. 31-01-2014 | Отправлено: 00:33 31-01-2014 | Исправлено: cromarty, 04:04 19-07-2014
ezif

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
у меня есть веб сервер на внутреннем сервере например 192.168.1.6:8089, несколько сайтов на нем, некоторые для работы, некоторые выставить наружу, раньше что в ISA, что в TMG, все было просто, указал внешний урл, указал внутренний IP, указал на какой порт редирект.  
Как реализовать это на 2012 сервере? WAP говорит что только https может публиковать, да и с портами там не все ясно.  
Если кто сталкивался, буду признателен. спасибо.

Всего записей: 26 | Зарегистр. 09-02-2004 | Отправлено: 21:58 27-02-2014
HmH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ezif
Просто на шлюзе порты пробрось (port forward)...
WAN > 192.168.1.6:8089
 
WAP - это публикация, множество web приложений (требующих защиты) по протоколу https НА ОДНОМ IP
 
раньше так было нельзя (ну вообще можно на TMG с существенными ограничениями)  
 
Добавлено:
cromarty
Давно сделано, а так же RD Services 2012 R2 опубликовал через WAP

Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 00:48 21-03-2014
Allan Stark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в таком вот варианте:
http://social.technet.microsoft.com/Forums/getfile/434873
 
Пробовал кто-то публиковать? У меня пока не получается, судя по NetMonitor-у WAPx слушает только обычные сетевые интерфейсы и глух к PPP...

Всего записей: 11 | Зарегистр. 09-12-2008 | Отправлено: 21:44 24-03-2014
HmH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Allan Stark

Цитата:
...судя по NetMonitor-у WAPx слушает только обычные сетевые интерфейсы и глух к PPP...

 
Не совсем понятна схема...
 
Если я правильно понял, то по схеме клиенты VPN'ятся на FreeBSD (VPN PPTP так это не безопасно его использовать) для получения доступа к WAP ?
 
Если так то это не правильный вариант использования...
WAP это EDGE сервер, то есть  один из интерфейсов может иметь RealIP
Если хочешь профаирволить то пробрасывай порты с FreeBSD
 
Если нужна доп. безопасность, то в связке AD FS + WAP можно настроить MS MFA при помощи Azure AD
 
Ну и как бы смылс то всей связки это как раз заменить TMG имея возможность безопасно публиковать любые приложения в инет по одному 443 порту минуя VPN...
 
А если FreeBSD это роутер удаленного офиса, то почему бы не поднять между IPSec ну или OpenVPN туннель?

Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 23:49 29-04-2014
slobodyand

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что именно ты в ДНС напутал, у меня таже ошибка

Всего записей: 4 | Зарегистр. 14-08-2006 | Отправлено: 11:25 19-09-2014
HmH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slobodyand
Уже и не помню...
 
Используй скрипты, в шапке ссылка есть...

Всего записей: 292 | Зарегистр. 05-06-2004 | Отправлено: 22:40 18-10-2014
ace1973



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 

Всего записей: 81 | Зарегистр. 05-09-2002 | Отправлено: 11:50 15-01-2015 | Исправлено: ace1973, 11:53 15-01-2015
gloomyllirik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HmH
если не сложно, опишите, пожалуйста, подробней, как вы опубликовали RDS через WAP, да еще и с авторизацией ADFS.

Всего записей: 3 | Зарегистр. 13-08-2015 | Отправлено: 11:04 13-08-2015
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот так не подойдет?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 11:24 13-08-2015
gloomyllirik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
я уже установил ADFS и WAP роли.
публиковал web-приложения через сквозной режим, публиковал Exchange OWA и ECP через аутентификацию/авторизацию на ADFS.
но вот что касается публикации RDS - пока не могу допереть...

Всего записей: 3 | Зарегистр. 13-08-2015 | Отправлено: 11:53 13-08-2015
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gloomyllirik
Публикуется роль RDG. Считается, что она уже настроена
 
Добавлено:
https://technet.microsoft.com/en-us/library/dn765486.aspx

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:47 13-08-2015
gloomyllirik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
спасибо, уже сам разобрался. просто тупанул, забыл про rdg...

Всего записей: 3 | Зарегистр. 13-08-2015 | Отправлено: 13:14 13-08-2015
Dmitriy_Kolesnikov

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу совета.
У меня в локалке есть несколько HTTP\HTTPS разнородных серверов - там самые разные веб-серверы и ОС.
Один маршрутизатор с NAT (W2012R2 + RRAS) и на него один белый IP-адрес.
Я хочу сделать простой проброс (pass thrue) HTTP+HTTPS трафика через маршрутизатор в зависимости от СИМВОЛЬНОГО имени хоста, к которому обратился клиент:
www.mycompany.ru -> 192.168.1.1
pay.mycompany.ru -> 192.168.1.2
portal.mycompany.ru -> 192.168.1.3
www.company2.ru -> 192.168.1.4
etc
 
Я не хочу, чтобы при маршрутизации HTTPS-трафик как-либо модифицировался.
 
Можно ли реализовать сие с помощью Web Application Proxy?

Всего записей: 268 | Зарегистр. 12-12-2004 | Отправлено: 23:35 13-10-2015
fsv2k5



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dmitriy_Kolesnikov
да

Всего записей: 1050 | Зарегистр. 30-04-2005 | Отправлено: 16:37 23-10-2015
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Server 2012 R2 AD FS + Web application Proxy


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru