首页 > 解决方案 > 在单个 ec2 实例 VPC 上设置 RD 网关

问题描述

我有一个 AWS 环境

客户端的 IP 地址是预先知道的,我们打开端口 3389 以允许 RDP 连接。

现在我们要介绍使用 SSL 的 RDP(端口 443)

来自 Amazon 和其他书籍的典型指南通过在单独的 ec2 实例中设置 RD 网关并将其用作跳转框。 https://docs.aws.amazon.com/quickstart/latest/rd-gateway/architecture.html#best-practices

这一切都很好,除了,

所以,我的问题是

是否可以直接在我最终想要 RDP 进入的 ec2 实例上设置 RD 网关?并使用 SSL(端口 443)通过 RDP 连接?

提前致谢。

标签: sslamazon-ec2remote-desktoprdp

解决方案


  • 我成功地尝试了这个。我创建了一个 EC2 windows 2016 服务器。

  • 我使用 powershell 命令安装了 RD 网关。

    安装-WindowsFeature RDS-网关-IncludeManagementTools

  • 然后我启动了 RD 网关管理器。

  • 配置 CAP 和 RAP 以允许我的远程桌面用户访问任何资源。

  • 使用了我在 linux 中使用 certroot 创建的 ssl 证书。

  • 从 aws 控制台,打开安全组中的端口 443 以允许从我的公共连接到 ec2 实例。(没有打开其他端口)。

  • 在我的本地计算机上,我设置了一个 RDP 连接,这样:

    RD 网关服务器设置具有 RD 网关服务器名称(例如 poc.mydomain.com)这应该与 ssl 证书匹配。

    远程计算机名称被指定为“localhost”(意味着需要连接到同一台服务器)。

    提供正确的凭据后,我使用 RDP 连接了 ec2 实例。 在此处输入图像描述

在此处输入图像描述


推荐阅读