Jump to content

TS Gateway virtualisieren


Vestax
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgende Idee:

 

Ein Windows 2003 Server mit ISA 2006 steht in einer DMZ. Nun möchte ich auf diesem Server einen Windows 2008 Server virtualisieren, damit dieser als TS Gateway fungieren kann und RDP-Anfragen an Port 443 annimmt und an einem Windows 2003 Terminal Server weitergibt. Entsprechende Konfiguration des ISA Servers vorausgesetzt.

 

Ist das machbar, bzw. ratsam?

 

Danke schon mal im voraus! :)

 

Gruß

Vestax

Link zu diesem Kommentar

sicher nicht alltäglich, da hast du recht.

 

leider habe ich nicht die finanziellen mittel einen neuen server dazuzukaufen, der alleine nur als TS Gateway fungiert.

 

was wäre noch machbar? das Gateway auf den vorhandenen Terminalserver zu virtualisieren?

Ist es machbar einen W2K8 Server sowohl als Gateway als auch als normalen Terminalserver laufen zu lassen?

 

edit: braucht das Gateway extra Zugriffslizenzen? Oder reichen die vorhanden (TS-)CALs aus?

Link zu diesem Kommentar

vielen Dank für Deine Antwort!

 

inwiefern kann denn der ISA als TS-Gateway agieren? Oder was genau meinst Du damit? :)

 

Und ein TS-Gateway plus Terminalserver auf der gleichen physischen Maschine geht eher nicht? Soll heißen, ich installier den Terminalserver-Dienst, pack da alle 2008er CALs rein und installier danach das TS-Gateway. Also KEINE Virtualisierung...

Link zu diesem Kommentar

Naja, Du willst ja nicht die Aufgabe "TS-Gateway" erfüllen, sondern die Aufgabe "Remote-Benutzern gesicherten Zugang gewähren" erfüllen. Das könnte auch der ISA z.b. mittels VPN. Was genau willste also bezwecken? Ist überhaupt ein Terminalserver geplant? Lass mal was raus!

 

TS-Gateway auf dem TS...lässt sich wahrscheinlich realisieren, ist aber nicht so ganz wie es gedacht ist, schließlich sollte man ja irgendwo vor der Tür klären ob jemand rein darf oder nicht, mal bildlich gesprochen.

 

Bezüglich der Lizensierung ist es völlig egal "wo man die CALs reinpackt". Diese sind nicht an einen Ort oder Server gebunden sondern quasi netzwerkweit gültig. Hast Du z.B. 20 Remoteuser, die über das TSG zugreifen wollen, brauchst Du für jeden eine Windows Server 2008 User-CAL, weil die ja auf die Server 2008 Funktion zugreifen.

Das wird technisch meines Wissens nicht überprüft oder geregelt, also es gibt keine Grenze, die dann verhindert, dass wer über das TSG zugreift, aber im Falle eines Lizenz-Audits musste halt dann dafür grade stehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...