深信服社区»版块 新IT类 桌面云aDesk 内网物理隔离情况下,怎样才能让外网访问内网云桌面 ...

内网物理隔离情况下,怎样才能让外网访问内网云桌面

查看数: 3002 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-17 14:29

正文摘要:

某医院用户,外内网物理隔离,内外网之间,网闸代理模式部署。内网部署有云桌面。现用户想在外网也可以使用内网的云桌面,出差到外地也要使用内网的云桌面,能否实现?网闸如何配置才能支持?如图: ...

回复

新手741261 发表于 2021-9-7 21:38
大佬已经回答了正确的解决办法了
新手589624 发表于 2020-11-14 13:15
打卡学习
kkk 发表于 2020-7-18 15:46
领导:(检查发现)尼玛,我花了大几百万的项目才把内外网隔离起来,你居然把它映射到外网去?
广州联悦李励 发表于 2020-7-17 17:33
网闸上要可以做端口映射,将vdc的443端口映射到网闸外网口,外网用户访问网闸外网口,
防火墙上做端口映射,将网闸的外网口443端口映射到防火墙外网口,互联网用户访问防火墙外网口
sangfor1184 发表于 2020-7-17 17:28
您好 涉及方案、案例等相关的问题,烦请联系当地某公司产品经理确认,谢谢
普光老吕 发表于 2020-7-17 16:48
本帖最后由 普光老吕 于 2020-7-17 16:52 编辑

初步设想如下,不知如何?
1外网用户:
1)与vdc通信:
192.168.100.1 443 —>10.10.10.3:443
2)VDC 与VMP通信;
3)adesk与VMP 信
192.168.100.1 5500-5699->10.10.10.2 5500-5699

2互联网用户:
1)与vdc通信:映射端口出去
200.100.100.1 443->192.168.100.1 443
2)VDC 与VMP通信;
3)adesk与VMP通信
200.100.100.1 5500-5699 ->-192.168.100.1 5500-5699

这样做,要是某公司自己的网闸就好,支持透明模式,应该好调试些
普光老吕 发表于 2020-7-17 14:31
看有关资料,connecteasy,建立连接,是先建立ssl隧道,然后访问VDC,可网闸原理上不支持ssl隧道吧?所以在有网闸的情况下,怎么实现,一直困扰着我
Lucas_Qiu 发表于 2020-7-17 23:38
本帖最后由 Lucas_Qiu 于 2020-7-17 23:50 编辑

回复普光老吕:
首先,桌面云通信协议是SRAP协议,基于 spice二次开发;
1、在内网环境中;VDC认证过后,aDesk和VMP是直连利用spice通道传输画面;
2、在外网环境中,是由VDC代理客户端,由VDC和VMP直连,通过spice通道获取画面;
排除疑问:你不需要去考虑spice通道传输的问题

EasyConnect是某公司的一个远程应用发布解决方案。它的作用是在本地和对端建立SSL链接,并在本地生成一个虚拟网卡,通过虚拟网卡把特定数据包进行封装传输的作用。

你的情况是属于外网环境访问,应该只要打通网络,你的外网能访问VDC 443端口就行了。
另外,网闸是可以建通道的呀。

关于详细的配置步骤,这需要你自己一步一步看网闸配置手册去操作了;按你的拓扑,如果网闸右侧楼层接入192.168.1.0网段如果能访问VDC,那基本上问题就解决了。