如何通过两个防火墙设置嵌入式远程桌面连接

如何通过两个防火墙设置嵌入式远程桌面连接

我正在尝试将远程桌面配置到目标 PC 外部网络,如下图所示。

这个想法是从外部网络到缓冲区 PC 建立一个远程桌面连接,然后再从缓冲区 PC 到目标 PC 建立一个远程桌面连接。

如果我们只保留一个默认网关,则只有该侧的连接会成功。如果我们配置两个默认网关(这是不正确的),仍然只有一侧的连接会成功。

我对网络知识了解不多。您能否帮助我了解如何配置,以便我们可以从外部网络到缓冲区 PC 建立远程桌面连接,然后通过缓冲区 PC 连接到目标 PC?

基本设计

答案1

如果我们配置两个默认网关(这是不正确的),仍然只有一侧的连接是成功的。

在这种情况下,您需要...非违约网关。换句话说,你需要定义路线– “默认”网关是匹配的路由全部否则不匹配目的地,在这种情况下,您需要在匹配的“缓冲区 PC”上创建更具体的路线仅有的192.168.N.0/24 并为该路由指定网关。

(我假设它是 192.168,并且我认为可以安全地猜测您的所有网络都是 /24。无论如何,不​​要审查不需要审查的信息。)

Windows 是远的不是“缓冲”PC 的最佳选择,但它确实具有用于配置自定义 IP 路由的route.exe命令和等效的New-NetRoutePowerShell cmdlet,即定义特定目的地的网关。(使用route -p它来添加“持久”路由。)没有 GUI 配置。

相关内容