請問對購買微軟Terminal Service有經驗的大大:

小弟因客戶端的需要, 為了能存取客戶端企業內的主機 ,
需要架設如下圖網路架構:

購買微軟Terminal Service授權數一問

小弟解釋一下,
因客戶端的防火牆控管, 只允許一個IP連入, 所以為了遠端能登入企業內,
先在防火牆外( Internet ) 架設一個固定IP 的Windows Server A( 2003 or 2008 ) ,
在防火牆內架設也架設一個 Windows Server B ,

在外各地的員工( 大約同時連線10-15人以內) 先用Terminal Service登入Windows Server A ,
再用Server A 的 Terminal Service登入到 Server B,

這樣就可以間接存取企業內其他Server的資料.

因這樣的架構有點複雜,
且小弟是第一次接觸windows server 和 terminal service,
想請教各位的是,
1. 軟體的部分, 應該是要買兩套Windows server , 建議是2003 還是 2008 版本呢?
2. Server A 和Server B 都需要terminal Service 嗎? 這樣架構要怎麼跟微軟購買授權呢?
需要買多少人的授權數才比較好?
3. 購買授權有比較便宜的方式嗎?

「客戶端的防火牆」是什麼?
為什麼只能允許一個ip連入?
這樣做你跟user都有點累。

可以試試在對外的防火牆外面,
弄一台ip分享器或什麼的可轉址的設備,使它有固定ip,
然後在ip分享器上,將terminal server的port,轉到防火牆的ip,
這樣的話,防火牆對terminal server的request就只有那個 ip分享器的ip,
這樣你就不用再去架外部那台server,使用者也不需要做二層的登入。

不過最好還是讓「客戶端的防火牆」可以連入多個ip,就不用那麼麻煩。


windows server 2008應該比2003好,

微軟的授權是以「最終端的使用者」計算,
所以若依你圖的模式,要買二套、各15 個授權數 (授權數需為5的倍數)。

要便宜的話,多找幾家熟識的廠商要報價。
也可以考慮開啟 firewall 本身的 VPN, 只要 workstation/Client 端安裝 VPN Client, 直接透過 firewall 存取內部 server. 這樣一來client 端也不需要有固定 IP

浮浮沉沉 wrote:
不過最好還是讓「客戶端的防火牆」可以連入多個ip,就不用那麼麻煩。


我們是幫客戶做資訊服務,
可惜對方的資訊部門太龐大,

資訊部門中管防火牆的單位很謹慎, 只願意提供一個port, 固定IP, 才可以連進去防火牆
, 後來詢問後, 其實不是只允許一個固定IP, 但是要給管防火牆的一個IP清單, 以後只有這些IP能連入
不過因為從外面連入的人, 大部分都沒有固定IP , 或是IP 沒法固定( 因為可能到處跑 ) ,
所以才想說先架一個Terminal Server A ,
其實我也很擔心兩段式的Termial Service 會拖慢速度,
還是大大有其他可以省略 Terminal Server A 的建議嗎? ( 不知道Proxy Server是否可以解決? )





浮浮沉沉 wrote:
所以若依你圖的模式,要買二套、各15 個授權數 (授權數需為5的倍數)。

請問大大, 是否假設買10各授權, 代表真的只能10個人連入嗎?

virtualization wrote:
也可以考慮開啟 firewall 本身的 VPN, 只要 workstation/Client 端安裝 VPN Client

謝謝大大的意見,
不過客戶管防火牆的單位, 似乎最後的底線就是開Port, 給允許連入IP的清單.
其他VPN 的功能都不給我們使用.
建議自己這邊買一台支援VPN的Multi WAN Router
請公司的員工需要連線到客戶前,先連上這台設備...
再由這台設備轉跳到要去的公司...
這樣不就解決你的問題了...

Terminal Server轉兩次...效能真的很差..
遇到網路頻寬不足時..真的會讓人有把莫名火...
Makii wrote:
建議自己這邊買一台支援VPN的Multi WAN Router
請公司的員工需要連線到客戶前,先連上這台設備...
再由這台設備轉跳到要去的公司...


請問大大的意思是像下列架構嗎:



請問大大是否有推薦的2WAN 的VPN Router可推薦,
另請教是, 是否各地的員工連上VPN Router後, 就可以直接對外?
( 是否這台Router 需具備VPN Server 功能? )
是否還需要哪些設定呢? 這部分是小弟比較想不通的...
買之前先確認好授權數跟授權方式喔...
我們公司前不久才因此被搞得很火大...
買的時候是希望不限制帳號但最多能夠同時10個員工登入....
沒想到買到的確是只能讓10個帳號登入....(第11個建立的帳號就無法進入了)
後來跟M$溝通好久(再多付錢就對了)才修改了授權方式...

redial wrote:
請問大大的意思是像下列架構嗎:


Yes...

基本上,會推廌Multi WAN是怕貴公司老闆聽到企業型網路的價格會倒退三步....
有Multi WAN的話..就可以用很多條家用型VDSL 10M/2M來cover啦~~

我自己用過的是Cisco Linksys RV042..不過在台灣不好買..
大陸or香港比較容易買到...
另外大部分的Firewall也有提供SSL VPN..
但是絕對不要買fortigate的..它們家Multi WAN功能是很廢的..


跑兩個terminal真的不是個好方法 但沒辦法的話那樣跑也ok啦
用winodws2000或windows 2003就ok了!
關於授權我有個問題
不是用XP專業板就可以登入TERMINAL 而不家用版的有時間或市次數限制嗎??
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!