командная строка / Powershell администрирование сетей за NAT - PullRequest
0 голосов
/ 11 марта 2009

Сценарий. Сторонние администраторы хотят администрировать системы с удаленным подключением PS / прямым входом клиентов и серверов за шлюзами NAT.

Системы SBS 2003 или W2K3. все они находятся за сетевыми экранами NAT с различными подсетями RFC1918 и без VPN-соединений между сайтами (хотя решение, вероятно, потребует этого). Каждый сайт имеет свою собственную несвязанную настройку AD.

Сторонняя администраторская сеть (также за NAT) не имеет доверительных отношений с целевыми сайтами (очевидно, сайты SBS имеют эту проблему по умолчанию. Похоже, у VPN возникают проблемы, если с обеих сторон используется один и тот же диапазон адресов подсети RFC1918.

Разрешение имен по VPN будет обязательным условием. совет

Существует ли какой-либо подход "отражения" (подобный Ultra VNC, который сериализует объекты PS и пропускает их через NAT, не требуя перенастройки маршрутизатора? Или перенаправление портов в SSH или аналогичное требуется при прямом удаленном входе в систему? автоматизировано без использования мыши?

Какие подходы удаленного взаимодействия .NET могут помочь решить эту проблему?

Серверное решение nsoftware Powershell работает для SSH, кажется, но только там, где машины общедоступны, и оно также было обесценено из-за схемы лицензирования для каждого процессора. Есть ли другие подобные альтернативы этому?

Ответы [ 2 ]

0 голосов
/ 13 марта 2009

Я согласен с @ JayBazuz, в Powershell V2 (в настоящее время в CTP3) используется WinRM, который можно настроить для работы через HTTPS (фактически любой порт, который вы выберете), таким образом, работая через брандмауэры и NATS.

Джеймс

0 голосов
/ 11 марта 2009

Вероятно, вам лучше всего найти способ туннелирования к одной машине, а затем перейти на машины, которыми вы хотите управлять. Вам нужно перенаправить порт на эту первую машину.

Специалисты по сетевой безопасности должны быть очень обеспокоены этой машиной; если они не, они не знают свою работу.

Мой первый подход заключается в использовании удаленного взаимодействия PowerShell V2 для обоих переходов.

...