2012-10-18 2 views
1

우리는 기업 방화벽 뒤에있는 동안 Windows Azure 웹 역할로 원격 데스크톱을 사용하려고합니다. 개발 및 디버깅 목적으로 우리에게 매우 중요합니다. 에뮬레이터를 사용하여 작업중인 모든 것을 테스트 할 수는 없습니다.기업 방화벽 뒤에서 443 이상으로 Windows Azure 웹 역할에 원격으로 액세스하려면 어떻게해야합니까?

모든 개발자는 우리가 집에서 설정 한 역할에 액세스 할 수 있으며 방화벽 규칙이 추가되어 개별 역할에 임시 액세스 할 수는 있지만 보안 팀이 더 만족스러운 장기적인 솔루션이 필요합니다.

우리는 포트 443을 통한 원격 액세스를 설정할 수 있다고 언급했으나이를 해결하거나 충분한 정보를 제공 할만한 충분한 것을 찾을 수 없었습니다 우리 스스로.

누구든지 도움을 줄 수 있습니까? 유용한 기사 및/또는 회신에 대한 좋은 지침에 대한 링크가 가장 높이 평가됩니다.

+0

Azure Virtual Networking (http://www.windowsazure.com/en-us/home/features/networking/)을보고 회사 네트워크와 Azure 사이에 VPN을 만들었습니까? 이것이 웹 역할에 가능한지는 모르지만 (왜 그런지는 알 수 없습니다); 마치 서버가 여러분의 네트워크에있는 것처럼 RDP-ing의 문제가 될 것입니다. –

+0

아니요, 전혀 보지 않았으며 좋은 제안입니다. 감사합니다. 443 포트를 통해 원격으로 역할을 할 수 있다면 많은 사람들에게 유용 할 것입니다. 다른 사람이 이것을 달성하는 데 도움이 될 내용이 추가로 있다면 나는 우리가 혜택을 얻는 데 홀로있을 것이라고 생각하지 않습니다. – willsaunders

답변

1

글쎄, 당신은 싸울 힘든 문제가 있습니다. RDP는 기본값 인 TCP PORT 3389에서 작동합니다. 가장 쉬운 방법은 네트워크 관리자가 range of IP Address of designated DataCenter으로 아웃 바운드 TCP 3389를 여는 것입니다.

그래도 작동하지 않으면 두 번째로 쉽게 Windows Azure Connect (some video demoing the feature here)을 사용하는 것이 좋습니다. 아직 BETA/CTP에 있지만 시나리오에 따라 완벽하게 작동합니다. 물론 회사 FireWall이 발신 IPSEC 프로토콜을 허용하는 경우.

마지막 옵션은 실제 Windows Azure 가상 네트워크이지만, 시스템 관리자에게 지원되는 하드웨어 라우터 (현재 일부 CISCO 및 Juniper 라우터 지원)에서 IPSEC 터널을 구성하도록 요청했습니다.

옵션 1을 위해 협상을 시도하는 것이 좋습니다.

P. 어떤 사람들은 여기서 우리가 배포하는 역할의 RDP 포트를 변경할 수 있다고 말할 것입니다! 당신은 확실히 시작 작업을 통해 그것을 할 수 있습니다. Here is how to change the port listening for RDP. 그러나, 나는 그 일을하지 않을 것을 강력하게 권고합니다. 그 이유는 Windows Azure 클라우드 서비스에서 RDP를 사용할 때 인스턴스 역할에만 연결하는 것이 아니기 때문입니다. 역할 인스턴스 중 하나에 자동으로 설치되며 RDP 연결을 적절한 인스턴스로 라우팅하는 특수 시스템 모듈 "RemoteForwarder"가 있습니다. 이 RemoteForwarder는 포트 3389에서만 작동합니다. "아니오, Windows Azure에서 RDP 포트를 실제로 옮길 수는 없습니다. 클라우드 서비스"중 3 가지 옵션 중 하나를 사용해야합니다. 언급하다.

+0

환상적인 도움입니다. 감사. – willsaunders

관련 문제