O que é o Gateway RD? #
O Gateway de Área de Trabalho Remota (RD Gateway) é uma função do Windows Server que permite acesso seguro aos Serviços de Área de Trabalho Remota (RDS) e recursos internos a partir de redes externas. Ele aprimora a segurança e a usabilidade do RDS ao encapsular o tráfego do Protocolo de Área de Trabalho Remota (RDP) dentro de túneis SSL.
Os principais recursos incluem:
- Comunicações criptografadas via HTTPS ou UDP para conectividade segura.
- Acesso Web RD, um portal da web de fácil utilização onde usuários autenticados podem visualizar e iniciar seus aplicativos publicados.
- Agindo como um procuração, garantindo que somente usuários autorizados tenham acesso aos recursos internos.
Como o Gateway RD funciona #
Quando um cliente inicia uma conexão, ele deve primeiro estabelecer uma canal SSL seguro com o RD Gateway. O RD Gateway valida as credenciais do usuário, aplica as políticas de autorização e, em seguida, estabelece a sessão RDP com os servidores back-end que hospedam os recursos internos.
Para isso, o RD Gateway cria dois túneis SSL (entrada e saída). Uma vez estabelecido, ele configura canais de dados sobre HTTPS ou UDP dependendo do transporte selecionado, mantendo a segurança e o desempenho.
Por que a alta disponibilidade é necessária #
Um único servidor RD Gateway introduz um ponto unico de falha. Se ele cair, os usuários externos perderão o acesso a todos os desktops e aplicativos publicados.

Para evitar isso, os Gateways RD devem ser implantados em um carga balanceada, arquitetura de alta disponibilidade. Isso garante:
- Resiliência – o tráfego é redirecionado automaticamente se um gateway falhar.
- Global – vários gateways podem lidar com cargas maiores de usuários.
- Continuidade de negócios – usuários externos mantêm acesso ininterrupto.
Configurando o balanceamento de carga do RD Gateway com RELIANOID #
RELIANOID pode ser implantado em vários ambientes (hardware, virtual, bare metal, nuvem ou contêineres). Uma vez instalado, você pode configurar um Serviço Virtual para RD Gateway da seguinte forma:
Etapa 1 – Criar uma interface virtual #
- Acessar Rede | Interface Virtual | Criar interface virtual.
- Atribua um novo IP virtual (VIP) dedicado ao tráfego do RD Gateway.

Etapa 2 – Crie uma fazenda de serviços local #
- Acesse LSLB | Fazendas | Criar fazenda.
- Selecionar L4xNAT digite e atribua-o à interface virtual recém-criada.
- Nomeie a fazenda, por exemplo
RDGatewayVS. - Permitir TODOS os protocolos para suportar tráfego HTTPS e UDP.

Etapa 3 – Configurar configurações avançadas #
- Escolher algoritmo de balanceamento de carga (Menos conexões, prioridade ou baseado em peso).
- Permitir persistência do cliente por IP de origem para manter as sessões estáveis.
- configurar verificações de saúde (recomendado a cada 30 segundos). Exemplo:
check_http -S -H HOST -u /RDWeb/Pages -t10 -c 10 -w 10 - Adicionar todos Endereços IP do servidor RD Gateway como backends.


Etapa 4 – Considerações sobre DNS/Nome do Servidor #
Ao implantar o RD Gateway ou RDS em alta disponibilidade:
- Garantir a Nome do servidor de gateway RD (conforme configurado na implantação do RDS) resolve para o IP Virtual (VIP) do RELIANOID balanceador de carga.
- Se os clientes tentarem resolver o nome do servidor diretamente para um backend específico em vez do VIP, eles poderão experimentar congelamentos de conexão ou interrupções de sessão durante o aperto de mão do RDP.

Esta etapa é fundamental para garantir uma conectividade tranquila do cliente.
Aprimorando a segurança do gateway RD #
Embora o RD Gateway forneça comunicações criptografadas, ele não defende nativamente contra ameaças como:
- Ataques de negação de serviço (DoS)
- Tráfego de bots maliciosos
- Tentativas de raspagem da web
- Tentativas de login por força bruta

Para mitigar esses riscos, RELIANOID fornece um IPDS (Sistema de Prevenção e Detecção de Intrusão) módulo que pode ser habilitado no RD Gateway Virtual Service. Isso adiciona um adicional camada de segurança para proteger serviços expostos de ameaças em nível de rede e aplicativo.
Conclusão
Ao implementar o RD Gateway por trás RELIANOID, as organizações podem alcançar:
- Alta disponibilidade – nenhum ponto único de falha.
- Escalabilidade perfeita – lidar com as crescentes demandas dos usuários.
- Segurança aprimorada – proteger contra ameaças cibernéticas modernas.
Com a configuração adequada — especialmente garantindo a o nome do servidor é resolvido para o balanceador de carga VIP—seu ambiente de Serviços de Área de Trabalho Remota estará altamente disponível, resiliente e seguro para usuários externos.