Gateway de Área de Trabalho Remota e Alta Disponibilidade RD Web com RELIANOID Balanceador de carga

Ver Categorias

Gateway de Área de Trabalho Remota e Alta Disponibilidade RD Web com RELIANOID Balanceador de carga

2 min read

O que é o Gateway RD? #

O Gateway de Área de Trabalho Remota (RD Gateway) é uma função do Windows Server que permite acesso seguro aos Serviços de Área de Trabalho Remota (RDS) e recursos internos a partir de redes externas. Ele aprimora a segurança e a usabilidade do RDS ao encapsular o tráfego do Protocolo de Área de Trabalho Remota (RDP) dentro de túneis SSL.

Os principais recursos incluem:

  • Comunicações criptografadas via HTTPS ou UDP para conectividade segura.
  • Acesso Web RD, um portal da web de fácil utilização onde usuários autenticados podem visualizar e iniciar seus aplicativos publicados.
  • Agindo como um procuração, garantindo que somente usuários autorizados tenham acesso aos recursos internos.

Como o Gateway RD funciona #

Quando um cliente inicia uma conexão, ele deve primeiro estabelecer uma canal SSL seguro com o RD Gateway. O RD Gateway valida as credenciais do usuário, aplica as políticas de autorização e, em seguida, estabelece a sessão RDP com os servidores back-end que hospedam os recursos internos.

Para isso, o RD Gateway cria dois túneis SSL (entrada e saída). Uma vez estabelecido, ele configura canais de dados sobre HTTPS ou UDP dependendo do transporte selecionado, mantendo a segurança e o desempenho.

Por que a alta disponibilidade é necessária #

Um único servidor RD Gateway introduz um ponto unico de falha. Se ele cair, os usuários externos perderão o acesso a todos os desktops e aplicativos publicados.

Gateway de RD de balanceamento de carga

Para evitar isso, os Gateways RD devem ser implantados em um carga balanceada, arquitetura de alta disponibilidade. Isso garante:

  • Resiliência – o tráfego é redirecionado automaticamente se um gateway falhar.
  • Global – vários gateways podem lidar com cargas maiores de usuários.
  • Continuidade de negócios – usuários externos mantêm acesso ininterrupto.

Configurando o balanceamento de carga do RD Gateway com RELIANOID #

RELIANOID pode ser implantado em vários ambientes (hardware, virtual, bare metal, nuvem ou contêineres). Uma vez instalado, você pode configurar um Serviço Virtual para RD Gateway da seguinte forma:

Etapa 1 – Criar uma interface virtual #

  • Acessar Rede | Interface Virtual | Criar interface virtual.
  • Atribua um novo IP virtual (VIP) dedicado ao tráfego do RD Gateway.

passo 1 crie um IP virtual para o farm de gateway RD

Etapa 2 – Crie uma fazenda de serviços local #

  • Acesse LSLB | Fazendas | Criar fazenda.
  • Selecionar L4xNAT digite e atribua-o à interface virtual recém-criada.
  • Nomeie a fazenda, por exemplo RDGatewayVS.
  • Permitir TODOS os protocolos para suportar tráfego HTTPS e UDP.

passo 2 criar farm de gateway l4 rd

Etapa 3 – Configurar configurações avançadas #

  • Escolher algoritmo de balanceamento de carga (Menos conexões, prioridade ou baseado em peso).
  • Permitir persistência do cliente por IP de origem para manter as sessões estáveis.
  • configurar verificações de saúde (recomendado a cada 30 segundos). Exemplo:
    check_http -S -H HOST -u /RDWeb/Pages -t10 -c 10 -w 10
  • Adicionar todos Endereços IP do servidor RD Gateway como backends.

etapa 3 configurar persistência e verificação de integridade do serviço de gateway l4 rd

etapa 4 configurar backends do servidor gateway rd

Etapa 4 – Considerações sobre DNS/Nome do Servidor #

Ao implantar o RD Gateway ou RDS em alta disponibilidade:

  • Garantir a Nome do servidor de gateway RD (conforme configurado na implantação do RDS) resolve para o IP Virtual (VIP) do RELIANOID balanceador de carga.
  • Se os clientes tentarem resolver o nome do servidor diretamente para um backend específico em vez do VIP, eles poderão experimentar congelamentos de conexão ou interrupções de sessão durante o aperto de mão do RDP.

Configurações de nome do servidor de implantação do RD Gateway

Esta etapa é fundamental para garantir uma conectividade tranquila do cliente.

Aprimorando a segurança do gateway RD #

Embora o RD Gateway forneça comunicações criptografadas, ele não defende nativamente contra ameaças como:

  • Ataques de negação de serviço (DoS)
  • Tráfego de bots maliciosos
  • Tentativas de raspagem da web
  • Tentativas de login por força bruta

configurar opções de segurança para farm de gateway rd

Para mitigar esses riscos, RELIANOID fornece um IPDS (Sistema de Prevenção e Detecção de Intrusão) módulo que pode ser habilitado no RD Gateway Virtual Service. Isso adiciona um adicional camada de segurança para proteger serviços expostos de ameaças em nível de rede e aplicativo.

Conclusão

Ao implementar o RD Gateway por trás RELIANOID, as organizações podem alcançar:

  • Alta disponibilidade – nenhum ponto único de falha.
  • Escalabilidade perfeita – lidar com as crescentes demandas dos usuários.
  • Segurança aprimorada – proteger contra ameaças cibernéticas modernas.

Com a configuração adequada — especialmente garantindo a o nome do servidor é resolvido para o balanceador de carga VIP—seu ambiente de Serviços de Área de Trabalho Remota estará altamente disponível, resiliente e seguro para usuários externos.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs