1

Вот мои настройки: Статический IP назначен домашнему маршрутизатору UVerse. У меня работает веб-сервер на базе Windows 7 Professional, доступный снаружи. И так же порт удаленного рабочего стола - доступ снаружи. Я также могу получить доступ ко всему через TeamViewer извне.

Мне нужно выяснить, как разрешить удаленному пользователю просматривать веб-сайт, размещенный на моем сервере. Хотя сам веб-сайт доступен, есть некоторые внутренние ресурсы (на локальных виртуальных машинах), которые невозможно увидеть, если я не запустил браузер из домашнего компьютера.

Я смотрел в VPN, но маршрутизатор не поддерживает это. Поэтому следующим вариантом будет добавить нового пользователя на компьютер и предоставить этому пользователю доступ к группе удаленных рабочих столов, но я хочу, чтобы пользователь только запускал окна браузера после RDP в систему. Итак, используя Родительский контроль, я отключил все программы для пользователя и разрешил только доступ к Firefox. Но когда я стал пользователем RPD, я все еще мог запускать Internet Explorer и, что более важно, видеть домашние сетевые диски, некоторые из которых защищены.

Это более высокий доступ, потому что я добавил пользователя в группу RPD? Если так, то как я могу создать очень ограниченную группу, которая будет разрешать RPD, но разрешать только запуск браузера. Или, может быть, запустить какой-нибудь прокси-сервер для защищенных внутренних ресурсов?

Спасибо!

PS. Обратите внимание: Разрешить другой компьютер удаленного доступа только для браузера не работает для меня.

2 ответа2

1

Решение 1:

Вам нужно настроить сеть VPN, сервер будет на вашем компьютере, а не на вашем роутере. Ссылка по ссылке 1 Ссылка по ссылке 2

Решение 2:

Настройте удаленный RDP на виртуальной машине, размещенной на вашем компьютере.

Решение 3:

Используйте песочницу, чтобы ограничить доступ RDP (не легко сделать)

0

Мне не хватило времени и, как вы можете видеть из моих комментариев к @intika, я работал над решением для записи URL, но не добился никакого прогресса. Поэтому я использовал перенаправление портов на маршрутизаторе для порта 6080 (где находится внутренний сервер). Я пытался избежать этого решения, потому что в «живом» приложении мы используем порт 80 для внутреннего сервера.

Но времени было слишком мало. Я должен был идти дальше. Но, по крайней мере, я узнал кое-что новое о URL Rewrite и Reverse Proxy.

Спасибо.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .