• 2

購買微軟Terminal Service授權數一問

請問對購買微軟Terminal Service有經驗的大大:

小弟因客戶端的需要, 為了能存取客戶端企業內的主機 ,
需要架設如下圖網路架構:

購買微軟Terminal Service授權數一問

小弟解釋一下,
因客戶端的防火牆控管, 只允許一個IP連入, 所以為了遠端能登入企業內,
先在防火牆外( Internet ) 架設一個固定IP 的Windows Server A( 2003 or 2008 ) ,
在防火牆內架設也架設一個 Windows Server B ,

在外各地的員工( 大約同時連線10-15人以內) 先用Terminal Service登入Windows Server A ,
再用Server A 的 Terminal Service登入到 Server B,

這樣就可以間接存取企業內其他Server的資料.

因這樣的架構有點複雜,
且小弟是第一次接觸windows server 和 terminal service,
想請教各位的是,
1. 軟體的部分, 應該是要買兩套Windows server , 建議是2003 還是 2008 版本呢?
2. Server A 和Server B 都需要terminal Service 嗎? 這樣架構要怎麼跟微軟購買授權呢?
需要買多少人的授權數才比較好?
3. 購買授權有比較便宜的方式嗎?

2010-06-12 9:12 發佈
「客戶端的防火牆」是什麼?
為什麼只能允許一個ip連入?
這樣做你跟user都有點累。

可以試試在對外的防火牆外面,
弄一台ip分享器或什麼的可轉址的設備,使它有固定ip,
然後在ip分享器上,將terminal server的port,轉到防火牆的ip,
這樣的話,防火牆對terminal server的request就只有那個 ip分享器的ip,
這樣你就不用再去架外部那台server,使用者也不需要做二層的登入。

不過最好還是讓「客戶端的防火牆」可以連入多個ip,就不用那麼麻煩。


windows server 2008應該比2003好,

微軟的授權是以「最終端的使用者」計算,
所以若依你圖的模式,要買二套、各15 個授權數 (授權數需為5的倍數)。

要便宜的話,多找幾家熟識的廠商要報價。
也可以考慮開啟 firewall 本身的 VPN, 只要 workstation/Client 端安裝 VPN Client, 直接透過 firewall 存取內部 server. 這樣一來client 端也不需要有固定 IP

浮浮沉沉 wrote:
不過最好還是讓「客戶端的防火牆」可以連入多個ip,就不用那麼麻煩。


我們是幫客戶做資訊服務,
可惜對方的資訊部門太龐大,

資訊部門中管防火牆的單位很謹慎, 只願意提供一個port, 固定IP, 才可以連進去防火牆
, 後來詢問後, 其實不是只允許一個固定IP, 但是要給管防火牆的一個IP清單, 以後只有這些IP能連入
不過因為從外面連入的人, 大部分都沒有固定IP , 或是IP 沒法固定( 因為可能到處跑 ) ,
所以才想說先架一個Terminal Server A ,
其實我也很擔心兩段式的Termial Service 會拖慢速度,
還是大大有其他可以省略 Terminal Server A 的建議嗎? ( 不知道Proxy Server是否可以解決? )





浮浮沉沉 wrote:
所以若依你圖的模式,要買二套、各15 個授權數 (授權數需為5的倍數)。

請問大大, 是否假設買10各授權, 代表真的只能10個人連入嗎?

virtualization wrote:
也可以考慮開啟 firewall 本身的 VPN, 只要 workstation/Client 端安裝 VPN Client

謝謝大大的意見,
不過客戶管防火牆的單位, 似乎最後的底線就是開Port, 給允許連入IP的清單.
其他VPN 的功能都不給我們使用.
建議自己這邊買一台支援VPN的Multi WAN Router
請公司的員工需要連線到客戶前,先連上這台設備...
再由這台設備轉跳到要去的公司...
這樣不就解決你的問題了...

Terminal Server轉兩次...效能真的很差..
遇到網路頻寬不足時..真的會讓人有把莫名火...
Makii wrote:
建議自己這邊買一台支援VPN的Multi WAN Router
請公司的員工需要連線到客戶前,先連上這台設備...
再由這台設備轉跳到要去的公司...


請問大大的意思是像下列架構嗎:



請問大大是否有推薦的2WAN 的VPN Router可推薦,
另請教是, 是否各地的員工連上VPN Router後, 就可以直接對外?
( 是否這台Router 需具備VPN Server 功能? )
是否還需要哪些設定呢? 這部分是小弟比較想不通的...
買之前先確認好授權數跟授權方式喔...
我們公司前不久才因此被搞得很火大...
買的時候是希望不限制帳號但最多能夠同時10個員工登入....
沒想到買到的確是只能讓10個帳號登入....(第11個建立的帳號就無法進入了)
後來跟M$溝通好久(再多付錢就對了)才修改了授權方式...

redial wrote:
請問大大的意思是像下列架構嗎:


Yes...

基本上,會推廌Multi WAN是怕貴公司老闆聽到企業型網路的價格會倒退三步....
有Multi WAN的話..就可以用很多條家用型VDSL 10M/2M來cover啦~~

我自己用過的是Cisco Linksys RV042..不過在台灣不好買..
大陸or香港比較容易買到...
另外大部分的Firewall也有提供SSL VPN..
但是絕對不要買fortigate的..它們家Multi WAN功能是很廢的..


跑兩個terminal真的不是個好方法 但沒辦法的話那樣跑也ok啦
用winodws2000或windows 2003就ok了!
關於授權我有個問題
不是用XP專業板就可以登入TERMINAL 而不家用版的有時間或市次數限制嗎??
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?