使用Windows Bastion Host服务器创建安全RDP

时间:2019-06-24 11:05:03

标签: google-cloud-platform rdp

已测试主题 创建一个新的VPC来承载安全的生产Windows服务。

在仅具有内部网络接口的新VPC中创建连接到子网的Windows主机。

使用外部可访问的网络接口在其中创建Windows堡垒主机(跳转框)。

配置防火墙规则,以使用堡垒主机作为跳转框从Internet上管理安全Windows主机。

设置

这是qwiklabs问题

1 个答案:

答案 0 :(得分:0)

  1. 使用一个子网(自定义)创建VPC网络
  2. 在创建的子网中使用“ RDPtag”和协议(TCP:3389)创建FW规则

  3. 创建具有2个网络接口的Windows VM-(vm-bastionhost) 一种。创建自定义子网。选择“外部IP”作为“临时”。 b。使用默认网络。选择“外部IP”为“无”。 添加网络标签-'RDPtag'

  4. 创建具有2个网络接口的Windows VM(vm-securehost) 一种。创建自定义子网。选择“外部IP”为“无”。 b。使用默认网络。选择“外部IP”为“无”。 添加网络标签-'RDPtag'

  5. 重置两个VM的凭据。使用

gcloud computing reset-windows-password vm-bastionhost --user app_admin --zone us-central1-a

gcloud compute reset-windows-password vm-securehost --user app_admin --zone us-central1-a

  1. 使用新凭据在虚拟主机中的RDP。
  2. 使用新的凭据从vm-bastionhost计算机将mstsc迁移到vm-securehost。

在vm-securehost中安装IIS。