![Problema de tunelamento através de um servidor bastião Ubuntu](https://rvso.com/image/1493954/Problema%20de%20tunelamento%20atrav%C3%A9s%20de%20um%20servidor%20basti%C3%A3o%20Ubuntu.png)
Eu tenho um servidor Bastion Ubuntu configurado para encapsular o tráfego dentro da AWS para um servidor Windows em uma sub-rede privada.
O grupo de segurança da AWS permite o tráfego da porta 22 e todo o tráfego de saída. O servidor Windows privado permite o tráfego RDP do servidor bastião.
Eu configurei o PuTTY para encapsular o tráfego RDP do local 3391 para 3389 no servidor Windows privado. Consigo conectar SSH sem problemas.
Quando abro uma sessão RDP para localhost:3391, recebo "A área de trabalho remota não pode se conectar ao computador remoto "localhost" por um destes motivos: 1) Sua conta de usuário não está listada na lista de permissões do Gateway RD... etc."
Tentei desligar o firewall do Windows na minha máquina local. Instruí o Windows a permitir conexões remotas de área de trabalho com minha máquina local. Conexões de área de trabalho remota de outras máquinas Windows na mesma rede para o servidor Windows privado funcionam sem problemas, portanto, não há problema com a máquina remota aceitar conexões.
Idéias sobre o que poderia estar causando isso?
Editando para fornecer mais detalhes:
Máquina local (quero conectar-me deste servidor ao servidor de destino na AWS, encapsulado através do bastião)
- Na minha rede doméstica privada.
- Janelas 10
- O firewall do Windows está desativado para fins de depuração.
- O Windows está permitindo conexões de área de trabalho remota.
- O loopback do Windows para 127.0.0.1 está configurado em drivers/etc/hosts (como de costume)
- A versão 0.67 do Putty está em execução para conectar o SSH no servidor bastião.
- Putty está se conectando ao ubuntu@[IP público para Ubuntu Server] na porta 22
- Putty autentica no Ubuntu usando arquivo-chave da AWS
- Putty está configurado para permitir o encaminhamento de agente
- O Putty está configurado para encapsular o tráfego do local 3391 para a porta 3389 no servidor de destino usando o endereço IP privado que o servidor bastião usaria para se conectar a ele (10.0.2.127)
- Quando tento conectar-me ao localhost:3391 desta máquina, recebo o erro mencionado acima.
Servidor Bastião:
- Ubuntu rodando na AWS
- Tem um endereço IP público
- Está em uma sub-rede pública, mas compartilha a mesma VPC que o servidor de destino
- O grupo de segurança da AWS para esta máquina permite tráfego de entrada em 22 e todo o tráfego de saída
Servidor de destino:
- Windows 2012 R2 na AWS
- Em uma sub-rede privada na mesma VPC que o servidor bastião
- O Firewall do Windows está desativado para fins de depuração
- O grupo de segurança AWS para esta máquina permite o tráfego RDP do servidor bastião em 3389.
- Posso conectar a área de trabalho remota de uma máquina Windows diferente na AWS a esta máquina, portanto sabemos que as conexões RDC são aceitas pelo servidor de destino.