У меня есть сервер-бастион Ubuntu, настроенный на туннелирование трафика внутри AWS на сервер Windows в частной подсети.
Группа безопасности AWS разрешает трафик порта 22 и весь исходящий трафик. Частный сервер Windows разрешает трафик RDP с сервера-бастиона.
Я настроил putty для туннелирования RDP-трафика с локального 3391 на 3389 на частном сервере Windows. Я могу подключиться по SSH без проблем.
Когда я открываю сеанс RDP на localhost:3391, я получаю сообщение «Удаленный рабочий стол не может подключиться к удаленному компьютеру «localhost» по одной из следующих причин: 1) Ваша учетная запись пользователя не указана в списке разрешений шлюза удаленных рабочих столов ... и т. д.»
Я пробовал отключить брандмауэр Windows на локальной машине. Я дал Windows указание разрешить удаленные подключения к рабочему столу на локальной машине. Удаленные подключения к рабочему столу с других машин Windows в той же сети к частному серверу Windows работают без проблем, так что это не проблема с приемом подключений удаленной машиной.
Каковы ваши идеи относительно того, что может быть причиной этого?
Редактирование для предоставления более подробной информации:
Локальная машина (я хочу подключиться с этого сервера к целевому серверу в AWS, туннелированному через бастион)
- В моей частной домашней сети.
- Виндовс 10
- Брандмауэр Windows отключен в целях отладки.
- Windows разрешает подключения к удаленному рабочему столу.
- Замыкание на себя Windows для 127.0.0.1 настраивается в drivers/etc/hosts (как обычно)
- Для подключения по SSH на сервере-бастионе запущена версия Putty 0.67.
- Putty подключается к ubuntu@[Public IP for Ubuntu Server] через порт 22
- Putty аутентифицируется в Ubuntu с использованием файла ключа из AWS
- Putty настроен на разрешение переадресации агентов
- Putty настроен на туннелирование трафика с локального порта 3391 на порт 3389 на сервере назначения с использованием частного IP-адреса, который сервер-бастион будет использовать для подключения к нему (10.0.2.127).
- При попытке подключиться к localhost:3391 с этой машины возникает ошибка, указанная выше.
Сервер Бастион:
- Ubuntu работает на AWS
- Имеет публичный IP-адрес
- Находится в публичной подсети, но использует тот же VPC, что и целевой сервер
- Группа безопасности AWS для этой машины разрешает входящий трафик на 22 и весь исходящий трафик
Целевой сервер:
- Windows 2012 R2 на AWS
- В частной подсети на том же VPC, что и сервер-бастион
- Брандмауэр Windows отключен в целях отладки.
- Группа безопасности AWS для этой машины разрешает трафик RDP с сервера-бастиона на 3389.
- Я могу подключить удаленный рабочий стол с другого компьютера Windows в AWS к этому компьютеру, поэтому мы знаем, что RDC-подключения принимаются целевым сервером.