0

シナリオ。サード パーティの管理者は、NAT ゲートウェイの背後にあるクライアントとサーバーの PS リモート処理/直接ログインを使用してシステムを管理したいと考えています。

システムは SBS 2003 または W2K3 です。すべてがさまざまな RFC1918 サブネットを持つ NAT ファイアウォールの背後にあり、サイト間 VPN はありません (ただし、ソリューションではこれが必要になる可能性があります)。各サイトには、関連のない独自の AD セットアップがあります。

サード パーティの管理ネットワーク (これも NAT の背後にあります) には、ターゲット サイトとの信頼関係がありません (明らかに、SBS サイトにはデフォルトでこの問題があります。同じ RFC1918 サブネット アドレス範囲が両側で使用されている場合、VPN に問題があるようです。

VPN を介した名前解決が前提条件になります。アドバイス

「リフレクション」アプローチはありますか (PS オブジェクトをシリアル化し、ルーターの再構成を必要とせずに NAT を介して渡す Ultra VNC に似ていますか? または、SSH へのポート転送など、直接リモート ログインが必要ですか? これを使用せずに達成または自動化できますか?マウスの?

この問題を解決するには、どの .NET リモート処理アプローチが役立つでしょうか?

nsoftware Powershell サーバー ソリューションは SSH で機能するようですが、マシンがパブリックにアドレス指定できる場合にのみ機能し、CPU ごとのライセンス スキームのために割引もされていました。それに代わる他の同様の方法はありますか?

4

2 に答える 2

0

私は@JayBazuzに同意します。PowershellV2(現在CTP3)はWinRMを使用します。これは、HTTPS(実際には選択した任意のポート)で機能するように構成できるため、ファイアウォールとNATSを介して機能します。

ジェームズ

于 2009-03-13T19:59:11.250 に答える