Lösung 1:
Angenommen, Ihre Linux-Box ist über das Internet unter 1.2.3.4 auf Port 23008 erreichbar, würde ich auf einem externen System Folgendes tun:
external% ssh -p 23008 -L 13389:192.168.8.y:3389 [email protected]
Ich würde dann mit
eine Verbindung zum RDP-System mit Portweiterleitung herstellenexternal% rdesktop localhost:13389
Wenn Ihre externe Box keine Linux-Box ist, gibt es entsprechende Befehle für die Tools, die Sie haben; Die Idee ist immer noch die gleiche:Um den Port 13389 von External an den Port 3389 von 192.168.8.y weiterzuleiten, verwenden Sie dann den RDP-Client von External, um eine Verbindung zu localhost:13389
herzustellen .
Sie beziehen sich auf die korrekte Einrichtung des sshd der Linux-Box, aber wenn Sie es nicht neu konfiguriert haben, unterstützt das standardmäßige sshd-Setup dies wahrscheinlich problemlos.
Lösung 2:
ssh -L 3389:<ip of windows server>:3389 <ip of ssh server> -l <ssh user> -N
Angenommen, 3389 ist der Port, auf dem Ihr RDP ausgeführt wird, UND der SSH-Server hat Zugriff auf diesen Port, dann können Sie sich mit 127.0.0.1:3389 verbinden, als wäre es der Remote-Server.
Lösung 3:
Man kann auch das interne SSH-Tunneling vom Remmina-Remote-Desktop-Client verwenden.
Wenn Sie mit SSH-Schlüsseln zu einem Linux-Server ssh können und dieser Server den Port 3389 (RDP) für Pakete offen hat, die von Ihrem Computer kommen, können Sie die folgende Einrichtung für RDP über den SSH-Tunnel verwenden.
Richten Sie im Profileditor die Basis ein Registerkarte wie bei Direktverbindung. Gehen Sie zu SSH-Tunnel Tab und richte das Tunelling wie folgt ein:
[x] SSH-Tunnel aktivieren
(o) Benutzerdefiniert [IP/Hostname des SSH-/Linux-Servers]
SSH-Authentifizierung:
Benutzername:[Benutzername auf dem SSH/Linux-Server]
(o) Öffentlicher Schlüssel (automatisch)
Mit diesen Optionen öffnet sich Remmina
ssh -L 3389:[target windows server]:3389 [linux server] -N
und verbindet dann die RDP-Sitzung über diesen SSH-Kanal.
Wenn Sie sich mit Benutzername/Passwort beim Linux-Server anmelden oder wenn Sie eine andere Identitätsdatei verwenden, müssen Sie den Abschnitt SSH-Authentifizierung der Profileinrichtung ändern.