وأنا الآن أن أتمكن من استخدام ملقم المحطة الطرفية على الشبكة المحلية، مهتمة أي مدى يمكنها الوصول إلى الملقم مباشرة عبر الإنترنت.
وكان من المنطقي أن كان لا بد من جرف الموانئ الحرة في جدار الحماية. بالإضافة إلى منفذ لبروتوكول HTTPS 443، وكان الميناء ليكون 3389 لسطح المكتب البعيد (على حد سواء TCP) التي تم تمريرها إلى الملقم. مع هذه الإعدادات أنا هلام. وقح مصادقة المستخدم إلى واجهة ويب.
وكان للأسف أنا بالفعل في جهاز التوجيه اقامة الأذان حساب ليس من الممكن الوصول مباشرة إلى التطبيقات، منذ رسالة الخطأ تقول لي انه لا يستطيع الوصول إلى الخادم، حيث أتمكن من الاتصال بهم مباشرة عن طريق سطح المكتب البعيد.
كان خطأي في تكوين خدمات سطح المكتب البعيد. هناك كنت قد دخلت اسم الخادم المحلي لهذا النظام. بعد أن كنت قد عدلت الآن ضبط الاتصال على دخول الأذان وأجرت اعادة التشغيل، وأنا الآن قادرة على الوصول من الإنترنت إلى الخدمة.
وعلاوة على ذلك، يجب على المرء أن يكون على علم أنه نظرا إلى الإعداد الآن أيضا تنشيط وصول الداخلية لنظام افتراضيا يتم اختيار اتصال عبر الانترنت بحيث يمكن أن يؤدي إلى اختناق أداء المقابلة على اتصال بالشبكة.
إذا كنت تقوم بتشغيل نظام مماثل لأكثر على شبكة الإنترنت، يجب عليك ان تجعل بالتأكيد أكثر قلقا إزاء نقطة أمنية. على سبيل المثال، فإنه من الممكن أيضا في شاشة تكوين المنفذ الخادم المضيف لضبط صنبور القناة RDP على منفذ آخر، بحيث يكون الوصول المباشر عبر قرار DNS والمنفذ الافتراضي هو غير ممكن في المقابل بسيط.