This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Rdgateway question

Hi,

Is it possible to publish the RD gateway and RD web (both running on the same web server) with single profile?
Currently we access both RD gateway and Rdweb with a singel url https://remot.mydomain.com for accessing the Rd gateway and https://remote.mydomain.com/rdweb for accesssing the Rdweb

I did follow the Sophos artical to publish the RDgateway

https://sophserv.sophos.com/repo_kb/120454/file/Configuring%20UTM%20firewall%20for%20Remote%20Desktop.pdf

And create a firewall profile and choose the option URL hardening and add /rpc and /RpcWithCert there and then choose an editional IP address for creating the virtual web server. also create an exception for /rpc/* and /RpcWithCert/*

as you know now I cannot use the same additional IP and url to publish the RD web.

So I though maybe I can aslo add the /rdweb to the new firewall profile that I just did created and also add /rdweb/* to the exception

would this work?


This thread was automatically locked due to age.
Parents
  • These are user-to-user forums, with one basic precept, take a little then give a little.  If you are seen to only be asking for help, but not giving it, this is noticed and you will find fewer people willing to lend you a hand over time.  A few people who help here are paid license customers (like yourself), more are free home users and some are resellers who put food on their table by selling and supporting UTM.  All of us are donating our time and experience here, nobody is compensated, except by the occasional thanks.  Nobody here has an issue with helping others with a few problems here and there, but these forums are not a replacement for your official support channels.  If it seems as though the best and most efficient solution for your issue(s) is to send you to your reseller or Sophos support, that is the answer you will receive.  

    Having helped you in numerous threads myself, I firmly believe that you and your company could benefit greatly by purchasing some Sophos Professional Services time.  You buy a block of time and a Sophos engineer will be dedicated to you to answer any questions you may have and to help you setup whatever you need.  They can do all of the setup for you if that is what you wish.  Some resellers can do the same thing.  

    As Bob said, if your current reseller is not providing support to your satisfaction, you can upgrade to Premium support for a fee where you'll be able to contact Sophos support directly or you can have your account switched to a different reseller.  Back when I was a paid customer years ago, my initial reseller knew nothing about the product, so I changed to one who was outstanding (you know who you are B).

    As far as your original question, it's not normally an issue to apply the same firewall profile to multiple Virtual Web Servers, this should work with site path routing, but there are a number of threads explaining issues with RD Gateway and RD Web implementation with WAF.  Give it a shot and see what happens.  Worst case is it won't work, but can be undone easily enough.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • These are user-to-user forums, with one basic precept, take a little then give a little.  If you are seen to only be asking for help, but not giving it, this is noticed and you will find fewer people willing to lend you a hand over time.  A few people who help here are paid license customers (like yourself), more are free home users and some are resellers who put food on their table by selling and supporting UTM.  All of us are donating our time and experience here, nobody is compensated, except by the occasional thanks.  Nobody here has an issue with helping others with a few problems here and there, but these forums are not a replacement for your official support channels.  If it seems as though the best and most efficient solution for your issue(s) is to send you to your reseller or Sophos support, that is the answer you will receive.  

    Having helped you in numerous threads myself, I firmly believe that you and your company could benefit greatly by purchasing some Sophos Professional Services time.  You buy a block of time and a Sophos engineer will be dedicated to you to answer any questions you may have and to help you setup whatever you need.  They can do all of the setup for you if that is what you wish.  Some resellers can do the same thing.  

    As Bob said, if your current reseller is not providing support to your satisfaction, you can upgrade to Premium support for a fee where you'll be able to contact Sophos support directly or you can have your account switched to a different reseller.  Back when I was a paid customer years ago, my initial reseller knew nothing about the product, so I changed to one who was outstanding (you know who you are B).

    As far as your original question, it's not normally an issue to apply the same firewall profile to multiple Virtual Web Servers, this should work with site path routing, but there are a number of threads explaining issues with RD Gateway and RD Web implementation with WAF.  Give it a shot and see what happens.  Worst case is it won't work, but can be undone easily enough.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
No Data