RD Gateway - Lenteurs & Certificats

RD Gateway - Lenteurs & Certificats - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 03-02-2014 à 21:10:54    

Salut,
 
J'ai repris mon "projet" de publication de mon archi rds sur le web. En local, tout fonctionne très bien. Le sso fonctionne parfaitement.
 
Voici mon archi rds :
 
1 serveur broker, webaccess, gateway (v-broker.domaine.local & rds.domaine.fr)
4 serveurs hôtes de session bureau à distance v-rds1,2,3,4.domaine.local)
 
En local, tout est donc ok, le web access me présente bien le bon certificat, et les rds présente le certificat défini dans la console que j'ai généré avec mon autorité de certification.
 
Via le web J'ai des petits problèmes de certificats, je fais mes tests avec un pc qui a déjà était joint au domaine, et qui trust mon autorité de certification.
 
De l'extérieur, j'ai bien accès à https://rds.domaine.fr/rdweb, j'arrive à me loguer. Je lance une appli, et là c'est très long plus (quasi 2min)au bout de cela j'ai un message qu'il est impossible de vérifier l'identité de mon serveur RDS. Ce qui me semble normal, car le certificat présenté est un certificat auto signé délivré à v-rds4.domaine.local.
 
Une fois que j'ai cliqué sur Oui, c'est reparti pour 45seconde avant que l'appli se lance.
 
Comment cela ce fait il que ce soit celui là qui soit présenter, et non celui indiqué dans la console ?
 
Est ce normal que cela soit autant lent, ou cela vient du problème de certificat ?
 
Merci de votre aide
 
 :hello:


Message édité par tony83400 le 03-02-2014 à 21:12:45
Reply

Marsh Posté le 03-02-2014 à 21:10:54   

Reply

Marsh Posté le 04-02-2014 à 08:26:50    

[:cerveau drapal]  
même problème de lenteur de connexion via la gateway uniquement de l'extérieur.
Plus d'une minute pour ouvrir un RDP vers un poste lorsqu'on transite vers la passerelle.

Reply

Marsh Posté le 04-02-2014 à 20:28:13    

Oui, je ne me l'explique pas non plus...
 

Reply

Marsh Posté le 04-02-2014 à 20:40:47    

Faudrait voir ce qu'il fait (essaie de négotier du kerberos, vérifier les listes de révocation ou je sais pas)

Message cité 1 fois
Message édité par Je@nb le 04-02-2014 à 20:40:58
Reply

Marsh Posté le 04-02-2014 à 21:01:54    

Je@nb a écrit :

Faudrait voir ce qu'il fait (essaie de négotier du kerberos, vérifier les listes de révocation ou je sais pas)


Je vais regarder cela pour les problèmes de lenteurs, mais je comprends pas pourquoi les serveurs rds me présente leur certificats auto signé

 

A moins que tout soit lié

Reply

Marsh Posté le 06-02-2014 à 10:06:21    

Bonjour,
 
J'ai réglé mon problème de présentation de certificat auto-signé. J'ai indiqué dans la statégie de groupe le certificat à présenter.
 
Du clic jusqu'à l'ouverture de l'application dans le web access il y a 40 secondes.
 
Cela vous parait correct ou chez vous cela est plus rapide ?
 
 :jap:


Message édité par tony83400 le 06-02-2014 à 11:53:28
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed