Перед налаштуванням тунелю, переконайтесь, що на серверній стороні увімкнений віддалений доступ і до сервера можна підключитись по RDP штатними методами.
Захищаємо RDP сервер за допомогою Zero Trust VPN Tunnel від Cloudflare
Заходимо на панель керування Cloudflare - Zero Trust
1. Створюємо тунель для сервера RDP
Networks - Overview - Manage Tunnels - Add a Tunnel
Даємо назву тунелю. Вибираємо довільну назву тунелю та натискаємо Next
Обираємо тип операційної системи та її розрядність і завантажуємо конектор на сервер. Встановлюємо конектор. Після чого встановлюємо сертифікат і службу через командний рядок (cmd) з правами Адміністратора, так як вказано на скріншоті.
Після вдалого встановлення, повертаємось до переліку конекторів і якщо світиться зелений індикатор Healtly, це означає, що з'єднання сервера з Cloudflare встановлене.
Отже ми налаштували тунель між нашим сервером на Claudflare. Наступним кроком потрібно налаштувати підключення клієнта до нашого тунелю Claudflare. Спочатку створюємо публічне ім'я хоста.
2. Створення публічного імені хоста
Прописуємо Subdomain, обираємо домен зі списку. В полі Service обираємо протокол RDP, в полі URL прописуємо localhost:3389 (3389 стандартний порт RDP) і натискаємо Save.
3. Підключаємось до RDP сервера без додаткової ідентифікації
4. Захищаємо доступ.
Після створення Policy, зберігаємо налаштування. Після чого, коли ми будемо намагатись підключитись по RDP, буде відбуватись переадресація на сторінку авторизації, де будемо вказувати свою електронну пошту, і після отримання на пошту ПІН-коду і вводу його на сторінці авторизації, буде доступне введення пароля на RDP-з'єднання.
5. Налаштування сторінки авторизації
Увійдіть у панель керування Cloudflare.
У лівому навігаційному меню перейдіть у розділ Zero Trust.
Знайдіть та відкрийте вкладку Reusable components (Повторно використовувані компоненти) -> Custom pages (Кастомні сторінки).
У блоці Access login page натисніть кнопку Manage (Керувати)
6. Варіант налаштування політики безпеки з використанням Service Token
Налаштування Service Tokens складається з трьох етапів: створення самого ключа, надання йому прав на ваш сервер та запуск клієнта з цим ключем.
Ось покрокова інструкція:
Команда виглядатиме так (підставте свої дані):
cloudflared access rdp --hostname [публічний домен ресурсу] --url localhost:3333 --service-token-id [ВАШ_CLIENT_ID] --service-token-secret [ВАШ_CLIENT_SECRET]
Після чого запускаємо клієнт RDP, як в попередньому варіанті з поштою
















