Setup Remote Desktop Gateway di VPS

Sedang Trending 10 bulan yang lalu

Remote Desktop Gateway (RD Gateway) adalah solusi Microsoft untuk mengakses desktop alias server Windows dari jarak jauh melalui hubungan nan kondusif menggunakan protokol Remote Desktop Protocol (RDP) melalui HTTPS. RD Gateway sangat berfaedah terutama saat Anda mau mengakses VPS alias prasarana jaringan secara kondusif tanpa membuka port RDP secara langsung ke internet, nan dapat menjadi celah keamanan.

Dalam tulisan ini, kita bakal membahas gimana langkah meng-setup Remote Desktop Gateway pada sebuah VPS berbasis Windows Server, langkah demi langkah.

Keuntungan Menggunakan RD Gateway

Sebelum kita masuk ke proses instalasi, berikut beberapa untung menggunakan RD Gateway:

  • Keamanan Tinggi: Menggunakan HTTPS (port 443), sehingga lebih kondusif dibanding membuka port RDP (3389).
  • Akses Terkontrol: Anda bisa mengatur siapa nan boleh masuk dengan kebijakan NPS (Network Policy Server).
  • Firewall Friendly: Lebih mudah melewati firewall lantaran menggunakan port HTTPS standar.
  • Tunneling: Semua hubungan RDP dienkripsi dalam satu saluran SSL.

Prasyarat

Sebelum memulai setup, pastikan hal-hal berikut sudah tersedia:

  1. VPS Windows Server
    Disarankan menggunakan Windows Server 2016 alias lebih baru.
  2. IP Publik dan Akses Administrator
    Anda memerlukan akses penuh sebagai pengurus ke VPS.
  3. Nama domain (opsional)
    Untuk sertifikat SSL, lebih baik menggunakan domain nan valid, meskipun Anda bisa menggunakan sertifikat self-signed untuk pengujian.
  4. Sertifikat SSL
    Diperlukan untuk enkripsi komunikasi.

Langkah-langkah Setup Remote Desktop Gateway

1. Install Remote Desktop Gateway Role

  1. Buka Server Manager.
  2. Klik Manage > Add Roles and Features.
  3. Klik Next hingga mencapai langkah “Server Roles”.
  4. Pilih Remote Desktop Services, lampau Remote Desktop Gateway.
  5. Ikuti wizard dan klik Next hingga selesai, lampau klik Install.
  6. Setelah selesai, reboot server jika diperlukan.

2. Konfigurasi Sertifikat SSL

Sertifikat ini digunakan untuk mengamankan hubungan HTTPS ke RD Gateway.

Domain Routing dan Load Balancing

  • Jika Anda mempunyai domain dan sertifikat SSL dari CA resmi (seperti Let’s Encrypt, Sectigo, dll), Anda bisa mengimpor sertifikat tersebut melalui MMC > Certificates > Local Computer.
  • Jika tidak, Anda bisa membikin self-signed certificate untuk pengujian:

New-SelfSignedCertificate -DnsName “gateway.domainanda.com” -CertStoreLocation “cert:\LocalMachine\My”

Setelah sertifikat tersedia:

  1. Buka RD Gateway Manager (dari Start Menu).
  2. Klik kanan pada server Anda > Properties.
  3. Masuk ke tab SSL Certificate.
  4. Pilih sertifikat nan sudah diimpor alias dibuat.
  5. Klik Import dan ikuti wizard.

3. Konfigurasi Policy Akses

Untuk mengontrol siapa nan dapat terhubung melalui RD Gateway, Anda kudu membikin dua jenis policy:

  • Connection Authorization Policy (CAP): Menentukan siapa nan boleh masuk.
  • Resource Authorization Policy (RAP): Menentukan ke mana mereka boleh terhubung.

a. Membuat CAP

  1. Buka RD Gateway Manager.
  2. Di sisi kiri, klik kanan Connection Authorization Policies > New Policy.
  3. Beri nama (misalnya: “CAP_Admin”).
  4. Pilih user/group nan diizinkan (misalnya: Administrator alias RemoteUsers).
  5. Ikuti wizard dan selesaikan.

b. Membuat RAP

  1. Klik kanan Resource Authorization Policies > New Policy.
  2. Beri nama (misalnya: “RAP_Admin”).
  3. Tentukan komputer sasaran (bisa semua alias tertentu saja).
  4. Selesaikan wizard.

4. Konfigurasi Client untuk Terhubung

Untuk mengakses server melalui RD Gateway, ikuti langkah berikut dari komputer client:

  1. Buka aplikasi Remote Desktop Connection (mstsc).
  2. Masukkan IP alias hostname VPS di kolom Computer.
  3. Klik Show Options > Advanced > Settings.
  4. Pilih Use these RD Gateway server settings.
  5. Masukkan nama domain alias IP dari RD Gateway.
  6. Pilih “Bypass for local addresses” jika perlu.
  7. Klik OK dan kembali ke tab General, lampau klik Connect.

5. Testing dan Troubleshooting

Jika hubungan gagal:

  • Pastikan port 443 terbuka di firewall server dan VPS provider.
  • Pastikan user mempunyai kewenangan akses di CAP dan RAP.
  • Periksa Event Viewer untuk log kesalahan di sisi server.
  • Coba gunakan nama domain sah untuk menghindari error SSL.

Kesimpulan

Membuat Remote Desktop Gateway di VPS adalah langkah krusial untuk meningkatkan keamanan akses remote Anda. Dengan memanfaatkan protokol RDP nan ditunnel melalui HTTPS, Anda bisa menjaga prasarana tetap aman, terutama di lingkungan produksi. Meskipun setup-nya memerlukan sedikit konfigurasi tambahan dibanding membuka port RDP langsung, faedah jangka panjang dari sisi keamanan dan manajemen akses membikin RD Gateway menjadi pilihan terbaik.

Selengkapnya
Sumber Info Panduan Teknologi Dewabiz
Info Panduan Teknologi Dewabiz