Usar o Gateway é fácil e será muito benéfico para você. O que você precisa fazer é:
- Receba um certificado de terceiros de sua CA preferida. Algo como rdgateway.company.com
- Você já configurou a função Gateway no PDC1, basta configurá-la para usar 3389 e 443 ou, se precisar de outra porta, em vez de 443, use o link de Eric em sua resposta para alterá-la. Certifique-se de configurar os grupos CAP e RAP (grupos de Diretivas de Acesso a Computadores e Diretivas de Acesso Remoto) para as pessoas que acessarão isso de fora.
- Defina uma entrada de DNS em seu provedor público de DNS (ou seja, GoDaddy, Network Solutions, etc.) para rdgateway.company.com que aponte para um dos seus IPs públicos.
- Encaminhe as portas corretas em seu roteador / firewall do IP público mencionado na etapa acima externamente, para o servidor Gateway internamente e seu IP local.
- Para se conectar corretamente ao Gateway, você precisará (fazer isso em um único computador primeiro como um teste) abrir a Conexão da Área de Trabalho Remota > Mostrar opções > Avançado > Configurações > Defina o nome do servidor de Gateway RD e o método de logon. Salve tudo isso e volte para a tela principal da Conexão de Área de Trabalho Remota.
- Nesta tela, você desejará colocar o nome do seu farm como o nome do servidor ao qual se conectar. Assim, o Gateway já está definido nas configurações avançadas e o computador se conecta para colocar o FQDN; exemplo: rd.minhaempresa.local
Existem alguns ajustes menores, mas deixarei que você decifre se precisar deles, lendo este recurso.
Além disso, recomendo que você não tenha todas as funções mencionadas em seu primeiro servidor, se, na verdade, for um controlador de domínio. É sempre mais seguro deixar apenas funções de AD em controladores de domínio, mas se você não pode mudar isso, então obviamente isso é apenas uma retrospectiva de 20/20. Apenas a minha recomendação, mas algo que eu recomendo.