Windows Server RRAS 配置
在Windows Server上,RRAS 是 Rounting and Remote Access Service 的简称。
通过 RRAS UI 管理器可实现 VPN 和 NAT 的配置。
RRAS 用途
- 建立 VPN
- 建立 NAT
VPN/NAT的建立
场景
考虑一个简单的场景,公司的若干台工作站分布在物理不相连的区域里,虽然这些工作站本身可以连接外网,但因为某些原因,还是希望通过一台服务器连接外网。就是说,这些工作站作为内网机器受到保护。
技术
通过 VPN 技术,实现工作站与服务器的虚拟专用连接;通过NAT技术,实现工作站通过服务器访问外网。
步骤
在 Windows Server 上,VPN 服务器被集成到 RRAS Server 上。以 2012Rb 为例,通过如下步骤完成配置:
通过“服务器资源管理器”安装“远程服务功能”,注意同时勾选RAS和路由。

安装完成后,第一次打开 RASS 控制台出现“路由和远程访问服务器安装向导”对话框,注意选择“VPN和 NAT” 这一选项。

需要服务器上两个网络适配器,其中能访问外网的网络适配器配置为对外的,另一个内网的网络适配器配置为对内的,VPN 客户端与内网适配器相连接。
针对之前提出的需求,工作站数量较少,因此采用静态IP的分配方案,将子网掩码设置成255.255.255.0 表示最多有255台工作站可连接服务器。
点击最后的“完成”请慎重,一旦配置错误,需要删除“远程服务”角色与功能,重启服务器,重新添加“远程服务”角色与功能,比较麻烦。注意外网适配器中的网络筛选器是否打开。网络筛选器功能类似于防火墙,定义了入站规则和出站规则。如果打开,则需添加相应的筛选规则,比较麻烦,建议关闭。

从上图可看到,内网网段配置为 192.168.2.1~192.168.2.255。通过NAT ,将客户端对外网的访问定向到“以太网 2”中,将“以太网 2”传来的数据分别发送到内网中。配置VPN客户端。如果通过Windows 自带的VPN连接,填写服务器ip地址或域名、连接的用户名和密码即可。

上图是Win10的客户端界面,协议类型选择了自动(实际上为Ikev2,加密方式是 Eap MSChapv2)。连接VPN后,如果原有的“自动解析”的DNS服务器不在公网上,可能会失效。此时可以配置服务器上的DNS Server(有关如何配置,可参考相关文档),手动指定VPN连接的ipv4属性中的DNS 服务器为服务器的ip地址即可,如下图(Win7客户端界面)所示:

Windows Server RRAS 配置的更多相关文章
- Windows Server 2008配置系统安全策略
下面学习Windows Server 2008配置系统安全策略 在工作组中的计算机本地安全策略有 用户策略,密码策略,密码过期默认42天 服务账户设置成永不过期,帐户锁定策略,本地策略,审核策略,计算 ...
- Windows Server 2019 配置远程桌面授权服务器许可RD
Windows Server 2019 配置远程桌面授权服务器许可RD Windows Server 201默认的最大远程登录连接为2个,超过这个数目需要使用license server进行授权,但又 ...
- windows server 2008 配置安装AD 域控制器
工作需要,搞起AD域来,具体配置如下: 配置环境 Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1 系统类型: 64 位操作系统 配 ...
- Windows Server 2008R2 配置网络负载平衡(NLB)
目录 配置环境 安装 安装网络负载平衡 安装Web服务器 IIS 配置 测试 其它 配置环境 VMware:(版本10.0.01) 主集群IP:192.168.220.102 VM1:192.168. ...
- Windows Server 2008R2配置MySQL Cluster
目录 配置环境 相关知识 配置过程 配置 ini参数解释 启动集群 检查配置 同步测试 故障测试 写在之后 配置环境 VMware:(版本10.0.01) 操作系统:Windows Server 20 ...
- 使用LVS实现负载平衡之Windows Server 2008配置
LVS是Linux Virtual Server的简写,意即Linux虚拟服务器,是一个虚拟的服务器集群系统.本项目在1998年5月由章文嵩博士成立,是中国国内最早出现的自由软件项目之一.承载于 II ...
- Windows Server 2008R2配置MySQL Cluster并将管理节点和数据节点配置成windows服务
说明:将mysql的管理节点和数据节点配置成windows服务是为了防止有人手误关闭管理节点或数据节点的dos命令窗口,管理节点或数据节点的命令窗口误关闭可能会造成mysql某台或某几台mysql不能 ...
- AX2012服务器配置--Windows Server 2012 配置远程桌面同一帐户允许多session同时登录
网上找了很多关于设置远程桌面最大连接数的文章,大都是说先要到控制面板的管理工具中设置远程桌面会话主机等,大体和我之前的文章<设置WINDOWS SERVER 2008修改远程桌面连接数>里 ...
- Windows Server 2008 配置IIS+PHP
问题: 最近要上线一个PHP写成的MVC项目,发现Windows Server 2008安装的还是PHP5.2,很多语法不支持. 尝试的一些解决方案: 1.将PHP升级为5.6,但是需要做好IIS和P ...
随机推荐
- Others-大数据平台Lambda架构浅析(全量计算+增量计算)
大数据平台Lambda架构浅析(全量计算+增量计算) 2016年12月23日 22:50:53 scuter_victor 阅读数:1642 标签: spark大数据lambda 更多 个人分类: 造 ...
- Activity生命周期,切换,参数传递,bundle(包),值对象,Activity参数返回,Activity的启动模式
Activity代表手机屏幕的一屏,或是平板电脑中的一个窗口.它是android应用中最重要的组成单元之一,提供了和用户交互的可视化界面.在一个Activity中,可以添加很多组件,这些组件负责具体的 ...
- js 编写一个神奇的四则运算
写一个算法,有时候可以用简单的方法就可以写出来,但是只能针对特定的环境,如果要能够适应不同的环境,就需要对算法进行优化,在优化的过程中,你会觉得非常神奇,下面来看一个简单的四则运算的算法编写方式: 1 ...
- docker之container
转自:https://www.cnblogs.com/jsonhc/p/7760144.html 运行一个container的本身就是开启一个具有独立namespace的进程 进程有自己的网络,文件系 ...
- 有关于分布式和SOA的理解
我的理解分布式和SOA都差不多,类似功能独立分开.举个例子,做一辆车,按照传统模式,先生产车架,然后生产车轮..然后一辆车完成.现在分布式就是生产车架与生产车轮分离,所有的材料 就是最后一次组装的时候 ...
- ROC,AUC,Precision,Recall,F1的介绍与计算(转)
1. 基本概念 1.1 ROC与AUC ROC曲线和AUC常被用来评价一个二值分类器(binary classifier)的优劣,ROC曲线称为受试者工作特征曲线 (receiver operatin ...
- yii添加模型基础类
- JAVA语言 第六周
时间太快了,过几天就要去学校了.在家里学习不下去,一点不心静.学习也不如刚放假的时候了. 活在被开学支配的恐惧下,每天看一会儿视频(书是真的难看下去). 效果不明显,这个暑假已经被拉开差距 了.提前几 ...
- JavaScript数组方法大全(推荐)
原网址:http://www.jb51.net/article/87930.htm 数组在笔试中经常会出现的面试题,javascript中的数组与其他语言中的数组有些不同,为了方便之后数组的方法学习, ...
- flexible
https://www.w3cplus.com/mobile/lib-flexible-for-html5-layout.html