Windows Server RRAS 配置
在Windows Server上,RRAS 是 Rounting and Remote Access Service 的简称。
通过 RRAS UI 管理器可实现 VPN 和 NAT 的配置。
RRAS 用途
- 建立 VPN
- 建立 NAT
VPN/NAT的建立
场景
考虑一个简单的场景,公司的若干台工作站分布在物理不相连的区域里,虽然这些工作站本身可以连接外网,但因为某些原因,还是希望通过一台服务器连接外网。就是说,这些工作站作为内网机器受到保护。
技术
通过 VPN 技术,实现工作站与服务器的虚拟专用连接;通过NAT技术,实现工作站通过服务器访问外网。
步骤
在 Windows Server 上,VPN 服务器被集成到 RRAS Server 上。以 2012Rb 为例,通过如下步骤完成配置:
通过“服务器资源管理器”安装“远程服务功能”,注意同时勾选RAS和路由。

安装完成后,第一次打开 RASS 控制台出现“路由和远程访问服务器安装向导”对话框,注意选择“VPN和 NAT” 这一选项。

需要服务器上两个网络适配器,其中能访问外网的网络适配器配置为对外的,另一个内网的网络适配器配置为对内的,VPN 客户端与内网适配器相连接。
针对之前提出的需求,工作站数量较少,因此采用静态IP的分配方案,将子网掩码设置成255.255.255.0 表示最多有255台工作站可连接服务器。
点击最后的“完成”请慎重,一旦配置错误,需要删除“远程服务”角色与功能,重启服务器,重新添加“远程服务”角色与功能,比较麻烦。注意外网适配器中的网络筛选器是否打开。网络筛选器功能类似于防火墙,定义了入站规则和出站规则。如果打开,则需添加相应的筛选规则,比较麻烦,建议关闭。

从上图可看到,内网网段配置为 192.168.2.1~192.168.2.255。通过NAT ,将客户端对外网的访问定向到“以太网 2”中,将“以太网 2”传来的数据分别发送到内网中。配置VPN客户端。如果通过Windows 自带的VPN连接,填写服务器ip地址或域名、连接的用户名和密码即可。

上图是Win10的客户端界面,协议类型选择了自动(实际上为Ikev2,加密方式是 Eap MSChapv2)。连接VPN后,如果原有的“自动解析”的DNS服务器不在公网上,可能会失效。此时可以配置服务器上的DNS Server(有关如何配置,可参考相关文档),手动指定VPN连接的ipv4属性中的DNS 服务器为服务器的ip地址即可,如下图(Win7客户端界面)所示:

Windows Server RRAS 配置的更多相关文章
- Windows Server 2008配置系统安全策略
下面学习Windows Server 2008配置系统安全策略 在工作组中的计算机本地安全策略有 用户策略,密码策略,密码过期默认42天 服务账户设置成永不过期,帐户锁定策略,本地策略,审核策略,计算 ...
- Windows Server 2019 配置远程桌面授权服务器许可RD
Windows Server 2019 配置远程桌面授权服务器许可RD Windows Server 201默认的最大远程登录连接为2个,超过这个数目需要使用license server进行授权,但又 ...
- windows server 2008 配置安装AD 域控制器
工作需要,搞起AD域来,具体配置如下: 配置环境 Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1 系统类型: 64 位操作系统 配 ...
- Windows Server 2008R2 配置网络负载平衡(NLB)
目录 配置环境 安装 安装网络负载平衡 安装Web服务器 IIS 配置 测试 其它 配置环境 VMware:(版本10.0.01) 主集群IP:192.168.220.102 VM1:192.168. ...
- Windows Server 2008R2配置MySQL Cluster
目录 配置环境 相关知识 配置过程 配置 ini参数解释 启动集群 检查配置 同步测试 故障测试 写在之后 配置环境 VMware:(版本10.0.01) 操作系统:Windows Server 20 ...
- 使用LVS实现负载平衡之Windows Server 2008配置
LVS是Linux Virtual Server的简写,意即Linux虚拟服务器,是一个虚拟的服务器集群系统.本项目在1998年5月由章文嵩博士成立,是中国国内最早出现的自由软件项目之一.承载于 II ...
- Windows Server 2008R2配置MySQL Cluster并将管理节点和数据节点配置成windows服务
说明:将mysql的管理节点和数据节点配置成windows服务是为了防止有人手误关闭管理节点或数据节点的dos命令窗口,管理节点或数据节点的命令窗口误关闭可能会造成mysql某台或某几台mysql不能 ...
- AX2012服务器配置--Windows Server 2012 配置远程桌面同一帐户允许多session同时登录
网上找了很多关于设置远程桌面最大连接数的文章,大都是说先要到控制面板的管理工具中设置远程桌面会话主机等,大体和我之前的文章<设置WINDOWS SERVER 2008修改远程桌面连接数>里 ...
- Windows Server 2008 配置IIS+PHP
问题: 最近要上线一个PHP写成的MVC项目,发现Windows Server 2008安装的还是PHP5.2,很多语法不支持. 尝试的一些解决方案: 1.将PHP升级为5.6,但是需要做好IIS和P ...
随机推荐
- Leetcode 题解 First Missing Positive
Given an unsorted integer array, find the first missing positive integer. For example,Given [1,2,0] ...
- 服务发现 - consul 的介绍、部署和使用(转)
什么是服务发现 相关源码: spring cloud demo 微服务的框架体系中,服务发现是不能不提的一个模块.我相信了解或者熟悉微服务的童鞋应该都知道它的重要性.这里我只是简单的提一下,毕竟这不是 ...
- 计算机&通信词典
目录 A B C Cgroups D E F G H I J K L M N NFV NFV ISG O ONF P Q R Rewrite S T U V VNFI W X Y Z A B C Cg ...
- 一个linux内核模块移植到低版本时发生的异常
在3.10的内核版本下,有一个运行稳定的内核模块,移植到suse11的时候,编译正常,运行则直接出现crash: <>[ <>[ 503.347300] Modules lin ...
- RabbitMQ.Net 应用(1)
风浪子 概述 MQ全称为Message Queue, 消息队列(MQ)是一种应用程序对应用程序的通信方法.RabbitMQ是一个在AMQP基础上完整的,可复用的企业消息系统.他遵循Mozilla Pu ...
- android手机 解锁bootloader 刷recovery 线刷rom 卡刷rom
1 解锁bootloader 为手机安装官方驱动 按相应的组合键使手机进入fastboot模式 执行命令fastboot oem unlock 123456 (123456为厂家提供的解锁码) 手机重 ...
- 一秒去除Win7快捷方式箭头
我相信有无数的小盆友跟我一样很讨厌Win7快捷方式图标上的箭头,实在太丑陋了,尤其是带有强迫症滴.现在介绍去除箭头的方式. 1. 打开编辑器,将以下代码粘贴进去,然后保存为.bat后缀的文件,然后双击 ...
- Ajax 学习 第三篇
1.什么是json 第一种方法 第二种方法 比较evar and jsondata 任何时候使用EVAR要特别小心,他不会管输入对象的类型 JSONLint可以在线校验代码的正确性 改写代码
- ArcGIS模型构建器案例教程-批量修改工作空间所有要素类的空间参考
ArcGIS模型构建器案例教程-批量修改工作空间所有要素类的空间参考 目的:批量修改工作空间所有要素类的空间参考(坐标系) 工具名称:WorkspaceChangeSpatialReference 使 ...
- 吴裕雄 20-MySQL NULL 值处理
MySQL NULL 值处理我们已经知道 MySQL 使用 SQL SELECT 命令及 WHERE 子句来读取数据表中的数据,但是当提供的查询条件字段为 NULL 时,该命令可能就无法正常工作.为了 ...