在Windows Server上,RRAS 是 Rounting and Remote Access Service 的简称。
通过 RRAS UI 管理器可实现 VPN 和 NAT 的配置。

RRAS 用途

  1. 建立 VPN
  2. 建立 NAT

VPN/NAT的建立

场景

考虑一个简单的场景,公司的若干台工作站分布在物理不相连的区域里,虽然这些工作站本身可以连接外网,但因为某些原因,还是希望通过一台服务器连接外网。就是说,这些工作站作为内网机器受到保护。

技术

通过 VPN 技术,实现工作站与服务器的虚拟专用连接;通过NAT技术,实现工作站通过服务器访问外网。

步骤

在 Windows Server 上,VPN 服务器被集成到 RRAS Server 上。以 2012Rb 为例,通过如下步骤完成配置:

  1. 通过“服务器资源管理器”安装“远程服务功能”,注意同时勾选RAS和路由。

  2. 安装完成后,第一次打开 RASS 控制台出现“路由和远程访问服务器安装向导”对话框,注意选择“VPN和 NAT” 这一选项。

  3. 需要服务器上两个网络适配器,其中能访问外网的网络适配器配置为对外的,另一个内网的网络适配器配置为对内的,VPN 客户端与内网适配器相连接。
    针对之前提出的需求,工作站数量较少,因此采用静态IP的分配方案,将子网掩码设置成255.255.255.0 表示最多有255台工作站可连接服务器。
    点击最后的“完成”请慎重,一旦配置错误,需要删除“远程服务”角色与功能,重启服务器,重新添加“远程服务”角色与功能,比较麻烦。

  4. 注意外网适配器中的网络筛选器是否打开。网络筛选器功能类似于防火墙,定义了入站规则和出站规则。如果打开,则需添加相应的筛选规则,比较麻烦,建议关闭。

    从上图可看到,内网网段配置为 192.168.2.1~192.168.2.255。通过NAT ,将客户端对外网的访问定向到“以太网 2”中,将“以太网 2”传来的数据分别发送到内网中。

  5. 配置VPN客户端。如果通过Windows 自带的VPN连接,填写服务器ip地址或域名、连接的用户名和密码即可。

    上图是Win10的客户端界面,协议类型选择了自动(实际上为Ikev2,加密方式是 Eap MSChapv2)。连接VPN后,如果原有的“自动解析”的DNS服务器不在公网上,可能会失效。此时可以配置服务器上的DNS Server(有关如何配置,可参考相关文档),手动指定VPN连接的ipv4属性中的DNS 服务器为服务器的ip地址即可,如下图(Win7客户端界面)所示:

Windows Server RRAS 配置的更多相关文章

  1. Windows Server 2008配置系统安全策略

    下面学习Windows Server 2008配置系统安全策略 在工作组中的计算机本地安全策略有 用户策略,密码策略,密码过期默认42天 服务账户设置成永不过期,帐户锁定策略,本地策略,审核策略,计算 ...

  2. Windows Server 2019 配置远程桌面授权服务器许可RD

    Windows Server 2019 配置远程桌面授权服务器许可RD Windows Server 201默认的最大远程登录连接为2个,超过这个数目需要使用license server进行授权,但又 ...

  3. windows server 2008 配置安装AD 域控制器

    工作需要,搞起AD域来,具体配置如下: 配置环境 Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1 系统类型: 64 位操作系统 配 ...

  4. Windows Server 2008R2 配置网络负载平衡(NLB)

    目录 配置环境 安装 安装网络负载平衡 安装Web服务器 IIS 配置 测试 其它 配置环境 VMware:(版本10.0.01) 主集群IP:192.168.220.102 VM1:192.168. ...

  5. Windows Server 2008R2配置MySQL Cluster

    目录 配置环境 相关知识 配置过程 配置 ini参数解释 启动集群 检查配置 同步测试 故障测试 写在之后 配置环境 VMware:(版本10.0.01) 操作系统:Windows Server 20 ...

  6. 使用LVS实现负载平衡之Windows Server 2008配置

    LVS是Linux Virtual Server的简写,意即Linux虚拟服务器,是一个虚拟的服务器集群系统.本项目在1998年5月由章文嵩博士成立,是中国国内最早出现的自由软件项目之一.承载于 II ...

  7. Windows Server 2008R2配置MySQL Cluster并将管理节点和数据节点配置成windows服务

    说明:将mysql的管理节点和数据节点配置成windows服务是为了防止有人手误关闭管理节点或数据节点的dos命令窗口,管理节点或数据节点的命令窗口误关闭可能会造成mysql某台或某几台mysql不能 ...

  8. AX2012服务器配置--Windows Server 2012 配置远程桌面同一帐户允许多session同时登录

    网上找了很多关于设置远程桌面最大连接数的文章,大都是说先要到控制面板的管理工具中设置远程桌面会话主机等,大体和我之前的文章<设置WINDOWS SERVER 2008修改远程桌面连接数>里 ...

  9. Windows Server 2008 配置IIS+PHP

    问题: 最近要上线一个PHP写成的MVC项目,发现Windows Server 2008安装的还是PHP5.2,很多语法不支持. 尝试的一些解决方案: 1.将PHP升级为5.6,但是需要做好IIS和P ...

随机推荐

  1. Leetcode 题解 First Missing Positive

    Given an unsorted integer array, find the first missing positive integer. For example,Given [1,2,0]  ...

  2. 服务发现 - consul 的介绍、部署和使用(转)

    什么是服务发现 相关源码: spring cloud demo 微服务的框架体系中,服务发现是不能不提的一个模块.我相信了解或者熟悉微服务的童鞋应该都知道它的重要性.这里我只是简单的提一下,毕竟这不是 ...

  3. 计算机&通信词典

    目录 A B C Cgroups D E F G H I J K L M N NFV NFV ISG O ONF P Q R Rewrite S T U V VNFI W X Y Z A B C Cg ...

  4. 一个linux内核模块移植到低版本时发生的异常

    在3.10的内核版本下,有一个运行稳定的内核模块,移植到suse11的时候,编译正常,运行则直接出现crash: <>[ <>[ 503.347300] Modules lin ...

  5. RabbitMQ.Net 应用(1)

    风浪子 概述 MQ全称为Message Queue, 消息队列(MQ)是一种应用程序对应用程序的通信方法.RabbitMQ是一个在AMQP基础上完整的,可复用的企业消息系统.他遵循Mozilla Pu ...

  6. android手机 解锁bootloader 刷recovery 线刷rom 卡刷rom

    1 解锁bootloader 为手机安装官方驱动 按相应的组合键使手机进入fastboot模式 执行命令fastboot oem unlock 123456 (123456为厂家提供的解锁码) 手机重 ...

  7. 一秒去除Win7快捷方式箭头

    我相信有无数的小盆友跟我一样很讨厌Win7快捷方式图标上的箭头,实在太丑陋了,尤其是带有强迫症滴.现在介绍去除箭头的方式. 1. 打开编辑器,将以下代码粘贴进去,然后保存为.bat后缀的文件,然后双击 ...

  8. Ajax 学习 第三篇

    1.什么是json 第一种方法 第二种方法 比较evar and jsondata 任何时候使用EVAR要特别小心,他不会管输入对象的类型 JSONLint可以在线校验代码的正确性 改写代码

  9. ArcGIS模型构建器案例教程-批量修改工作空间所有要素类的空间参考

    ArcGIS模型构建器案例教程-批量修改工作空间所有要素类的空间参考 目的:批量修改工作空间所有要素类的空间参考(坐标系) 工具名称:WorkspaceChangeSpatialReference 使 ...

  10. 吴裕雄 20-MySQL NULL 值处理

    MySQL NULL 值处理我们已经知道 MySQL 使用 SQL SELECT 命令及 WHERE 子句来读取数据表中的数据,但是当提供的查询条件字段为 NULL 时,该命令可能就无法正常工作.为了 ...