In seguito all'installazione, il ruolo server RRAS è inizialmente disabilitato. Utilizzare la prima procedura per abilitare il servizio e configurarlo per offrire servizi di rete privata virtuale (VPN) e NAT (Network address translation). Se RRAS è stato già installato e abilitato e si desidera aggiungere funzionalità router VPN e NAT, utilizzare la seconda procedura. Per ulteriori informazioni, vedere Rete privata virtuale e la pagina relativa a NAT (Network address translation) (https://go.microsoft.com/fwlink/?linkid=140619).

L'appartenenza al gruppo locale Administrators o equivalente, è il minimo indispensabile per completare questa procedura.

Per abilitare RRAS e configurarlo come server VPN e router NAT
  1. Aprire lo snap-in MMC Routing e Accesso remoto.

  2. Fare clic con il pulsante destro del mouse sul nome del server per il quale si desidera abilitare il routing e quindi scegliere Configura e abilita Routing e Accesso remoto. Se si utilizza Server Manager, fare clic con il pulsante destro del mouse su Routing e Accesso remoto e quindi scegliere Configura e abilita Routing e Accesso remoto.

  3. Nella pagina iniziale fare clic su Avanti.

  4. Nella pagina Configurazione fare clic su Accesso VPN (Rete privata virtuale) e NAT e quindi su Avanti.

  5. Nella pagina Connessione VPN selezionare l'interfaccia di rete connessa alla rete pubblica da cui i client VPN si connetteranno al server.

  6. Nella pagina Assegnazione indirizzo IP specificare la modalità di acquisizione da parte del server RRAS degli indirizzi protocollo IP versione 4 (IPv4) e protocollo IP versione 6 (IPv6) per i client VPN remoti. Se si dispone di un server DHCP con un intervallo di indirizzi disponibile, fare clic su Automatico. Se si desidera che il server RRAS gestisca gli indirizzi IP autonomamente, fare clic su Da un intervallo di indirizzi specificato.

  7. Nota

    Se al passaggio 6 è stato selezionato Automatico andare direttamente al passaggio 7.

    Nella pagina Assegnazione dell'intervallo di indirizzi fare clic su Nuovo e quindi digitare gli indirizzi IP iniziale e finale per creare l'intervallo da cui i client VPN remoti otterranno gli indirizzi. Se si desidera, è possibile digitare più intervalli. Fare clic su Avanti dopo aver creato gli intervalli di indirizzi.

  8. Nella pagina Gestione di più server di Accesso remoto selezionare se si desidera utilizzare un server RADIUS centralizzato per autenticare i client di rete. Se si seleziona No, RRAS utilizzerà il database di account locale oppure, se il server RRAS appartiene a un dominio Active Directory, utilizzerà il database di account del dominio. Per utilizzare Servizi di dominio Active Directory, è necessario aggiungere il server RRAS al dominio e l'account computer del server al gruppo di sicurezza Server RAS e IAS nel dominio di cui il server è membro. L'amministratore del dominio può aggiungere l'account computer al gruppo di sicurezza Server RAS e IAS utilizzando Utenti e computer di Active Directory oppure il comando netsh ras add registeredserver.

  9. Nella pagina del completamento fare clic su Fine.

Per configurare un server RRAS esistente per il supporto dell'accesso remoto VPN e del routing NAT
  1. Aprire Server Manager.

  2. Espandere Ruoli e quindi Servizi di accesso e criteri di rete.

  3. Fare clic con il pulsante destro del mouse su Routing e Accesso remoto e quindi scegliere Proprietà.

  4. Selezionare Server di accesso remoto IPv4 e/o Server di accesso remoto IPv6.

    Nota

    Se si seleziona Server di accesso remoto IPv6, sarà necessario specificare un prefisso IPv6. Nella scheda IPv6 digitare il prefisso IPV6 che il server dovrà assegnare ai client connessi in Questo server assegna il prefisso IPv6 seguente. L'indirizzo assegnato a un client è una combinazione tra questo prefisso e un identificatore host scelto dal client, in genere derivato dall'indirizzo MAC o generato casualmente.

  5. Quando viene chiesto di riavviare RRAS, fare clic su .

    Importante

    IPv6 non supporta NAT. Se il server è solo IPv6, ignorare i passaggi nella parte restante della procedura.

  6. In seguito al riavvio del servizio RRAS, espandere IPv4, fare clic con il pulsante destro del mouse su Generale e quindi scegliere Nuovo protocollo di routing.

  7. In Protocolli di routing fare clic su NAT e quindi scegliere OK.

  8. Fare clic con il pulsante destro del mouse su NAT e quindi scegliere Nuova interfaccia.

  9. Selezionare l'interfaccia connessa alla rete Intranet privata e quindi fare clic su OK.

  10. Selezionare l'Interfaccia privata connessa a una rete privata e quindi fare clic su OK.

  11. Fare clic con il pulsante destro del mouse su NAT e quindi scegliere nuovamente Nuova interfaccia.

  12. Selezionare l'interfaccia connessa alla rete pubblica Internet e quindi fare clic su OK.

  13. Selezionare sia Interfaccia pubblica connessa a Internet che Abilita NAT su questa interfaccia e quindi fare clic su OK.

Per informazioni sulle impostazioni di configurazione NAT avanzate, vedere IPv4 - NAT - Interfaccia - Pagina delle proprietà - Scheda Pool di indirizzi e IPv4 - NAT - Interfaccia - Pagina delle proprietà - Scheda Servizi e porte.

Ulteriori riferimenti


Argomenti della Guida