Bevor Sie einen RRAS-Server als RAS-Server konfigurieren, müssen Sie die TCP/IP-Einstellungen für die Internet- oder Umkreisnetzwerkschnittstelle sowie für die Intranetschnittstelle konfigurieren.

Hinweis

Es empfiehlt sich nicht, das automatische DHCP zum Konfigurieren eines VPN-Servers zu verwenden. Konfigurieren Sie TCP/IP stattdessen manuell, oder verwenden Sie DHCP für MAC-Adressreservierungen, wenn die TCP/IP-Konfiguration des VPN-Servers stabil bleiben soll.

Konfigurieren Sie die Internetschnittstelle des VPN-Servers mit einem Standardgateway. Konfigurieren Sie die TCP/IP-Einstellungen mit einer öffentlichen IP-Adresse, einer Subnetzmaske sowie dem Standardgateway der Firewall (wenn der VPN-Server mit einem Umkreisnetzwerk verbunden ist) oder eines ISP-Routers (wenn der VPN-Server direkt mit dem Internet verbunden ist). Konfigurieren Sie kein Standardgateway für die Intranetschnittstelle. Wenn Sie dies doch tun, entstehen möglicherweise Konflikte mit der Standardroute, die auf das Internet zeigt. Mit den Vorgehensweisen in diesem Thema wird beschrieben, wie IPv4 (Internetprotokoll, Version 4) und IPv6 (Internetprotokoll, Version 6) manuell konfiguriert werden.

Mitgliedschaft in der lokalen Gruppe „Administratoren“ oder in einer entsprechenden Gruppe ist Grundvoraussetzung, um die folgenden Schritte ausführen zu können.

Konfigurieren von TCP/IP auf dem VPN-Server

Konfigurieren von IPv6 für die Internetschnittstelle

Konfigurieren von IPv4 für die Internetschnittstelle

Konfigurieren von IPv6 für die Intranetschnittstelle

Konfigurieren von IPv4 für die Intranetschnittstelle

So konfigurieren Sie IPv6 für die Internetschnittstelle
  1. Klicken Sie in der Systemsteuerung unter Netzwerk und Internet auf Netzwerkstatus und -aufgaben anzeigen.

  2. Klicken Sie im Netzwerk- und Freigabecenter auf Adaptereinstellungen ändern.

  3. Klicken Sie unter Netzwerkverbindungen mit der rechten Maustaste auf den Netzwerkadapter, den Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften.

  4. Wählen Sie Internetprotokoll Version 6 (TCP/IPv6) aus, und klicken Sie dann auf Eigenschaften.

  5. Klicken Sie auf Folgende IPv6-Adresse verwenden.

  6. Geben Sie in den Feldern die IPv6-Adresse, die Subnetzpräfixlänge der Adresse (normalerweise 64) und die IPv6-Adresse des Standardgateways für den angefügten Link ein.

  7. Geben Sie die IPv6-Adressen der DNS-Server ein, von denen IPv6-Hosteinträge (AAAA) unterstützt werden.

  8. Klicken Sie auf Erweitert, um das Dialogfeld Erweiterte TCP/IP-Einstellungen anzuzeigen.

  9. Wenn Sie zusätzliche IPv6-Adressen hinzufügen müssen, klicken Sie auf der Registerkarte IP-Einstellungen unter IP-Adressen auf Hinzufügen. Wenn mehrere Router für andere Links vorhanden sind, die mit dem angefügten Link verbunden sind, klicken Sie unter Standardgateways auf Hinzufügen, und geben Sie dann die Adressen ein.

  10. Klicken Sie auf die Registerkarte DNS.

  11. Wenn Sie zusätzliche DNS-Server hinzufügen müssen, klicken Sie auf Hinzufügen, und geben Sie dann die Adressen ein.

  12. Wenn Sie verhindern möchten, dass der VPN-Server die öffentliche IP-Adresse seiner (öffentlichen) Internetschnittstelle dynamisch bei einem Intranet-DNS-Server registriert, deaktivieren Sie das Kontrollkästchen Adressen dieser Verbindung in DNS registrieren. Dieses Kontrollkästchen ist standardmäßig aktiviert.

  13. Klicken Sie auf OK, um alle geöffneten Dialogfelder zu schließen.

So konfigurieren Sie IPv4 für die Internetschnittstelle
  1. Klicken Sie in der Systemsteuerung unter Netzwerk und Internet auf Netzwerkstatus und -aufgaben anzeigen.

  2. Klicken Sie im Netzwerk- und Freigabecenter auf Adaptereinstellungen ändern.

  3. Klicken Sie unter Netzwerkverbindungen mit der rechten Maustaste auf den Netzwerkadapter, den Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften.

  4. Wählen Sie Internetprotokoll Version 4 (TCP/IPv4) aus, und klicken Sie dann auf Eigenschaften.

  5. Wählen Sie auf der Registerkarte Allgemein die Option Folgende IP-Adresse verwenden aus, und geben Sie dann die IP-Adresse, die Subnetzmaske und das Standardgateway ein.

    Die IP-Adresse muss eine von Ihrem ISP zugewiesene öffentliche IP-Adresse sein. Sie können den VPN-Server optional mit einer privaten IP-Adresse konfigurieren und ihm eine veröffentlichte statische IP-Adresse zuweisen, über die er im Internet ermittelt werden kann. Wenn Pakete zum und vom VPN-Server gesendet werden, übersetzt ein NAT-Gerät, das sich zwischen dem Internet und dem VPN-Server befindet, die veröffentlichte IP-Adresse in die private IP-Adresse.

    Geben Sie Ihren VPN-Servern bei der Konfiguration einer VPN-Verbindung Namen, die mit DNS in IP-Adressen aufgelöst werden können.

  6. Klicken Sie auf Erweitert, um das Dialogfeld Erweiterte TCP/IP-Einstellungen anzuzeigen.

  7. Wenn Sie verhindern möchten, dass der VPN-Server die öffentliche IP-Adresse seiner (öffentlichen) Internetschnittstelle dynamisch bei einem Intranet-DNS-Server registriert, deaktivieren Sie auf der Registerkarte DNS das Kontrollkästchen Adressen dieser Verbindung in DNS registrieren. Dieses Kontrollkästchen ist standardmäßig aktiviert.

  8. Wenn Sie verhindern möchten, dass der VPN-Server die öffentliche IP-Adresse seiner Internetschnittstelle bei Intranet-WINS-Servern registriert, aktivieren Sie auf der Registerkarte WINS das Kontrollkästchen NetBIOS über TCP/IP deaktivieren.

  9. Klicken Sie auf OK, um alle geöffneten Dialogfelder zu schließen.

So konfigurieren Sie IPv6 für die Intranetschnittstelle
  1. Klicken Sie in der Systemsteuerung unter Netzwerk und Internet auf Netzwerkstatus und -aufgaben anzeigen.

  2. Klicken Sie im Netzwerk- und Freigabecenter auf Adaptereinstellungen ändern.

  3. Klicken Sie unter Netzwerkverbindungen mit der rechten Maustaste auf den Netzwerkadapter, den Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften.

  4. Wählen Sie auf der Registerkarte Allgemein die Option Folgende IPv6-Adresse verwenden aus, und geben Sie dann die IPv6-Adresse, die Subnetzpräfixlänge und die DNS-Serveradresse ein.

    Wichtig

    Wenn Sie IPv6 für die Intranetschnittstelle des VPN-Servers konfigurieren, sollten Sie kein Standardgateway für die Intranetverbindung konfigurieren. Dadurch werden Standardroutenkonflikte mit der Standardroute, die auf das Internet verweist, vermieden.

  5. Wenn Sie dieser Schnittstelle zusätzliche IPv6-Adressen oder zusätzliche DNS-Server zuweisen möchten, klicken Sie auf Erweitert, und geben Sie sie dann auf der Registerkarte IP-Einstellungen bzw. DNS ein.

So konfigurieren Sie IPv4 für die Intranetschnittstelle
  1. Klicken Sie in der Systemsteuerung unter Netzwerk und Internet auf Netzwerkstatus und -aufgaben anzeigen.

  2. Klicken Sie im Netzwerk- und Freigabecenter auf Adaptereinstellungen ändern.

  3. Klicken Sie unter Netzwerkverbindungen mit der rechten Maustaste auf den Netzwerkadapter, den Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften.

  4. Wählen Sie auf der Registerkarte Allgemein die Option Folgende IP-Adresse verwenden aus, und geben Sie dann die IPv4-Adresse, die Subnetzmaske und die DNS-Serveradresse ein.

    Wichtig

    Wenn Sie IPv4 für die Intranetschnittstelle des VPN-Servers konfigurieren, sollten Sie kein Standardgateway für die Intranetverbindung konfigurieren. Dadurch werden Standardroutenkonflikte mit der Standardroute vermieden, die auf das Internet verweist.

  5. Klicken Sie auf Erweitert, um das Dialogfeld Erweiterte TCP/IP-Einstellungen anzuzeigen.

  6. Konfigurieren Sie die IP-Adressen Ihrer WINS-Server auf der Registerkarte WINS.

Weitere Verweise


Inhaltsverzeichnis