Wenn Sie den RRAS-Setup-Assistenten ausführen, werden Sie zur Auswahl des Konfigurationspfads aufgefordert, der am ehesten der von Ihnen bereitgestellten RAS-Lösung entspricht. Wenn keiner der Konfigurationspfade im Assistenten genau Ihren Anforderungen entspricht, können Sie die Option Benutzerdefinierte Konfiguration auswählen. Wenn Sie diese Option auswählen, müssen Sie alle Elemente von RRAS jedoch manuell konfigurieren. Zu den am häufigsten verwendeten RAS-Lösungen zählen VPN-Verbindungen (virtuelles privates Netzwerk), Einwählverbindungen und sichere Verbindungen zwischen zwei privaten Netzwerken.

Remotezugriff

Remotezugriff (VPN)

Wenn der Remotezugriff aktiviert ist, wird von RRAS eingehender Netzwerkdatenverkehr von VPN-Clients aus dem gesamten Internet oder von Modems zugelassen, die an das Telefonsystem angeschlossen sind. Der eingehende Datenverkehr wird an das private Netzwerk weitergeleitet. Sie können die unterstützten VPN-Typen, die Art und Weise der Benutzerauthentifizierung und -autorisierung für den Zugriff auf den RAS-Server sowie die IP-Konfiguration, die der Remotecomputer beim Herstellen einer Verbindung erhält, separat konfigurieren.

Netzwerkadressübersetzung

Netzwerkadressübersetzung (NAT)

Wenn die Netzwerkadressübersetzung (Network Address Translation, NAT) aktiviert ist, wird ausgehender Netzwerkdatenverkehr von Computern im privaten Netzwerk von RRAS zugelassen. Die Internetverbindung und die einzelne öffentliche IP-Adresse werden für Computer im privaten Netzwerk freigegeben, indem die öffentliche Adresse in die im privaten Netzwerk verwendeten IP-Adressen und Ports und umgekehrt übersetzt werden.

VPN und NAT

Grafik

In diesem Szenario wird NAT von RRAS für das private Netzwerk bereitgestellt, und es werden VPN-Verbindungen von Remoteclients von RRAS zugelassen.

Sichere Verbindung zwischen zwei privaten Netzwerken

Sichere Verbindung zwischen zwei privaten Netzwerken

Von einem RRAS-Server im Umkreis eines privaten Netzwerks kann über einen VPN-Tunnel eine Verbindung mit einem Remoteserver hergestellt werden. Auf Computern, die über Verbindungen mit den privaten Netzwerken hinter den beiden Servern verfügen, können Daten sicher über das Internet ausgetauscht werden. Die Verbindung zwischen den beiden Servern kann dauerhaft (immer aktiv) sein oder bei Bedarf hergestellt werden (Wählen bei Bedarf).

Weitere Verweise


Inhaltsverzeichnis