Po zainstalowaniu roli serwera RRAS początkowo jest ona wyłączona. Należy użyć pierwszej procedury do włączenia usługi i skonfigurowania jej do udostępniania usług wirtualnej sieci prywatnej (VPN) i translatora adresów sieciowych (NAT). Jeśli usługa RRAS została już zainstalowana i włączona, i użytkownik chce dodać funkcje routera sieci VPN translatora adresów sieciowych, należy użyć drugiej procedury. Aby uzyskać więcej informacji, zobacz Wirtualne sieci prywatne oraz Translator adresów sieciowych (strona może zostać wyświetlona w języku angielskim) (https://go.microsoft.com/fwlink/?linkid=140619).

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w lokalnej grupie Administratorzy lub równoważnej.

Aby włączyć usługę RRAS i skonfigurować ją jako serwer sieci VPN i router NAT
  1. Otwieranie przystawki RRAS programu MMC.

  2. Kliknij prawym przyciskiem myszy nazwę serwera, dla którego chcesz włączyć routing, a następnie kliknij polecenie Konfiguruj i włącz routing i dostęp zdalny. Jeśli używasz programu Menedżer serwera, kliknij prawym przyciskiem myszy opcję Routing i dostęp zdalny, a następnie kliknij polecenie Konfiguruj i włącz routing i dostęp zdalny.

  3. Na stronie Zapraszamy kliknij przycisk Dalej.

  4. Na stronie Konfiguracja kliknij opcję Dostęp prywatnej sieci wirtualnej i translator adresów sieciowych, a następnie kliknij przycisk Dalej.

  5. Na stronie Połączenie sieci VPN zaznacz interfejs sieciowy połączony z siecią publiczną, z której zdalni klienci sieci VPN będą się łączyć z tym serwerem.

  6. Na stronie Przypisywanie adresów IP określ sposób, w jaki serwer RRAS będzie pobierał adresy protokołu internetowego w wersji 4 (IPv4) i protokołu internetowego w wersji 6 (IPv6) dla zdalnych klientów sieci VPN. Jeśli dysponujesz serwerem DHCP z zakresem dostępnych adresów, kliknij opcję Automatycznie. Jeśli serwer RRAS ma samodzielnie zarządzać adresami IP, kliknij opcję Z określonego zakresu adresów.

  7. Uwaga

    Jeśli w kroku 6 wybrano opcję Automatycznie, należy pominąć krok 7.

    Na stronie Przypisywanie zakresów adresów kliknij przycisk Nowy, a następnie wpisz adresy IP początkowy i końcowy, aby utworzyć zakres, z którego adresy są przypisywane zdalnym klientom sieci VPN. W razie potrzeby można wprowadzić wiele zakresów. Po utworzeniu zakresów adresów kliknij przycisk Dalej.

  8. Na stronie Zarządzanie wieloma serwerami dostępu zdalnego wybierz, czy do uwierzytelnienia klientów sieciowych ma być używany centralny serwer RADIUS. Jeśli wybierzesz opcję Nie, usługa RRAS będzie używać swojej lokalnej bazy danych kont, a gdy serwer RRAS zostanie dołączony do domeny usługi Active Directory, serwer RRAS będzie mógł korzystać z bazy danych kont domeny. Aby używać Usług domenowych w usłudze Active Directory (AD DS), należy dołączyć serwer RRAS do domeny i dodać konto komputera tego serwera do grupy zabezpieczeń Serwery RAS i IAS w domenie, w której ten serwer jest elementem członkowskim. Administrator domeny może dodać konto komputera do grupy zabezpieczeń Serwery RAS i IAS za pomocą przystawki Użytkownicy i komputery usługi Active Directory lub polecenia netsh ras add registeredserver.

  9. Na stronie Kończenie kliknij przycisk Zakończ.

Aby skonfigurować istniejący serwer RRAS do obsługi zdalnego dostępu do sieci VPN i routingu NAT
  1. Otwórz narzędzie Menedżer serwera.

  2. Rozwiń węzeł Role, a następnie rozwiń węzeł Usługi zasad sieciowych i dostępu sieciowego.

  3. Kliknij prawym przyciskiem myszy pozycję Routing i dostęp zdalny, a następnie kliknij polecenie Właściwości.

  4. Zaznacz opcję Serwer dostępu zdalnego IPv4 lub Serwer dostępu zdalnego IPv6 (lub obie opcje).

    Uwaga

    Jeśli zaznaczysz opcję Serwer dostępu zdalnego IPv6, musisz także wskazać prefiks IPv6. Na karcie IPv6 w polu Ten serwer przypisuje następujący prefiks IPv6 wpisz 64-bitowy prefiks IPv6, którego serwer będzie używał na potrzeby przypisywania do połączonych klientów. Adres przypisany do klienta jest połączeniem tego prefiksu i identyfikatora hosta wybranego przez klienta (zazwyczaj pochodnej adresu MAC lub generowanego losowo).

  5. Gdy zostanie wyświetlony monit o ponowne uruchomienie serwera RRAS, kliknij przycisk Tak.

    Ważne

    Protokół IPv6 nie obsługuje translatora adresów sieciowych. Jeśli dany serwer jest wyłącznie typu IPv6, należy pominąć pozostałe kroki procedury.

  6. Po ponownym uruchomieniu usługi RRAS rozwiń węzeł IPv4, kliknij prawym przyciskiem myszy opcję Ogólne, a następnie kliknij opcję Nowy protokół routingu.

  7. W oknie Protokoły routingu kliknij opcję Translator adresów sieciowych, a następnie kliknij przycisk OK.

  8. Kliknij prawym przyciskiem myszy pozycję Translator adresów sieciowych, a następnie kliknij polecenie Nowy interfejs.

  9. Zaznacz interfejs łączący się z prywatnym intranetem, a następnie kliknij przycisk OK.

  10. Zaznacz opcję Prywatny interfejs podłączony do prywatnej sieci, a następnie kliknij przycisk OK.

  11. Kliknij prawym przyciskiem myszy pozycję Translator adresów sieciowych, a następnie kliknij ponownie polecenie Nowy interfejs.

  12. Zaznacz interfejs łączący się z publiczną siecią Internet, a następnie kliknij przycisk OK.

  13. Zaznacz obie opcje Publiczny interfejs połączony z Internetem oraz Włącz translatora adresów sieciowych na tym interfejsie, a następnie kliknij przycisk OK.

Aby uzyskać informacje na temat zaawansowanych ustawień translatora adresów sieciowych, zobacz IPv4 - Translator adresów sieciowych - Interfejs - strona Właściwości - karta Pula adresów oraz IPv4 - Translator adresów sieciowych - Interfejs - strona Właściwości - karta Usługi i porty.

Dodatkowe informacje


Spis treści