Após a instalação da função de servidor RRAS, esta estará inicialmente no estado de desactivada. Utilize o primeiro procedimento para activar o serviço e para o configurar para fornecer serviços de rede privada virtual (VPN) e tradução de endereços de rede (NAT). Se já tiver instalado e activado o RRAS e pretender adicionar as funcionalidades VPN e NAT de router, utilize o segundo procedimento. Para mais informações, consulte os tópicos (que podem estar em inglês) Rede Privada Virtual e Tradução de Endereços de Rede (https://go.microsoft.com/fwlink/?linkid=140619).

Ser membro do grupo local de Administradores ou equivalente, é o requisito mínimo para concluir este procedimento.

Para activar o RRAS e para o configurar como um servidor VPN e um router NAT
  1. Abrir o snap-in MMC de RRAS.

  2. Clique com o botão direito do rato no nome do servidor para o qual pretende activar o encaminhamento e clique em Configurar e Activar Encaminhamento e Acesso Remoto. Se estiver a utilizar o Gestor de servidor, clique com o botão direito do rato em Encaminhamento e Acesso Remoto e clique em Configurar e Activar Encaminhamento e Acesso Remoto.

  3. Na página Bem-vindo, clique em Seguinte.

  4. Na página Configuração, clique em Acesso via VPN (Virtual Private Network) e NAT e clique em Seguinte.

  5. Na página Ligação VPN, seleccione a interface de rede ligada à rede pública a partir da qual os clientes VPN remotos ligarão a este servidor.

  6. Na página Atribuição de Endereços IP, especifique a forma como o servidor RRAS adquirirá os endereços de protocolo IP versão 4 (IPv4) e de protocolo IP versão 6 (IPv6) para os clientes VPN remotos. Se tiver um servidor DHCP com um intervalo de endereços disponíveis, clique em Automático. Se pretender que seja o próprio servidor RRAS a fazer a gestão dos endereços IP, clique em A partir de um intervalo de endereços especificado.

  7. Nota

    Se tiver seleccionado Automático no passo 6, ignore o passo 7.

    Na página Atribuição de Intervalo de Endereços, clique em Novo e escreva os endereços IP inicial e final para criar o intervalo em que são atribuídos endereços aos clientes VPN remotos. Se necessário, poderá introduzir vários intervalos. Clique em Seguinte quando tiver criado os intervalos de endereços.

  8. Na página Gerir Vários Servidores de Acesso Remoto, seleccione se pretende utilizar um servidor RADIUS centralizado para autenticar os clientes da rede. Se seleccionar Não, o RRAS utilizará a sua base de dados de contas locais ou, se o servidor RRAS for membro de um domínio do Active Directory, o servidor utilizará a base de dados de contas do domínio. Para poder utilizar os Serviços de Domínio do Active Directory (AD DS), terá de tornar o servidor RRAS membro do domínio e adicionar a conta de computador deste servidor ao grupo de segurança Servidores IAS e RAS no domínio de que este servidor é membro. O administrador do domínio pode adicionar a conta do computador ao grupo de segurança Servidores IAS e RAS utilizando os Utilizadores e Computadores do Active Directory ou o comando netsh ras add registeredserver.

  9. Na página A concluir, clique em Concluir.

Para configurar um servidor RRAS existente para suportar acesso remoto VPN e encaminhamento NAT
  1. Abra o Gestor de servidor.

  2. Expanda Funções e Serviços de Política e Acesso de Rede.

  3. Clique com o botão direito do rato em Encaminhamento e Acesso Remoto e clique em Propriedades.

  4. Seleccione Servidor de acesso remoto IPv4 ou Servidor de acesso remoto IPv6, ou ambos.

    Nota

    Se seleccionar Servidor de acesso remoto IPv6, terá também de especificar um prefixo IPv6. No separador IPv6, em Este servidor atribui o seguinte prefixo IPv6 escreva o prefixo IPv6 de 64 bits que o servidor atribuirá aos clientes ligados. O endereço atribuído aos clientes é uma combinação deste prefixo e de um identificador anfitrião escolhido pelo cliente (normalmente derivado do endereço MAC ou gerado aleatoriamente).

  5. Quando for solicitado que reinicie o RRAS, clique em Sim.

    Importante

    O protocolo IPv6 não suporta NAT. Se o servidor for apenas IPv6, ignore os restantes passos deste procedimento.

  6. Após o reinício do serviço RRAS expanda IPv4, clique com o botão direito do rato em Geral e clique em Novo Protocolo de Encaminhamento.

  7. Em Protocolos de encaminhamento, clique em NAT e clique em OK.

  8. Clique com o botão direito do rato em NAT e clique em Nova Interface.

  9. Seleccione a interface que estabelece ligação com a intranet privada e clique em OK.

  10. Seleccione Interface privada ligada a uma rede privada e clique em OK.

  11. Clique com o botão direito do rato em NAT e clique novamente em Nova Interface.

  12. Seleccione a interface que estabelece ligação com a Internet pública e clique em OK.

  13. Seleccione Interface pública ligada à Internet e Activar NAT nesta interface e clique em OK.

Para obter informações sobre as configurações avançadas da configuração NAT, consulte IPv4 - NAT - Interface - Página de Propriedades - Separador Conjunto de Endereços e IPv4 - NAT - Interface - Página de Propriedades - Separador Serviços e Portas.

Referências adicionais


Sumário