När du kör guiden Konfigurera RRAS-server uppmanas du att välja den konfigurationsväg som är mest lik den fjärråtkomstlösning som du vill distribuera. Om ingen av konfigurationsvägarna i guiden motsvarar dina behov kan du välja alternativet Anpassad konfiguration. Om du väljer det alternativet måste du konfigurera alla komponenter i RRAS manuellt. De vanligaste fjärråtkomstlösningarna är bland annat VPN-anslutningar (Virtual Private Network), fjärranslutningar och säkra anslutningar mellan två privata nätverk.

Fjärråtkomst

Fjärråtkomst (VPN)

Om fjärråtkomst är aktiverat tillåter RRAS inkommande nätverkstrafik från VPN-klienter via Internet eller modem som är anslutna till telefonlinjen. Inkommande trafik dirigeras till det privata nätverket. Du har möjlighet att separat konfigurera vilka VPN-typer som stöds, hur användare autentiseras och auktoriseras för åtkomst till fjärråtkomstservern och vilken IP-konfiguration som fjärrdatorn tar emot när den ansluter.

Översättning av nätverksadresser

NAT (Network address translation)

Om NAT (Network Address Translation) är aktiverat tillåter RRAS utgående nätverkstrafik från datorer i det privata nätverket. Den delar Internetanslutningen och sin enda offentliga IP-adress med datorer i det privata nätverket genom att översätta mellan den offentliga adressen och IP-adresserna och portarna som används i det privata nätverket.

VPN och NAT

ART-bild

I detta scenario tillhandahåller RRAS NAT för det privata nätverket och accepterar VPN-anslutningar från fjärrklienter.

Skyddad anslutning mellan två privata nätverk

Skyddad anslutning mellan två privata nätverk

En RRAS-server i utkanten av ett privat nätverk kan ansluta till en fjärrserver via en VPN-tunnel. Datorer som är anslutna till de privata nätverken bakom de två servrarna kan utbyta data över Internet på ett säkert sätt. Anslutningen mellan de två servrarna kan vara beständig (alltid aktiv) eller på begäran (uppringning på begäran).

Ytterligare referenser


Innehåll