當您執行 RRAS 安裝精靈時,精靈會提示您選擇最接近您要部署之遠端存取解決方案的設定路徑。如果沒有任何精靈設定路徑完全符合您的需求,您可以選擇 [自訂設定] 選項。不過,如果選取此選項,就必須手動設定 RRAS 的所有元素。最常見的遠端存取解決方案包括虛擬私人網路 (VPN) 連線、撥號連線以及兩個私人網路之間的安全連線。

遠端存取

遠端存取 (VPN)

啟用遠端存取時,RRAS 允許來自網際網路或連線到電話系統之數據機的 VPN 用戶端的連入網路流量。連入流量會被路由至私人網路。您可以個別設定支援的 VPN 類型、如何驗證和授權使用者存取遠端存取伺服器、以及連線時遠端電腦會收到的 IP 設定。

網路位址轉譯

網路位址轉譯 (NAT)

啟用網路位址轉譯 (NAT) 時,RRAS 允許來自私人網路電腦的連出網路流量。透過在公用位址與私人網路使用之 IP 位址及連接埠之間轉譯,它可以與私人網路電腦共用網際網路連線及其單一公用 IP 位址。

VPN 及 NAT

美工圖案

在此狀況下,RRAS 提供私人網路的 NAT,並接受來自遠端用戶端的 VPN 連線。

介於兩個私人網路的安全連線

介於兩個私人網路的安全連線

私人網路周邊上的 RRAS 伺服器可透過 VPN 通道連線到遠端伺服器。連線到這二個伺服器背後之私人網路的電腦,可以透過網際網路安全地交換資料。兩台伺服器之間的連線可以是持續的 (一直在連線狀態) 或是依需求 (指定撥號)。

其他參考資料


目錄