Articles of rras

阻止通过RRAS Server 2003到达家庭路由器的DHCP

我正在努力解决这个问题,并觉得我错过了一些显而易见的东西,或者可能以一种错误的方式接近了这一点,并会感激所有的帮助。 我有一台ESXi服务器连接到我的家庭路由器。 室友也连接到这台路由器正常的互联网接入。 我想为家庭实验室设置的是我的ESXi服务器上的一个小型MCSA域。 通过使用路由器的DHCP并将静态IP分配给虚拟服务器,这一直很顺利。 我想实现的是有一个更加独立的虚拟拉贝,它并不真正触及我的路由器上的地址。 为此,我在SERVER01上设置了两个网卡(非常多,在MCSA上的名称等)。 一个(称为Internet)具有静态IP 192.168.0.201,这是连接到路由器和互联网。 第二个NIC(称为LAN)的IP地址为10.168.50.1。 我将RRAS设置为NAT模式,一切似乎都顺利。 缺点是,如果我尝试configuration一个新的主机或获取server02通过DHCP获取地址(也在RRAS SERVER01框中运行),他们似乎绕过,最终从路由器获取地址。 如果我configuration静态地址,一切似乎工作正常。 有没有办法阻止DHCP请求从局域网路由到互联网,或者我应该有我的RRASconfiguration不同? 所有的盒子都在运行Server 2003 SP2。 ESXi具有单个NIC,版本为4.0.0

2008R2上的RRAS VPN服务器 – 两个子网,我如何使用DHCP?

这应该是一个相对简单的RRAS VPN设置,但我没有得到我想要的行为。 我有两个子网,一个Prod服务器子网和一个客户端子网。 两者都可公开路由。 我已经在两个子网中创build了一个带有NIC的VPN服务器(Win 2008R2)。 DHCP在服务器子网中的单个服务器上运行,客户端通过在路由器上configuration的IP-Helper将请求转发到服务器。 我希望VPN客户端通过服务器子网(我可以更轻松地pipe理防火墙规则)中的接口连接到VPN服务器,然后通过DHCP获取客户端子网中的IP地址。 这甚至有可能吗? 我似乎无法弄清楚如何告诉RRAS使用哪个接口来获得它的10个DHCP IP地址块。 如果需要的话,我可以将公共VPN IP放在客户子网中,并且实际上已经尝试过了。 我尝试了使用和不使用RRAS中configuration的DHCP中继代理。 我总是得到三个结果之一: 没有连接到VPN – “在隧道模式下为启动器分配内部IP地址时出错”。 客户端连接并获取APIPA地址(169.254.xx) 客户端连接并成功从DHCP获取IP地址 – 从SERVER子网。 有没有办法用实际的DHCP做到这一点? 或者我必须使用“静态地址池”选项吗?

Windows DirectAccess服务器也可以成为RRAS服务器吗?

我们正在升级我们的域名到Windows服务器2008 R2,我想知道这里有没有人试图让一个直接访问服务器运行RRAS,以便你也可以支持标准的VPN客户端

无法远程连接到RRAS服务器

我有一个configuration了RRAS(1个NIC)的Windows Server 2003。 当我直接连接到同一局域网上的VPN服务器时,它的function就像一个魅力。 但是,当我尝试从广域网连接到它时,它会失败。 所以我认为这是一个端口转发问题。 我有一个Linksys WRT45G路由器,并configuration端口转发; 1723和500到RRAS服务器。 广域网IP工作正常,因为我托pipe的网站都是可达的。 谁能告诉我我做错了什么?

RRAS多个不同的外部IP

我有一个Windows 2008 RRAS服务器与4个外部IP的。 一旦我连接到该特定IP地址上的VPN,RRAS内是否可以通过每个外部IP地址发送出站stream量? 也就是说,我通过VPN连接到1.2.3.4,并且我想通过1.2.3.4从外部返回来自该VPN的stream量。 每次我尝试它,现在它默认为一个特定的公共IP地址,即使我成功连接到另一个。

路由和远程访问服务将无法启动完整磁盘后

服务器的硬盘空间不足,重新启动后,RRAS将无法在我的2008 R2服务器上启动。 错误详情: Log Name: System Source: RemoteAccess Date: 2/5/2012 9:39:52 PM Event ID: 20153 Task Category: None Level: Error Keywords: Classic User: N/A Computer: Windows14111.<snip> Description: The currently configured accounting provider failed to load and initialize successfully. The connection was prevented because of a policy configured on your RAS/VPN server. Specifically, the authentication method […]

L2TP站点到站点VPN问题

我有一个Windows 2008 R2服务器,需要build立到远程VPN服务器的VPN连接。 我们将L2TP协议与预共享密钥一起使用。 我最初使用“新需求拨号”界面向导。 然后我进入界面上的属性,并将VPn的types设置为L2TP / IPSec,并将其置于高级设置下。 尝试连接时收到的错误是: 接口连接期间发生错误。 请求拨号路由器尝试通过仅为远程访问客户端保留的端口进行连接。

为站点到站点请求拨号configurationRRAS

我有一个安装了RRAS的Windows 2008 R2服务器。 我需要它做一个远程VPN服务器的请求拨号连接。 types是PPTP。 我到目前为止做了什么: 安装了RRAS。 在属性区域,我已经使它成为一个带有局域网和请求拨号路由select的IPv4路由器。 在IPv4下,它设置为启用IPv4转发。 我使用了请求拨号界面向导。 连接types:VPN VPNtypes:PPTP 远程vpn服务器DNS名称input 在“协议”下,仅select“在此接口上路由IP数据包” 在静态路由上,我把特定的内部IP地址放在我需要的另一边(192.168.xx),networking掩码为255.255.255.255,度量值为1。 我input了用户名/密码等 当我点击连接时,我收到以下消息: 接口连接期间发生错误。 无法build立远程计算机的连接。 您可能需要更改此连接的networking设置。 应用程序事件日志显示5个事件,其中包括一个说(#20224): 到远程访问服务器的链接已由用户SYSTEMbuild立。 之后立即有一个消息说(#20227): 用户SYSTEM拨打了一个名为xxx的连接失败。 错误返回的错误代码是720。 所有5的事件编号按时间顺序是20221,20222,20223,20224和20227 系统事件日志显示一个事件20167说: 没有IP地址可用于拨入客户端。 ================== 现在,我可以连接到远程VPN服务器,如果我使用“build立一个新的连接”一块运行Windows 7的另一台计算机。 我不知道这里还有什么要做。

RRAS 2012R2 NAT与孤立的子网

我试图find一个解决这个问题多个星期,我希望有人可以帮助我。 我有一个相当简单的networking: 带有多个NIC的Windows Server 2012R2 一些子网(DHCP)的DHCP路由器选项设置为该子网上服务器的相应NIC 在每个子网中的所有网卡上启用(和工作)DHCP和DNS 每个vlan在192.168.x.0空间都有自己的子网。 我想要的是: 我希望来自所有子网的客户能够连接到互联网,而不是其他任何子网。 例如。 客户端192.168.4.12应该能ping通google.com,但不能ping通192.168.3.0/24 我做了什么: 由于我想要服务器路由,我安装RRASfunction作为LAN路由器。 之后,子网的客户端能够跨越子网进行ping,但无法访问Internet。 我添加了NAT到RRAS,他们能够互相ping通互联网。 我努力了: RRAS中每个子网接口上的入站/出站filter – 在启用NAT时不执行任何操作 阻止跨子网stream量的静态路由 – 也没有反应..我可能做错了,但我尝试了各种configuration 使用Windows高级防火墙,但没有find一种方法来阻止来自特定子网的stream量进入特定的子网 有没有办法做到这一点,我错过了什么,或者你怎么做到这一点?

边缘设备后面的RRAS站点到站点VPN问题

我有两个networking,我想在两端使用Windows Server 2008 R2使用PPTP进行桥接。 networkingA是没有DHCP可用的10.150 / 16子网 networkingB是可用DHCP的192.168.150 / 24子网 10.150networking上的RRAS服务器位于硬件路由器之后,具有完整的WAN访问权限。 networking192.168.150上的RRAS服务器位于NAT设备之后,因此它是隧道的呼叫端。 10.150 net RRAS服务器分配池10.150.200.10-20中的客户端IP 192.168.150 net RRAS服务器使用其LAN的DHCP范围分配客户端IP (不知道这是否正确^) 10.150 net RRAS通过隧道具有到192.168.150 / 24的静态IPv4路由 192.168.150净RRAS通过隧道具有到10.150 / 16的静态IPv4路由 两个networking上的硬件路由器/ NAT都有通往其他networking的路由,这些路由设置为指向其本地的RRAS服务器。 我能够成功地build立一个隧道,但是我无法在任何地方ping / traceroute。 我的问题主要是关于上面的IP地址。 我有一种感觉,我需要切换的IP地址分配,但我在这个阶段失去了。