Articles of rras

RRAS SSTP VPN IPv6stream量无法通过服务器路由

我有一个configuration了基本RRAS VPNfunction的Windows Server 2012 R2 Essentials框,它没有configuration为路由器,此function未启用,而且我的R2 Essentials框没有安装DHCPangular色(我有网关路由器来处理DHCP),但它是一个DNS服务器,configuration为Active Directory服务器。 我注意到,当通过SSTP和其他协议使用VPN时,IPv6连接被中断。 客户端根据分配的前缀得到一个IPv6地址,但是在从tracert首跳之后,它是不可路由的,不能到达外部,所以我的服务器没有正确处理IPv6通信。 我的IPv6连接由Hurricane Electric(隧道)提供,在路由器级configuration/ 64,并通过radvddynamic推送到LAN上的客户端。 在盒子本身,我已经禁用了自动configuration并手动设置IPv6。 盒子本身的IPv6连接工作正常。 在RRAS中configurationIPv6时,以下function均已启用: IPv6远程访问服务器[选中] 启用IPv6转发[选中] 启用默认路由通告[checked] 指定的IPv6前缀是由Hurricane Electric提供的/ 64,我不确定这是否正确,看起来已经在路由器级configuration了。 我有一个/ 48这是目前不使用,可能适合在这里。 IPv4stream量转发没有问题,Tracert显示stream量可以通过,这个VPN问题仅限于IPv6。 它似乎不是一个防火墙的问题,因为我已经禁用了它的testing。 我可以发布任何路线/ IP信息来帮助解决问题。 我将不胜感激任何指针/额外的帮助解决这个IPv6连接问题与我的RRAS VPN。

从WS2012 R2中删除远程访问angular色

我们有一个Windows 2012 R2服务器; 我们将它用于AD域控制器和DNS。 我可以从我的计算机上删除远程访问angular色和“DirectAccess和VPN(RAS)”angular色服务(在服务器pipe理器中)吗? 我认为,远程访问与VPN和/或拨号有关,我们不关心在这个盒子上的任何一个。 这将使“PPP适配器RAS(拨入)接口”走开? 我之前注意到,这台机器在DNS中有2个“A”logging。 不仅如此,而且这两个地址都在同一个networking上,并且都响应ping。 我可以远程桌面到两个地址。 但是我们在服务器上只有一个networking接口,并且从networking控制面板中可以看到只有一个IP地址被分配。 从命令提示符我可以看到这是一个“PPP适配器”,子网掩码为255.255.255.255。 这个接口如何以及来自哪里,我不知道。 我们没有PPP,而且我们的VPN在完全不同的设备上,我知道的很多(甚至不是Windows机器)。 这里是长期的UNIX系统pipe理员。 没有Windows印章,所以要温柔… 谢谢。

RRAS NAT不转发特定的Hyper-V虚拟机

我有一个Windows Server 2012 R2安装,Hyper-V,RRAS和NAT设置。 我有两个我的虚拟机和RRAS NAT的问题: 本质上,这两个虚拟机将不会在本地子网之外进行通信。 他们可以与本地networking(其他虚拟机,网关)中的所有内容进行通信,但是除此之外没有任何内容。 这两者和其他虚拟机的唯一区别在于它们是基于Linux的系统。 所有其他虚拟机都是基于Windows Server 2012 R2的系统。 有什么特定的Linux会导致这个问题? 一个是CentOS安装,另一个是Debian安装。 如果我将任何一个Linux盒子分配给一个公开的界面,那么他们就具有外部连接。 显然我不想这样做,因为这浪费了我的IP地址空间。 请注意:服务器可以ping默认网关(10.0.0.1)就好了。 时间通常在0.450ms左右。 现在,我只想解决与debian安装问题,所以这里是它的一些数据: # ifconfig eth0 Link encap:Ethernet HWaddr 00:15:5d:91:82:07 inet addr:10.0.4.0 Bcast:10.0.255.255 Mask:255.255.0.0 inet6 addr: fe80::215:5dff:fe91:8207/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1842 errors:0 dropped:0 overruns:0 frame:0 TX packets:7245 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 […]

VPN问题 – 路由和远程访问 – Win 2012 R2

我已经在HyperV中安装了VM(Windows Server 2012 R2),并且通过参考这篇文章安装了Remote和路由访问来设置VPN。 我可以从另一个虚拟机连接到这个VPN服务器,没有任何问题。 但是,从在线工具检查IP地址时,显示的是同一个虚拟机的IP地址,而不是VPN IP。 虽然我可以访问互联网没有任何问题,我看到网卡上“无法访问Internet”。 PS两台虚拟机都有公网IP地址。 本地IP地址没有任何内容。 检查所有post都没有成功。 任何build议?

在Prem VM上使用Azure公共IP

我们有一个在线RRAS服务器,连接到一个Azure虚拟networking,允许我们有一个On Prem / Azure混合。 我的问题是,如果我要在Azure中提供公共IP地址,通过站点到站点连接将其路由到我们的预先部署虚拟机之一的最佳方法是什么? 我看了一下,还没有看到类似的情况。 这将在几个方面帮助我 我们在本地已经用完了公有IP,而且我们的提供商相当昂贵 这将使开发人员更容易在我们的实验室环境中向外界展示内容

两个远程办公室之间的VPN故障

我有三个办公室,所有的宽带路由器都支持Server 2003运行路由和远程访问,为客户提供互联网访问。 我已经build立了Site1和Site2之间以及Site1和Site3之间的VPN连接,但是我想在Site2和Site3之间build立一个VPN连接,但是这给我带来了问题。 在site1的服务器可以ping站点2和站点3的路由器和服务器没有问题,但是站点2和站点3不能互相ping或者彼此ping路由器。 任何人都知道为什么这两台服务器不能互相通信? 编辑: 我一直在尝试tracert,看看是否给我提供任何线索的问题。 为了在公共论坛上保存我的IP地址,我将使用以下表示法。 服务器1 – 站点1的服务器,站点1的路由器1路由器等 router1的IP地址为abc89 路由器2的IP为def217 router3的IP地址为def249 server1 abc90 server2 def218 server3 def250 所以如上所述,来自server1的def217或249的tracert完成没有问题。 来自server3的tracert def217给出来自server2的目的地主机不可达def249和tracrt def249在超时之前到达跳跃2。 这与site2和site3的IP有相同的前三个数字有什么关系吗?

帮助简单的networking设置

我是一个贸易开发者,但是因为我是一个“专家”,所以我总是发现自己不时在我妻子的办公室帮忙……但是我把我的networking知识在这里,所以我希望这里有人能帮我一下。 (最近我发现!)的情况是,他们有一个网站托pipe在他们的办公室(公共可通过固定IP访问端口转发(80和443)在他们简单的Netgear Wifi AcessPoint /路由器到他们的服务器) 。 这个服务器负责公司的所有事务 – 他们的数据库,文件等。数据库可以通过网站和内部用户使用内部的Windows应用程序访问。 数据库拥有相当私人的数据。 当我发现他们这样做时,我build议他们把网站移到另一台服务器(他们有一个备用服务器),并保持公共访问与主服务器分开。 主服务器运行Win2k3的SBS和我设置的Web服务器运行Win2k3的networking版。 我想要做的是把networking服务器放在一个不同的子网(比如说192.168.10.x而不是192.168.0.x),并让路由器将80和443转发到那个网段上。 然后,多主服务器的主服务器,所以它也可以看到另一个子网。 然而,路由器不能转发到不同的子网,所以我有一点被卡住,没有networking知识。 路由器正在做DHCP,顺便说一下。 有没有办法使用RRASconfiguration这种事情? 或者我正在为失败的事业而战? 我应该说服他们购买一台更好的路由器(它必须是便宜的 – 他们是一个小公司,而且我可以设想一些东西)。 或者,如果某些防火墙软件configuration正确,将Web服务器保持在同一个子网上? 任何帮助和指导,非常感谢。

Hyper-V虚拟机之间的路由问题

我们在Windows 2008 Server(Hyper-V)上有一些虚拟机,并且在它们之间有路由问题。 该设置是Hyper-V服务器运行RRAS并将其NIC上的IP映射到VM使用的内部IP(192.168.1.X)。 虚拟机使用超V服务器作为出站stream量的网关。 这个设置的原因是我们的ISP通过MAC地址来分配IP地址,否则虚拟机将无法使用分配给服务器的外部IP地址。 问题是虚拟机无法使用外部IP地址相互通信。 例如,如果服务器A是4.2.2.1(外部IP)/192.168.1.1(内部IP),服务器B是4.2.2.2(外部IP)/192.168.1.2(内部IP),则不能从4.2.2.2 .2.1。 你可以从192.168.1.2 ping 192.168.1.1。 我们也有一个服务器C是4.2.3.1(一个不同的子网),这台机器没有问题的ping服务器A或服务器B.所以基本上,除非机器是在单独的子网上,他们不能互相交谈。 我们不使用192.168.1.X进行通信的原因是,为了这个特定的目的,我们正在build立一个监控服务器。 这个监控服务器将使用FQDN(如servera.myservers.net)来尝试ping服务器B.所以我们需要知道是否有DNS失败或什么的。 一件奇怪的事情是,如果从服务器A到服务器C执行tracert,则会在前两次尝试中发生超时,然后发生连接,但不会通过网关看到。

IIS排除特定的主机?

我有一个IIS服务器运行几个网站。 它驻扎在我无法访问的ISA服务器后面。 但是我确实有所有定义的网站(在端口80)路由到我的服务器。 所以我想取下一个网站,说它是foo.bar.com,并在它的地方设置一个LAMP服务器,而不是使用虚拟机软件。 它需要与所有现有的网站一起运行,不应该干涉它们。 我完全控制我的服务器,但不是ISA。 这可能吗? 如果是这样,怎么样? 操作系统是带有IIS6的Win Server 2003 Standard

VPN DHCP寻址

在路由中出现VPN连接零星的情况。 它是Windows Server 2003环境,服务器同时处理DHCP和RRAS。 当我查看DHCP时,并不是所有的分发地址都被列出,而RRAS将其余的列在其列表中。 我可以连接一个Windows 7机器,有时候,我将没有互联网连接,并且除了能够将RDP和RDP连接到托pipeRRAS的服务器之外,不能访问内部资源。 Ping在所有地址上失败,所以它不是DNS。 其他时候,一切都很好。 这是因为DHCP和RRAS正在与地址范围战斗吗? 是不是所有的范围选项(DNS服务器,网关等)一直给我? 无论节点如何连接(VPN,无线,有线局域网等),如何让DHCP发出并显示所有地址。 任何提示将不胜感激。