我希望有人能向我解释RRAS , ISA Server和Forefront威胁pipe理网关之间的区别。 据我可以告诉他们所有的事情都完全一样吗? RRAS允许Windows Server 2008上的路由和VPN。 ISA Server 2006 (尽pipe与Windows Server 2008不兼容)和Forefront TMG 2010提供了路由,VPN 和防火墙… 但是看到Windows Server 2008带有自己的防火墙,为什么有人需要使用ISA或TMG? 这只是为了方便/更容易pipe理? 我非常恼火地发现ISA Server与Windows Server 2008不兼容(并且TMG不包括在任何MS订阅中),但是后来我发现了RRAS,这使得它们都显得毫无意义。 这是真的吗? 感谢任何帮助理解这一点。
我有一台运行带有一个物理网卡的VMWare ESXi的服务器。 该服务器正在运行3个虚拟机(S1,S2和S3),这些虚拟机都运行Windows Server 2008 R2。 我想在这台服务器上设置NAT路由,以便只有其中一台服务器有外部IP,并且所有传入的请求都转到单个虚拟机(比如说S1)。该虚拟机只会路由请求并作为防火墙。 例如,它将把所有http请求路由到S2 – 端口转发,换句话说。 我也希望所有3台机器能够互相交谈(共享文件,访问networking服务,低声说话)。 我确信,答案在于Windows Server 2008中常规和远程访问服务(RRAS)中的某个地方。但到目前为止,我的文盲并没有提出可行的方法。 我可以在S1上为NATconfigurationRRAS,并使其看起来可以工作,但是我不能让任何其他机器(S2和S3)能够与S1通信。 我读过很多 文章 , 试图 解释如何设置 。 但到目前为止,没有人工作。 更糟糕的是,他们都给出了稍微不同的build议。 有谁知道关于这个问题的权威文章。 或者可以给出关于如何configurationRRAS来执行我想要的操作的特定指令集? 谢谢。
标题基本上说了这一切,但我会详细说明。 我有我的Outlook客户端安装程序来使用Outlook无处不在function。 这没有连接到我们的VPN工作正常。 但是,当我连接到VPN Outlook客户端失去其连接。 我设置我们的VPN使用Windows Server 2003的RRAS似乎工作正常,但似乎这一定是造成这个问题。 我的工作站正在运行Windows 7专业版,并且我的VPN连接的属性设置为不使用远程networking上的默认网关(所以我正在使用本地网关并且能够浏览互联网而没有问题)。 有没有人知道这个问题会是什么? 这是非常令人沮丧的。 提前致谢。
好吧我确定这是一个非常简单的解决scheme,但我不完全确定答案可能是什么。 我已经build立了一个实验室。 6服务器2003标准安装和1服务器2008安装。 我有2个Dcs,其余的都是成员服务器,包括2008年的盒子。 在DC1上,我安装了2个NICS,一个设置为外部(通过ISP的sutoconfiguration),一个是内部设备(所有的内部IP都是硬编码的,没有使用DHCP)DC1也有DNS服务运行, nat选项)安装在它上面。 所有成员服务器都有一个硬编码的ip,范围为10.0.0.2 – 7,内部网卡上的DC1设置为10.0.0.1。 对于成员机器上的网关,我没有设置网关,并将DNS上的DNS指向DC1的IP。 下面是什么工作。 从DC1我有互联网接入。 从任何成员服务器我没有得到互联网接入。 如果我从成员服务器执行nslookup,它会将名称parsing为IP地址。 (这告诉我DNS正在工作),如果我在互联网上ping的东西,它解决了IP,但获取目的地不可达(我相信意味着路由不能正常工作)。 长话短说互联网不能从成员服务器访问,我相信有我的路由问题。 我运行RAS安装下的NAT设置,只是做了默认设置。 然后,我的ISP的DNS添加到我的DC1的DNS设置的DNS转发器…. 对不起,如果我漫步,没有理智id很高兴澄清或包括可能需要的信息… 提前致谢。
我正在build立一个testing实验室,这是目前的configuration: 192.168.86.201 – 一个Windows 2003机器充当PDC与AD / DNS / DHCP / WINS。 192.168.86.62 – windows 2003机器是带有IAS的RRAS服务器,也是a 文件/打印服务器。 192.168.86.6 – 网关/路由器到互联网 192.168.86.21 – Windows XP工作站 一切工作在内部networking,文件/打印/ AD等。每当用户通过vpn远程连接到RRAS服务器使用他们的域的凭据,他们被分配一个IP地址从192.168.86.201机器以及wins服务器地址等 vpn用户可以ping /访问RRAS服务器上的资源,但不能通过名称或ip来ping任何其他机器的资源。 但是,如果我按名称ping,它确实parsing到正确的IP地址,只是没有答复。 我注意到在远程用户连接时,在RRAS服务器上,“内部”接口的IP地址为192.168.86.75 ,远程用户被分配,例如192.168.86.71 。 RRAS服务器在.62和.75 ip地址上都响应。 客户端也取消选中“使用远程默认网关选项”。 另外,我尝试将笔记本电脑连接到物理networking,join域名,然后在域名login之前进行远程连接并拨打连接,似乎所有东西都可以工作,例如通过networking邻居浏览共享。 但是如果我不能访问任何其他资源,我不能真正join域。 我真的需要监视stream量,看看这些数据包发生了什么,但直到本周末才能够。 任何帮助表示赞赏,将提供任何需要的configuration。
我正在寻找build议,build立一个基于Windows 2008R2的NATfunction的路由器。 我目前的networking由几个子网(保留+真实IP地址)组成,例如10.20.30.0/24,10.20.40.0/24和123.123.123.0/24。 我想要做的是连接所有的子网,以便他们可以互相通信,同时提供NAT到这些保留的IP地址(10.xxx)上网冲浪。 另一方面,那些真正的IP地址(123.123.123.x)应该在没有NAT的情况下上网。 我该怎么办?
我们公司的networking是10.0.0.0/24(不是class级build议的/ 8,这不是我的决定,可悲的是不能改变)。 我们build立了一个RRAS VPN服务器。 build议Windows 7客户端设置为不使用此VPN作为默认网关。 所以当这些客户端连接时,他们为VPN创build一个10.0.0.0/8路由,而不是/ 24。 我想我明白了为什么:在IPv4属性中,有这个checkbox:“禁用基于类的路由添加”。 如果未选中,则会根据类/ 8创build路由。 选中时,根本不会创build10.0.0.0路由。 所以我的问题是:有可能在RRAS服务器上指定客户端应使用的路由/networking掩码? 我猜测客户端从DHCP服务器接收到一个networking掩码,所以这应该是可能的。 以上可以是一个简单的networking掩码问题,所以这里是一个更一般的情况。 假设公司有另一个networking192.168.0.0/16。 除了10.0.0.0/x之外,还有什么办法可以configurationRRAS服务器告诉客户端创build192.168.0.0/16路由吗? 我知道,一个解决方法是使用VPN作为默认网关,另一个是运行客户端batch file来完成这项工作。
我在运行WS2008R2的AD计算机上安装了一个RRAS服务器。 当我设置RRAS使用静态IP池时,我可以从我的VPN连接就好(我从Windows 7中的内置VPN客户端连接)。 但是,当我将RRAS更改为使用DHCP并将DHCP中继代理configuration为转发到我的D-Link路由器(10.3.1.1)时,在尝试连接时,Windows 7中出现以下错误: 错误720:无法build立到远程计算机的连接。 您可能需要更改此连接的networking设置。 我的目标是将DHCP职责委托给我的路由器,因为我不想在这台机器上安装DHCP服务器。 任何人有任何想法,我可以做些什么来弥补这个问题? 这是我在我的RRAS事件日志中得到相应的错误: CoId = {E0A1A0A2-6B0A-4B9B-B0ED-F0BE44166166}:连接到端口VPN3-19的用户DAILEY \ robert已断开连接,因为没有成功协商networking协议。 非常感谢帮助。 如果您需要更多信息,请告诉我,我将跟进编辑。
我有一个Windows 2003 RRAS VPN与两个客户端(都运行Windows 7)。 除了我无法使用Windows名称访问networking中的三台计算机之外,VPN按预期工作。 服务器有一个静态的IP地址,客户端在指定的地址范围内dynamic分配IP地址。 但是,每次客户端断开连接并重新连接时,都可能会分配一个不同的IP。 我已经把服务器的IP放在我的主机文件中,允许我使用\\MachineName Windows资源pipe理器中的机器。 \\192.168.150.XXX工作访问其他机器,但正如注意到这个变化。 我需要做什么才能让\\MachineName在IP更改时dynamic工作? 这是一个WINS问题?
我有一台Server 2003小型企业服务器,每小时在一个小时内失去互联网连接,大约15-20分钟。 我无法弄清楚是什么原因造成的。 该机器仍然具有局域网连接,但是失去了互联网连接,试图远程连接(通过RRAS)的用户无法进入。然后,大约15分钟后,再次工作。 我检查是否有任何服务计划运行,并将其closures,但似乎没有任何东西。 检查事件查看器,它看起来很正常。 任何想法,这可能是什么? 谢谢…