是否有可能通过Windows 2012 R2 VPN到整个本地networking?

我目前有一个Windows 7客户端设置到VPN到Windows 2012 R2服务器,但它有自己的客户端/服务器之间的IPnetworking地址。 例如。 服务器的内部networkingIP为192.168.1.11,连接到其他本地计算机,VPN有10.1.1.1。

我的远程Windows 7客户端可能连接到服务器的本地networking,因此客户端有自己的本地IP(192.168.1.xx),可以访问其他networking资源吗?

是否可以使用Windows Server 2012的标准configuration/设置来执行此操作?

VPN客户端的标准是不能获得实际属于VPN服务器内部networking的IP地址; 他们在VPN客户端专门定义的子网中被分配一个地址,以便服务器可以充当防火墙并强制VPN客户端和内部networking之间的stream量控制。

为了这个工作,你需要三件事情:

  • VPN服务器必须充当路由器。
  • VPN客户端应该使用VPN作为其默认网关,或者有一个静态路由(手动定义或由VPN服务器提供),告诉它如何通过VPN连接到达内部networking。
  • 最后但并非最不重要的一点是,如果VPN服务器充当防火墙并强制实施stream量控制,则实际上应允许VPN客户端与内部networking通信(可能只在某些特定的地址/端口上)。

对于Windows的RRAS,这意味着:

  • 启用LAN路由与VPN访问。
  • configurationVPN客户端使用VPN作为其默认网关(这是默认设置,BTW;它在VPN连接的高级TCP / IP属性中)。 或者,如果您不希望所有客户端stream量通过VPNstream动,请手动定义一个静态路由或findVPN服务器将其提供给客户端的一种方法(不幸的是,这比它 更难 应该是 )。
  • 最后,只是不关心防火墙的问题,因为Windows的RRAS不是防火墙,只是让一切stream过它。