设为首页 收藏本站
查看: 797|回复: 0

[经验分享] 配置windows 2012 ***, Radius 和 DirectAccess (一)

[复制链接]
累计签到:4 天
连续签到:1 天
发表于 2018-6-8 20:06:32 | 显示全部楼层 |阅读模式
  Windows 2012里面进一步强化了远程访问的安全性,并增加了DrectAccess的功能,允许域内的电脑在满足一定条件的基础上直接可以访问公司内网。这里豆子分为三个篇章,逐一学习***,Radius和DirectAccess的功能和基本配置。
  

  作为第一个篇章,豆子只是单纯的配置Windows 2012 ***服务器和客户端。实验的拓扑结构很简单,豆子设置了2个VLAN 充当内网和外网,内网范围是 172.0.12.0/24; 外网范围是172.16.90.0/24; 内网里面有个域控,***服务器作为边缘服务器,上面安装了2个网卡,IP 分别是172.0.12.118和172.16.90.118,然后设置了一个外网的客户端,IP 是 172.16.90.160
  

DSC0000.png

  

  以下是安装步骤:
  

  安装***很简单,通过server manager安装remote access,然后按照提示一步步的点击下去即可,我就不赘述了。
  

DSC0001.png

DSC0002.png

  

  

  安装完毕之后就可以开始配置了。打开 Routing and Remote Access
  右击服务器,然后点击Configure and Enable Routing and Remote Access
DSC0003.png

  点击 Next, 然后选择custom configuration
DSC0004.png

  选择***
DSC0005.png

DSC0006.png

  点击start service,然后等个1分钟
DSC0007.png

DSC0008.png

  安装完毕以后右击服务器点开属性
DSC0009.png

  因为第一个实验我们并没有设置Radius Server,所以选择默认的 windows authentication就行了
DSC00010.png

  然后给IPv4分配一个地址范围,***的客户端登陆之后会自动获取一个地址。这里我选择的是静态范围172.0.12.60-172.0.12.65;另外,经测试 dhcp也是工作的
DSC00011.png

  

  其余的默认选项即可。
  默认的情况下 对应的防火墙应该已经打开了,当然你也可以确定一下
  

DSC00012.png

  

  如果有外网防火墙,还需要打开以下端口:
PPTP Connections:
TCP 1723
L2TP/IPSec Connections:
TCP 1701
UDP 500
SSTP Connections:
TCP 443
  

  

  然后进入AD Users and Computers,将远程登陆用户的 dial-in的选项里面,Network Access Permission设置为 Allow access
  

DSC00013.png

  

  最后登陆客户端 我用的也是 windows 2012,点开网络设置,创建一个新的***连接
  点击 set up a new connection or network
DSC00014.png

DSC00015.png

  Create a new Connection
  

DSC00016.png

  Use my Internent Connection (***)
  

DSC00017.png

  I'll setup an internet connection later
DSC00018.png

  输入***的公网地址,在我的实验里面,是 172.16.90.118
DSC00019.png

  

  完成之后,单击右下角的网络图标就能看见建立的连接了
  

DSC00020.png

  可以继续右击连接修改属性
DSC00021.png

  

  比较关键的是***连接方式和协议的选择,不同的操作系统支持的连接方式不同,安全度也不一样,这里豆子选择的是MS-ChapV2
DSC00022.png

  注意对应的***的安全设置也要匹配
DSC00023.png

  

  设置完之后,就可以连接了
DSC00024.png

  

  如果没有任何意外的话,应该就可以成功获取内网的IP了
DSC00025.png

  

  成功的ping 内网域控
DSC00026.png

  

  下一章节将在现有基础上加入Radius 服务器进行验证
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-520852-1-1.html 上篇帖子: Windows server 2012 之路由功能 下篇帖子: Windows Server 2012 存储池功能
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表