设为首页 收藏本站
查看: 2393|回复: 0

[经验分享] windows server 2012 r2 *** 服务器搭建

[复制链接]

尚未签到

发表于 2018-6-8 22:40:39 | 显示全部楼层 |阅读模式
  

  

  最近有这么个需求:外地的分公司需要连接到公司总部内网,这篇文章把整个过程分享一下。
  ***有两个方法实现:
  
1.硬件,如果路由器自带此功能,直接启用即可。
  
2.软件,利用windows系统进行搭建。
  
这篇文章主要说一下第二种。
  
环境: windows server2012 r2 标准版,并更新为当下最新更新。
  

  正式开始:
  一、安装***组件
  添加角色和功能---远程访问----角色服务,选择“DIRECTACCESS和***(RAS)”项------等待完成安装
DSC0000.png

DSC0001.png

DSC0002.png

  二、打开 开始向导 进行“配置远程访问”
  此界面选择“仅部署***”
DSC0003.png

  

  打开“路由和远程访问”窗口,右击 本地  选择 “配置并启用路由和远程访问”
  

DSC0004.png

  

  此时打开“路由和远程访问服务器安装向导”,此处注意:选择第一项“远程访问(拨号或***)”那么接下来的配置需要双网卡,因为此处服务器只有一块网卡所以选择“自定义配置”
  
DSC0005.png

  
DSC0006.png

  

  在此我们选择“***访问”和“NAT”两项,NAT是为了让客户端也能上internet
DSC0007.png

DSC0008.png

  三、防火墙设置
  防火墙会阻碍客户端的接入,此处需要设置如下(当然也可以完全关闭)
  警告
DSC0009.png

  

  防火墙需要开启以下入站规则:
  
1.GRE-IN
  2.L2TP-IN(如果启用1701端口进行通讯的话)
  3.PPTP-IN(1723端口)
  

DSC00010.png

  四、打开”路由和远程访问“对话框
  

DSC00011.png

  右击本地,选择“属性”对话框
DSC00012.png

  根据需要在各选项卡中设置,保持默认也可。
  

  五、新建用户,在建立的用户属性中配置“拨入”选项,“网络访问权限”选择“允许访问”
DSC00013.png

  

  六、配置路由器
  

  可开启的端口:
  1701   L2TP
  1723   PPTP
  

  一般情况下只需要开启1723端口即可,L2TP配合ipsec使用。
  

  可以在以下位置更改默认通讯端口:
DSC00014.png

  记事本打开services文件,找到并找到此处,更改即可。
DSC00015.png

  

  

  在路由器里面映射1723端口到***服务器的IP地址:
DSC00016.png

  

  

  七、登陆客户端进行测试,在远程访问管理里面进行查看连接的用户。
DSC00017.png

  到此测试全部完成。
  

  还有一种情况是根据相应的策略来访问***,也就是用户默认的拨入选项 “通过NPS网络访问策略控制访问”,下面来介绍一下:
  1.用户默认的拨入策略
   DSC00018.png

  

  2.打开路由和远程访问 设置策略
   DSC00019.png
  

DSC00020.png

  

DSC00021.png

  

  

DSC00022.png

  

  

DSC00023.png

  

  

DSC00024.png

  

  

  

DSC00025.png

  

  

  

DSC00026.png

  

  选择 “客户端可以请求一个IP地址”

DSC00027.png

  

  

  完成配置
DSC00028.png

  

  
这样就实现了了按照制定的策略进行***访问的目的,这种方式相比较直接访问在安全性上有优势.
  

  

  

  补充问题:
  当用windows10连接***时提示用户名和密码错误或者拒绝远程连接等类似情况。
  
  举例截图如下:
   DSC00029.png

  
  解决方法:
   DSC00030.png

  
  
   DSC00031.png

  
  这样就可以正常连接了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-520974-1-1.html 上篇帖子: Windows Server 2012 R2/2016 此工作站和主域间的信任关系失败 下篇帖子: Windows Server 2012和Windows 8的Remote FX功能
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表