终 基于Windows Server 2016系统的VPN+NAT技术分享

概述组网拓扑、限定条件和访问需求如下图所示,如何解决访问需求呢?本期文章就windows Server 2016部署VPN服务和NAT服务的方案向各位小伙伴实战演练、总结分享 。

终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
实战模拟组网拓扑
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
模拟组网拓扑中,Windows10 物理主机无法直接访问互联网资源,但是它可以通过三层路由访问Windows Server 2016虚拟机;
Windows Server 2016虚拟机可访问互联网资源;
分配IP:172.16.20.2的网关IP,172.16.20.254;
分配IP:192.168.254.9的网关IP,192.168.254.254;
Windows Server 2016部署VPN服务和NAT服务备注:Windows Server 2016系统防火墙处于关闭状态;
创建VPN组和VPN用户在命令提示符(CMD)中输入命令“compmgmt”打开计算机管理,添加VPN组及VPN账户,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 

终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
系统添加远程访问功能打开系统“服务器管理器”,点击“添加角色和功能”,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
在“添加角色和功能向导”页面中的“服务器角色”选择中,选中“远程访问”,如下图所示;其它步骤点击下一步操作即可;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
在“添加角色和功能向导”页面中的“角色服务”选择中,选中“DirectAccess和VPN(RAS)”和“路由”,如下图所示;其它步骤点击下一步操作即可;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
路由和远程访问功能配置路由和远程访问初始化配置打开系统“服务器管理器”,点击“工具”,选中“路由和远程访问”,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
在“路由和远程访问”页面,右键点击“本地”,然后点击“配置并启用路由和远程访问”,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
在“路由和远程访问服务器安装向导”页面中,选中“自定义”,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
在“路由和远程访问服务器安装向导”“自定义配置”页面中,选中“VPN访问(V)”“NAT(A)”和“LAN路由(L)”,如下图所示;省略步骤截图,默认下一步即可,直至配置完成;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
VPN服务配置在“路由和远程访问”页面中,右键点击“远程访问日志记录和策略”,然后点击“启动NPS”并进行配置,相关配置如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 

终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 

终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
­在“条件”页面中,添加用户组和隧道类型,用户组选择前期创建的vpn组,隧道类型选择“PPTP”,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 

终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
创建VPN服务虚拟地址池,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 

终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
重启VPN服务,如下图所示;
终 基于Windows Server 2016系统的VPN+NAT技术分享

文章插图
 
NAT服务配置在“路由和远程访问”页面“IPv4”列表中,右键点击“NAT”,然后“新建接口”,把网卡“Ethernet0”添加进来,如下图所示;
省略步骤截图,默认下一步即可,直至配置完成;


推荐阅读