部署环境:
服务器的操作系统:Windows Server 2008 R2 Standard 64bit
这两台服务为防止配置中防火墙的影响都关闭防火墙
NAT服务器:
网卡 | 内网IP | 外网IP |
---|---|---|
网卡1 | 192.168.0.111 | * .* .45.97 |
网卡2 | 192.168.7.178 |
后端服务器:
网卡 | 内网IP | 外网IP |
---|---|---|
网卡1 | 192.168.7.157 |
在NAT服务器上的配置
添加角色(网络策略和访问服务)
配置路由
开始 —> 管理工具 —> 路由和远程访问
SNAT的配置(后端服务器)
测试
ping百度查看是否能够解析
使用IE浏览器访问百度等网站(IE增强已经关闭)
解决方法:
在NAT的服务器上设置(关闭checksum):
DNAT(NAT服务器上的设置)
实现目的:
客户端通过访问NAT服务器的2001端口,直接访问到后端服务器的3389端口(即使用2001端口远程登录到后端的服务器上)