由于微劈恩英文直接说,说我不良教程教唆“翻墙”所以用谐音字代替
什么是RAS:
远程访问服务
允许客户通过拨号连接或虚拟专用网连接到公司局域网访问局域网资源
远程访问服务的作用:
出差人员访问公司内部局域网
总公司与分公司之间实现网络互访
ras提供了两种连接方式:
拨号连接
虚拟专网网络(微劈恩)
什么是微劈恩
是虚拟专用网
穿越公用网络,安全的,点对点的连接
目前拨号连接基本被淘汰所以我们基本不用拨号,今天我要展示的是微劈恩搭建
实验环境 虚拟机下 服务器需要两个网卡一个连接内网一个外网
一台 Windows server 2016
两台 Windows 10
Windows server 2016 需要两块网卡,一个和内网通信,一个和外网
1.环境

添加

选择网络适配器

第一块网卡lan1和外网的win10通信也就是公网上的,这里的外网win10网卡也要是lan1

第二块lan2和内网服务器,也就是和私网地址公司内部的做通信,这里的内网win10网卡也要是lan2
如果要用自定义的vmnet也一样两个网卡,一个和外网一个和内网
然后进去配置ip
外网win10的ip为 100.1.1.1
内网win10的ip为192.168.1.1
server外网口为100.1.1.2
内网口为192.168.1.2


内网win10

server外网网卡ip

server内网网卡ip

外网win10

server上可以ping内网和外网均可通信
但是目前外网ping不通内网
即使做好以后内网也ping不通外网
2.安装ras远程访问服务
打开服务器管理器

添加角色和功能

下一步

下一步

下一步

选择远程访问
下一步

这里什么都不选下一步

下一步

这里三个全选

下一步

下一步

什么都不选下一步

安装

等待安装完成
安装完成去服务器管理器右上角找到工具


找到“路由和远程访问”

在win上右键

配置并启用路由和远程访问

下一步

选第一个下一步

选择vpn

这里选择外网接口也就是100.1.1.2那个
下一步

选 来自一个指定的地址范围

新建内网ip网段只要不和外网网段和内网网段冲突就行
这个是等会外网连过来以后分配的ip

下一步

选第一个下一步

完成

确定

稍等

这样微劈恩就好了
再去server上创建一个用户等会用于vpn拨入


右键属性

拨入

网络访问权限,允许访问
这时我们去公网win10
去连接vpn

设置新的连接或网络

连接到工作区

使用我的internet连接

选“我将稍后设置internet连接”因为是虚拟机没网

这里写server那个网卡公网ip:100.1.1.2

创建

然后双击vpn连接

点击vpn连接

输入刚刚创建的用户

连接成功

这时用公网设备连接局域网设备



这时外网访问内网各个服务都可以了
