五、安装NAT 服务器(完全可以用客户端代替服务器)
NAT 服务器也需要有2块网卡,一块连接公网,一块连接家庭私有网络,具体如下图所示:
家庭网络Homenet采用自动获取IP地址
设置ICS。
右击“公网”网卡,打开属性,切换到“共享”选项卡,勾选“允许其他网络用户通过此计算机的Internet连接来连接”
此时再查看Homenet网卡IP地址,可以看到已经自动设定了IP地址,当然这个IP地址也可以提前手动固定成静态。
说明:一般家庭私有网络网关地址均为192.168.137.1
六、DA安装及配置
登录DA服务器,安装服务器角色“远程访问”,下一步
Windows Server 2012中已经将DirectAccess和×××集成到单一的管理控制台中,以方便管理,下一步
勾选“DirectAccess和×××(RAS)”,下一步
提示安装完成
选则“同时部署DirectAccess和×××”
选则“边缘”,填写DA2012.sxleilong.com,下一步
点击“此处”
点击远程客户端后的“更改”,然后在弹出的对话框中删除DomainComputers并去掉“仅为移动计算机启用DirectAccess”前的对勾
然后点击“添加”,添加上我们在AD上创建的DA-Clients群组
添加验证网络内部网络连接的资源,我这里填写AD.sxleilong.com,并选则类型为ping。当然我们也可以再添加其它的资源,譬如:http类型,http://www.msftncsi.com/但不建议把每个资源都添加进来。
点击“浏览”找到我们申请的IP-HTTPS证书,下一步
×××配置这里我不做配置,后续如果需要用到也可以再进行配置
提示配置完成,但有警告,只要不报错就行。
如下图操作状态中已经显示全部OK
完成后可以看到远程访问设置界面,下面可以再安装步骤1到步骤4做详细配置。
此测试到此结束,后续会重新搭建环境测试带PKI的混合IPv4与IPv6的DirectAccess。
注意:如有提示Network location Server不可用,请检查看是否开启TCP 443端口,DNS是否配置正确;如果有提示Management servers不可用,要看是不是域中有SCCM服务器且处于关机状态,如果的确是由于SCCM服务器导致,可采取将SCCM服务器开机,或者将SCCM服务器从管理组中移除即可。
转载于:https://blog.51cto.com/sxleilong/1353005