Öğreticiler

Windows Windows Server 2016'da yönlendirme hizmeti nasıl kurulur

İçindekiler:

Anonim

Bu durumda Windows Server 2016 yönlendirme hizmetinin nasıl kurulacağını görerek Windows Server eğitimlerimize devam ediyoruz. Bu prosedür, sunucumuz için DHCP rolünün yapılandırılmasını tamamlayıcı niteliktedir, çünkü bu sayede dahili bir LAN ağına bağlı bilgisayarlara İnternet bağlantısı sağlayabiliriz.

İçindekiler dizini

Şirketlerin ve eğitim merkezlerinin LAN ağlarındaki normal çalışma, bu konuda özel bir ağ kartı aracılığıyla doğrudan Internet'e erişimi olan bir sunucuyu bağlamak ve diğer taraftan, bir veya daha fazla ağ kartını iş merkezi. Bu yüzden bugün LAN'ımıza NAT hizmetleri sağlamak için Windows Server 2016 sunucumuzla nasıl köprü kuracağımızı ve Internet üzerinden erişebileceğini göreceğiz.

NAT Hizmeti nedir

Başlamadan önce ne yapmak istediğimizi daha iyi anlamak için bazı kavramları hızlıca bilmeliyiz. Gerçekten ne yaptığımızı anlayan bir prosedürün uygulanması, gelecekte oluşabilecek olası hataları çözmek için bize bilgi sağlayacaktır.

Ağ adreslerinin İspanyolca çevirisinde NAT veya Ağ Adresi Çevirisi, normalde bir yönlendiricinin veya IP protokolüne sahip bir sunucunun , farklı IP adreslerine sahip iki ağ arasında veri paketleri alışverişinde bulunabileceği veya birbiriyle bağdaşmaz.

Yordam, bir DHCP sunucusunun bir ağ içinde kendisine bağlı istemcilere IP adresleri atamasıdır, normal bir durumda DHCP sunucumuz kendi yönlendiricimiz olacaktır. Bu sayede bir bilgisayarı Wi-Fi veya Ethernet üzerinden bağladığımızda, bize belirli bir aralıkta bir IP adresi sağlayacak, normalde 192.168.0.xxx veya benzeri olacaktır. Her yönlendiricinin kendi ürün yazılımında, her halükarda, yapılandırmasına erişerek kendimizi yapılandırabileceğimiz bu IP adresleri yelpazesi atanmıştır.

DHCP sunucumuz (yönlendirici) bize bir IP verdiğinde, onunla iletişim kurabilmemiz için, ağdan, İnternet'ten tamamen farklı olacak bir IP adresine sahip olur. bizimki iç. Daha sonra, diğer taraftan, bu IP adreslerini internet üzerinden yönlendiricilere, sunuculara ve ona bağlı olan her şeye dağıtmaktan sorumlu başka bir sunucu olacaktır.

Buradaki nokta IP'imizi yönlendiricinin harici IP'sine bağlamaktır. Bunun için bir yönlendiricinin, paketlerin dahili IP'mizden harici IP'sine geçirilmesinden sorumlu olduğu ağ adresi çevirisi (NAT) prosedürünü etkinleştirmiş olması gerekir, böylece hedefe yolculuklarına devam ederler. Aynı durum, harici bir düğüm bize talep ettiğimiz bilgileri sağladığında, NAT hizmeti harici IP adresini dahili IP'imize çevirmekle ve bunları bize ulaştırarak gerçekleşir.

Peki bir yönlendiricimiz varsa neden bir NAT sunucusu istiyoruz?

Çok basit, bir yönlendiricinin arkasında, bağlantıyı dağıtmaktan sorumlu anahtar ekipmanı ile bir ağa bağlı 1000 bilgisayar olduğunu hayal edin. Akıllarında hiç kimse, LAN ağını yurtdışına almak için anahtarların sonuncusunu yönlendiriciye bağlayamaz, çünkü basit bir yönlendiricinin aynı anda çalışan 1000 bilgisayarın paketlerini yönlendirmek için yeterli yolu yoktur.

Başka bir neden, LAN ve Internet (WAN) arasında bulunan bir sunucuyu kurarak , örneğin Active Directory Etki Alanı hizmetlerini, kendi DHCP sunucumuzu veya çok daha fazla korumamıza izin verecek bir güvenlik duvarı yükleyebilmemizdir. İnternet, basit bir yönlendirici ile bağlanırsak saldırır.

Kısacası, iki ağ arasında bir "yönlendirici" görevi görmek üzere dahili ağımız ile İnternet arasına bir Windows Server 2016 bilgisayarı yerleştireceğiz. Tabii ki, sunucu normal ve mevcut yönlendiricimize de bağlanacaktır.

Bağlantı şeması yaklaşımı

Bu yordamı gerçekleştirmek için, VirtualBox üzerinden iki sanal ağ kartı ile sanallaştırılmış bir sunucu kullandık. Bunlardan biri sunucuyu Internet'e bağlamak için köprü modunda, diğeri de daha önce sunucuda yüklü olan bir DHCP rolü aracılığıyla IP adreslerini almak için bilgisayarların sunucuya bağlandığı bir LAN ağını simüle etmek için Dahili ağ modunda kullanılır.

Windows Server 2016'da bir DHCP sunucusu yüklemek için bu öğreticiyi ziyaret edin

Her durumda, VirtualBox üzerine monte edilen sanal makineler, yalnızca yönlendirme hizmetlerini sunan sunucu ise İnternet'e erişebilecektir. Ve burada tam olarak test edeceğimiz şey bu.

İçinde bulunduğumuz durum, sunucuya IP sağlayan bir DHCP rolü olan istemciler olabilir, ancak Internet'e bağlanmak mümkün değildir. Öyleyse başlayalım.

Yönlendirme Hizmetini Windows Server 2016'ya Yükleme

Yönlendirme hizmetini Windows Server 2016'da yüklemeye devam edeceğiz.

Her zaman olduğu gibi Sunucu Yöneticisini açacağız ve “ Yönet ” seçeneğine tıklayacağız. Burada " Rol ve özellik ekle " yi seçeceğiz.

Diğer rollere benzer bir sihirbazla başlıyoruz. Önceden ayarlanmış “ Özelliklere veya rollere dayalı kurulum ” seçeneğini bırakıyoruz. İleri'yi tıklayın.

Bir sonraki ilgilenilen pencerede, rolü yüklemek istediğimiz sunucuyu seçmemiz gerekecek. Sadece bir tane var gibi, çünkü adım bir gerçekçilik olacak.

Yapmamız gereken bir sonraki şey , özellikler listesindenUzaktan erişim ” seçeneğini seçmek. Sağ tarafa bakarsak, bu işlevsellik hakkında birçok bilgi görünür. İlgilenmediğimiz şey, bilgisayarlarımızı etki alanından Internet'e almak için NAT ile yönlendirme işlevidir.

Yeni rol hizmeti seçim penceresinde, " Yönlendirme " penceresini seçmemiz gerekecek. Otomatik olarak, bu seçeneği belirlerken yüklenecek tüm işlevlerin bir listesini gösteren bir pencere açacağız.

İlk seçeneğin otomatik olarak seçileceğini de göreceğiz. Bunun nedeni, yönlendirmeyi kurarken, sunucumuzda bir VPN ağı yapılandırmak istediğimizde ek işlevlere de ihtiyacımız olacaktır. Bu nedenle, bu iki kutuyu işaretli olarak bırakırız, prensip olarak proxy bizi ilgilendirmez.

Daha sonra, ilginç işlev bir öncekinden olduğu için hiçbir şeye dokunmamız gerekmediği başka bir özellik seçim penceresinden geçiyoruz.

Son olarak kurulum özeti penceresinde yer alacağız. “ Hedef sunucuyu otomatik olarak yeniden başlat ” kutusunu seçebileceğiz. Yeniden başlatmaya ihtiyacımız olmayacağı konusunda uyarmış olsak da, garip bir şey Windows.

Sonra " Yükle " ye tıklayın.

Prosedür sona erdiğinde, " Giriş sihirbazını aç " seçeneğine sahip olacağız. Oraya tıklayacağız.

Evet, doğrudan kapatacağız çünkü burada görünen üç şeyden hiçbirini yapmak istemiyoruz. Bunu görmemize rağmen, bu şekilde, örneğin bir VPN sunucusu uygulayabiliriz.

Yönlendirme rolü yapılandırması

Şimdi, sunucumuz istemci ekipmanımızın paketlerini İnternet'e bağlı ağ kartına yönlendirecek şekilde yönlendirmemizin yapılandırmasını ayarlama zamanı.

Bunu yapmak için Sunucu Yöneticisi'nde " Araçlar " ı tıklayın. " Yönlendirme ve uzaktan erişim " i seçmeliyiz

Yönetim penceresinde, durum ağacında hala doğru yapılandırmayı yapmamız gereken bir simge olan kırmızı bir simge göreceğiz.

Ardından sunucu adına sağ tıklayıpYönlendirme ve uzaktan erişimi yapılandır ve etkinleştir ” seçeneğini seçiyoruz.

İlk yapılandırma ekranında “ Ağ Adresi Çevirisi (NAT) ” seçmemiz gerekecek.

Ayrıca, önceki seçeneği yurtdışından erişime sahip VPN oluşturma olasılığı ile birleştiren “ Sanal özel ağa (VPN) ve NAT'a erişim ” seçeneğini de seçebiliriz. Her birini istediğinizi seçtik, şimdilik ilkini seçtik.

Bir sonraki pencerede, ona gittiğimizde, metin kutusunda kesinlikle hiçbir şey görünmeyebilir. Bu, bu rolün ilk yapılandırmasında Windows Server'da oluşan oldukça yaygın bir hatadan kaynaklanır.

Metin kutusuna yerleştirilmiş ağ kartlarını görmezsek , sihirbazdan çıkıp yapılandırmayı tekrar başlatacağız.

İlgili bilgiler göründüğünde, İnternet erişimi olan ağ kartını seçmemiz gerekecektir. Şüphelerimiz varsa, bizim gibi bir ismimiz yoksa, " ncpa.cpl " komutunu kullanarak adaptör yapılandırmasına gideceğiz ve İnternet bağlantısı olan ağ kartının hangisi olduğunu doğrulayacağız.

Bunu, ağ geçidi olarak yönlendiricinin IP adresini veya bağlantıyı dışarıya götürmekle sorumlu olan cihazı, örneğin bir güvenlik duvarına sahip olduğu için tanımlayacağız.

Bununla, yönlendirme sunucumuzu yapılandırmış olacağız. IPv4 ve IPv6 için farklı bölümlerle bir ağaç oluşturulduğunu göreceğiz ve ağ bağdaştırıcıları ve diğer verilerin listesini göreceğiz.

İnternete erişebildiğimizi kontrol edin

Şimdi kontrol edilmesi gereken şey, istemciyle İnternet'e erişebilmemiz. Bu noktada, hepimizin istemcinin ağ kartının VirtualBox içinde " dahili " olarak yapılandırıldığı varsayılmaktadır. Dinamik modda IP ayırma yapılandırmasına sahip olacağımız ve DHCP sunucusunun istemciye doğru bir IP atadığı da varsayılmaktadır.

Makineyi sanal veya fiziksel olarak benzer özelliklere sahip olarak başlatırsak, sistemin derhal Internet'e erişimimiz olduğunu gösterir.

Bir sayfaya erişmeyi denemek için web tarayıcısını açacağız. İnternet'e etkin bir şekilde erişebildiğimizi kontrol ediyoruz ve ayrıca DNS rolünün doğru çalıştığını ve ilgili IP adreslerindeki alanları çözdüğünü görüyoruz

DHCP sunucusunda olduğu gibi, bir etki alanına bağlı olmamıza veya istemcide DHCP, DNS ve yönlendirme hizmetine sahip bir sunucu üzerinden bağlanabilecek şekilde yapılandırılmasına gerek kalmayacaktır. Yalnızca sunucunun ilgili ağ kartına bağlı bir LAN ağına bağlı olmamız gerekir.

Şimdilik bu, Windows Server 2016'da yönlendirme rolünü yüklemekle ilgili.

Active Directory paketini tamamlamak için eğitimlerimizden herhangi birini atladıysanız:

Yönlendirme rolünüzü doğru bir şekilde yapılandırabileceğinizi umuyoruz. Herhangi bir sorunuz varsa lütfen bize bildirin. Biz geri daha olacak.

Öğreticiler

Editörün Seçimi

Back to top button