2018年5月5日 星期六

試作DirectAccess前的準備


有了前面試作 WAP時的經驗, 知道教材中有很多東西是已經預先設定好, 所以這次也能比較上手, 這次準備五台虛擬機來操作:

ADDS/DC, DNS, ADCS:
同樣預先安裝ADCS, 除了根憑證不用預先新增其他憑證, 設定好網域控制站及伺服器範本
設定好 IPv6 固定 IP

DirectAccess Server:
遠端存取伺服器如有啟用 RRAS則先停用
安裝對內及對外兩張網卡(外網IP: 131.107.0.10/24, no GW, no DNS)

Web Server:
安裝 IIS, 勾選 Windows驗證
自行發行 Web Server憑證
開啟 Https

外網 DNS:
IP: 131.107.0.100/24
GW: 131.107.0.10
DNS: 131.107.0.100
DNS設定主機(A)記錄: crl, web, da-server皆為 131.107.0.10

Client主機:
安裝對內及對外兩張網卡(外網IP: 131.107.0.20/24, no GW, DNS: 131.107.0.100)

沒有留言:

張貼留言