2018年6月20日 星期三

試作站台對站台(Site-to-Site)VPN - 4.利用NAT於用戶端上測試連線

1. 在 VPN Server2的路由及遠端存取(RRAS)上, 查看 IPv4的 NAT, 此時尚未設定
w-studio.idv.tw
2. 於用戶端查看網路設定(這邊我犯了個小錯誤, 網卡名稱應該設定 KHH-LAN來模擬在 KHH的不同位置不同網段, 結果測試完截圖了編輯時才發現, 不過還好後面連線沒問題)

3. 使用 ping測試連線, 這時是連不上遠端網路(VPN Server1的網路環境)

4. 回到 VPN Server2, 在 NAT項目上按右鍵新增介面

5. 首先選擇遠端路由器的介面
w-studio.idv.tw
6. 在「NAT」標籤中, 選擇連線到網際網路的功用介面, 勾選在這個介面上啟用 NAT

7. 接著在 NAT項目上按右鍵新增介面

8. 選擇本地端網路介面(名稱如前所述應為 KHH-LAN)

9. 介面類型選擇連線到私人網路的私人介面

10. 完成 NAT設定

11. 回到用戶端, 用 ping測試連線, 這時能順利連線
w-studio.idv.tw
12. 開啟瀏覽器, 網址輸入主機 IP, 可以連線(因此介面未設定DNS, 無法用 FQDN)

13. 網址輸入另一台主機 IP, 可以連線(因此介面未設定DNS, 無法用 FQDN)

14. 查看 VPN Server2上面的 NAT, 發現有封包流量

沒有留言:

張貼留言