Windows Server 2012 R2 单网卡/单 IP 配置 VPN 服务

VPN 服务可以为在外访问局域网内资源提供一条便捷的通道,特别是对于我这样把数据存在家里 NAS 上的有(中)为(二)青年,时不时就会需要在公司访问家中数据。当然,VPN 也有其局限性,因其“虚拟专用网络”的特性,通常的 VPN 配置只能进行客户端对服务端网络的单向访问,服务端局域网内设备并不能直接访问拨入的远端设备。因为后面一种的需求较少,一般 VPN 访问即可满足大部分数据访问需求。Windows Server 中也提供了通过 DirectAccess 方案实现的双向访问通道,不过因为 DirectAccess 需要服务器同时具备内外网的访问端口,且最好要在 IPv6 环境下应用,就不在本文中介绍其具体配置了。本文的重点放在 Windows Server 的 VPN 服务器配置。

1. 安装 VPN 相关服务

打开“服务器管理器”,选择添加角色和功能。

在“服务器角色”页面,选择安装“网络策略和访问服务”以及“远程访问”两项角色。

在“网络策略和访问服务”的角色服务配置页面,选择安装“网络策略服务器”。“网络策略服务器”主要用于对远程 VPN 访问的拨入权限进行高级管理,如果不需要维护分组用户的访问权限,也可以直接在 AD 的用户管理中单独配置拨入权限。

在“远程访问”的角色服务配置页面,选择安装“DirectAccess 和 VPN(RAS)”以及“路由”功能。这里的“DirectAccess 和 VPN(RAS)”服务用于支持从客户端建立到服务器的访问连接,“路由”服务则提供地址转换以及数据路由的相关功能。

 

注意,在选择“路由”服务时,会弹出默认依赖的角色服务及功能,保持默认即可。

IIS 的依赖配置直接保持默认。

接下来,确认安并等待安装过程完成。至此,相关服务及功能的安装过程到此结束。

2. 配置 VPN 访问服务

在服务器管理器菜单中,选择打开“路由和远程访问”配置面板。

右键本地服务器,选择“配置并启用路由和远程访问”,启动配置向导。

在配置向导中选择“自定义配置”,以便进行功能的自由组合配置。

启用所有需要的服务。如果不需要允许远端连接通过本地服务器访问 Internet 的话,可以不启用 NAT 服务。

展开“IPv4”,右键“NAT”项,选择“新增接口”,并选择添加“以太网”接口。

在“以太网”接口的 NAT 配置中,选则“公用接口链接到 Internet”,并勾选“在此接口上启用 NAT”。

接下来,继续在 NAT 上配置内部接口。

保持内部接口的默认配置即可。

配置本地服务器属性。

在“IPv4”标签页中设置为远端连接分配 IP 的地址池。

3. 配置 VPN 访问权限

在“服务器管理器”中,启动“网络策略服务器”配置。

在“网络策略”中,新建用于控制 VPN 访问的网络策略,在“网络访问服务器的类型”中选择“远程访问服务器(VPN 拨号)”。

在指定条件中,根据实际需求,选择合适的匹配条件。比如,这里我选择了域中的 VPN 用户组。

根据实际需求,进一步设置后,完成访问策略配置。

VPN 服务器端的配置基本到此为止。可以在客户端测试尝试连接 VPN 服务器,客户端的访问状态可以直接在“远程访问管理控制台”进行监控。

[转载]Linux KVM环境安装Windows教程 – Grub引导安装Windows系统

本身写文章就是一件非常痛苦的事情,尤其是写技术类的文章必须经过测试完成才敢分享出来,且老左并不能确保每个用户有需要参考的时候能顺利完成,但我可以保证在写文章的时候所有的记录信息都是真实在当前的环境过程中执行出来的。且可能存在的错误或者以至于用户甚至让老左再安装也可能出错,这些问题的出现因素是多样的。

在”Linux KVM环境安装Windows教程 – 分区盘符和挂载Debian安装”文章之后,只能算是完成了第一个部分,还没有收工,这里还需要通过引导安装GHO系统文件才能安装WIN系统,就类似我们用DOS快速还原系统一样的道理,在写这篇文章的时候一直在寻找可用的Windows GHO系统文件,以前有网友分享的但是找到几个都是地址失效,这里就从网上找到一个Windows2003版本不清楚是否能安装上去,无论如何就试试吧。

第一步、上传必要的文件

这里在我们已经安装好Debian环境之后,而且根据需要的要求分区和设置盘符的大小,因为老左测试用的这款机器只有10GB硬盘,并不宽裕所以只能勉强分区上去。

这里我们需要准备3个文件,分别是MAXDOS.IMG(http://aget.win/iso/MAXDOS.IMG)、grub4dos.tar(http://aget.win/iso/grub4dos.tar)、以及关键的WIN系统的.GHO后缀系统文件。前两个老左从网上找到然后分享出来,对于系统文件一来涉及到版权问题,二来文件较大占用资源,三来不能确保是否一定可以使用,就不在这里提供,否则叔叔要找我。

1、将MAXDOS.IMG文件放到/boot/boot目录中(通过mkdir /boot/boot创建)

2、将grub4dos.tar文件放到/boot/目录中并tar -xvf grub4dos.tar解压文件到当前目录。

3、将.GHO系统文件放到/dos文件夹中。

这里文件都准备完毕之后,我们就需要继续登录VNC远程操作安装过程。

第二步、引导安装Windows系统的过程

我们在一切文件准备就绪之后,依旧去登录VNC远程,进入界面之后我们需要按c进入引导grub。

1、进入grub引导

进入grub引导

如果看到这个界面,我们还需要先按右上角的SEND CTRLALTDEL按钮之后再按C键才可以进去。

2、输入命令

输入命令

输入上图所示的命令行,2行,回车之后可以进入。

linux (hd0,1)/grub.exe
boot

kvm-grub-3

选择MAXDOS.IMG进入下一步。

3、准备GHOST系统

选择MAXDOS工具箱

选择MAXDOS工具箱

进入GHOST系统

根据提示的命令,我们输入ghost回车进入系统还原。

4、ghost还原系统

ghost还原系统

早年我们安装系统都是用这个GHOST还原安装的,这个方法安装非常快速,我们有安装过系统不?这里完全需要用到键盘TAB键盘和回车键来选择文件,需要通过LOCAL-DISK-FROM IMAGE,这里来寻找到我们已经准备好的.GHO文件,然后通过这个文件还原系统。

Linux KVM环境安装Windows教程 - Grub引导安装Windows系统

这里来寻找我们GHO的文件盘符,然后选择之后就可以继续找到我们设定好的盘符安装WINDOWS系统。这里真的有点卡顿,估计内存太小导致的(这里测试是用的512MB内存),原本不继续写下去的,无奈已经写了这么多了。

还原GHOST系统

看来要完事了,我们等待等待,因为是SSD硬盘估计会快一些。我原本是要找网上流传的XP系统的,但没找到,找到一个WIN2003,不知道是否好用,但过程肯定应该是这样的。总之这个方法纯属折腾,一般商家是不能这样安装的,被发现会被封机器甚至账号,所以老左这里仅仅是瞎折腾,群友们也让不要这么安装,一来浪费时间,二来也没必要,着实的浪费时间,折腾几天了。

kvm-grub-9

估计占用资源太差了,这个测试VPS要奔溃,卡在这里没有进度。理论上这样等进阶完毕就可以了,过程应该是没有错的,我们在安装完毕之后需要设置网卡和IP以及DNS设置,这样才可以上网。老左不再折腾了,纯属浪费时间,这么浪费时间还不如看看垃圾桶有没有瓶子捡,然后直接买一台WIN VPS或者用其他方法。

PS:根据其他网友的介绍这个方法应该理论这样的,但是鉴于实在太卡了,老左没有等最终安装完毕,如果有朋友有这样安装过或者老左上面的方法过程记录有问题,可以留言给其他网友参考,不能因为我的文章误导大家,以上文章纯属自己折腾,不能确保每个人肯定能安装。

[转载]Linux KVM环境安装Windows教程 – 分区盘符和挂载Debian安装

老左原本在RamNode新年促销活动的时候购买过一个月KVM VPS主机,本来用意就是希望亲自看看网上流传的KVM环境安装Windows系统的方法,虽然大部分商家是不允许这样的操作的,我的本意也仅仅是测试是否可以成功,并不建议用户这样操作,因为可能导致账户机器存在一定的风险。

后来有看到RamNode系统中有2008版本可选,然后就写了一篇”完整RamNode KVM VPS主机安装自带Windows 2008R2系统”文章耽搁到,今天看到之前一台机器已经过期,无奈有开了一台KVM体验如果KVM环境如果没有Windows环境如何来安装的方法。

申明:这里采用KVM架构,以及拥有SolusVM面板可选择驱动等默认条件才可以安装,但是根据网友提醒,并不是所有的KVM环境可以安装的,所以看到这篇文章的网友仅仅老左体验的这个过程,而且这个方法安装Windows过程比较复杂而且耗时超级长,原本准备在一篇文章中写完的,但是过程比较复杂所以分成两步进行,这一篇用来分区盘符和挂载安装Debian系统环境。

第一、KVM安装Debian环境准备工作

因为考虑到Debian环境支持Grub引导,所以我们需要通过挂载步骤安装的方法安装Debian环境,并不是采用默认系统中的Debian安装,过程中需要用到分区盘符。过程就是通过Grub引导DOS,然后通过DOS安装GHO镜像,对于需要的文件我们暂时不管,后面会提到和需要准备的。

KVM安装Debian环境准备工作

这里我们需要选择启动选光盘首选,然后CDROM标签中选择DEBIAN系统挂载。

挂载DEBIAN

这里设置完毕之后需要在SolusVM面板中REBOOT重启服务器。

第二、通过VNC登录服务器配置语言和密码

通过VNC登录服务器安装Debian

选择其中 一向登录VNC桌面就可以。

安装Debian系统

这里看到这个界面,用键盘方向键选择INSTALL然后回车。

选择中文

这里可以选择简体中文,因为后面过程中我们可以稍微看的懂一些,当然如果我们喜欢看其他语言也可以。

选择DEBIAN时区和键盘语言

这里我们选择时区和键盘语言,选择后回车就可以。

debian随便输入一个主机名

随便输入一个主机名。

debian配置网络

配置网络,随便输入一个域名就可以。

设置ROOT密码

这里我们需要设置这台服务器的ROOT密码,因为后面我们需要用到SSH登陆。回车后需要再输入一次。

设置DEBIAN用户名和密码

我们需要设置DBIAN账户登录用户名以及密码,后者需要输入2次,前者需要回车确认一次。

第三、分区系统盘符

分区系统盘符

这里比较重要,我们需要设定分区。

分区系统盘符

这里根据上面的分区我们需要设定大小和盘符。Windows盘符是用来安装后面WIN系统用的,DOS是用来放GHO文件的,这个要根据我们实际的GHO文件大小,也不要太浪费。

debian格式化磁盘

格式化磁盘之后就会自动安装Debian发行版本。在安装过程中需要我们选择镜像源地址,我们可以选择163或者Debian官方的,其他都回车就可以。

第四、Debian安装过程记录

Debian安装过程记录

总之一切自动安装,我们等待就可以。

不参加软件包流行度调查

这里不参加软件包流行度调查。

debian-16

这里必须要安装SSH和标准系统工具,如果没有选择的话用空格选择,然后继续。

debian-17

选择GRUB启动引导到主引导记录。

debian安装完成

看到这里就代表安装完成,我们继续重启机器,前提我们可以提交设置硬盘启动。

总结,这里我们就已经部署完毕Debian环境,我们需要重新将驱动盘选项先后顺序硬盘启动放到前面,然后重启服务器之后可以先用VNC链接看看是否可以进入桌面。