我的办公室需要连接到私有企业云和互联网。到目前为止,我已在所有客户端计算机上使用了双网卡,然后通过命令在每台计算机上添加了静态路由。它运行良好,但现在客户端计算机的数量增加了,这变得越来越困难。更不用说在每台机器上添加双网卡的额外成本了。
我已经在服务器计算机内设置了静态路由,并且两个网络都可以正常工作。我添加了另一张网卡并设置了新的 DHCP 服务器角色。客户端计算机已成功从服务器分配 IP,但它们无法访问服务器连接的网络。
我希望服务器能够共享此访问权限,这样我就不必向每台客户端计算机添加静态路由,只需向服务器添加即可。如果可能的话,我到底需要做什么?
非常感谢大家的帮助。请告诉我我应该在这里提供哪些进一步的信息。
我的现有设置:
有两个路由器,一个用于我们的企业云连接,另一个用于互联网。
此设置需要在每台机器上添加静态路由。
所需设置:
一台装有四网卡的 Windows Server 2012 R2 机器。两个网卡分别从企业路由器和互联网路由器获取一个 IP。我向 Windows 服务器添加相同的静态路由,并检查它是否可以访问两个网络(企业网络和互联网)。我在这台机器上设置了一个 DHCP 服务器,并在互联网路由器上禁用了 DHCP,这样就只有服务器机器提供 IP。
在每台客户端机器上,我仅使用网卡(配置为动态接收 IP)。客户端从服务器机器接收 IP。
到目前为止一切正常。但我希望客户端能够访问企业云和互联网。目前只有服务器可以访问。
答案1
您的评论说您有一台 Cisco Rv 320,因此我将给出使用 GUI 界面将其配置为通过您的“私有云路由器”地址 10.114.43.49 路由到 202.xxx 的步骤列表。
您说它已经配置了 Internet 和 DHCP,并且客户端将在 192.168.1.x/24 子网中接收 IP 地址。
DHCP:
- 在 GUI 中,单击DHCP在左侧菜单上,确认它提供了您想要的 DHCP 和 DNS 设置。
添加另一个 IP 地址:
- 在 GUI 中,单击设置在左侧。
- 在“多子网表”中,单击“添加”按钮。
- 添加“10.114.43.55”和子网“255.255.255.240”。
- 单击“保存”按钮。
添加静态路由:
- 在下面设置, 点击高级路由
- 在“静态路由表”下,单击“添加”按钮。
- 将“目标”设置为 202.0.0.0,“子网掩码”设置为 255.0.0.0,“默认网关”设置为 10.114.43.49,“跳数”设置为 2,“接口”保持为 LAN。
- 点击“保存”。
所有客户端都应从 DHCP 获取 192.168.1.x 上的 1 个 IP 地址,包括 Windows Server。它们现在只需要 1 个 LAN 端口和 1 个 IP 地址。从 Windows Server 中删除所有 DCHP 服务器。
https://www.cisco.com/assets/sol/sb/RV320_Emulators/RV320_Emulator_v1.1.0.09/default.htm被用来提出这些步骤。
答案2
@notANerdDev - 我认为您可以通过在网络中添加一个低端防火墙(也可用作路由器)来解决这种情况。我将使用 Sonicwall 作为示例。
Sonicwall 将使用 3 个接口 - LAN、Internet 和 Corporate Cloud。每个网络的 IP 地址都将在其上配置。您需要在此设备上进行一些小配置。
所有 LAN 流量的网关都是 Sonicwall,它将允许您的路由。2012R2 服务器为 LAN 提供 DHCP。
如果您有钱 - 不到 300 美元(希望不再需要第二个 NIC) - 这就是您想要的。它还会为您节省大量时间。如果您需要防火墙将流量从 Internet 传输到 2012R2 服务器,它可以在将来发挥这一作用。
答案3
戴尔解释如何将 Windows Server 设置为路由器: http://www.dell.com/support/article/us/en/19/how10169/configuring-windows-server-2012-r2-as-a-router?lang=en
您可以将 10.0.2.1 分配给连接到客户端 LAN 的 Windows Server 端口。您的 Windows 服务器现在将有 3 个 IP 地址:
- 10.114.43.50
- 192.168.1.2
- 10.0.2.1
将 Windows Server 的默认网关设置为 192.168.1.1,并像以前一样通过 10.114.43.49 设置静态路由 202.xxx。
将 10.0.2.2 - 10.0.2.254 从 Windows Server DHCP 分发到客户端。客户端的默认网关将是 10.0.2.1(Windows Server),其子网掩码为 255.255.255.0。
或者,您可以在互联网路由器的 LAN 端口上添加 10.114.43.50 作为辅助 IP 地址,并通过该地址将所有人的路由添加到 202.xxx,但路由器必须具备执行此操作所需的所有功能。