次のネットワーク設定があります。
A)とB1)は直接接続され、B2)とC)は直接接続されています。 B)のインターネットはWANインターフェースを介して機能しますが、LAN上のインターネットは機能しません。LANに接続されたコンピューターはA)モデム(192.168.0.1)にpingできません。
サーバーはファイルサーバーとして使用され、ルーターとして機能します。さらに、Windows展開サービスとActive Directoryドメインサービスも実行します。LANからインターネットへ、またはその逆にすべてのインターネットトラフィックをルーティングする必要があります。しかし、LANコンピュータはインターネットに接続できません。
RIPを使用してみましたが、スタックしています。応答を送信しますが、受信しません。ログは、証明書エラーがあることを報告します。
エラーのため、ポートVPN2-113にIPセキュリティを適用できませんでした:証明書が見つかりませんでした。 IPSecを介したL2TPプロトコルを使用する接続では、コンピューター証明書とも呼ばれるマシン証明書をインストールする必要があります。このポートへの呼び出しは受け入れられません。
どうすればこの問題を解決できますか? LANコンピューターがインターネットに接続できるように、サーバーで何を構成する必要がありますか?
クライアント:
DHCP経由で構成されます。
したがって、クライアントは相互におよびサーバーにpingを実行できる必要があります。
route add 192.168.0.1 mask 255.255.255.255 192.168.0.2
直接接続の場合。またはroute add 192.168.0.1 mask 255.255.255.0192.168.0.0
レッドネット上のネットワーク全体に到達可能にするため)。それが2つのデバイスを持つネットワークだけであっても。route add 192.168.1.0 mask 255.255.255.0 192.168.1.2
これで、サーバーはインターネットとLANにアクセスできるようになります。
LAN PCはサーバーに到達でき、ローカル以外の宛先向けのトラフィックもサーバーに送信されます。ただし、レジストリで次の値を設定して(その後再起動して)特に有効にしない限り、サーバーはこのトラフィックを赤いインターネットに転送しません。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter
。このREG_DWORDを1に設定して、有効にします。 (サーバー2008ではデフォルトで無効になっています)。