Firewall

使用 Windows Server 2016 VM 將埠轉發到其他虛擬伺服器

  • March 22, 2018

我發現了一些與此類似的問題,但沒有一個可以正確回答這個問題。

我有 5 個 Windows Server 2016 虛擬機,都有一個公共 NIC 和一個私有 NIC。我想從除 1 台伺服器之外的所有伺服器中刪除公共網卡,並讓它充當內部伺服器的防火牆,然後只允許特定流量通過,例如用於 Web 的埠 80/443 等,然後轉發到正確的伺服器(例如 Web 伺服器、SIP 伺服器等)。

一個主要目標是,由於 SIP,我還需要路由 UDP 流量,所以我無法在這篇文章netsh中使用類似的東西。

這篇文章幾乎正是我也在嘗試做的,除了他從未收到答案。我試圖設置 RRAS 幾乎沒有運氣,並且已經堅持了幾天而無法找到答案,因此將不勝感激任何幫助或建議。

事實證明,它簡單得令人尷尬。

安裝了帶有網路地址轉換 (NAT) 的路由和遠端訪問服務 (RRAS)。安裝後,只需在防火牆上打開正確的埠並添加適用於 TCP 和 UDP 的埠重定向規則。

它帶有已經配置的大多數常用埠,您只需要彈出遠端伺服器詳細資訊,對於更複雜的路由(如 RDS),您只需添加自己的配置。

這是在伺服器 2016 上配置 RRAS 的連結。在第 6 步中,只需選擇 NAT 而不是 VPN,您就可以輕鬆地從那裡找到方法。當您轉到 IPv4 時,埠的配置會打開,選擇 NAT,然後右鍵點擊您的公共介面並選擇選項。

希望這對將來某個地方的人有所幫助。

引用自:https://serverfault.com/questions/901752