Как настроить виртуальный адаптер в Windows с внешним IP-адресом?

Как можно настроить NAT на Windows Server 2016 с использованием только одного сетевого адаптера?
  • 21 августа 2024 г. 7:33
Ответы на вопрос 2
Чтобы настроить виртуальный адаптер в Windows с внешним IP-адресом, нужно следовать следующим шагам:

1. Откройте "Параметры" -> "Сеть и интернет" -> "Изменение настроек адаптера".
2. Щелкните правой кнопкой мыши на своем сетевом адаптере и выберите "Свойства".
3. Выберите "Протокол интернета версии 4 (TCP/IPv4)" и нажмите "Свойства".
4. В окне свойств выберите "Использовать следующий IP-адрес" и введите внешний IP-адрес, маску подсети, а также шлюз и DNS-серверы.
5. Нажмите "OK" для сохранения изменений.

Чтобы настроить NAT на Windows Server 2016 с использованием только одного сетевого адаптера, можно воспользоваться следующими шагами:

1. Откройте "Управление сервером" и выберите "Установка ролей и компонентов".
2. Выберите роль "Маршрутизация и удалённый доступ".
3. В разделе "Сетевые политики и доступ к сети" выберите "Маршрутизация и удалённый доступ" и установите эту роль.
4. После установки роли откройте "Мастер настройки" и выберите "Настройка сети NAT".
5. Следуйте инструкциям мастера для настройки маршрутизации и NAT.

Теперь ваш Windows Server 2016 будет использовать только один сетевой адаптер для маршрутизации сетевого трафика с помощью NAT.
В общем несложно, нужно пробросить локальную и внешнюю подсети по одной сетевушке через разные Vlan'ы. После чего их можно разделить на уровне виртуалок по отдельным виртальным адаптерам: 
1) Поднимаете роль Hyper-V
2) Ставите ОС в виртуалку, она и будет маршрутизатором
3) Берете управляемый свич, в один порт подключаете внешний интернет канал и настраиваете на этом порту нетэгированыый порт Vlan, например Vlan 2. Еще один порт - делате с двумя тэгированнымы VLan'ами допустим Vlan 1 и Vlan 2. Остальные порты загоняете в нетэгированный Vlan 1.

*Повторимся, что в итоге что получаем:
- в вашем свиче есть пара Vlan: Vlan 1 - для локалки (много портов) и Vlan 2 - выход в интернет (1 порт).
- еще один порт - объединяющий Vlan 1 и Vlan 2 с тэгированным трафиком (пихаем в сервер).

4) В сервере создаете виртуальный коммутатор, вешаете его на вашу сетевуху, разрешаете доступ хосту на Vlan 1 (последнее необязательно)
5) В виртуалке создаете пару виртальных адаптеров, на один заводите Vlan 1, на второй Vlan 2.
Готово у вас сервак с парой сетевух. Пусть и виртальный. Поднимайте NAT по мануалу.

Условия чтоб получилось: сетевуха сервера, физически поддерживающая Vlan (иногда в драйвере есть, а по факту нет) и управляемый свич.

Если ни того ни другого нет, то схема иная: просто в свич втыкаете и всю локалку, и провайдера тоже. Настраиваете 2 сетевухи в вуртуалке, никаких Vlan.

Работать скорее всего будет, но ваша локалка будет попадать в сеть провайдера. Иногда это вообще неважно - провайдер всё зафильтрует. Иногда важно - от провапйдера попрут широковещательные пакеты соседей и DHCP.
Похожие вопросы