加入 NAT 后域的 Windows 计算机

Kyl*_*ndt 2 networking windows nat

如果我有一些支持 NAT 的 Windows XP 机器,所有服务是否仍能正常工作,例如文件共享、打印等。

设置将类似于 192.168.20.0/24 NAT`ed 到 192.168.1.100(我猜是 PAT),其中 2003 域控制器、文件共享、打印机等将位于 192.168.1.0/24 网络上。

我知道桥接,但我很好奇这是否可以正常工作。

Jer*_*ser 6

是的,这会奏效。在实践中,我发现 99% 的访问场景都是客户端从服务器拉取的。

如果您习惯于使用 MMC 从您的服务器管理您的工作站,它可能会中断,但如果您还没有这样做,那也没什么大不了的。

需要注意的一个问题是您需要确保您的客户端可以访问您的域控制器的 DNS 服务器。因此,如果您的 NAT 盒路由192.168.20.0/24网络也运行自己的 DHCP 服务器,请确保它192.168.1.100在 DHCP 中分发域控制器 ( )的 IP 地址,或者如果它运行自己的 DNS 转发器,请确保 NAT 盒使用您的域控制器作为上游 DNS。

老实说——10 次中有 9 次如果您的客户端无法与服务器通信,这是 DNS 问题,而不是 NAT 问题。

作为一般性建议(稍微偏离主题),我强烈建议您开始研究 IPv6 部署。Server 2003 或 Windows XP 不支持 Active Directory 和 SMB over IPv6,但在 Windows Vista 和 Server 2008 中完全支持,因此需要考虑一下。(使用 DirectAccess 和 Agile VPN,这比您想象的要容易得多。)