Postup nasazení serveru VPN Secure Socket Tunneling Protocol SSTP, který používá Vyrovnávání zatížení sítě (NLB) v systému Windows Server 2008

Překlady článku Překlady článku
ID článku: 947029 - Produkty, které se vztahují k tomuto článku.
Informace o beta verzi
Tento článek pojednává o beta verzi produktu společnosti Microsoft. Informace v tomto článku jsou poskytovány tak, jak jsou, a mohou se změnit bez předchozího upozornění.

Společnost Microsoft neposkytuje k této beta verzi produktu žádnou oficiální podporu. Informace o možnostech získání podpory k beta verzi naleznete v dokumentaci, která je součástí souborů beta verze produktu, nebo na webu, ze kterého jste tuto verzi stáhli.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Úvod

Tento článek popisuje postup nasazení serveru založené Secure Socket Tunneling Protocol SSTP virtuální privátní sítě (VPN), který používá Vyrovnávání zatížení sítě (NLB) v systému Windows Server 2008.

SSTP je nový druh tunelové propojení VPN, který je k dispozici v roli serveru pro směrování a vzdálený přístup v systému Windows Server 2008. SSTP umožňuje paketů protokolu PPP (Point-to-Point) zapouzdřen přes protokol HTTP. Tato funkce umožňuje snadněji lze navázat prostřednictvím brány firewall nebo zařízení překlad (NAT) adresu sítě prostřednictvím připojení VPN. Toto chování umožňuje také pro připojení VPN navázat prostřednictvím zařízení proxy HTTP.

Velké organizace často mít více serverů VPN, které provádějí vyrovnávání zatížení připojení VPN. Server VPN například počítač se službou Směrování a vzdálený přístup, bude v scénář v části "Další informace" povolena pro NLB. Tento článek popisuje zavedení serverů VPN SSTP použít NLB.

Další informace

Předpokládejme následující situaci. Dva servery se službou Směrování a vzdálený přístup jsou umístěny v obvodové síti (označované také jako DMZ, demilitarizovaná zóna a sledovaná podsíť). Oba servery jsou povoleny pro NLB. Navíc oba servery mají stejný virtuální IP adresy 1.2.3.4. Nakonec veřejnou adresu IP má název DNS server.contoso.com. V tomto scénáři použijte následující pokyny pro zavedení serverů VPN SSTP použít NLB v systému Windows Server 2008:
  • Povolit NLB na každý server se službou Směrování a vzdálený přístup.
  • Nainstalujte stejný certifikát počítače na každý server se službou Směrování a vzdálený přístup. Tento certifikát by měl mít stejný název předmětu (CN) jako název hostitele, prostřednictvím kterého klienti VPN připojit. Stejný certifikát se používá, aby je úspěšná vyjednávání SSL. Pokud klient bude připojení veřejnou adresu IP směrovače NAT, je název subjektu virtuální adresu IP každého serveru je spuštěna směrování a vzdálený přístup, například 1.2.3.4. Pokud klient bude připojení pomocí názvu hostitele, název subjektu je název DNS veřejnou adresu IP, jako například server.contoso.com.
  • Nainstalovat server službou Směrování a vzdálený přístup pomocí Správce serveru na všechny servery se službou Směrování a vzdálený přístup.
  • Nakonfigurujte server službou Směrování a vzdálený přístup pomocí Průvodce konfigurací směrování a vzdálený přístup.

Odkazy

Další informace naleznete následujícím článku znalostní databáze Microsoft Knowledge Base:
947031Jak řešit selhání připojení založené na Secure Socket Tunneling Protocol SSTP v systému Windows Server 2008

Vlastnosti

ID článku: 947029 - Poslední aktualizace: 8. února 2008 - Revize: 1.3
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard
  • Windows Web Server 2008
Klíčová slova: 
kbmt kbexpertiseinter kbhowto kbinfo KB947029 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:947029

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com