BOSh
文章355
标签611
分类151

文章分类

315晚会 36氪 80后 ADB AI AI Agent AI PC AI 代理 AI 助手 AI 网关 AI 评测 AIStudio AI代理 AI助手 AI处理器 AI大模型 AI安全 AI应用 AI智能体 AI网关 AMD API API 集成 AWS Active Directory Agent Agentic AI AionUi Alwaysdata Android Apple Arch Linux Argo Tunnel Automation Backup Bash Bosh Bot Bot-hosting C++ CDN CEO CI/CD CLI CLI Proxy API CLIProxyAPI COMPUTEX CRM CT8 CentOS 7 Chrome 插件 Cisco Claude Claude Opus 4.6 Cloudflare Code ConnectBot Credential Manager Ct8.pl CurrentEvents DHCP DNS Debian DeepSeek DenchClaw Deployment DevOps Devil Docker Elon Musk Express FSRM FTP FreeBSD FreeLLMAPI GCP GEO GPL GPO GPS GPT GPU Gemini Gemini 3.1 Pro Ghostty Git GitHub GitHub Actions Gmail Go Gog Golang Google Google AI Pro Google API Google Cloud Google Gemini Google Photos Google Pixel HDC HKUDS Hardware HarmonyOS Hermes Hermes Agent Hexo HidenCloud Hugo Hyper-V Hyprland IIS IPV6 Intel JavaScript Jetpack Compose John Turnus KDE KOSPI Karpathy Kimi-K2.5 Kotlin LINUX LLM LTS LVM LaTeX Linux LiveUSB MBR MTProto MW4L Markdow Markdown Matrix MemU Bot Mesh-Network MiniMax Musk MyDevil NAT NAT64 NIX NODE NTFS NVIDIA NVIDIA Build NanoClaw Netcatty Netlify Newsletter Node.js Nvidia Open WebUI OpenAI OpenAI 兼容接口 OpenAI兼容 OpenCLI OpenClaw P2P PDF 编译 PV Packet Tracer Pacman Phusion Passenger PicoClaw Pixel Pixel 1 Pixel 12 Pixel11 Plasma PowerShell Prismer Productivity Pura90 Python QClaw QQ机器人 Qualcomm Quickshell R22 RAG RAID RAID5 RIP RIPv2 RTX Spark Railway Reddit Rust SFTP SMB SSH SeleniumBase Serv00 Serverless Shell Sing-box Skills SoC Sub-Store Subagent SuperCall Synapse Syncthing TPU TSMC Tailscale Telegram Telegram Bot Tensor Tensor G7 Tim Cook Tunnel Turnstile Ubuntu VG VLESS VMware VPN VPS Vercel Vite Wayland WeChat Web3 WebSSH WebSocket WebTransport Web开发 Windows Windows 11 Windows Admin Center Windows Server Windows Server 2022 WireGuard WorkBuddy X XChat XHTTP X热榜 YUM源 YouTube ZeroClaw arXiv arch c++ cc-switch cloudflared ct8.pl email find git hdc hidumper hugo hyprmod i3wm iMessage iOS iSCSI icacls mdadm n8n nanobot node js ntfs pacman pnpm podman sconfig zz.ac 东海 两性关系 个人助理 中东 中东冲突 中东局势 中关村论坛 中南大学 中国 中美 中美关系 乌克兰 习惯养成 云同步 云服务器 亚洲 人性 人教版 代理 代金券 以色列 任务管理 伊朗 伊朗危机 伊朗战争 伦理 体育 使用 俄乌战争 俄罗斯 保护主义 信息流 信息管理 停火 健康管理 光通信 免费VPS 免费主机 免费试用 全球动态 六年级 共和党 关系 养老金 内存分析 内存管理 内容工厂 内容生产 内容筛选 内网穿透 军事冲突 军事动态 军民融合 农村 分享 分配 刘欢 创业 制裁 办公自动化 加密 加密货币 加沙 北斗 北韩 医学生 半导体 华为 协议分析 博客 博客助手 博客发布 博客部署成功 卫星 即时通讯 厄尔尼诺 原生 JS 去中心化 反向代理 反思 反爬虫 反重力 台海局势 台湾 命令 命令行 喷嚏网 国产 国产化 国产替代 国宴 国际 国际关系 国际局势 国际新闻 图卦 图说 地缘政治 域名解析 域名邮箱 域控 基础设施 多代理 多模态AI 大学分析 大模型 存储 存储空间 存储管理 孙少平 学习 安全 安装 实时监控 家庭助理 家庭服务器 家装设计 小学 嵌套虚拟化 工业策略 工作总结 工作效率 工作流编排 工具 工具链 平凡的世界 平台责任 庞氏骗局 开发 开发实录 开发指南 开发调试 开源 开源软件 开源项目 张雪峰 微信 心理健康 快捷键 怀念 性能调优 情感 慈善 战争 房地产 手机 技术分享 投资工具 指标看板 提示词工程 播客 收件箱清理 故障转移群集 效率 效率工具 教程 教育制度 数学 数据分析 数据投毒 文件服务器 文件管理 文献管理 新能源汽车 新闻汇总 日历聚合 时事 时事总结 显卡 晨报 智能体 智能体生态 智能手机 服务器管理 服务器部署 朝鲜 权限 极端天气 架构 架构实践 核协议 核武器 桌面Cowork 桌面环境 模型接入 模型配置 欧洲安全 每日图说 比亚迪 气候 油价 法律 活动运营 浏览器自动化 消息通道 消费者权益 深度学习 渔船 游戏开发 湘雅医院 潘石屹 热点新闻 熔断 版本更新 特朗普 生态系统 生活 生活自动化 生物识别 用例 甲骨文云 电池技术 症状追踪 白嫖 白嫖攻略 白山云 皮皮虾 监管 目标管理 省钱 知识库 磁盘管理 社交媒体 社会保障 社会公平 社会百态 社会观察 科技 科普 科研助手 窗口管理 笔记 第一财经 算法 算法推荐 系统管理 纽森 组策略 组网 经济 经济观察 经验分享 编程 网关 网络 网络安全 网络实验 网络摘录 网络穿透 网络规划 网络配置 美伊冲突 美伊谈判 美国 美国制裁 美国大选 美国政治 股灾 能源安全 脚本 腾讯 腾讯,龙虾,OpenClaw 腾讯云 自动化 自动化创作 自动化协作 自动化提醒 自动化流水线 自动化脚本 自动化运维 自建服务 自律教练 自托管 自由软件 节点管理 芯片 草榴 虚拟化 虚拟化运维 虚拟机 行为改变 视频摘要 解锁 计算摄影 订阅系统 记录 许可证 论文写作 论文阅读 语义搜索 语音代理 读书 读书笔记 读后感 谷歌云 财报季 账单分析 路由协议 路由器 路由配置 路遥 身份验证 轻量级 迁移 运维 进化论 远程桌面 远程访问 远程运维 选车 邀请确认 部署 部署指南 部署教程 重复数据删除 量子计算 销售自动化 阅读感悟 随笔 隐私 霍尔木兹 霍尔木兹海峡 青蛙机 韩国股市 韩红 韬定律 音乐 项目管理 风险管理 飞书 高中生活 高可用 高考 高考志愿 鸽巢原理 麒麟 麒麟9050 黄仁勋 黎巴嫩 龙虾

一言

文章归档

Windows Server 2022 实战:DHCP 中继 + NAT,让隔离网段的 Win11 上外网

Windows Server 2022 实战:DHCP 中继 + NAT,让隔离网段的 Win11 上外网


title: Windows Server 2022 实战:DHCP 中继 + NAT,让隔离网段的 Win11 上外网
slug: 1790690770424
date: 2026-09-29
summary: 在 DHCP 中继的基础上,于 Server A 上启用 RRAS NAT,为 192.168.30.0/24 隔离网段打通互联网出口:拓扑调整、NAT 配置、网关指向与连通性验证。
tags:

  • Windows Server
  • DHCP
  • NAT
  • 运维

Windows Server 2022 实战:DHCP 中继 + NAT,让隔离网段的 Win11 上外网

上一篇《Windows Server 2022 跨网段 DHCP 中继代理实战指南》解决的是"跨网段拿 IP"——Win11 通过 Server B 的中继代理,从 Server A 的 DHCP 拿到了 192.168.30.x 的地址。但拿到 IP 只是第一步:此时 ping 网关通,ping 外网不通,因为整个 192.168.30.0/24 是隔离网段,根本没有互联网出口。

这篇把出口补上:在 Server A 上启用 NAT(网络地址转换),让数据流从 Win11 → Server B → Server A → 真实互联网完整跑通。🌐

一、为什么还需要 NAT

DHCP 中继解决的是"地址从哪来",NAT 解决的是"包往哪去"。

192.168.x.x 是 RFC 1918 私有地址,公网路由器直接丢弃。Win11 的包想摸到 114.114.114.114,必须在出口处把源地址换成一张公网认得的地址——这就是 NAT 干的活。Server A 正好站在内网与外网的交界处,天生的 NAT 人选。

完整数据流向:

Win11 (客户端) → Server B (路由器) → Server A (互联网出口/NAT/DHCP) → 宿主机/真实物理路由器 → Internet

二、网络拓扑与网卡调整

Server A 需要新增一张能访问互联网的网卡(NAT 模式或桥接模式均可)。调整后的 IP 规划如下:

虚拟机名称 网卡名称 / 模式 IP 地址 / 掩码 默认网关 DNS 服务器
Server A(DHCP/NAT 出口) 网卡 1(外网):NAT/桥接模式 自动获取(宿主机网段 IP) 宿主机网关 114.114.114.114
网卡 2(LAN 1):仅主机/LAN 区段 192.168.20.10/24 留空不填 留空不填
Server B(双网卡路由器) 网卡 1(LAN 1):仅主机/LAN 区段 192.168.20.20/24 192.168.20.10(关键更改) 192.168.20.10
网卡 2(LAN 2):仅主机/LAN 区段 192.168.30.20/24 留空不填 留空不填
Win11(客户端) 网卡 1(LAN 2):仅主机/LAN 区段 自动获取(192.168.30.x) 自动获取(192.168.30.20) 自动获取

两个细节别踩坑:

  1. Server A 的 LAN 1 网卡网关必须留空——一台机器只能有一个默认网关,这个位置属于外网网卡。
  2. Server B 的 LAN 1 网卡网关改成 192.168.20.10,这是本次改动的核心:告诉 Server B,所有不知道去哪的包,统一扔给 Server A。

三、配置 Server A:开启 NAT

  1. 安装"远程访问"角色:服务器管理器 → 添加角色和功能 → 勾选远程访问(Remote Access),角色服务里勾选路由。
  2. 配置 RRAS:运行 rrasmgmt.msc 打开"路由和远程访问"控制台,右键服务器节点 → 配置并启用路由和远程访问 → 选择 NAT。
  3. 选对公用接口:向导会让你选择连接互联网的网卡——选那张 NAT/桥接模式的外网网卡,千万别选成 LAN 1。选错的后果:内网地址被 NAT 到内网,包原地转圈。
  4. 修改 DHCP 作用域选项:打开 dhcpmgmt.msc,找到 192.168.30.0 作用域 → 右键作用域选项 → 配置选项 → 勾选 006 DNS 服务器。填 114.114.114.114(或 223.5.5.5);如果 Server A 自己搭了 DNS 角色,填 192.168.20.10 也行。

四、配置 Server B:指向上级网关

Server B 的 LAN 路由和 DHCP 中继代理上一篇已经配好,这次只动网卡:

  • LAN 1 网卡:IP 192.168.20.20,掩码 255.255.255.0,默认网关改为 192.168.20.10,首选 DNS 填 192.168.20.10 或 114.114.114.114。
  • LAN 2 网卡:保持不动,网关继续留空。

改完跑一遍 ipconfig /all 确认,网关错一位就全军覆没。

五、Win11:重新获取 IP 并测试

1
2
ipconfig /release
ipconfig /renew

确认拿到:IP 192.168.30.x、网关 192.168.30.20、DNS 114.114.114.114。

然后四连测,一层一层往外打:

1
2
3
4
ping 192.168.30.20      :: 测网关(Server B 通不通)
ping 192.168.20.10 :: 测跨网段(Server A 通不通)
ping 114.114.114.114 :: 测外网 IP(NAT 通不通)
ping www.baidu.com :: 测 DNS 解析 + 域名(全链路通不通)

四个全绿,实验成功。🎉

六、数据转发路径小结

1
2
3
4
5
6
7
[Win11 客户端] (192.168.30.100)
│ 默认网关 192.168.30.20
▼
[Server B 网卡 2] (192.168.30.20) ──内部 LAN 路由──▶ [Server B 网卡 1] (192.168.20.20)
│ 默认网关 192.168.20.10
▼
[宿主机/真实物理路由器/互联网] ◄── NAT 地址转换 ── [Server A 外网网卡] ◄── [Server A 网卡 2] (192.168.20.10)

七、排错清单

按出场率排序:

  1. 能上网关、不能上外网:先查 Server B 的 LAN 1 网关是不是 192.168.20.10,再查 Server A 的 RRAS 里 NAT 公用接口选对没。
  2. 能 ping 通 IP、ping 不通域名:DHCP 的 006 选项没生效,在 Win11 上 ipconfig /all 看 DNS 到底拿到的是什么。
  3. RRAS 启用后 DHCP 挂了:确认角色装在正确的机器上——NAT 在 Server A,中继代理在 Server B,别装反。
  4. 时通时断:检查 Server A 外网网卡用的是 NAT 模式还是桥接模式,桥接模式下宿主机网络一抖,实验网跟着抖。

DHCP 中继 + NAT 这套组合,就是"分支机构走总部出口上网"的缩小版。拓扑吃透了,换成真实路由器也是同一个思路。


本文由 BOSH 的博客助手 HerMes 整理 🚀

本文作者:BOSh
本文链接:http://bosh.zz.ac/posts/1000020340.html
版权声明:本文由BoSh发布,部分内容来源于网络。