▷ Com instal·lar servei d'enrutament en windows server 2016

Taula de continguts:
- Que és un servei NAT
- Llavors, perquè volem un servidor NAT si tenim un router?
- Plantejament de l'esquema de connexió
- Instal·lar Servei d'enrutament en Windows Server 2016
- Configuració de paper d'enrutament
- Comprovar que podem accedir a Internet
Seguim amb els nostres tutorials de Windows Server, veient en aquest cas com instal·lar servei d'enrutament Windows Server 2016. Això procediment és complementari a la configuració de el paper DHCP per al nostre servidor, ja que, gràcies a això, podrem proporcionar connexió a Internet als equips connectats a una xarxa LAN interna.
Índex de continguts
El funcionament normal en les xarxes LAN d'empreses i centres educatius, és precisament aquest, connectar un servidor amb accés directe a Internet mitjançant una targeta de xarxa dedicada a l'respecte, i d'altra, connectar a una altra o altres targetes de xarxa la xarxa LAN de l' centre de treball. És per això que avui veurem com realitzar el pont amb el nostre servidor Windows Server 2016 per proporcionar serveis NAT a la nostra LAN i que pugui accedir a Internet a través d'aquest.
Que és un servei NAT
Abans de començar devem saber alguns conceptes de forma ràpida per entendre millor que pretenem fer. Realitzar un procediment entenent el que realment estem fent, ens proporcionarà coneixement per poder solucionar possibles errors que se'ns produeixin en un futur.
NAT o Network Address Translation, en espanyol traducció d'adreces de xarxa, consisteix en un procediment en el qual un dispositiu, normalment un router o un servidor amb el protocol IP, és capaç d'intercanviar paquets de dades entre dues xarxes amb adreça IP diferents o incompatibles entre si.
El procediment consisteix en que un servidor DHCP assigna adreces IP als clients que estan connectats a ell dins d'una xarxa, en una situació normal el nostre servidor DHCP serà el nostre propi router. Gràcies a ell, quan nosaltres connectem un ordinador mitjançant Wi-Fi o Ethernet a ell, aquest ens proporcionarà una adreça IP d'un rang determinat, normalment serà 192.168.0.xxx o similar. Cada router té en el seu microprogramari assignat aquest rang d'adreces IP que, en qualsevol cas, podrem nosaltres mateixos configurar accedint a la seva configuració.
Doncs bé, un cop que el nostre servidor DHCP (router) ens doni una IP, perquè puguem comunicar-nos amb ell, aquest al seu torn, compta amb una adreça IP que s'ha obtingut de la xarxa de xarxes, Internet, que serà totalment diferent a la nostra interna. Llavors, en un altre costat, hi ha d'haver un altre servidor encarregat de repartir aquestes adreces IP per tot internet a routers, servidors i tot el que estigui connectat.
El punt està llavors en connectar la nostra IP amb la IP externa de l'router. Ara això, un router ha de tenir habilitat el procediment de traducció d'adreces de xarxa (NAT) mitjançant el qual ell s'encarrega de passar els paquets des de la nostra IP interna fins a la seva IP externa, perquè aquests continuïn el seu viatge fins a la destinació. El mateix passarà quan un node exterior ens proporciona a nosaltres informació que hem demanat, el servei NAT s'encarrega de traduir la seva adreça IP externa al nostre IP interna, i fa que aquests arribin a nosaltres.
Llavors, perquè volem un servidor NAT si tenim un router?
Doncs molt senzill, imagina que darrere d'un router hagués 1000 ordinadors connectats en xarxa mitjançant equips switch que s'encarreguessin de repartir la connexió. Ningú en el seu sa judici connectaria l'últim dels switch a l'router per treure la xarxa LAN a l'exterior, principalment perquè u n simple router no té els mitjans suficients per encaminar els paquets de 1000 equips funcionat a la vegada.
Una altra de les raons és perquè mitjançant la instal·lació d'un servidor situat entre la xarxa LAN i la xarxa Internet (WAN) podrem instal·lar per exemple serveis de Domini Active Directory, un servidor DHCP propi, o un tallafocs que ens permetrà tenir molta més protecció de els atacs d'Internet que si ens connectéssim amb un simple router.
En definitiva, nosaltres anem a situar un equip amb Windows Server 2016 entre el nostre xarxa interna i Internet perquè faci de "router" entre les dues xarxes. Això sí, el servidor també anirà connectat al seu torn amb el nostre router normal i corrent.
Plantejament de l'esquema de connexió
Per realitzar aquest procediment, hem utilitzat un servidor virtualitzat mitjançant VirtualBox amb dues targetes de xarxa virtuals. Una d'elles s'utilitza en mode pont per connectar el servidor a Internet, i una altra a manera xarxa Interna per simular una xarxa LAN en on els equips es connecten a el servidor per obtenir les adreces IP mitjançant un paper DHCP instal·lat prèviament al servidor.
Visita aquest tutorial, per a instal·lar un servidor DHCP a Windows Server 2016
En qualsevol cas, les màquines virtuals muntades en VirtualBox només podran accedir a Internet si el servidor és el que li proporciona els serveis d'enrutament. I és precisament el que provarem aquí.
La situació que ens trobaríem seria clients connectats a servidor amb paper DHCP que proporciona IP's però no és possible connectar-se a Internet. Comencem doncs.
Instal·lar Servei d'enrutament en Windows Server 2016
Anem a procedir a instal·lar el servei d'enrutament en Windows Server 2016.
Com sempre, anem a obrir l'Administrador de servidor i anem a prémer sobre l'opció "Administrar". Aquí triarem "Afegir rols i característiques".
Comencem amb un assistent similar al d'altres rols. Deixem l'opció preestablerta de "Instal·lació basada en característiques o en rols". Premem següent.
En la següent finestra d'interès, haurem de seleccionar el servidor a què volem instal·lar el paper. Com només tenim un, ja que el pas serà de Perogrullo.
El següent que haurem de fer és seleccionar de la llista de característiques l'opció de "Accés remot". Si ens fixem en el lateral dret ens apareix bastant informació sobre aquesta funcionalitat. A nosaltres el que no interessa és precisament la funció d'enrutament amb NAT, per treure a Internet nostres equips de l'domini.
En la nova finestra de selecció de servei d'paper, haurem de seleccionar la de "Encaminament". Automàticament se'ns obrirà una finestra on se'ns mostra una llista de totes les funcions que se'ns s'instal·laran a l'seleccionar aquesta opció.
També ens adonarem que automàticament es seleccionarà la primera opció. Això es deu al fet que, a l'instal·lar el enrutament, necessitarem també funcions afegides per si en algun moment volem configurar una xarxa VPN al nostre servidor. Pel que, deixem aquestes dues caselles assenyalades, en principi la de proxy no ens interessa.
A continuació, passem per una altra de les finestres de selecció de característiques a on no haurem de tocar res, ja que la funció interessant era a l'anterior.
Finalment estarem situats sobre la finestra de resum d'instal·lació. Podrem seleccionar la casella "Reiniciar automàticament el servidor de destinació". Encara que ja vam avisar que no tindrem la necessitat de reiniciar, cosa estranya sent Windows.
Premem llavors sobre "Instal·lar".
Quan el procediment finalitzi, disposarem de l'opció "Obrir l'assistent per a introducció". Nosaltres premerem aquí.
Això sí directament el tancarem perquè ens volem fer cap de les tres coses que apareixen aquí. Encara veiem que, mitjançant aquest, podrem implementar per exemple un servidor VPN.
Configuració de paper d'enrutament
Ara toca establir la configuració del nostre enrutament perquè el servidor redirigeixi els paquets del nostre equip clients a la targeta de xarxa que està connectada a Internet.
Per a això, farem clic sobre "Eines", a l'Administrador de servidor. Hem de triar "Encaminament i accés remot"
A la finestra d'administració, veurem que en l'arbre d'estat apareix una icona en vermell, símbol de que encara ens cal fer la configuració correcta.
Llavors premem amb botó dret sobre el nom de servidor, i triem l'opció "Configurar i habilitar Encaminament i accés remot".
A la primera pantalla de configuració haurem de seleccionar "Traducció d'adreces de xarxa (NAT)".
També podríem seleccionar l'opció de "Accés a xarxa privada virtual (VPN) i NAT", la qual combina l'opció anterior amb la possibilitat de crear VPN amb accés des de l'exterior. Cadascú que seleccions la que desitgi, nosaltres hem optat, per ara, per la primera.
En la següent finestra és possible que quan passem a ella, no ens aparegui absolutament res en el quadre de text. Això es deu a un error bastant comú que ocorre en Windows Server a la primera configuració d'aquest paper.
En cas que no vegem les targetes de xarxa col·locades en el quadre de text, sortirem de l'assistent i tornarem a iniciar la configuració de nou.
Quan ja ens aparegui la informació corresponent, haurem de seleccionar la targeta de xarxa amb accés a Internet. Si tenim dubtes, en cas de no tenir-li un nom posat com nosaltres, ens dirigirem a la configuració dels adaptadors mitjançant la comanda "ncpa.cpl" i verificarem quina és la targeta de xarxa amb la connexió a Internet.
La identificarem perquè té com a porta d'enllaç l'adreça IP de l'encaminador, o de el dispositiu que s'encarregui de treure la connexió a l'exterior, per exemple, un tallafocs.
Doncs amb això tindrem configurat el nostre servit d'enrutament. Veurem que s'ha generat un arbre amb diferents seccions per IPv4 i IPv6, i veurem la llista d'adaptadors de xarxa i altres dades.
Comprovar que podem accedir a Internet
Ara el que falta comprovar, és si amb el client podem accedir a Internet. Se suposa que, en aquest punt, tots nosaltres tindrem configurada la targeta de xarxa de client en VirtualBox com "interna". També se suposa que tindrem la configuració d'assignació d'IP en manera dinàmica i que el servidor DHCP li ha assignat correctament una IP a client.
Si arrenquem la màquina, virtual o física amb característiques semblants, veurem que immediatament el sistema ens indica que ja tenim accés a Internet.
Anem a obrir el navegador web per intentar accedir a una pàgina. Vam comprovar que efectivament podrem accedir a Internet ia més també veiem que el paper DNS funciona correctament i resol els dominis en les seves respectives adreces IP
Com passa amb el servidor DHCP, no tindrem necessitat d'estar connectats a un domini, ni de tenir-lo configurat en un client per poder connectar-nos a través d'un servidor amb DHCP, DNS i servei d'enrutament. Només necessitarem estar connectats a una xarxa LAN connectada a la corresponent targeta de xarxa de servidor.
Això és tot per ara, sobre la instal·lació d'el paper d'enrutament en Windows Server 2016.
Si t'has saltat algun dels nostres tutorials per completar el pack d'Active Directory:
Esperem que hagis pogut configurar correctament el teu rol d'enrutament. Si tens algun problema, fes-nos-ho saber. Tornarem amb més.
▷ Instal·lar activi directory en windows server 2016

Si vols aprendre com instal·lar el controlador de domini Active Directory en Windows Server 2016 ✅ t'ensenyem el procés pas a pas
▷ Com instal·lar i configurar un servidor dhcp a windows server 2016

Descobreix pas a pas com instal·lar i configurar un servidor DHCP a Windows Server 2016 ✅ per poder crear la teva pròpia xarxa interna d'equips
Com instal lar o reinstal·lar controladors RealTek 【pas a pas】 ⭐️

No s'escolta el so del teu PC o portàtil? La teva targeta de xarxa no va? Potser, el problema provingui dels drivers de so Realtek ✅