Configuration du Routeur NAT (Network Address Translator) sous Windows 2000 Serveur

Fiche technique de configuration RRAS chez Microsoft

Si le service de routage et accès distant n'est pas installé par défaut, vous pouvez l'installer en faisant appel à l'utilitaire de Configuration de votre serveur Windows 2000. Par ce même utilitaire, vous pouvez aussi appeler la console de configuration.

La console de configuration va vous permettre de faire la mise en route des services et la configuration de ses services.

Dans le menu Action, vous ajoutez un serveur

Dans cet exemple je montre l'ajout des services sur l'ordinateur local, si vous souhaitez le faire sur un ordinateur distant, il faut vous assurer que vous avez les droits administrateur (au mieux) ou au moins les droits de démarrer des services.

A l'aide du bouton droit de la souris, vous faites apparaître le menu contextuel et vous sélectionnez le menu "Configurer et activer le routage et l'accès distant".

Toujours poli ce magicien de logiciel.

Plusieurs choix, dans cet exemple nous voulons router des demandes de connexions à Internet
provenant d'ordinateurs se trouvant sur le réseau local, dans ce cas, je choisis Serveur de
connexion Internet. Les autres choix feront l'objet d'autres pages.

Sur l'écran suivant il faut choisir Configurer un routeur avec le protocole de traduction
d'adresse réseau (NAT), ne pas choisir ICS, il va vous renvoyé dans vos buts ou sur la page de
configuration ICS

Sur cet écran, il va vous proposer deux choix, "Utiliser la connexion Internet sélectionnée"
ou la Création. Si vous avez comme moi une seule carte réseau et un modem RNIS ouADSL
de type USB vous devez choisir de "Créer une nouvelle connexion Internet à la demande"
soit vous choisissez la deuxième carte réseau qui attaque soit votre modem Câble soit votre modem
ADSL.
Ne pas essayer d'utiliser le routeur de la carte  qui adresse votre  réseau local, l'adressage
privé, si on met en place un routeur c'est pour ne pas rester sur le réseau local, c'est simple à
dire, mais cela va mieux en le disant.

Là, l'assistant commence à nous prendre pour des demeurés mais pas d'inquiétude,
c'est l'habitude de la maison;=))

Demeuré, mais toujours poli.

Il nous demande le nom de l'enfant en vous proposant "Routeur distant", si cela lui plait allez-y pour ça.

Voici le moment crucial, si votre carte RNIS, modem analogique, modem ADSL, ou la carte réseau
secondaire est mal installé, vous n'aurez pas le choix comme je vous le montre dans l'exemple, là point
de salut, quittez et essayez de vérifier la bonne installation de votre matériel de communication,
autrement on peut continuer ensemble, si vous le voulez bien.

Il faut indiquer le numéro d'appel, de votre fournisseur d'accès.

Quel type de paquets souhaitez-vous router ? Il y a plusieurs protocoles routables, IPX mais aussi XNS,
la culture c'est comme la confiture ..., c'est là aussi qu'il faut définir les autres choix suivant votre
fournisseur d'accès, je ne sélectionne que IP.

Pendant que vous y êtes, pour être tranquille, n'hésitez pas à indiquer votre identifiant de connexion,
pour FreeTelecom c'est votre numéro, et votre mot de passe. Pour le mot de passe de FreeTélécom,
ils ont pris les bretelles et la ceinture pour tenir le pantalon.;=))

Encore une fois le magicien s'exprime poliment

Il vous raconte que c'est correct, si j'ai bien compris il nous dit que le NAT est bien installé,
si vous souhaitez apprendre des choses, mes copies d'écran étant nulles, cochez la case
"Afficher l'aide", un vrai trésor, d'où croyez-vous que je vous livre tous ces informations ?

Voila le résultat. Pour l'AppleTalk c'est ailleurs sur mon site, je vous laisse chercher, tout le reste,
c'est la faute de ce magicien.

Vous n'avez plus qu'a faire une "mise à jour des itinéraires" de votre Routeur Distant, 
il se connectera automatiquement "comme par magie" sur votre fournisseur d'accès.
Surtout n'hésitez pas à faire apparaître ses propriétés pour lui dire de se déconnecter au bout
d'une minute d'inactivité, autrement vous allez être triste en recevant votre note de téléphone,
et France Télécom seront heureux de vous prendre vos sous, sans rien dire.
 

Voici le contenu de mon routeur en mode non connecté.

Nom

Routage AppleTalk
Interfaces de routage
Ports
Routage IP
Stratégies d'accès distant
Connexion par accès à distance

Routage AppleTalk

Cartes État Plage réseau
Connexion au réseau local amorcer le routage (par défaut) 100-120

Interface de routage

Interfaces réseau et connexion à la demande     Type                                 État         État de la connexion Nom de périphérique
Routeur distant                                                 Connexion à la demande    Activé     Déconnecté 
Interne                                                              Interne                              Activé    Connecté 
Connexion au réseau local                                 Dédié                                Activé    Connecté                 Carte réseau 3Com EtherLink XL 10/100 PCI pour gestion intégrale de PC (3C905C-TX)
Boucle de rappel                                               Boucle de rappel                Activé    Connecté 

Ports

Nom                                         Périphérique        Commentaire     État
Parallèle direct (LPT1)                PARALLEL                                Inactif
ELSA NDISWAN (ISDN7-1)    ISDN                                         Inactif
ELSA NDISWAN (ISDN7-0)    ISDN                                         Inactif

Routage IP

Général
Itinéraires statiques
IGMP
Traduction d'adresses réseau (NAT)

Général

Interface                                Type                                 Adresse IP         État d'administration     État opérationnel    Octets entrants    Octets sortants    Filtres 
Boucle de rappel                    Boucle de rappel               127.0.0.1            Haut                            Opérationnel        0                          0                        Désactivé 
Connexion au réseau local      Dédié                                192.168.0.1        Haut                            Opérationnel        10 971 335          10 035 605        Désactivé 
Interne                                   Interne                               192.168.0.21      Haut                            Connecté             0                         0                        Désactivé 
Routeur distant                       Connexion à la demande    Non disponible    Haut                            Déconnecté         290 237               56 115               Désactivé 

Itinéraires statiques

Destination            Masque de réseau        Passerelle    Interface                 Métrique        Affichage
0.0.0.0                  0.0.0.0                        Aucun          Routeur distant        1                    Les deux


IGMP

Interface                                Protocole            État            Adresse du demandeur
Routeur distant                       Proxy                  Bas            0.0.0.0
Connexion au réseau local      Routeur V2          Requête    192.168.0.1

Traduction d'adresses réseau (NAT)

Interface                       Nombre total de correspondances    Nombre de paquets entrants traduits    Nombre de paquets entrants rejetés    Nombre de paquets sortants traduits    Nombre de paquets sortants rejetés
Routeur distant             0                                                       0                                                         0                                                         0                                            0
Connexion au réseau local 0                                                  0                                                          0                                                        0                                      0

Si vous vous connectez sur une ligne téléphonique à l'aide d'un interface RNIS ou d'un modem et que vous n'êtes sur un forfait, si vous souhaitez rester économe, il faut aussi configurer La SUITE

Autrement si vous avez la chance d'avoir une liaison ADSL ou un forfait illimité en communication
et que vous pouvez rester connecter 24h sur 24h vous pouvez publier votre serveur Web personnel
et ou votre serveur FTP et bien d'autres applications. Pour cela vous pouvez aller sur cette page
Configuration NAT.

Retour