Windows Server用作虚拟路由器实现NAT,本质是启用RRAS中的NAT功能,需双物理网卡(外网接口获取可路由地址、内网接口配静态私有IP),安装RemoteAccess角色后通过rrasmgmt.msc配置NAT向导,指定内外网接口,启用IPv4转发与基本防火墙,并配套部署DHCP或手动设置客户端网关及DNS,必要时添加端口映射或静态地址映射以对外发布服务。
windows server 用作虚拟路由器实现 nat,本质是启用 rras(路由和远程访问服务)中的网络地址转换功能,让内网设备通过它共享一个外网出口。关键不在“虚拟”二字,而在准确区分内外网接口、启用 ipv4 转发、配置地址映射,并补足 dhcp 或手动设网关等配套环节。
双网卡与网络规划
服务器必须有两块物理网卡(避免 Hyper-V 虚拟网卡或 WSL2 接口干扰识别):一块接外网(如光猫或上级路由器),获取可路由地址(公网或上级私网);另一块专接内网,手动配静态私有 IP(例如 192.168.100.1/24)。内网网段建议避开 192.168.1.x 等常见家用段,减少与终端设备冲突。
安装并启用 RRAS 的 NAT 功能
以管理员身份运行 PowerShell:
开箱即用的技能链路由引擎。13 条预定义链覆盖搜索、开发、审查、MLOps、法律、创意等场景,三层路由架构(触发词→SAD反馈→DAG编排),recall@10=96.97%。配置驱动(chains.yaml),零代码扩展。pip install skill-weave-chains 一键安装。
- Install-WindowsFeature RemoteAccess -IncludeManagementTools(安装远程访问角色)
- 安装完成后,运行 rrasmgmt.msc 打开管理控制台
- 右键本地服务器 → “配置并启用路由和远程访问” → 选择“网络地址转换(NAT)”向导
- 按提示指定外网网卡为“连接到 Internet 的接口”,向导自动启用 IPv4 转发和基础 NAT 规则
添加内网接口并提供上网能力
NAT 本身不发 IP,客户端需能获得地址并知道网关在哪:
- 在 RRAS 控制台中,展开“IPv4”→“NAT”,右键外网接口 → 属性 → 勾选“启用基本防火墙”(推荐)
- 右键“NAT”节点 → “新增接口”,选择内网网卡 → 属性中设为“专用接口(连接到专用网络)”
- 分配地址方式二选一:
– 启用 Windows DHCP 角色,作用域设为 192.168.100.100–192.168.100.200,默认网关填 192.168.100.1;
– 或每台客户端手动配置:IP(如 192.168.100.10)、子网掩码(255.255.255.0)、网关(192.168.100.1)、DNS(如 8.8.8.8)
对外发布内网服务(可选)
若需让外网访问 Web、RDP 等服务:
- 在“IPv4 → NAT/基本防火墙”下,右键外网接口 → “属性” → “服务和端口”选项卡 → “添加”
- 填入:服务名、外部端口(如 80)、内部 IP(如 192.168.100.10)、内部端口(如 80)、协议(TCP)
- 如需更彻底的“公网 IP 感觉”,可用静态地址映射:右键外网接口 → “新增地址映射”,填入未使用的公网子网 IP(如 203.0.113.100)对应内网 IP(如 192.168.100.10)
- 别忘了同步检查 Windows 防火墙是否放行对应端口的入站规则


















