VPN - [решено] Назначение маршрута для VPN подключения

Ответить
 • Просмотры: 1
Аватара пользователя
SSArtful

VPN - [решено] Назначение маршрута для VPN подключения

Сообщение SSArtful »

Доброго времени суток!



Сразу скажу, что столкнувшись с проблемой, перечитал много тем как с этого так и с других форумов, испробовал - не помогло.



Сама проблема в следующем: Имеется рабочий компьютер в доменной сети предприятия с доступом в интернет. Устанавливается подключение через VPN к удаленному компьютеру, в сети которого есть целевой компьютер, к которому необходимо подключится через удаленный рабочий стол.



При установке VPN происходит частичный отвал интернет (индикатор сети показывает что подключение ограничено, но по факту выход есть, возможно трафик идет через VPN), доступ к доменной сети отваливается полностью.





route print с установленным VPN следующий





Код:

Код: Выделить всё

C:\Windows\system32>route print
===========================================================================
Список интерфейсов
 53...........................VPN
 23...f4 b7 e2 00 c3 bc ......Виртуальный адаптер размещенной сети (Майкрософт)
 14...f6 b7 e2 00 c3 bc ......Виртуальный адаптер Wi-Fi Direct (Майкрософт)
 13...f4 b7 e2 00 c3 bc ......WiFi-адаптер Broadcom BCM943228HM4L 802.11a/b/g/n
2x2
 12...88 51 fb c6 95 81 ......Intel(R) 82579LM Gigabit Network Connection
 1...........................Software Loopback Interface 1
 18...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 21...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
 25...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
===========================================================================
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     192.168.5.10    192.168.5.148    266
      92.112.112.77  255.255.255.255     192.168.5.10    192.168.5.148     11    (адрес удаленного компьютера VPN)
       172.21.0.0      255.255.0.0     172.21.0.128     172.21.0.167     11
     172.21.0.167  255.255.255.255         On-link      172.21.0.167    266 (адрес целевого компьютера)
        224.0.0.0        240.0.0.0         On-link      172.21.0.167    266
  255.255.255.255  255.255.255.255         On-link      172.21.0.167    266
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0     192.168.5.10  По умолчанию
===========================================================================
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
  Отсутствует
Постоянные маршруты:
  Отсутствует
C:\Windows\system32>

Что я уже попробовал: Снять галочку "Использовать основной шлюз в основной сети" - да, локальная сеть и доступ в интернет идет отлично, но удаленный раб стол не видит целевой компьютер, подключитmся не удается.

Прописывание маршрута типа route add 172.21.0.0 mask 255.255.255.255 172.21.0.167 не помогает - удаленный стол не подключается. Пробовал скрипты с автоопределением полученного IP адреса, порошок Дося - ничего не помогает.



В идеальном случае нужно чтобы на VPN шли запросы только удаленного стола, весь остальной траффик через шлюз 192.168.5.10
Аватара пользователя
Petya V4sechkin

Re: VPN - [решено] Назначение маршрута для VPN подключения

Сообщение Petya V4sechkin »

SSArtful, есть
такой вариант
 1 (читайте со слов "Дальнейший сценарий").
Аватара пользователя
SSArtful

Re: VPN - [решено] Назначение маршрута для VPN подключения

Сообщение SSArtful »

Так как доступа к серверу не имею и СМАК установить руки не дошли решил проблему следующим образом:



1) При подключении когда удаленный компьютер отвечает (т.е. до снятия галочки шлюза) необходимо пробить маршрут командой tracert до этого компьютера.

2) Проанализировать лог - первым же адресом на которых уходит запрос должен быть адрес "удаленного" шлюза.

3) Как обычно снимаем галочку Использовать основной шлюз у подключения VPN и устанавливаем подключение.

4) Прописываем команду route add с использованием адреса и маски сети, а в качестве шлюза указываем полученный адрес удаленного шлюза.



в моем случае: route add 172.21.0.0 mask 255.0.0.0 172.21.0.128
Ответить

Вернуться в «Сетевые технологии»