Route/Bridge - включение VPN отключает локалку

Ответить
Аватара пользователя
dima_ben

Route/Bridge - включение VPN отключает локалку

Сообщение dima_ben »

Здравствуйте.



Подскажите пожалуйста что можно сделать в следующей ситуации:

1) домашняя сетка из 2-х компьютеров связанных через D-Link DI-624 router (комп1=192.168.0.1, комп2=192.168.0.2, router=192.168.0.254);

2) на 192.168.0.1 расшарен dial-up - 192.168.0.2 его видит - в и-нет через него ходит;

3) для работы мне нужно подключать VPN в зарубежный оффис (тамошний support очень настаивает на использовании Nortel VPN client, хотя обычный windows VPN тоже работает, просто support ругаеться в таких случаях - говорят windows VPN только в крайнем случае, а меня получаеться всегда "крайний случай" Ж-);



проблема в том, что когда включаю VPN-соединение отключаеться доступ к локалке, т.е. 192.168.0.1 перестает видить 192.168.0.2 (это если использовать реккомендованный Nortel VPN client), если использовать стандартный windows VPN то локалка видна, но 192.168.0.2 перестает видить интернет.

при этом .2 (в случае с windows VPN) видит .1, а в случае Nortel VPN .2 не видит .1 ...



что посоветуете в данной ситуации?

как сделать что бы после подключения VPN (тот который Nortel) была доступна локалка?

как сделать что бы после подключения VPN (любого) был доступен интернет с 192.168.0.2?



я пытался сравнивать таблицки маршрутизации (те что печатает "route print") для обоих VPN соединений,

но что-то я не въезжаю - а что же сделать чтобы пофиксать доступ к локалке и интернету с .2 ?...



к сожалению, мой уровень знаний особенностей настройки сетей не настолько высок (хотя я над этим по возможности работаю :-)...





С уважением,

Дмитрий.



PS.

===== .1 - print route для Nortel VPN client (когда локалку не видит) =====

Interface List

0x1 ........................... MS TCP Loopback interface

0x3 ...44 45 53 54 42 00 ...... Nortel IPSECSHM Adapter - Eacfilt Miniport

0x50002 ...00 11 09 88 5d b2 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Eacfilt Miniport

0x80005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface

===========================================================================

Network Destination Netmask Gateway Interface Metric

0.0.0.0 0.0.0.0 10.231.6.237 10.231.6.237 1

0.0.0.0 0.0.0.0 91.124.77.229 91.124.77.229 2

10.231.0.0 255.255.0.0 10.231.6.237 10.231.6.237 30

10.231.6.237 255.255.255.255 127.0.0.1 127.0.0.1 30

10.255.255.255 255.255.255.255 10.231.6.237 10.231.6.237 30

91.124.77.229 255.255.255.255 127.0.0.1 127.0.0.1 50

91.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 50

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20

192.168.0.0 255.255.255.0 10.231.6.237 10.231.6.237 1

192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20

193.88.0.2 255.255.255.255 91.124.77.229 91.124.77.229 1

195.5.5.161 255.255.255.255 10.231.6.237 10.231.6.237 1

195.5.5.161 255.255.255.255 91.124.77.229 91.124.77.229 1

224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20

224.0.0.0 240.0.0.0 10.231.6.237 10.231.6.237 1

224.0.0.0 240.0.0.0 91.124.77.229 91.124.77.229 2

255.255.255.255 255.255.255.255 10.231.6.237 10.231.6.237 1

255.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 1

255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1

Default Gateway: 10.231.6.237

Persistent Routes: None



===== .1 - print route для windows VPN (когда локалку видит но 192.168.0.2 перестает видить интернет) =====

Interface List

0x1 ........................... MS TCP Loopback interface

0x3 ...44 45 53 54 42 00 ...... Nortel IPSECSHM Adapter - Eacfilt Miniport

0x50002 ...00 11 09 88 5d b2 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Eacfilt Miniport

0x80005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface

0x90006 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface

===========================================================================

Active Routes:

Network Destination Netmask Gateway Interface Metric

0.0.0.0 0.0.0.0 10.231.6.235 10.231.6.235 1

0.0.0.0 0.0.0.0 91.124.77.229 91.124.77.229 2

10.231.6.235 255.255.255.255 127.0.0.1 127.0.0.1 50

10.255.255.255 255.255.255.255 10.231.6.235 10.231.6.235 50

91.124.77.229 255.255.255.255 127.0.0.1 127.0.0.1 50

91.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 50

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20

192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20

193.88.0.2 255.255.255.255 91.124.77.229 91.124.77.229 1

195.5.5.161 255.255.255.255 91.124.77.229 91.124.77.229 1

224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20

224.0.0.0 240.0.0.0 10.231.6.235 10.231.6.235 1

224.0.0.0 240.0.0.0 91.124.77.229 91.124.77.229 2

255.255.255.255 255.255.255.255 10.231.6.235 10.231.6.235 1

255.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 1

255.255.255.255 255.255.255.255 91.124.77.229 3 1

255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1

Default Gateway: 10.231.6.235

Persistent Routes: None



В данных таблицах 10.231.6.237 тоже самое что и 10.231.6.235 - VPN адресс выдаеться DHCP...
Аватара пользователя
Borodunter

Re: Route/Bridge - включение VPN отключает локалку

Сообщение Borodunter »

dima_ben
Цитата:



если использовать стандартный windows VPN то локалка видна, но 192.168.0.2 перестает видить интернет



У меня была такая же ситуация. Решилась так: в свойствах VPN-соединения нужно зайти в свойства протокола интернета TCP/IP (это на вкладке "Сеть") и нажать кнопку "Дополнительно". В открывшемся окне нужно снять флажок "Использовать основной шлюз в удаленной сети". После этого инет должен быть виден.
Аватара пользователя
melkorsan

Re: Route/Bridge - включение VPN отключает локалку

Сообщение melkorsan »

А что делать, если при снятии этого флажка удаленная машина перестает видеть компы в сети, к которой подключается через vpn?
Аватара пользователя
melkorsan

Re: Route/Bridge - включение VPN отключает локалку

Сообщение melkorsan »

router=192.168.0.254 - это откуда? в табл. упоминания нет.

Добавьте
Цитата:



route -p add 192.168.0.0 mask 255.255.0.0 192.168.0.1



или, если шлюз у вас действительно 192.168.0.254 (ipconfig нет и нет route print без VPN),


Цитата:



route -p add 192.168.0.0 mask 255.255.0.0 192.168.0.254
Ответить

Вернуться в «Сетевые технологии»