Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Назначение маршрута для VPN подключения (http://forum.oszone.net/showthread.php?t=267671)

SSArtful 07-09-2013 19:33 2214298

Назначение маршрута для VPN подключения
 
Доброго времени суток!

Сразу скажу, что столкнувшись с проблемой, перечитал много тем как с этого так и с других форумов, испробовал - не помогло.

Сама проблема в следующем: Имеется рабочий компьютер в доменной сети предприятия с доступом в интернет. Устанавливается подключение через VPN к удаленному компьютеру, в сети которого есть целевой компьютер, к которому необходимо подключится через удаленный рабочий стол.

При установке VPN происходит частичный отвал интернет (индикатор сети показывает что подключение ограничено, но по факту выход есть, возможно трафик идет через VPN), доступ к доменной сети отваливается полностью.


route print с установленным VPN следующий

Код:

C:\Windows\system32>route print
===========================================================================
Список интерфейсов
 53...........................VPN
 23...f4 b7 e2 00 c3 bc ......Виртуальный адаптер размещенной сети (Майкрософт)
 14...f6 b7 e2 00 c3 bc ......Виртуальный адаптер Wi-Fi Direct (Майкрософт)
 13...f4 b7 e2 00 c3 bc ......WiFi-адаптер Broadcom BCM943228HM4L 802.11a/b/g/n
2x2
 12...88 51 fb c6 95 81 ......Intel(R) 82579LM Gigabit Network Connection
 1...........................Software Loopback Interface 1
 18...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 21...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
 25...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.5.10    192.168.5.148    266
      92.112.112.77  255.255.255.255    192.168.5.10    192.168.5.148    11    (адрес удаленного компьютера VPN)
      172.21.0.0      255.255.0.0    172.21.0.128    172.21.0.167    11
    172.21.0.167  255.255.255.255        On-link      172.21.0.167    266 (адрес целевого компьютера)
        224.0.0.0        240.0.0.0        On-link      172.21.0.167    266
  255.255.255.255  255.255.255.255        On-link      172.21.0.167    266
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0    192.168.5.10  По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
  Отсутствует
Постоянные маршруты:
  Отсутствует

C:\Windows\system32>

Что я уже попробовал: Снять галочку "Использовать основной шлюз в основной сети" - да, локальная сеть и доступ в интернет идет отлично, но удаленный раб стол не видит целевой компьютер, подключитmся не удается.
Прописывание маршрута типа route add 172.21.0.0 mask 255.255.255.255 172.21.0.167 не помогает - удаленный стол не подключается. Пробовал скрипты с автоопределением полученного IP адреса, порошок Дося - ничего не помогает.

В идеальном случае нужно чтобы на VPN шли запросы только удаленного стола, весь остальной траффик через шлюз 192.168.5.10

Petya V4sechkin 07-09-2013 20:08 2214316

SSArtful, есть такой вариант (читайте со слов "Дальнейший сценарий").

SSArtful 15-09-2013 10:05 2218103

Так как доступа к серверу не имею и СМАК установить руки не дошли решил проблему следующим образом:

1) При подключении когда удаленный компьютер отвечает (т.е. до снятия галочки шлюза) необходимо пробить маршрут командой tracert до этого компьютера.
2) Проанализировать лог - первым же адресом на которых уходит запрос должен быть адрес "удаленного" шлюза.
3) Как обычно снимаем галочку Использовать основной шлюз у подключения VPN и устанавливаем подключение.
4) Прописываем команду route add с использованием адреса и маски сети, а в качестве шлюза указываем полученный адрес удаленного шлюза.

в моем случае: route add 172.21.0.0 mask 255.0.0.0 172.21.0.128


Время: 07:17.

Время: 07:17.
© OSzone.net 2001-