เปลี่ยนเส้นทางการรับส่งข้อมูล LAN และอินเทอร์เน็ตในพื้นที่เมื่ออยู่ใน VPN


16

ฉันกำลังเชื่อมต่อกับ VPN ซึ่งไม่อนุญาตให้ใช้การแยกแบบแบ่งช่องสัญญาณและเปลี่ยนเส้นทางการรับส่งข้อมูลอินเทอร์เน็ตของฉันซึ่งช้า นอกจากนี้และที่สำคัญกว่านี้ยังลบเครื่องของฉันจาก LAN ในพื้นที่ได้อย่างมีประสิทธิภาพ

ฉันกำลังมองหาวิธีในการปรับเปลี่ยนตารางเส้นทางใน Windows 7 เพื่อกำหนดเส้นทางการรับส่งข้อมูลอินเทอร์เน็ตและการเชื่อมต่อ LAN ท้องถิ่นตามปกติและ จำกัด การรับส่งข้อมูล VPN ไปยังเครือข่าย 10.0.53.0 แต่ถึงแม้ว่าฉันรู้วิธีกำหนดเส้นทางการลบและเพิ่มเส้นทาง ไม่เข้าใจสิ่งที่ฉันต้องกำหนดเส้นทางใหม่

เครือข่ายของฉันมีลักษณะเช่นนี้:

  • 192.168.192.0 - LAN ท้องถิ่นของฉัน
  • 192.168.192.1 - เราเตอร์ของฉัน
  • 192.168.192.2 - คอมพิวเตอร์ของฉัน
  • 10.0.53.0 - เครือข่าย VPN
  • 10.0.53.1 - เกตเวย์ VPN

นี่คือเส้นทางของฉันเมื่อไม่ได้เชื่อมต่อ VPN (ipconfig + พิมพ์เส้นทาง):

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . : lan
   Link-local IPv6 Address . . . . . : fe80::3449:3fc8:6133:b564%11
   IPv4 Address. . . . . . . . . . . : 192.168.192.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.192.1

Tunnel adapter isatap.lan:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : lan

Tunnel adapter Local Area Connection* 9:

   Connection-specific DNS Suffix  . :
   IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fd:8fa:15c1:a65b:dce4
   Link-local IPv6 Address . . . . . : fe80::8fa:15c1:a65b:dce4%14
   Default Gateway . . . . . . . . . : ::

===========================================================================
Interface List
 11...00 16 e6 dc 32 b6 ......Marvell Yukon 88E8052 PCI-E ASF Gigabit Ether
ontroller
  1...........................Software Loopback Interface 1
 13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0    192.168.192.1    192.168.192.2     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    192.168.192.0    255.255.255.0         On-link     192.168.192.2    276
    192.168.192.2  255.255.255.255         On-link     192.168.192.2    276
  192.168.192.255  255.255.255.255         On-link     192.168.192.2    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.192.2    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.192.2    276
===========================================================================
Persistent Routes:
  None

และนี่คือเส้นทางของฉันเมื่อเชื่อมต่อ VPN (ipconfig + พิมพ์เส้นทาง):

Ethernet adapter Local Area Connection 5:

   Connection-specific DNS Suffix  . : emporion.hr
   Link-local IPv6 Address . . . . . : fe80::e127:bf06:eff3:f18e%26
   IPv4 Address. . . . . . . . . . . : 10.0.53.21
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 10.0.53.1

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . : lan
   Link-local IPv6 Address . . . . . : fe80::3449:3fc8:6133:b564%11
   IPv4 Address. . . . . . . . . . . : 192.168.192.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.192.1

Tunnel adapter isatap.lan:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : lan

Tunnel adapter Local Area Connection* 9:

   Connection-specific DNS Suffix  . :
   IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fd:8fa:15c1:a65b:dce4
   Link-local IPv6 Address . . . . . : fe80::8fa:15c1:a65b:dce4%14
   Default Gateway . . . . . . . . . : ::

===========================================================================
Interface List
 26...00 05 9a 3c 78 00 ......Cisco Systems VPN Adapter for 64-bit Windows
 11...00 16 e6 dc 32 b6 ......Marvell Yukon 88E8052 PCI-E ASF Gigabit Ether
ontroller
  1...........................Software Loopback Interface 1
 13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0    192.168.192.1    192.168.192.2     20
          0.0.0.0          0.0.0.0        10.0.53.1       10.0.53.22     21
        10.0.53.0    255.255.255.0         On-link        10.0.53.22    276
       10.0.53.22  255.255.255.255         On-link        10.0.53.22    276
      10.0.53.255  255.255.255.255         On-link        10.0.53.22    276
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    192.168.192.0    255.255.255.0         On-link     192.168.192.2    276
    192.168.192.0    255.255.255.0        10.0.53.1       10.0.53.22    276
    192.168.192.1  255.255.255.255         On-link     192.168.192.2    100
    192.168.192.2  255.255.255.255         On-link     192.168.192.2    276
    192.168.192.2  255.255.255.255        10.0.53.1       10.0.53.22    276
  192.168.192.255  255.255.255.255         On-link     192.168.192.2    276
   213.147.99.115  255.255.255.255    192.168.192.1    192.168.192.2    100
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.192.2    276
        224.0.0.0        240.0.0.0         On-link        10.0.53.22    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.192.2    276
  255.255.255.255  255.255.255.255         On-link        10.0.53.22    276
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0        10.0.53.1       1
===========================================================================

คำตอบ:


6

คุณมีปัญหาเกี่ยวกับเวอร์ชันของไคลเอนต์ vpn ที่คุณใช้ หากเป็นลูกค้าของซิสโก้ cisco จะแก้ไขด้วยเวอร์ชัน 5.0.07.0410-k9 สำหรับ 32Bit และ 5.0.07.0440-k9 สำหรับ 64Bit

กรณีอื่นที่คุณต้องทำ

  1. ลบเส้นทางที่เพิ่มเข้ามาทั้งหมด (เครือข่ายหรือเส้นทางเริ่มต้น)

    เส้นทาง DELETE 0.0.0.0

  2. เปลี่ยนการวัดของเส้นทางเริ่มต้นในท้องถิ่นของคุณเป็น "1" ที่ดีที่สุด

    เส้นทาง ADD -p 0.0.0.0 MASK 0.0.0.0 192.168.192.1 METRIC 1

  3. ตรวจสอบให้แน่ใจว่าเซิร์ฟเวอร์ VPN ของคุณ - ฉันคิดว่า IP 213.147.99.115 - ควรเข้าถึงได้จากเกตเวย์ท้องถิ่นของคุณ

    เส้นทางเพิ่ม -p 213.147.99.115 MASK 255.255.255.255 192.168.192.1 METRIC 1

  4. สร้างความมั่นใจในการเข้าถึงเครือข่ายท้องถิ่นของคุณเพราะเส้นทางนี้ในผลลัพธ์ของ "พิมพ์เส้นทาง"

    192.168.192.0 255.255.255.0 แบบออนไลน์ 192.168.192.2 276

    192.168.192.0 255.255.255.0 10.0.53.1 10.0.53.22 276

กับ

เส้นทางเปลี่ยน 192.168.192.0 MASK 255.255.255.0 192.168.192.1 METRIC 1

  1. เมื่อเชื่อมต่อ vpn ให้เปลี่ยนเกตเวย์สำหรับ remote net เป็นที่อยู่ IP ที่กำหนดให้กับไคลเอนต์ cisco vpn ของคุณ - ใน ipconfig ของคุณคือ 10.0.53.22 - และตัวชี้วัดเป็น 10 (เพราะ <276) เพื่อให้แน่ใจว่าเส้นทางนี้ถูกต้อง

    เส้นทางเปลี่ยน 10.0.53.0 MASK 255.255.255.0 10.0.53.22 METRIC 10

ถ้ามันล้มเหลวในการลบเส้นทางก่อนและเพิ่มอีกครั้งด้วย "เส้นทางเพิ่ม"


1
จะรับรุ่นซิสโก้ vpn ลูกค้ารุ่น 5.0 ได้ที่ไหน? เว็บไซต์อย่างเป็นทางการมีเฉพาะ v4.x - cisco.com/c/en/us/support/security/…
Edward

3

ฉันเพิ่งทำสิ่งนี้ โดยไม่อนุญาตให้ VPN ใช้เกตเวย์เริ่มต้นฉันได้รับการรับส่งข้อมูลทั้งหมดไปยังเครือข่ายระยะไกลผ่าน VPN และส่วนที่เหลือเป็นเส้นทางปกติผ่านเราเตอร์ของฉัน

บน vpn "nic", Network-> ipv4-> properties-> advanced-> ip-settings ลบการเช็คอิน "ใช้เกตเวย์เริ่มต้นในเครือข่ายระยะไกล"

(หรืออะไรทำนองนั้นฉัน windows 8 ของฉันเป็นภาษาเดนมาร์ก)


สิ่งเดียวที่จะกล่าวถึงคือการร้องขอ DNS ของคุณจะถูกส่งต่อไปยังเซิร์ฟเวอร์ DNS ของเครือข่าย VPN ไม่ใช่เราเตอร์ในเครื่องของคุณซึ่งจะทำให้ DNS ของคุณร้องขอชื่อเครื่อง LAN ท้องถิ่นที่จะแก้ไขที่เซิร์ฟเวอร์ DNS ของ VPN ซึ่งอาจจะล้มเหลวมากที่สุด .
Mladen B.

ไม่เห็นตัวเลือกนี้ใน Windows 10
Douglas Gaskell

2

คุณสามารถเปิดใช้งานอุโมงค์แยกโดยใช้ Powershell ด้วย ตัวอย่างเช่นใน Windows 10 ตัวเลือก "ใช้เกตเวย์เริ่มต้นในระยะไกล" ไม่สามารถเข้าถึงได้

Set-VpnConnection -Name vpn-connection-name -SplitTunneling $true

1

ตรวจสอบเอกสารประกอบ Cisco VPN ของคุณสำหรับคำหลักเช่น "เส้นทางเริ่มต้น" หรือ "เส้นทางถาวร" โดยหวังว่าจะหาตัวเลือกเพื่อเปลี่ยนการตั้งค่าเส้นทางเริ่มต้นหรือเกตเวย์สำหรับไคลเอนต์ VPN


ฉันรู้ว่าตัวเลือกอยู่ที่ไหน แต่น่าเสียดายที่มันอยู่บนเซิร์ฟเวอร์ VPN ที่ฉันไม่ได้ควบคุม
Domchi

1
  1. ลบเส้นทางทั้งหมดที่ชี้ไปที่10.0.53.1เป็นเกตเวย์
  2. เพิ่มเส้นทางเพื่อ10.0.53.0ปิดบัง255.255.255.0ผ่านเกตเวย์เดียวกัน

ฉันลองแล้วไม่สามารถใช้งานได้ เมื่อฉันลบเส้นทางถาวร (เส้นทางลบ 0.0.0.0 mask 0.0.0.0 10.0.53.1) ฉันสูญเสียการเข้าถึงเครือข่าย VPN และยังไม่สามารถเชื่อมต่อกับ LAN ในพื้นที่ได้ เมื่อฉันหลังจากนั้นป้อน "เส้นทางเพิ่ม 10.0.53.0 mask 255.255.255.0 10.0.53.1" ฉันได้รับข้อความ: "การเพิ่มเส้นทางล้มเหลว: ไม่พบองค์ประกอบ" เฉพาะเมื่อฉันตัดการเชื่อมต่อจาก VPN ฉันสามารถเข้าถึง LAN ในพื้นที่ได้อีกครั้ง
Domchi

1
ฉันคุยกับผู้ชาย VPN ที่ บริษัท ของเรา ดูเหมือนว่า VPN VPN นั้นมีการเชื่อมต่อกับเครือข่ายในระดับที่ต่ำกว่าดังนั้นจึงไม่สามารถปรับเปลี่ยนเส้นทางได้ด้วยวิธีนี้ ในขณะที่มันไม่ได้แก้ปัญหาของฉันคำตอบของคุณช่วยฉันดังนั้นฉันยอมรับมัน
Domchi
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.