VPN na Windows pomiędzy takimi samymi adresacjami

Zaleca się użycie różnych adresacji po stronie serwera VPN oraz klienta VPN.
Najczęściej spotykanymi domyślnymi adresami routerów są 192.168.1.1/24 oraz 192.168.0.1/24 zatem podczas konfiguracji LAN na serwerze VPN użyj innej adresacji.

Taka sama adresacja sieci lokalnej po stronie serwera VPN oraz klienta VPN może powodować różne problemy.

Windows po zestawieniu tunelu ustawia lepszÄ…(niższÄ…) metrykÄ™ na tunel VPN w tabeli routingu komputera.
W wierszu poleceÅ„ Windows wydaj polecenie „route print” lub „netstat -r” , aby wyÅ›wietlić aktualnÄ… tabelÄ™ routingu.

1. Brak adresu IP na adapterze VPN

-komputer (klient VPN) posiada lokalny adres IP 192.168.1.10
-serwer VPN podczas zestawiania VPN przydziela adres IP 192.168.1.10
-pomimo aktywnego tunelu adapter VPN zamiast 192.168.1.10 używa automatycznego adresu  169.254.x.x, gdyż posiada już adres 192.168.1.10 na interfejsie lokalnym
W ustawieniach routera w VPN and Remote Access >> Remote Dial-in User możesz okreÅ›lić statyczny adres IP, który bÄ™dzie przydzielany klientowi VPN.

2. Brak dostępu do niektórych zasobów zdalnych przez tunel

-komputer (klient VPN) posiada adres IP 192.168.1.10
-serwer VPN podczas zestawiania VPN przydziela IP 192.168.1.11
Klient VPN – Windows(wbudowane)
komputer (klient VPN) nie ma dostępu do IP 192.168.1.10 przez tunel, gdyż jest to jego lokalny IP

Klient VPN – Smart VPN
smart VPN wykrywa taka samÄ… adresacjÄ™ i umożliwia dodanie routingu, aby komputer pomimo takiej samej adresacji miaÅ‚ dostÄ™p do wybranych zasobów zdalnych

3. Brak dostępu do zasobów lokalnych

-komputer (klient VPN) posiada adres IP 192.168.1.10
-serwer VPN podczas zestawiania VPN przydziela IP 192.168.1.11
-komputer (klient VPN) nie ma dostÄ™pu do urzÄ…dzeÅ„ podÅ‚Ä…czonych lokalnie, gdyż po zestawieniu tunelu podsieć zdalna ma lepszÄ… (niższÄ…) metrykÄ™ w tabeli routingu komputera zatem np. wywoÅ‚anie do 192.168.1.1 jest kierowane przez tunel
JeÅ›li pomimo zestawionego tunelu VPN chcesz z komputera mieć dostÄ™p do zasobów przez lokalny interfejs to w Windows możesz dodać trasÄ™ statycznÄ….
W wierszu polecenia sprawdź użycie komendy poprzez „route /?”
PrzykÅ‚adowa trasa statyczna do lokalnego routera 192.168.1.1 przez lokalny interfejs sieciowy (numer interfejsu możesz sprawdzić za pomocÄ… „route print”):
route add 192.168.1.1 mask 255.255.255.255 192.168.1.1 if 10

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™