Войти

Показать полную графическую версию : включение VPN отключает локалку


dima_ben
22-02-2007, 18:09
Здравствуйте.

Подскажите пожалуйста что можно сделать в следующей ситуации:
1) домашняя сетка из 2-х компьютеров связанных через D-Link DI-624 router (комп1=192.168.0.1, комп2=192.168.0.2, router=192.168.0.254);
2) на 192.168.0.1 расшарен dial-up - 192.168.0.2 его видит - в и-нет через него ходит;
3) для работы мне нужно подключать VPN в зарубежный оффис (тамошний support очень настаивает на использовании Nortel VPN client, хотя обычный windows VPN тоже работает, просто support ругаеться в таких случаях - говорят windows VPN только в крайнем случае, а меня получаеться всегда "крайний случай" Ж-);

проблема в том, что когда включаю VPN-соединение отключаеться доступ к локалке, т.е. 192.168.0.1 перестает видить 192.168.0.2 (это если использовать реккомендованный Nortel VPN client), если использовать стандартный windows VPN то локалка видна, но 192.168.0.2 перестает видить интернет.
при этом .2 (в случае с windows VPN) видит .1, а в случае Nortel VPN .2 не видит .1 ...

что посоветуете в данной ситуации?
как сделать что бы после подключения VPN (тот который Nortel) была доступна локалка?
как сделать что бы после подключения VPN (любого) был доступен интернет с 192.168.0.2?

я пытался сравнивать таблицки маршрутизации (те что печатает "route print") для обоих VPN соединений,
но что-то я не въезжаю - а что же сделать чтобы пофиксать доступ к локалке и интернету с .2 ?...

к сожалению, мой уровень знаний особенностей настройки сетей не настолько высок (хотя я над этим по возможности работаю :-)...


С уважением,
Дмитрий.

PS.
===== .1 - print route для Nortel VPN client (когда локалку не видит) =====
Interface List
0x1 ........................... MS TCP Loopback interface
0x3 ...44 45 53 54 42 00 ...... Nortel IPSECSHM Adapter - Eacfilt Miniport
0x50002 ...00 11 09 88 5d b2 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Eacfilt Miniport
0x80005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.231.6.237 10.231.6.237 1
0.0.0.0 0.0.0.0 91.124.77.229 91.124.77.229 2
10.231.0.0 255.255.0.0 10.231.6.237 10.231.6.237 30
10.231.6.237 255.255.255.255 127.0.0.1 127.0.0.1 30
10.255.255.255 255.255.255.255 10.231.6.237 10.231.6.237 30
91.124.77.229 255.255.255.255 127.0.0.1 127.0.0.1 50
91.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 50
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.0 255.255.255.0 10.231.6.237 10.231.6.237 1
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
193.88.0.2 255.255.255.255 91.124.77.229 91.124.77.229 1
195.5.5.161 255.255.255.255 10.231.6.237 10.231.6.237 1
195.5.5.161 255.255.255.255 91.124.77.229 91.124.77.229 1
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 10.231.6.237 10.231.6.237 1
224.0.0.0 240.0.0.0 91.124.77.229 91.124.77.229 2
255.255.255.255 255.255.255.255 10.231.6.237 10.231.6.237 1
255.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Default Gateway: 10.231.6.237
Persistent Routes: None

===== .1 - print route для windows VPN (когда локалку видит но 192.168.0.2 перестает видить интернет) =====
Interface List
0x1 ........................... MS TCP Loopback interface
0x3 ...44 45 53 54 42 00 ...... Nortel IPSECSHM Adapter - Eacfilt Miniport
0x50002 ...00 11 09 88 5d b2 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Eacfilt Miniport
0x80005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x90006 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.231.6.235 10.231.6.235 1
0.0.0.0 0.0.0.0 91.124.77.229 91.124.77.229 2
10.231.6.235 255.255.255.255 127.0.0.1 127.0.0.1 50
10.255.255.255 255.255.255.255 10.231.6.235 10.231.6.235 50
91.124.77.229 255.255.255.255 127.0.0.1 127.0.0.1 50
91.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 50
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
193.88.0.2 255.255.255.255 91.124.77.229 91.124.77.229 1
195.5.5.161 255.255.255.255 91.124.77.229 91.124.77.229 1
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 10.231.6.235 10.231.6.235 1
224.0.0.0 240.0.0.0 91.124.77.229 91.124.77.229 2
255.255.255.255 255.255.255.255 10.231.6.235 10.231.6.235 1
255.255.255.255 255.255.255.255 91.124.77.229 91.124.77.229 1
255.255.255.255 255.255.255.255 91.124.77.229 3 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Default Gateway: 10.231.6.235
Persistent Routes: None

В данных таблицах 10.231.6.237 тоже самое что и 10.231.6.235 - VPN адресс выдаеться DHCP...

Borodunter
03-03-2007, 19:21
dima_benесли использовать стандартный windows VPN то локалка видна, но 192.168.0.2 перестает видить интернет У меня была такая же ситуация. Решилась так: в свойствах VPN-соединения нужно зайти в свойства протокола интернета TCP/IP (это на вкладке "Сеть") и нажать кнопку "Дополнительно". В открывшемся окне нужно снять флажок "Использовать основной шлюз в удаленной сети". После этого инет должен быть виден.

melkorsan
24-12-2007, 17:52
А что делать, если при снятии этого флажка удаленная машина перестает видеть компы в сети, к которой подключается через vpn?

Pili
24-12-2007, 18:12
router=192.168.0.254 - это откуда? в табл. упоминания нет.
Добавьте
route -p add 192.168.0.0 mask 255.255.0.0 192.168.0.1
или, если шлюз у вас действительно 192.168.0.254 (ipconfig нет и нет route print без VPN),
route -p add 192.168.0.0 mask 255.255.0.0 192.168.0.254




© OSzone.net 2001-2012