50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

قطع شدن شبکه داخلی با اتصال VPN

سلام وقت همه دوستان بخیر

من از یک VPN L2TP در ویندوز استفاده میکنم. تنظیمات اتصال رو در قسمت VPN ویندوز انجام دادم و هیچ برنامه جانبی نداره.

مشکلی که پیش میاد، اینه که ارتباط شبکه داخلی رو بعد از اتصال قطع میکنه و کاربرها نمیتونن از سرورهای داخلی شرکت استفاده کنند.

برای تست به صورت دستی Route نوشتم که اگر با رنج سرورها کار داشت، از VPN استفاده نکنه. حتی mertic هم در نظر گرفتم. با اولویت بندی metric کلا دو مشکل پیش میاد یا شبکه داخلی اوکی هست، هیچ سایتی باز نمیشه، یا سایت ها باز میشه و شبکه داخلی قطع میشه. در هر دو صورت VPN روشن هست.

البته یه بخشی هم نمیتونه سایت باز کنه مربوط به DNS میشه و این وسط نمیتونه DNS رو پیدا نمیکنه.

*IP , DNS کاربرها از DHCP گرفته شده و امکان تنظیم دستی نیست.


اگر کسی از دوستان اطلاعی داره ممنون میشم راهنمایی کنید


پرسیده شده در 1401/06/08 توسط

7 پاسخ

0

تنظیماتت اشتباه مهندس

وگرنه راه حل شما Split Tunnel.

شما با Split Tunnel ترافیک های داخلی خودتون رو به جای Tunnel از Interface اصلی ارسال میکنید که با اینکار دیگه ترافیک های لوکال شما Encapsulate نمیشه و از VPN انتقال پیدا نمیکنه. همچنین، Split Tunnel هم چیزی نیست جزء Static Route


پاسخ در 1401/06/09 توسط
0

سلام

مهندس جان

این تیک رو قبلا هم چک کردم ولی مشکل اینجاست، زمانی که این تیک رو بر میدارم دیگه IP اینترنت میشه ایران، یعنی کلا VPN هیچ کاری انجام نمیده.

زمانی هم تیک هست و میام Route اضافه میکنم که:

route add 192.168.X.0/24 mask 255.255.255.0 192.168.Z.254 -p

ارتباط با سرورها برقراره، سایت های داخلی باز میشه ولی مثلا facebook دیگه باز نمیشه ...

route add 192.168.X.Y mask 255.255.255.255 192.168.Z.254 -p

مثلا فایل سرور رو به تنهایی route میدم، ping سرور هست ولی باز نمیشه. یعنی تو این حالت فقط ping رو دارم و سرویس اون سرور کار نمیکنه. تو این حالت مشکلی تو سایت ها ندارم.


سپاس

پاسخ در 1401/06/12 توسط
0

مرسی از توضیحاتتون

من از این دستور در shell استفاده کردم

Set-VpnConnection -Name “<VPNConnection>” -SplitTunneling $True

با این دستور وضعیت فعال بودن Split رو چک کردم

Get-VpnConnection


مهندس اگر مورد دیگه ای هست،ممنون میشم راهنمایی بفرمایید

سپاس

پاسخ در 1401/06/09 توسط
0

روی VPN Connection کلیک راست کن برو تو Properties گزینه Use Default Gateway ... رو طبق عکس غیر فعال کن که به صورت پیشفرض فعال هست. بعد ی Static Route از کلاینت به سمت IP مورد نظر با Mask /32 بنویس. Static Route رو با DHCP هم میتونی به کلاینت هات بدی.



پاسخ در 1401/06/09 توسط
0

از این دستور هم برای محدود کردن یه برنامه مثل مرورگر به VPN استفاده کردم ولی کارایی نداشت

Add-VpnConnectionTriggerApplication -Name "<VPNConnection>" –ApplicationID "<AppPath>"
پاسخ در 1401/06/09 توسط
0

جناب میراسدالهی عزیز

Split Tunneling هم فعال کردم، بعد از فعال شدن ارتباط داخل شبکه برقراره ولی از IP ایران خارج میشه.

پاسخ در 1401/06/09 توسط

پاسخ شما