Не вдається отримати доступ до Інтернету або віддаленої мережі після підключення до VPN Windows


9

Я налаштував VPN, створивши вхідне VPN-з'єднання (VPN-сервер) на своїй машині Windows 8 вдома (не на сервері Windows).

Я пересилав порт PPTP на своєму маршрутизаторі (порт 1723) на цю машину і ввімкнув проходження PPTP.

У другій машині Windows 8 поза домом я створив вихідне VPN-з'єднання (VPN-клієнт). І я можу підключитися до свого домашнього VPN, але я не маю доступу ні до домашнього ресурсу, ні навіть до Інтернету.

ОНОВЛЕННЯ 2:

Мій маршрутизатор призначає IP-адреси в діапазоні від 192.168.1.100 до 192.168.1.149. Тому я налаштував свої властивості вхідного з'єднання (VPN-сервер) для призначення IP-адрес у діапазоні від 192.168.1.150 до 192.168.1.199. Ось як це виглядає зараз:

Властивості вхідних з'єднань

І ipconfig /allвихід клієнтського VPN виглядає приблизно так:

PPP adapter Kiewic VPN:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Kiewic VPN
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.151(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 0.0.0.0
   DNS Servers . . . . . . . . . . . : 75.75.75.75
                                       75.75.76.76
   NetBIOS over Tcpip. . . . . . . . : Enabled

Досі я не маю доступу до будь-якої послуги в домашній мережі, включаючи pingкоманди, віддалений робочий стіл, сервер HTTP, спільні файли.

ОНОВЛЕННЯ 3:

Однак, змінивши IP-адреси, призначені сервером VPN, клієнт VPN не втрачає доступ до Інтернету, коли він підключається (як це було раніше). Приєднання мережевого монітора до VPN-сервера показує трафік HTTP, що проходить через сервер VPN.

Переглядаючи Центр мереж та обміну на сервері VPN, з'єднання інтерфейсу RAS (Dial-In) відображається як загальнодоступна мережа. Я не можу знайти жодного способу перетворити його в приватну мережу. Ось як це виглядає:

Центр обміну та обміну Netowrk

Трафік ICMP дозволений у загальнодоступних та приватних мережах на сервері VPN. Досі не можу пінг машини.

Вихід VPN сервера ipconfig /allтакий:

PPP adapter RAS (Dial In) Interface:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : RAS (Dial In) Interface
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.150(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Enabled

Скріншоти до ОНОВЛЕННЯ 2:

  • VPN-сервер:

    введіть тут опис зображення

  • VPN-клієнт:

    введіть тут опис зображення


у вас немає шлюзу за замовчуванням, встановіть його.
PersianGulf

@MohsenPahlevanzadeh Як я можу встановити шлюз? Якщо я перейду до властивостей підключення vpn, натисніть на Мережа, виберіть "Протокол Інтернету версії 4 (TCP / IPv4)" та натисніть "Властивості", я бачу лише можливість встановити "IP-адресу", "Переважний сервер DNS" та "Альтернативний DNS сервер ".
kiewic

Який вихід із ipconfig на вашому клієнтському VPN-машині зараз після редагування оновлення до питання?
Фред Томсен

ОНОВЛЕННЯ: IP-адреса 192.168.1.155, маска підмережі залишається 255.255.255.255, а шлюз залишається порожнім.
kiewic

@Kiewic Якщо поведінка клієнта змінилася, коли ви змінили діапазон IP для клієнтів, можливо, ви можете просто спробувати побачити, що станеться, коли замість попередньо визначеного діапазону ви виберете "Призначити IP-адреси автоматично за допомогою DHCP".
MariusMatutiae

Відповіді:


3

Ось дві статті про створення VPN в Windows 8.
Будь ласка, прокоментуйте, як вони порівнюються з тим, що ви зробили для створення цієї VPN.

Windows 8 - Як налаштувати PPTP за допомогою вбудованого клієнта для Windows у
Windows 8 Підключення до VPN 8

IP-адреса типу 169.254.xx означає, що Windows не змогла зв’язатися з сервером DHCP та призначила власну тимчасову адресу.

Встановіть IP-адресу клієнта на статичну IP-адресу 192.168.xx, щоб розмістити її в тій самій мережі, що і встановлена ​​сервером VPN. В іншому випадку одна не є повністю доступною для іншої.


1
Ці статті говорять лише про сторону клієнта. Я вже це зробив. Я не бачу різниці в тому, що я вже зробив. Думаю, чогось не вистачає на стороні сервера. Я запускаю VPN-сервер також на машині Windows 8, а не на машині Windows Server. Існує стара arcticle тут . Проблема полягає в тому, що після підключення до VPN у мене немає доступу до Інтернету або доступу до інших ресурсів у VPN. Дякую.
kiewic

Хоча це теоретично може відповісти на питання, бажано було б сюди включити істотні частини відповіді та надати посилання для довідки.
Канадський Люк

@CanadianLuke: На даний момент це, здається, не відповідає на питання.
harrymc

@harrymc Консервована відповідь; бачив, що це лише посилання, і подумав, що ти не спам
Канадський Люк

@Kiewic: IP типу 169.254.xx означає, що Windows не змогла зв’язатися з сервером DHCP і виділила свій власний. Спробуйте встановити адресу клієнта на статичний IP-код 192.168.xx, щоб він знаходився в одній мережі.
harrymc

2

Потрібно налаштувати параметри мережевої адреси. На сервері ви можете або вказати його на ваш DHCP-сервер (маршрутизатор), або надати йому діапазон адрес. Це повинно бути в одному діапазоні. Після встановлення підключіться, і вам слід відчути, що ви перебуваєте в локальній мережі.

Те, що я робив на своєму сервері Windows 7, призначив пул з 20 IP-адрес у тому ж діапазоні, що і моя домашня мережа. Тож виберіть другу перемикач, а потім введіть IP-адресу, яка знаходиться у вашій локальній мережі, але не видається маршрутизатором. Потім заповніть останнє поле, а друге має заповнити себе.

Щоб дізнатися, який діапазон IP-адрес використовувати, відкрийте вікно командного рядка ( Windows+ X, виберіть командний рядок ) та введіть ipconfig /allта натисніть Enter. Подивіться на адресу IPv4 , маску підмережі та шлюз за замовчуванням . Якщо він починається з 192.168.x.y, і маска підмережі є 255.255.255.0, у вас є стандартна підмережа класу C. Я, мабуть, обрав би початкову IP-адресу 192.168.x.200і кінцеву IP-адресу 192.168.x.220. Третім номером може бути будь-що, якщо воно відповідає третьому номеру вашої IP-адреси.

Якщо після цього ви все ще не можете підключитися до вашої локальної мережі, спробуйте перевірити налаштування брандмауера. Кожен брандмауер відрізняється, тому вам може знадобитися Google програмне забезпечення / обладнання, яке ви використовуєте для отримання конкретних інструкцій. Переконайтеся, що він дозволяє вашому SMB-трафіку (порт 138/139/445) через імовірність вашого трафіку DNS (порт 53)


Що мені потрібно вказати на сервер DHCP ?? Я додаю скріншот властивостей сервера до свого запитання.
kiewic

@Kiewic Я оновив відповідь
канадський Люк

IP-адреса, здається, не є проблемою (принаймні, не єдиною). Я оновив своє запитання, я ще раз перевірю брандмауер і повідомляю вас.
kiewic

А як же вручну додати шлюз на клієнтському комп'ютері?
Канадський Люк

1
  1. Відкрийте сторінку властивостей для підключення vpn.
  2. На вкладці мережі виберіть "Інтернет-протокол (TCP / IP)" і натисніть [Властивості].
  3. Клацніть [Додатково]
  4. Зніміть прапорець "Використовувати шлюз за замовчуванням у віддаленій мережі"

Сподіваюся, що це вилікує.


1
Це стосується клієнта чи сервера?
Бургі

-1

На сервері переконайтесь, що вибрано правильний інтерфейс для отримання інформації про сервер DHCP, DNS та WINS. і для ipv4, і для ipv6. Це було проблемою зі мною, кожен раз, коли мережевий кабель відключається від сервера або від маршрутизатора, сервер Windows чомусь змінює інтерфейс.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.