Тут відбувається те, що клієнт VPN встановлює ваш шлюз за замовчуванням на сервер VPN. Це означає, що весь ваш мережевий трафік, призначений для локальної мережі, перенаправляється через VPN, а сервер VPN скидає трафік, оскільки він призначений для приватної підрозетки, що не може бути маршрутизованою (ймовірно, 192.168.xx).
Все, що вам потрібно зробити, - це оновити таблиці маршрутизації, щоб надіслати трафік локальної мережі на ваш типовий локальний шлюз (тобто ваш маршрутизатор). Вам, ймовірно, потрібно буде робити це кожен раз, коли ви від'єднувались та знову підключали VPN.
Ви використовуєте команду 'print print' для перегляду таблиць маршрутів після підключення до VPN. Ви очікуєте, що ваш кінцевий пункт gw (0.0.0.0) за замовчуванням буде вказано як кінцеву точку VPN.
Внесення цих змін справді може обійти певну політику безпеки, яку ІТ-відділ намагається запровадити. Я також радив би звернутися до відділу інформаційних технологій. щоб побачити, чи є проблема з ручною зміною конфігурації в системі. Немає сенсу потрапляти в біду за щось таке незначне.
[EDIT - додаткова інформація за запитом]
[ВИСНОВОК: Зміна таблиць маршрутизації може зіпсувати ваш доступ до Інтернету чи інших мереж. Зміна налаштувань, пов’язаних із корпоративним VPN, може порушити політику компанії та призвести до дисциплінарних заходів. Вас попередили тощо]
Після підключення до VPN підтвердьте маршрутизацію на принтері запуском tracert MY_PRINTER_IP
. Якщо стрибки маршрутизації проходять через кінцеву точку VPN, ви підтвердили, що трафік принтера перенаправляється туди, і це проблема.
route print
відобразить існуючі таблиці маршрутизації, де ви б очікували, що запис 0.0.0.0 (за замовчуванням gw) буде спрямований на кінцеву точку VPN.
Ви можете використовувати route ADD
команду, щоб додати відповідну команду маршрутизації для вашого принтера. Наприклад, щоб додати запис лише для однієї IP-адреси, яку ви хочете зберегти в локальній мережі, ви можете використовувати:
route ADD MY_PRINTER_IP MASK 255.255.255.255 MY_LAN_ROUTER_IP
Вам може знадобитися коригувати метрику на маршруті, щоб переконатися, що він обраний спочатку, хоча більш конкретний маршрут, як правило, завжди має перевагу. Повторюючи діаграму після зміни, слід перевірити, чи маршрутизація була оновлена та працює, як очікувалося. Якщо все добре, ви можете додати правило маршрутизації як статичне з прапором '-p' команди ADD, інакше це правило тимчасове і буде відкинуто при перезавантаженні. Клієнт VPN може також нукерувати та переписати всі правила маршрутизації кожного разу, коли він підключений.