Đầu tiên, vấn đề này đã tồn tại gần hai năm. Cho đến khi serverfault ra đời, tôi đã từ bỏ việc giải quyết nó - nhưng bây giờ, hy vọng đã được tái sinh!
Tôi đã thiết lập máy chủ Windows 2003 làm bộ điều khiển miền và máy chủ VPN tại một văn phòng từ xa. Tôi có thể kết nối và làm việc qua VPN từ mọi máy khách windows mà tôi đã thử, bao gồm XP, Vista và Windows 7 mà không gặp sự cố, từ ít nhất năm mạng khác nhau (công ty và gia đình, miền và không.) Nó hoạt động tốt từ tất cả chúng
Tuy nhiên, bất cứ khi nào tôi kết nối từ khách hàng trên mạng gia đình của mình, kết nối sẽ giảm (âm thầm) sau 3 phút hoặc ít hơn. Sau một thời gian ngắn, cuối cùng nó sẽ cho tôi biết kết nối bị ngắt và cố gắng gọi lại / kết nối lại (nếu tôi đã cấu hình máy khách theo cách đó.) Nếu tôi kết nối lại, kết nối sẽ thiết lập lại và có vẻ hoạt động chính xác, nhưng một lần nữa sẽ âm thầm giảm xuống, lần này sau một khoảng thời gian dường như ngắn hơn.
Đây không phải là những giọt không liên tục. Nó xảy ra mọi lúc, theo cùng một cách. Biến duy nhất là thời gian kết nối tồn tại.
Không quan trọng tôi gửi loại lưu lượng nào. Tôi có thể ngồi không, gửi ping liên tục, RDP, truyền tệp, tất cả những thứ đó cùng một lúc - điều đó không có gì khác biệt. Kết quả luôn luôn giống nhau. Kết nối được vài phút thì chết lặng.
Vì tôi nghi ngờ bất kỳ ai đã trải qua tình huống chính xác này, tôi có thể thực hiện các bước nào để khắc phục sự cố mất mạng VPN của mình?
Nền bổ sung
Trong khoảng thời gian hai năm này, tôi đã thay đổi ISP (ở cả hai đầu), thêm bộ điều khiển miền mới (mạng của tôi) và thay đổi bộ định tuyến (cả hai mạng). Không ai trong số đó có bất kỳ ảnh hưởng.
Vấn đề có thể tái tạo từ nhiều PC, với các HĐH khác nhau, nhưng chỉ từ mạng của tôi.
Tôi đã xác minh rằng hành vi này là do khách hàng không tin tưởng bằng cách thử nghiệm trên thiết bị không phải Windows .. Tôi đã định cấu hình VPN trên iPhone của mình và kết nối qua wifi qua mạng. Sử dụng một ứng dụng có tên Scany, tôi liên tục ping máy chủ cho đến khi kết nối bị rớt sau khoảng 2 phút - hành vi tương tự tôi thấy trên các máy khách Windows. Sau đó, tôi đã tắt wifi và VPN qua AT & Ts 3G và ping liên tục mà không mất yêu cầu nào trong 11 phút. Thử nghiệm này cách ly đầy đủ vấn đề với mạng của tôi.
Thành phần nhất quán duy nhất trong khoảng thời gian hai năm là bộ điều khiển miền của tôi xử lý WINS và cũng hoạt động như một máy chủ VPN cho các kết nối gửi đến. Nhưng, lưu lượng truy cập đi không nên đi qua DC của tôi, nó đi thẳng đến tường lửa / bộ định tuyến, được kết nối trực tiếp với modem cáp của tôi.
Thêm ghi chú
Một yêu cầu được đưa ra là tôi xác minh các tuyến của mình không có gì thú vị khi kết nối VPN được thiết lập. Tôi đã xem và không thấy bất cứ điều gì rõ ràng sai, nhưng trải nghiệm của tôi với cấu hình tuyến đường khá hạn chế, vì vậy tôi đang đăng dữ liệu.
Phạm vi lớp C của mạng LAN của tôi là 192.168.1.255, phạm vi lớp C của mạng LAN từ xa là 192.168.10.255. Tôi cũng che dấu IP công khai của máy chủ VPN (74.93.XXX.XXX).
>route print (VPN Disconnected)
===========================================================================
Interface List
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
===========================================================================
Persistent Routes:
None
>route print (VPN Connected)
===========================================================================
Interface List
25...........................VPN Test
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
74.93.XXX.XXX 255.255.255.255 192.168.1.1 192.168.1.24 11
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
192.168.10.0 255.255.255.0 192.168.10.134 192.168.10.134 11
192.168.10.134 255.255.255.255 On-link 192.168.10.134 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 192.168.10.134 266
===========================================================================
Persistent Routes:
None