Tại sao kết nối với VPN công việc của tôi khiến internet của tôi không hoạt động?


36

Tôi VPN cho công việc của tôi, và sau đó tôi thiết bị đầu cuối máy chủ vào máy tính của tôi.

Mọi thứ hoạt động tốt liên quan đến truy cập VPN, nhưng tại địa phương tôi không thể truy cập internet.

Làm thế nào tôi có thể sửa lỗi này?

Câu trả lời:


59

Những gì bạn đang tìm kiếm được gọi là chia đường hầm. Nếu bạn đang sử dụng Microsoft PPTP VPN, bạn cần bỏ chọn "Sử dụng cổng mặc định trên mạng từ xa" trong cài đặt nâng cao TCP / IPv4 cho kết nối VPN.

Nếu bạn đang sử dụng một máy khách VPN khác, bạn cần tìm kiếm thứ gì đó liên quan đến phân chia đường hầm trong tài liệu của máy khách VPN. Xin lưu ý rằng một số VPN cho phép quản trị viên vô hiệu hóa đường hầm phân chia.

nhập mô tả hình ảnh ở đây


2
Tất nhiên, bạn cũng có thể cần phải làm điều tương tự cho IPv6 một ngày :-)
Eyal

2
Trong Windows 10, Sử dụng cổng mặc định trên tùy chọn mạng từ xa sẽ biến mất ... Có cách giải quyết nào không?
Farrukh Waheed

@FarrukhWaheed Tôi vẫn có thể thấy tùy chọn này chính xác tại cùng một vị trí như trên ảnh chụp màn hình.
ForNeVeR

1
Bạn có thể may mắn nhận được Win 10 với một số cập nhật. Tôi đã tìm kiếm trên mạng và nhận được lệnh powershell này để thực hiện công việc: "Set-VpnConnection -Name VPN -SplitTunneling $ true -PassThru"
Farrukh Waheed

7

Tôi đã phải đối phó với điều này trong cả một ngày và cuối cùng đã tìm thấy giải pháp. Đây là cách thực hiện:

  1. Vấn đề đầu tiên: Tôi không thể kết nối với internet sau khi tôi thiết lập VPN.
  2. Giải pháp: Tôi đã tắt / bỏ chọn hộp kiểm "Sử dụng cổng mặc định" trên các thuộc tính TCP IPv4 (Cài đặt kết nối VPN => Mạng => Giao thức Internet (TCP / IPv4) => thuộc tính => Nâng cao => Sử dụng cổng mặc định trên mạng từ xa)
  3. Vấn đề thứ hai: sau đó mặc dù internet của tôi đã hoạt động hoàn hảo nhưng tôi không thể kết nối với tài nguyên tôi cần trên mạng từ xa đó (lý do cho VPN ở vị trí đầu tiên :)
  4. Độ phân giải : tự thêm tuyến vào bảng định tuyến. Đây là cách:
  5. a: Trước tiên hãy kiểm tra IP nào được gán cho bạn khi bạn kết nối với VPN (của tôi là 10.30.0.12, vì vậy cổng mặc định phải là 10.30.0.1) và tài nguyên mà bạn cần truy cập qua VPN bằng mặt nạ mạng con (của tôi là 172,18.0.19 255.255 .255.255)
  6. b: sau đó, bạn có tất cả thông tin cần thiết để thiết lập tuyến theo cách thủ công (như được mô tả tại đây http://support.microsoft.com/kb/317025 ). Lộ trình thủ công của tôi là (chỉ cần nhập nó vào dấu nhắc lệnh):

    route -p add 172.18.0.19 mask 255.255.255.255 10.30.0.1
    

và đó là nó. Hy vọng nó giúp!


Tôi đã thử điều này. Của tôi là: tuyến -p thêm mặt nạ 172,18.1.101 255.255.255.255 10.217.77.1 Tôi nhận được phản hồi: OK! Nhưng tôi vẫn không thể truy cập tài nguyên VPN. :(
Farrukh Chishti

Tôi đã thử và nó hoạt động! Hoàn hảo, cảm ơn. +1
Narayaan

đã giúp tôi hoàn hảo!
Timotheus Triebl

3

Nếu máy tính có kết nối với cả internet và VPN công ty cùng một lúc và máy tính bị xâm phạm theo một cách nào đó hoặc cố tình định cấu hình để vượt qua bảo mật, máy tính có thể hoạt động như một cầu nối trái phép giữa internet công cộng và mạng LAN công ty.

Do đó, hành vi mặc định của hầu hết tất cả các phần mềm VPN là cách ly bạn khỏi internet công cộng thông qua định tuyến, tường lửa, nhà cung cấp dịch vụ lớp (chỉ cửa sổ) và các công nghệ khác. Việc này có thể được thay đổi hay không phụ thuộc vào sản phẩm được đề cập - một số trong số họ sẽ cố gắng hết sức để đảm bảo rằng ai đó không tìm thấy giải pháp sáng tạo để truy cập internet trong khi VPN đang chạy.

Cách giải quyết tốt nhất mà tôi đã tìm thấy nếu bạn phải kết nối với VPN thường xuyên là có một máy ảo dành riêng cho truy cập VPN - phương pháp này sẽ không bị chặn bởi phần mềm VPN và nó vẫn giữ sự tách biệt hợp lý giữa internet và Mạng lưới công ty.


2

Khi bạn kết nối với VPN, tất cả các yêu cầu đều đi qua VPN. Bạn có thể xóa các tuyến đường cho các bộ IP cụ thể (giả sử bộ định tuyến gia đình của bạn) bằng cách sử dụng lệnh tuyến đường thường không được đề xuất vì vấn đề bảo mật (thường là trường hợp này, không phải Windows 7)

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.