Điều đang xảy ra ở đây là máy khách VPN đang đặt cổng mặc định của bạn đến máy chủ VPN. Điều này có nghĩa là tất cả lưu lượng truy cập mạng LAN của bạn được định tuyến thông qua VPN và máy chủ VPN sẽ kết xuất lưu lượng vì nó dành cho một mạng con riêng tư, không thể định tuyến (có thể là 192.168.xx).
Tất cả những gì bạn cần làm là cập nhật các bảng định tuyến để gửi lưu lượng LAN đến cổng cục bộ thông thường (tức là bộ định tuyến của bạn). Bạn có thể sẽ cần phải làm điều này mỗi khi bạn ngắt kết nối và kết nối lại VPN.
Bạn sẽ sử dụng lệnh 'lộ trình in' để xem các bảng định tuyến sau khi kết nối với VPN. Bạn sẽ thấy đích gw (0.0.0.0) mặc định là điểm cuối VPN của mình.
Thực hiện thay đổi này thực sự có thể bỏ qua một số 'chính sách' bảo mật mà bộ phận CNTT đang cố gắng thực thi. Tôi cũng sẽ khuyên bạn nên liên hệ với phòng CNTT của bạn. để xem nếu có bất kỳ vấn đề với việc sửa đổi cấu hình thủ công trên hệ thống. Không có điểm trong việc gặp rắc rối cho một cái gì đó rất nhỏ.
[EDIT - thông tin bổ sung theo yêu cầu]
[TUYÊN BỐ TỪ CHỐI: sửa đổi bảng định tuyến có thể làm rối loạn quyền truy cập của bạn vào Internet hoặc các mạng khác. Thay đổi cài đặt liên quan đến VPN công ty có thể vi phạm chính sách của công ty và dẫn đến hành động kỷ luật. Bạn đã được cảnh báo, vv]
Sau khi kết nối với VPN, hãy xác nhận định tuyến đến máy in của bạn bằng cách chạy tracert MY_PRINTER_IP
. Nếu các bước định tuyến đi qua điểm cuối VPN, bạn đã xác nhận lưu lượng truy cập cho máy in đang được định tuyến ở đó và đây là vấn đề.
route print
sẽ hiển thị các bảng định tuyến hiện có, nơi bạn sẽ thấy mục nhập 0.0.0.0 (gw mặc định) được chuyển đến điểm cuối VPN.
Bạn sẽ sử dụng route ADD
lệnh để thêm một lệnh định tuyến thích hợp cho máy in của mình. Ví dụ: để thêm một mục nhập cho chỉ một IP mà bạn muốn giữ trên mạng LAN, bạn có thể sử dụng:
route ADD MY_PRINTER_IP MASK 255.255.255.255 MY_LAN_ROUTER_IP
Bạn có thể cần điều chỉnh số liệu trên tuyến đường để đảm bảo nó được chọn trước, mặc dù một tuyến cụ thể hơn thường luôn được ưu tiên. Lặp lại tracert sau khi thay đổi sẽ xác minh nếu định tuyến đã được cập nhật và đang hoạt động như mong đợi. Nếu tất cả đều tốt, bạn có thể thêm quy tắc định tuyến dưới dạng tĩnh với cờ '-p' trên lệnh ADD, nếu không quy tắc này là tạm thời và sẽ bị loại bỏ khi khởi động lại. Máy khách VPN cũng có thể nuke & viết lại tất cả các quy tắc định tuyến mỗi khi nó được kết nối.