WatchGuard XTM510, Набранный в VPN (PPTP) пользовательский наклон, Ping разместил машину центра обработки данных на BOVPN

у нас есть BOVPN из нашей сети 192.168.1.0/24 диапазон к некоторым размещенным средам в центре обработки данных. 172.15.0.1/20

любая машина на наших диапазонах внутренней сети может общаться с системами в дата-центре.

Пользователи удаленно набирают в на внутреннюю сеть по VPN (PPTP) и желают проверять с помощью ping-запросов/общаться с размещенную среду в дата-центре.

когда пользователь набирает в, они выделяются IP от диапазона vpn 192.168.1.140 - 160 и могут получить доступ к чему-либо на внутренней сети, но они не могут проверить с помощью ping-запросов / или общаться с размещенными системами.

какие-либо предложения?

большое спасибо.

Gordon

0
задан 16 July 2014 в 14:13
1 ответ

Основной проблемой (из моих комментариев выше) является то, что Windows не знает, что ей нужно маршрутизировать трафик для диапазона центра данных по VPN, поэтому она отправляет его в локальную сеть вместо этого.

  • В свойствах VPN в сетевых соединениях Windows
    • в свойствах Интернет-протокола версии 4.
      • нажмите кнопку "Дополнительно".
        • Есть настройка "Использовать шлюз по умолчанию в удаленной сети", которая по умолчанию пересылает весь интернет-трафик через VPN.

Она включена по умолчанию для нового PPTP VPN, но если она снята, это может произойти. Опции здесь:

  • Если вы сняли галочку, поставьте галочку еще раз и также согласитесь, что весь интернет трафик подключенных пользователей будет проходить через VPN тоже (что может быть большим использованием полосы пропускания)
  • Или посмотрите вопрос и ответ здесь: ".bat файл для автоматического подключения к VPN и добавления маршрута в Windows 7" для небольшой дискуссии и вспомогательной программы для подключения VPN и добавления другого маршрута (к 172.15.0.1/20 через динамическую детализацию PPTP)
  • Или переключитесь на использование Watchguard MUVPN с SSL, который имеет функцию, позволяющую указать на брандмауэре конфигурацию маршрутов, которые получат клиенты, а также указать, что они также могут попасть на 172. 15... диапазон.
1
ответ дан 4 December 2019 в 17:25

Теги

Похожие вопросы