Невозможно получить доступ к Интернету или удаленной сети после подключения к Windows VPN


9

Я настроил VPN, создав входящее VPN-соединение (VPN-сервер) на своем домашнем компьютере с Windows 8 (не Windows Server).

Я перенаправил порт PPTP в моем маршрутизаторе (порт 1723) на эту машину и включил сквозную передачу PPTP.

На втором компьютере с Windows 8 из дома я создал исходящее VPN-соединение (VPN-клиент). И я могу подключиться к своему домашнему VPN, но у меня нет доступа к домашнему ресурсу или даже интернету.

ОБНОВЛЕНИЕ 2:

Мой маршрутизатор назначает IP-адреса в диапазоне от 192.168.1.100 до 192.168.1.149. Поэтому я настроил свойства входящего соединения (VPN-сервер) для назначения IP-адресов в диапазоне от 192.168.1.150 до 192.168.1.199. Вот как это выглядит сейчас:

Свойства входящих подключений

И ipconfig /allвывод VPN-клиента выглядит так:

PPP adapter Kiewic VPN:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Kiewic VPN
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.151(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 0.0.0.0
   DNS Servers . . . . . . . . . . . : 75.75.75.75
                                       75.75.76.76
   NetBIOS over Tcpip. . . . . . . . : Enabled

Тем не менее, я не могу получить доступ к какой-либо службе в моей домашней сети, включая pingкоманды, удаленный рабочий стол, HTTP-сервер, общие файлы.

ОБНОВЛЕНИЕ 3:

Однако после изменения IP-адресов, назначенных VPN-сервером, VPN-клиент не теряет доступ в Интернет при подключении (как это было раньше). При подключении сетевого монитора к серверу VPN отображается трафик HTTP, проходящий через сервер VPN.

Если обратиться к центру Netowork and Sharing Center на VPN-сервере, соединение интерфейса удаленного доступа (RAS) отображается как общедоступная сеть. Я не могу найти способ конвертировать его в частную сеть. Вот как это выглядит:

Netowrk And Sharing Center

Трафик ICMP разрешен в публичных и частных сетях на сервере VPN. Тем не менее я не могу пинговать машину.

Выход VPN сервера ipconfig /allследующий:

PPP adapter RAS (Dial In) Interface:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : RAS (Dial In) Interface
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.150(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Enabled

Скриншоты до ОБНОВЛЕНИЯ 2:

  • VPN-сервер:

    введите описание изображения здесь

  • VPN-клиент:

    введите описание изображения здесь


у вас нет шлюза по умолчанию, установите его.
PersianGulf

@MohsenPahlevanzadeh Как я могу настроить шлюз? Если я захожу в свойства подключения vpn, нажимаю «Сеть», выбираю «Протокол Интернета версии 4 (TCP / IPv4)» и нажимаю «Свойства», я вижу только вариант установки «IP-адрес», «Предпочитаемый DNS-сервер» и «Альтернативный DNS». сервер».
kiewic

Каков вывод ipconfig на вашем клиентском VPN-компьютере сейчас, после того как ваше обновление отредактировано до вопроса?
Фред Томсен

ОБНОВЛЕНИЕ: IP-адрес 192.168.1.155, маска подсети остается 255.255.255.255, а шлюз остается пустым.
kiewic

@Kiewic Если поведение клиента изменилось, когда вы изменили диапазон IP-адресов для клиентов, возможно, вы могли бы просто попытаться увидеть, что происходит, когда вместо использования предварительно определенного диапазона вы выбираете «Назначать IP-адреса автоматически с использованием DHCP».
MariusMatutiae

Ответы:


3

Вот две статьи об установке VPN в Windows 8.
Пожалуйста, прокомментируйте, как они сравниваются с тем, что вы сделали для создания этого VPN.

Windows 8 - Как настроить PPTP со встроенным клиентом Windows в Windows 8
Windows 8 VPN Get Connected

IP-адрес типа 169.254.xx означает, что Windows не смогла связаться с DHCP-сервером и выделила свой собственный временный адрес.

Установите для IP-адреса клиента статический IP-адрес 192.168.xx, чтобы разместить его в той же сети, что и сервер VPN. В противном случае, один не полностью доступен для другого.


1
Эти статьи говорят только о клиентской части. Я уже сделал это. Я не вижу никакой разницы с тем, что я уже сделал. Я предполагаю, что чего-то не хватает на стороне сервера. Я также использую сервер VPN на компьютере с Windows 8, а не на компьютере с Windows Server. Существует старая arcticle здесь . Проблема в том, что после подключения к VPN у меня нет доступа к интернету или доступа к другим ресурсам в VPN. Благодарю.
kiewic

Хотя это может теоретически ответить на вопрос, было бы предпочтительным включить здесь основные части ответа и предоставить ссылку для справки.
канадский Люк

@CanadianLuke: На данный момент это не похоже на ответ на вопрос.
harrymc

@harrymc Консервированный ответ; увидел, что это были только ссылки, и решил, что вы не рассылаете спам
канадец Люк

@Kiewic: IP типа 169.254.xx означает, что Windows не смогла связаться с DHCP-сервером и выделила свой собственный. Попробуйте установить для адреса клиента статический IP-адрес 192.168.xx, чтобы он находился в той же сети.
harrymc

2

Вам необходимо настроить параметры сетевого адреса. На сервере вы можете либо указать его на своем DHCP-сервере (маршрутизаторе), либо передать его диапазон адресов. Это должно быть в том же диапазоне. Переподключитесь после установки, и вы почувствуете, что находитесь в своей локальной сети.

На моем сервере Windows 7 я назначил пул из 20 IP-адресов в том же диапазоне, что и моя домашняя сеть. Поэтому выберите вторую радиокнопку, затем введите IP-адрес, который находится в вашей локальной сети, но не выдан вашим маршрутизатором. Затем заполните последний ящик, а второй должен заполнить себя.

Чтобы узнать, какой диапазон IP-адресов следует использовать, откройте окно командной строки ( Windows+ X, выберите « Командная строка» ), введите ipconfig /allи нажмите Enter. Посмотрите на адрес IPv4 , маску подсети и шлюз по умолчанию . Если он начинается с 192.168.x.yмаски подсети 255.255.255.0, у вас есть стандартная подсеть класса C. Я бы, вероятно, выбрал начальный IP-адрес 192.168.x.200и конечный IP-адрес 192.168.x.220. Третий номер может быть любым, если он совпадает с третьим номером вашего IP-адреса.

Если после всего этого вы все еще не можете подключиться к локальной сети, попробуйте проверить настройки брандмауэра. Каждый брандмауэр отличается от других, поэтому вам может потребоваться Google программное обеспечение / оборудование, которое вы используете для конкретных инструкций. Убедитесь, что он пропускает ваш трафик SMB (порт 138/139/445) и, вероятно, ваш DNS-трафик (порт 53).


Что мне нужно указать на DHCP-сервер ?? Я добавляю скриншот свойств сервера к моему вопросу.
kiewic

@Kiewic Я обновил ответ
канадский Люк

IP-адрес, кажется, не проблема (по крайней мере, не единственный). Я обновил свой вопрос, я дважды проверю брандмауэр и сообщу вам.
kiewic

Как насчет ручного добавления шлюза на вашем клиентском компьютере?
Канадский Люк

0
  1. Откройте страницу свойств для вашего подключения VPN.
  2. На вкладке «Сеть» выберите «Протокол Интернета (TCP / IP)» и нажмите [Свойства].
  3. Нажмите [Дополнительно]
  4. Снимите флажок «Использовать шлюз по умолчанию в удаленной сети»

Надеюсь, что это вылечит.


1
Это относится к клиенту или серверу?
Бурги

-1

На сервере убедитесь, что выбран правильный интерфейс для получения информации о DHCP, DNS и WINS-сервере. для ipv4 и ipv6. Это была проблема со мной, каждый раз, когда сетевой кабель отключается от сервера или от маршрутизатора, Windows-сервер по какой-то причине меняет интерфейс.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.