Как настроить VPN на удаленном рабочем столе при подключении через RDP?

Добрый день. Создаю удаленный рабочий стол на ruVDS.

С созданием удаленного рабочего стола проблем нет, с подключением по RDP тоже. Но когда на удаленном устройстве подключаюсь к VPN, то соединение с удаленным столом пропадает. В итоге зайти на него можно только через аварийный режим.

Подскажите, это проблема именно этого сервиса или я что-то делаю не так? Мне лишь нужен удаленный рабочий стол, который выходит в сеть с нужным мне ip-адресом.
  • Вопрос задан
  • 1486 просмотров
Решения вопроса 1
@brar
Проблема в том, что в настройках вашего vpn-интерфейса при его включении задано что-то типа "Использовать как default route". Поэтому ваше rdp-соединение рвется. Найдите и выключите эту настройку в настройках своего впн-интерфеса. Но тогда естественно весь трафик продолжит ходить через основной интерфейс. Таким образом, вам надо либо руками добавлять маршруты, до которых вы хотите ходить через впн-интерфейс, либо впн интерфейс должен их получать от впн-сервера, к которму ваш впн-интерфейс подключается.
UPD. А ну или добавить стаический маршрут через основной интерфейс до айпиадреса, с которого вы подключаетесь по RDP. Если у вас адрес динамический, можете добавить всю подсеть.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Drno
Так и должно быть. У Вас же все пакеты(весь интернет) начинает ходить внутрь впна))

Тут 3 варианта. Заходить внутри впн сети.
Либо убрать впн как «шлюз по умолчанию» и прописать доступ через впн только до нужных IP адресов.

Ну либо заходить туда через какой то софт типа Анидеска/тимвивера
Ответ написан
Комментировать
ValdikSS
@ValdikSS
Подключение перестаёт устанавливаться, потому что возникает асимметричная маршрутизация: ответный трафик с сервера до IP-адреса вашего компьютера начинает маршрутизироваться через VPN, с IP-адреса сервера VPN, а не адреса вашего сервера.
Пакет даже может дойти до вас (зависит от настроек VPN-сервера), но ваш компьютер не может связать запрос и ответ из-за несовпадения IP-адресов.

Необходимо настроить либо policy routing для каждого интерфейса (в особенности, для физического интерфейса сервера), либо настроить RDP-сервер на bind к физическому интерфейсу (и убедиться, что у вас сохраняется маршрут по умолчанию через не-VPN-интерфейс, но при этом имеет метрику выше).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы