@alex_ak1

Как настраивать роутинг при использовании vpn?

Подключаюсь к клиенту с компьютера на windows 7 по стандратному VPN, при этом появляется второй интерфейс, через который начинает идти весь трафик.
То есть tracert clientsrv - уводит в впн (маршрут вида vpngateway 192.168.20.1 -> clientsrv 192.168.30.123 и на втором хопе встречается нужный сервер), tracert ya.ru уводит в впн, что как бы нехорошо, а tracert mylocalsrv в впн не уводит и пингует местный сервер.
Как сделать так, чтобы правильно прописывался выход и в впн и в мой обычный интернет.
При этом route print показывает два дефолтных маршрута - один в впн, второй в мой интернет. Пробовал менять метрики, ничего в плане роутинга трафика не меняется.

Если снять галку в свойствах впн "пускать весь трафик через шлюз в впн", то весь трафик идет через мою локалку и clientsrv уже не не пингуется, что неправильно. При этом исчезает второй маршрут вида 0.0.0.0/0.0.0.0 который ведет внутрь впн.
Можно, конечно, прописать в роутинге перенаправление в сеть 192.168.30.0/24 через шлюз 192.168.20.1, но прописывать это каждый раз как-то странно, по моему.

Можно, конечно, настроить перманентный роутинг, но не знаю, насколько это правльно.
route add 192.168.30.0 masj 255.255.255.0 gw 192.168.20.1 -p
Так даже работает
  • Вопрос задан
  • 3316 просмотров
Решения вопроса 1
athacker
@athacker
Вам придётся убрать галку "Use default gateway in remote network", и руками при подключении к VPN вписывать маршруты до нужных вам сетей, которые доступны через VPN. По-другому эти туннели на винде не умеют, к сожалению. Можно состряпать батник на это дело, или powershell, но прописывание маршрутов требует повышения привилегий, т. к. всё равно какая-то часть ручной работы сохранится. Если хотите автоматизировать пуш маршрутов -- переходите на OpenVPN или IPsec. Там есть возможность указать, какие конкретно сети доступны через VPN, а остальное, соответственно, будет ходить через клиентский шлюз по умолчанию, т. е. обычным порядком.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Используйте CMAK https://habr.com/post/186674/
Для подготовки настроенного exe создающего соединение и прописывающего маршруты при подключении
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы