Задать вопрос
mtdsound1
@mtdsound1
Эникейщик

Почему не могу зайти на любой сайт, пока работает ВПН?

Добрый день!
Люди добрые, укажите правильный путь.
Проблема такая: есть комп, который при подключении к сети предприятия через цисковский впн-клиент версии 4+, вдруг перестает ходить в интернеты через шлюз маршрутизатора домашней сети пользователя.

Пингую тот же самый ya.ru на что получаю ответ о недоступности данного ресурса.

Решил проверить таблицу маршрутизации, но ничего интересного там не обнаружил.
OS Windows, картина в таблице IPv4 примерно* такая:
0.0.0.0 0.0.0.0 192.168.0.1 метрика 51 - маршрутизатор пользака
10.10.0.0 255.255.0.0 10.10.10.1 метрика 2 - сетка предприятия
все остальные маршруты имеют более низкий приоритет.
Т.е. вроде бы всё ок. Пускаю трассир до 8.8.8.8 - и вижу что первым хопом стоит маршрутизатор пользака, значит всё ок.

Предполагаю, что проблема может быть в DNS.
Обращаюсь к гугловскому dns с просьбой дать ip для ya.ru.
Пингую ya.ru по ip и действительно - пингуется. В догонку пускаю трассир - пакеты падают туда куда нужно.
Прописываю статический DNS пользаку 8.8.8.8 на всех интерфейсах.
Открываю браузер и пытаюсь зайти на ya.ru - страница недоступна "dns probe finished bad config".

Снова пингую яндекс по имени - снова получаю сообщение о недоступности ресурса.

Закрываю браузер и открываю cmd, вбиваю следующие команды:
ipconfig/flushdns
netsh int ip reset
netsh winsock reset.
shutdown -r -t 0
Снова открываю браузер - ничего не изменилось.
Снова пингую яндекс по имени - снова ошибка.

Была ещё попытка прописать route add -p 0.0.0.0 mask 0.0.0.0 192.168.0.1 metric 1, но это не помогло.
Пробовал так же на самом маршрутизаторе в настройках dns прописывать гугловский сервак - тоже без успешно.
Так же пробовал просто переустанавливать клиент, пробовал переустанавливать на более старую и стабильную версию, так же пробовал капитальную переустановку с чисткой реестров и папок с конфигурациями из ProgramData и AppData, но что-то как-то тоже никак.
Так же пробовал в настройках самого клиента принудительно включать сплит-роутинг, разрешая большей части трафика идти на маршрутизатор пользака - тоже никакого эффекта.

Кто-то в своей практике сталкивался с чем-то подобным? Что можете порекомендовать, товарищи?
  • Вопрос задан
  • 379 просмотров
Подписаться 1 Средний 2 комментария
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы