Nie można uzyskać dostępu do Internetu lub sieci zdalnej po połączeniu z Windows VPN


9

Skonfigurowałem VPN, tworząc przychodzące połączenie VPN (serwer VPN) na moim komputerze z systemem Windows 8 w domu (nie na Windows Server).

Przekierowałem port PPTP w moim routerze (port 1723) na to urządzenie i włączyłem przekazywanie PPTP.

Na drugim komputerze z systemem Windows 8 poza domem utworzyłem wychodzące połączenie VPN (klient VPN). Jestem w stanie połączyć się z moją domową siecią VPN, ale nie mam dostępu do żadnego domowego zasobu ani nawet Internetu.

AKTUALIZACJA 2:

Mój router przypisuje adresy IP w zakresie od 192.168.1.100 do 192.168.1.149. Tak więc skonfigurowałem właściwości połączenia przychodzącego (serwer VPN), aby przypisywać adresy IP w zakresie od 192.168.1.150 do 192.168.1.199. Oto jak teraz wygląda:

Właściwości połączeń przychodzących

Dane ipconfig /allwyjściowe klienta VPN wyglądają następująco:

PPP adapter Kiewic VPN:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Kiewic VPN
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.151(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 0.0.0.0
   DNS Servers . . . . . . . . . . . : 75.75.75.75
                                       75.75.76.76
   NetBIOS over Tcpip. . . . . . . . : Enabled

Nadal nie mam dostępu do żadnej usługi w mojej sieci domowej, w tym do pingpoleceń, pulpitu zdalnego, serwera HTTP, udostępnionych plików.

AKTUALIZACJA 3:

Jednak po zmianie adresów IP przypisanych przez serwer VPN klient VPN nie traci dostępu do Internetu po nawiązaniu połączenia (tak jak miało to miejsce wcześniej). Dołączenie Monitora sieci do serwera VPN pokazuje ruch HTTP przepływający przez serwer VPN.

Patrząc do Centrum pracy sieciowej i udostępniania na serwerze VPN, połączenie interfejsu RAS (Dial-In) pojawia się jako sieć publiczna . Nie mogę znaleźć żadnego sposobu na przekonwertowanie go na sieć prywatną . Tak to wygląda:

Netowrk and Sharing Center

Ruch ICMP jest dozwolony w sieci publicznej i prywatnej na serwerze VPN. Nadal nie mogę pingować komputera.

Dane ipconfig /allwyjściowe serwera VPN są następujące:

PPP adapter RAS (Dial In) Interface:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : RAS (Dial In) Interface
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.150(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Enabled

Zrzuty ekranu przed UPDATE 2:

  • Serwer VPN:

    wprowadź opis zdjęcia tutaj

  • Klient VPN:

    wprowadź opis zdjęcia tutaj


nie masz domyślnej bramy, ustaw ją.
PersianGulf,

@MohsenPahlevanzadeh Jak skonfigurować bramę? Jeśli przejdę do właściwości połączenia VPN, kliknij Networking, wybierz „Protokół internetowy w wersji 4 (TCP / IPv4)” i kliknij Właściwości, widzę tylko opcję ustawienia „Adres IP”, „Preferowany serwer DNS” i „Alternatywny DNS” serwer".
kiewic

Jakie są teraz wyniki działania ipconfig na komputerze klienckim VPN po edycji aktualizacji na pytanie?
Fred Thomsen

AKTUALIZACJA: Adres IP to 192.168.1.155, maska ​​podsieci pozostaje 255.255.255.255, a brama pozostaje pusta.
kiewic

@Kiewic Jeśli zachowanie klienta zmieniło się po zmianie zakresu adresów IP dla klientów, być może możesz po prostu spróbować zobaczyć, co się stanie, gdy zamiast korzystać ze wstępnie zdefiniowanego zakresu, wybierzesz „Automatycznie przydziel adresy IP za pomocą DHCP”.
MariusMatutiae

Odpowiedzi:


3

Oto dwa artykuły na temat ustanawiania VPN w Windows 8.
Proszę skomentować ich porównanie do tego, co zrobiłeś, aby stworzyć VPN.

Windows 8 - Jak skonfigurować PPTP z wbudowanym klientem Windows w Windows 8
Windows 8 VPN Uzyskaj połączenie

Adres IP typu 169.254.xx oznacza, że ​​system Windows nie był w stanie skontaktować się z serwerem DHCP i przypisał własny adres tymczasowy.

Ustaw adres IP klienta na statyczny adres IP 192.168.xx, aby umieścić go w tej samej sieci, co ustanowiona przez serwer VPN. W przeciwnym razie jedno nie będzie w pełni dostępne dla drugiego.


1
Artykuły te mówią tylko o stronie klienta. Już to zrobiłem. Nie widzę żadnej różnicy w stosunku do tego, co już zrobiłem. Domyślam się, że czegoś brakuje po stronie serwera. Używam serwera VPN również na komputerze z systemem Windows 8, a nie na komputerze z systemem Windows Server. Jest takie stare arcticle tutaj . Problem polega na tym, że po połączeniu z VPN nie mam dostępu do Internetu ani innych zasobów w VPN. Dzięki.
kiewic

Chociaż teoretycznie może to odpowiedzieć na pytanie, lepiej byłoby zawrzeć tutaj istotne części odpowiedzi i podać odnośnik.
Kanadyjczyk Łukasz

@CanadianLuke: Na razie nie wydaje się to odpowiadać na pytanie.
harrymc

@harrymc Canned response; zobaczyłem, że to tylko linki, i doszedłem do wniosku, że nie spamujesz
Kanadyjczyk Łukasz

@Kiewic: IP typu 169.254.xx oznacza, że ​​Windows nie mógł połączyć się z serwerem DHCP i przypisał własny. Spróbuj ustawić adres klienta na statyczny adres IP 192.168.xx, aby znajdował się on w tej samej sieci.
harrymc,

2

Musisz skonfigurować ustawienia adresu sieciowego. Na serwerze możesz albo skierować go na serwer DHCP (router), albo podać mu zakres adresów. Musi być w tym samym zakresie. Połącz się ponownie po ustawieniu, a powinieneś poczuć się jak w swojej sieci LAN.

To, co zrobiłem na moim serwerze Windows 7, to przydzielenie puli 20 adresów IP w tym samym zakresie, co moja sieć domowa. Więc wybierz drugi przycisk opcji, a następnie wpisz adres IP, który znajduje się w twojej sieci LAN, ale nie jest podawany przez router. Następnie wypełnij ostatnie pole, a drugie powinno się wypełnić.

Aby dowiedzieć się, jakiego zakresu adresów IP użyć, otwórz okno Wiersz polecenia ( Windows+ X, wybierz Wiersz polecenia ), a następnie wpisz ipconfig /alli naciśnij Enter. Spójrz na adres IPv4 , maskę podsieci i bramę domyślną . Jeśli zaczyna się od 192.168.x.y, a maska ​​podsieci to 255.255.255.0, masz standardową podsieć klasy C. Prawdopodobnie wybrałbym początkowy adres IP 192.168.x.200i końcowy adres IP 192.168.x.220. Trzecia liczba może być dowolna, o ile pasuje do trzeciej liczby Twojego adresu IP.

Jeśli po tym wszystkim nadal nie możesz się połączyć z siecią LAN, spróbuj sprawdzić ustawienia zapory. Każda zapora ogniowa jest inna, więc możesz potrzebować Google oprogramowania / sprzętu, którego używasz, aby uzyskać szczegółowe instrukcje. Upewnij się, że zezwala na ruch SMB (port 138/139/445) przez i prawdopodobnie przez ruch DNS (port 53)


Co muszę wskazać na serwer DHCP? Do mojego pytania dodaję zrzut ekranu właściwości serwera.
kiewic

@Kiewic Zaktualizowałem odpowiedź
Kanadyjczyk Łukasz

Wydaje się, że adres IP nie jest problemem (przynajmniej nie jedynym). Zaktualizowałem moje pytanie, dokładnie sprawdzę zaporę i dam ci znać.
kiewic

Co powiesz na ręczne dodawanie bramy na komputerze klienckim?
Kanadyjczyk Łukasz

1
  1. Otwórz stronę właściwości połączenia VPN.
  2. Na karcie sieci wybierz „Protokół internetowy (TCP / IP)” i kliknij [Właściwości].
  3. Kliknij [Zaawansowane]
  4. Odznacz „Użyj domyślnej bramy w sieci zdalnej”

Mam nadzieję, że to leczy.


1
Czy odnosi się to do klienta czy serwera?
Burgi,

-1

Na serwerze upewnij się, że wybrany jest odpowiedni interfejs, aby uzyskać informacje o DHCP, DNS i WINS. zarówno dla ipv4, jak i ipv6. To był problem ze mną, za każdym razem, gdy kabel sieciowy jest odłączany od serwera lub routera, serwer Windows z jakiegoś powodu zmienia interfejs.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.