Windows-Server-2008

子網遮罩錯誤的 VPN

  • May 11, 2020

我按照www.hottonetworking.com上的這些說明 在全新安裝的Windows Server 2008 SP2(還不是 R2)上設置 VPN 。

然後,當我從客戶端電腦(執行 Windows 7 RC)建立到該電腦的 VPN 連接時,****一切都成功了(似乎因為我在網路共享中心視窗中獲得了“已連接”狀態),但我最終得到了一個子網遮罩(根據 ipconfig /all)255.255.255.255 而不是 255.255.255.0。最終效果是我沒有本地網路或網際網路功能。

我必須執行哪些額外的配置步驟才能使具有正確子網遮罩的 VPN 正常工作?

更新:使用 Nimble 先生提到的 Technet 文章中概述的步驟,我能夠獲得網際網路連接。顯然,子網遮罩不是問題,因為我的同事能夠使用他的 VPN 連接進行連接,並按名稱 ping 伺服器電腦。

您可以配置路由和遠端訪問以提供某些 IP、網路遮罩和路由器資訊,或者您可以讓它重定向到 DHCP 伺服器。

查看這篇Technet 文章,轉到“將 VPN1 配置為 VPN 伺服器”部分,該部分大約在一半以下。

還要確保您使用的介面(或多個介面)已完全配置為帶有 IP、子網遮罩和網關的 TCP/IP v4。

另請參閱有關 DHCP 中繼代理的本節。

我已經在我的筆記型電腦上對 VPN 連接進行了一些測試,它們都可以正常工作並分配了 255.255.255.255 子網遮罩,所以我相信這是正常和預期的設置。因此,這很可能不是您的連接問題的原因。

如果您能夠通過 VPN 連接訪問網際網路,那麼顯然 VPN 連接正在工作並正確傳遞流量。我懷疑您的問題在於與您的 Intranet 相關的 DNS/名稱解析。

一個簡單的測試是嘗試通過 IP 地址 ping 或瀏覽伺服器 - 如果這可行,那麼您的問題與 DNS 相關。下一步是 ping 伺服器的完全限定域名(而不是 ‘server’,ping ‘server.domainname.local’,當然使用正確的網路值)。

如果這兩個都有效,那麼您需要做的是在您的 VPN 連接屬性中設置 DNS 後綴。

為此:

  • 轉到相關 VPN 連接的屬性頁面(在您的客戶端 PC 上)

  • 點擊網路選項卡

  • 選擇 IPv4 並點擊屬性按鈕

  • 點擊高級按鈕

  • 點擊 DNS 選項卡

  • 在 DNS 設置上選項卡,輸入您的 Intranet 的 DNS 後綴(上面與您的網路匹配的“domainname.local”)。

保存所有這些設置,然後重新連接到 VPN 並嘗試現在使用短 DNS 名稱 ping 您的伺服器 - 它應該可以工作。

引用自:https://serverfault.com/questions/34779