Windows

與家庭網際網路和 VPN 衝突

  • September 28, 2013

對不起我的英語不好。

我有一個 USB 調製解調器,通過它我可以上網。我想通過 VPN 連接到公司網路。連接成功。公司門戶工作正常,但我無法通過 rdp(或其他服務)連接到各種伺服器。這是我沒有 vpn 的路線(俄語,抱歉): 在此處輸入圖像描述

這是帶有 vpn 的路由: 在此處輸入圖像描述

我認為問題在於調製解調器的提供商和公司網路(網關地址:192.168.0.1)使用相同的網路遮罩。如何解決?

PS。連接 VPN 後,網際網路工作正常。

PS2。我使用 Kerio VPN 客戶端。

據我所知,您的本地網路和 VPN 沒有直接問題。您的本地網路使用 192.168.0.x ip 範圍,而 VPN 使用 10.253.2.x 範圍。

網路遮罩可以相同,基本網路地址不應該相同(正如我上面所說的那樣)

我懷疑問題可能出在 DNS 或某些防火牆(您的或他們的)上。

要調試,請嘗試 ping 公司網路上的內部伺服器名稱(類似於文件伺服器。請確保它在公司網路上工作,以確保其有效),並將獲得以下 3 個輸出中的 1 個:

C:\temp>ping file-server.company.com
Ping request could not find host file-server.company.com . Please check the name and try again.

這將告訴您您沒有解析公司 DNS。這可能是因為它不是由 vpn 配置或被阻止。做一個ipconfig /all看看你是否在 vpn 網際網路中設置了 DNS。如果是,那麼它是防火牆,如果不是,那麼它是 VPN 沒有配置 DNS

另一個可能的輸出是:

C:\temp>ping file-server.company.com
Pinging file-server.company.com [10.253.2.10] with 32 bytes of data:

這告訴您 DNS 正在工作(您獲得一個 IP),但無法 ping 伺服器。這很可能是公司網路上的防火牆問題或 VPN 路由問題。Atracert file-server.company.com可能有助於查看 IP 包失去的位置。

如果 ping 命令也顯示:

Reply from 10.253.2.10: bytes=32 time<1ms TTL=255

然後您已連接,具有可用的 DNS 和路由。如果您仍然無法使用遠端伺服器,那麼肯定是防火牆問題(或者該服務在 VPN ip 範圍內被阻止)

如果 DNS 失敗,請嘗試重複此測試,但使用伺服器的 IP 地址。如果 IP 在 10.253.2 範圍之外。

$$ 1-254 $$,那麼您的 VPN 沒有為這些網路設置路由。 vpn 通常很難調試,因此請採取一些步驟,測試 vpn 的每個部分。我假設 vpn 確實在您擁有 VPN ip 時工作。對於發現的每個問題,您都需要與 IT 團隊交談,然後顯示測試結果,以便幫助您調試問題。

引用自:https://serverfault.com/questions/542350