Pertama, masalah ini sudah ada selama hampir dua tahun. Sampai serverfault lahir, saya hampir menyerah untuk menyelesaikannya - tetapi sekarang, harapan terlahir kembali!
Saya telah menyiapkan server Windows 2003 sebagai pengontrol domain dan server VPN di kantor jarak jauh. Saya dapat terhubung dan bekerja melalui VPN dari setiap jendela klien yang saya coba, termasuk XP, Vista, dan Windows 7 tanpa masalah, dari setidaknya lima jaringan yang berbeda (perusahaan dan rumah, domain dan bukan.) Ia berfungsi dengan baik dari mereka semua.
Namun, setiap kali saya terhubung dari klien di jaringan rumah saya , koneksi turun (diam-diam) setelah 3 menit atau kurang. Setelah beberapa saat, pada akhirnya akan memberitahu saya bahwa koneksi telah jatuh dan mencoba untuk memanggil ulang / menghubungkan kembali (jika saya sudah mengkonfigurasi klien seperti itu.) Jika saya menghubungkan kembali, koneksi akan membangun kembali dan tampaknya berfungsi dengan benar, tetapi sekali lagi akan diam-diam turun, kali ini setelah periode waktu yang tampaknya lebih pendek.
Ini bukan tetes yang terputus-putus. Itu terjadi setiap saat, dengan cara yang persis sama. Satu-satunya variabel adalah berapa lama koneksi bertahan.
Tidak masalah apa jenis traffic yang saya kirim. Saya bisa duduk diam, mengirim ping terus menerus, RDP, mentransfer file, semuanya sekaligus - tidak ada bedanya. Hasilnya selalu sama. Terhubung selama beberapa menit, lalu mati sunyi.
Karena saya ragu ada yang mengalami situasi yang tepat ini, langkah apa yang dapat saya ambil untuk memecahkan masalah VPN saya yang hilang?
Latar belakang tambahan
Selama rentang dua tahun ini, saya telah mengubah ISP (di kedua ujungnya), menambahkan pengontrol domain baru (jaringan saya), dan mengubah router (kedua jaringan). Tidak ada yang memiliki pengaruh.
Masalahnya dapat direproduksi dari banyak PC, dengan berbagai OS, tetapi hanya dari jaringan saya.
Saya memverifikasi bahwa perilaku ini agnostik klien dengan menguji pada perangkat non-Windows .. Saya mengkonfigurasi VPN di iPhone saya dan terhubung melalui wifi melalui jaringan saya. Menggunakan aplikasi bernama Scany, saya melakukan ping server terus menerus hingga koneksi turun setelah sekitar 2 menit - perilaku yang sama yang saya lihat pada klien Windows. Setelah itu, saya menonaktifkan wifi dan VPN melalui AT & Ts 3G dan melakukan ping terus menerus tanpa ada permintaan yang hilang selama 11 menit. Tes ini cukup mengisolasi masalah ke jaringan saya.
Satu-satunya komponen yang konsisten selama rentang dua tahun adalah pengontrol domain saya yang menangani WINS dan juga bertindak sebagai server VPN untuk koneksi masuk. Tapi, lalu lintas keluar tidak harus melalui DC saya, lalu lintas langsung ke firewall / router, yang terhubung langsung ke modem kabel saya.
Lebih banyak catatan
Permintaan dibuat bahwa saya memverifikasi rute saya tidak funky ketika koneksi VPN dibuat. Saya melihat-lihat dan tidak melihat sesuatu yang jelas salah, tetapi pengalaman saya dengan konfigurasi rute sangat terbatas, jadi saya memposting data.
Kisaran kelas C LAN saya adalah 192.168.1.255, kisaran kelas C LAN jarak jauh adalah 192.168.10.255. Saya juga menyembunyikan IP publik server VPN (74.93.XXX.XXX).
>route print (VPN Disconnected)
===========================================================================
Interface List
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
===========================================================================
Persistent Routes:
None
>route print (VPN Connected)
===========================================================================
Interface List
25...........................VPN Test
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
74.93.XXX.XXX 255.255.255.255 192.168.1.1 192.168.1.24 11
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
192.168.10.0 255.255.255.0 192.168.10.134 192.168.10.134 11
192.168.10.134 255.255.255.255 On-link 192.168.10.134 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 192.168.10.134 266
===========================================================================
Persistent Routes:
None