Mengapa menghubungkan ke VPN pekerjaan saya menyebabkan internet saya tidak berfungsi?


36

Saya VPN ke pekerjaan saya, dan kemudian saya terminal server ke komputer saya.

Semuanya berfungsi dengan baik sehubungan dengan akses VPN, tetapi secara lokal saya tidak dapat mengakses internet.

Bagaimana saya bisa memperbaikinya?

Jawaban:


59

Apa yang ingin Anda lakukan disebut split tunneling. Jika Anda menggunakan Microsoft PPTP VPN, Anda harus menghapus centang "Gunakan gateway default pada jaringan jarak jauh" di pengaturan lanjutan TCP / IPv4 untuk koneksi VPN.

Jika Anda menggunakan klien VPN lain, Anda perlu mencari sesuatu yang berkaitan dengan tunneling split dalam dokumentasi klien VPN. Harap dicatat bahwa beberapa VPN memungkinkan administrator untuk menonaktifkan tunneling terpisah.

masukkan deskripsi gambar di sini


2
Tentu saja, Anda mungkin perlu melakukan hal yang sama untuk IPv6 suatu hari juga :-)
Eyal

2
Di Windows 10, Gunakan gateway default pada opsi jaringan jarak jauh menghilang ... Ada solusi?
Farrukh Waheed

@FarrukhWaheed Saya masih bisa melihat opsi ini tepat di tempat yang sama seperti pada screenshot.
ForNeVeR

1
Anda mungkin beruntung mendapatkan Win 10 dengan beberapa pembaruan. Saya mencari di internet dan mendapat perintah powershell ini untuk melakukan pekerjaan: "Set-VpnConnection -Name VPN -SplitTunneling $ true -PassThru"
Farrukh Waheed

7

Saya sudah berurusan dengan ini sepanjang hari dan akhirnya menemukan resolusi. Begini caranya:

  1. Masalah pertama: Saya tidak bisa terhubung ke internet setelah saya membuat VPN saya.
  2. Resolusi: Saya telah menonaktifkan / menghapus centang "Gunakan gateway default" pada properti TCP IPv4 (Pengaturan Koneksi VPN => Jaringan => Protokol Internet (TCP / IPv4) => properties => Advanced => Gunakan gateway default pada jaringan jarak jauh)
  3. Masalah kedua: setelah itu meskipun internet saya berfungsi dengan baik, saya tidak dapat terhubung ke sumber daya yang saya butuhkan di jaringan jarak jauh itu (alasan untuk VPN pertama :)
  4. Resolusi : secara manual menambahkan rute ke tabel routing. Begini caranya:
  5. a: Pertama-tama periksa IP apa yang diberikan kepada Anda ketika Anda terhubung ke VPN (milik saya 10.30.0.12 sehingga gateway default harus 10.30.0.1) dan sumber daya yang Anda butuhkan untuk mengakses melalui VPN dengan subnet mask (tambang adalah 172.18.0.19 255.255 .255.255)
  6. b: setelah itu Anda memiliki semua informasi yang diperlukan untuk mengatur rute secara manual (seperti dijelaskan di sini http://support.microsoft.com/kb/317025 ). Rute manual milikku tadinya (cukup masukkan di command prompt):

    route -p add 172.18.0.19 mask 255.255.255.255 10.30.0.1
    

dan hanya itu. Semoga ini bisa membantu!


Saya mencoba ini. Milik saya: route -p add 172.18.1.101 mask 255.255.255.255 10.217.77.1 Saya mendapat respons: OK! Tetapi saya masih tidak dapat mengakses sumber daya VPN. :(
Farrukh Chishti

Saya mencoba dan berhasil! Sempurna terima kasih. +1
Narayanan

membantuku. sempurna!
Timotheus Triebl

3

Jika komputer memiliki konektivitas ke internet dan VPN perusahaan pada saat yang bersamaan, dan komputer dikompromikan dalam beberapa cara, atau sengaja dikonfigurasi untuk memotong keamanan, komputer dapat bertindak sebagai jembatan yang tidak sah antara internet publik dan LAN perusahaan.

Karenanya, perilaku default hampir semua perangkat lunak VPN adalah mengisolasi Anda dari internet publik melalui perutean, firewall, penyedia layanan berlapis (hanya windows), dan teknologi lainnya. Apakah ini dapat diubah atau tidak tergantung pada produk yang dipermasalahkan - beberapa dari mereka berusaha keras untuk memastikan bahwa seseorang tidak menemukan solusi kreatif untuk mengaktifkan kembali akses internet saat VPN sedang berjalan.

Solusi terbaik yang saya temukan jika Anda harus sering terhubung ke VPN adalah memiliki mesin virtual yang didedikasikan untuk akses VPN - metode ini tidak akan diblokir oleh perangkat lunak VPN, dan masih membuat pemisahan yang cukup baik antara internet dan jaringan perusahaan.


2

Setelah Anda terhubung ke VPN, semua permintaan melalui VPN. Anda dapat menghapus rute untuk set IP tertentu (misalkan router rumah Anda) menggunakan perintah rute yang biasanya tidak disarankan karena masalah keamanan (ini yang biasanya terjadi, bukan Windows 7)

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.