WindowsファイアウォールがVPNからの接続を許可していません


1

私はopenvpnを通して私の家のasusルーターに接続します。私はVPNを介してインターネットを使用することができますが、ローカルネットワーク内の任意のWindowsコンピュータを参照してください。

たとえば、私は自分のローカルネットワークのandroid、linuxデバイス、またはipカメラにpingを実行できますが、windowsコンピュータにはpingを実行できません。 (私はローカルネットワークからこれを行うことができます)(私のローカルコンピュータはWindows 7またはWindows 10を持っています)

私はWindowsファイアウォールの問題だと思いますが、私はこれで何をすべきかわかりません。

ローカルネットワークのアドレスは192.168.1.xという形式です。

openvpnクライアントの場合、ルーターは仮想ネットワーク10.8.0.xを作成します。


簡単なテスト - Windowsファイアウォールを無効にしてもう一度pingをテストします。それでも機能しない場合は、ファイアウォールではありません。ファイアウォールの場合は、特定のネットワークからのicmpパッケージを許可する規則を追加する必要があります。
Ivan Viktorovic

回答:


2

あなたのウィンドウズマシンは、それらが信頼する「ホームネットワーク」(AKAプライベートプロファイル)として192.168.1.xを見るでしょう。 10.8.0.xの範囲はルーターからルーティングされています、そしてあなたのウィンドウズマシンに関する限り、外部(パブリック)で完全に信頼できるわけではありません。

あなたは、Windowsの高度なファイアウォールで新しい受信規則を作成することができます。これを行うには、以下行います。

  • 高度なセキュリティでWindowsファイアウォールを開く
  • 左側の受信ルールをクリックします
  • 右側の[新しいルール]をクリックします
  • カスタムルールをクリック
  • プログラムを指定するか、すべてのプログラムのままにする
  • ポートを指定するか、すべてのポートのままにする
  • リモートIPの下にある[これらのIPアドレス]をクリックします。
  • 「このIPアドレス範囲」をクリックしてください。
  • 「10.8.0.1」から「10.8.0.254」までを入力します。
  • [閉じる]をクリックして[次へ]をクリックし、[接続を許可する]のままにします。
  • すべてのプロファイルに適用
  • 名前を付けて& A終了

あなたはそれからあなたのvpnを通してあなたの家の機器に接続することができるはずです


とにかく10.0.0.0から10.255.255.255の範囲はプライベートではありませんか?この範囲をブロックしている場合は、[172.16.0.0 - 172.31.255.255]と[192.168.0.0 - 192.168.255.255]もブロックする必要があります。 MSは、それらがブロックしているものについての何らかの文書を提供していますか?あなたの解決策はしかしところで働いた。
Lars

3つの範囲すべてがプライベートであるという点であなたの正しい。重要なのは質問です。彼らはあなたのネットワークに精通していますか?そうでなければ、それらは信頼できないものとして扱われる。あなたのサブネットが192.168.0.0/24の場合、ファイアウォールは通常あなたがそれを制御していると仮定し、そのサブネット上のどのマシンにももっと余裕を持たせます。これは一般に「信頼された/プライベート/ホームネットワーク」と呼ばれます。
Lister
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.