特定のIPを通過し、他のIPを通過しないようにVPNを設定する


2

私は私の小さなホームネットワークの中で何が起きているのかをしっかりと理解している科学的なプログラマーです。

私の5台のPCのホームネットワーク(Windows 7、Vista、2003、2 x XP)は 192.168.0.0 IPアドレスの範囲私のADSLルーターは 192.168.0.1 そして、DHCPとそのすべての良いことをするように設定されています。ここまでは順調ですね。最も重要なことに私は私のローカルウェブサーバーに接続することができます 192.168.0.42

私は頻繁にCheckpoint SecureClientを使ってクライアントのVPNに接続しなければなりません。私がそうするとき、私は与えられます 10.something 「仮想」ネットワークカードのIPアドレス。

VPNに接続している場合は、接続できなくなります。 192.168.0.42 Webサーバー

どのように私は私のPCに伝えることができます のみ 何でも始めにVPNを経由する 10.* そして他のすべてのもののために「ローカル」に滞在する?

(下記のクリスソープの答えに続いて追加)

ところで私はコントロールパネルの下にVPN接続が表示されません。物理NICが見えます。これが私が走っているものです ipconfigそれが助けになるなら、

Ethernet adapter Local Area Connection* 6:

   Connection-specific DNS Suffix  . : <removed for security!> 
   IPv4 Address. . . . . . . . . . . : 10.14.2.130
   Subnet Mask . . . . . . . . . . . : 255.255.255.128
   Default Gateway . . . . . . . . . :

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   IPv4 Address. . . . . . . . . . . : 192.168.0.101
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.0.1

(gravyfaceの回答に続く別の編集)

ルートプリントは50行以上のルーティング情報を提供します。それが助けになるなら、ここにいくつかの行があります...

===========================================================================
Interface List
 11 ...54 ec 6d 95 66 05 ...... Check Point Virtual Network Adapter For SecureClient

  8 ...00 19 d1 6a 79 cb ...... Intel(R) 82566DC Gigabit Network Connection

  1 ........................... Software Loopback Interface 1

===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.101     10
         10.0.2.0    255.255.255.0      10.14.2.129      10.14.2.130      1
         10.1.0.0      255.255.0.0      10.14.2.129      10.14.2.130      1
         10.2.0.0      255.254.0.0      10.14.2.129      10.14.2.130      1
         10.4.0.0      255.255.0.0      10.14.2.129      10.14.2.130      1

<lots of 10.*  removed>
<some seemingly random IP addresses removed until we get to the 192.168 >

      192.168.0.0    255.255.255.0         On-link     192.168.0.101    266
      192.168.0.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.0.101  255.255.255.255         On-link     192.168.0.101    266
    192.168.0.101  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.0.255  255.255.255.255         On-link     192.168.0.101    266
    192.168.0.255  255.255.255.255      10.14.2.129      10.14.2.130      1
      192.168.4.0    255.255.255.0      10.14.2.129      10.14.2.130      1
     192.168.16.0    255.255.255.0      10.14.2.129      10.14.2.130      1
     192.168.64.0    255.255.255.0      10.14.2.129      10.14.2.130      1
     192.168.67.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.120.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.125.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.140.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.150.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.250.3  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.250.8  255.255.255.254      10.14.2.129      10.14.2.130      1
    192.168.253.1  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.253.2  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.254.3  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.254.8  255.255.255.254      10.14.2.129      10.14.2.130      1
   192.168.254.10  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.255.1  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.255.2  255.255.255.255      10.14.2.129      10.14.2.130      1

<some other non 192.168* removed>

  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       10.14.2.130    256
  255.255.255.255  255.255.255.255         On-link     192.168.0.101    266
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

回答:


3

に入る:

  1. コントロールパネル - &gt;ネットワーク接続 - &gt;あなたのVPN接続を見つける
  2. それを右クリックしてプロパティを選択します。
  3. TCP / IP設定を見つけ、次に「詳細」設定パネルを見つけます。
  4. 「リモートネットワークでデフォルトゲートウェイを使用する」のチェックを外します。

1

CheckPoint VPNクライアントは、デフォルトでスプリットトンネリングを実行しているはずです。 print route これは10.0サブネットに向かうすべてのトラフィックをVPNインタフェース/ゲートウェイに転送するという意味です。そうでない場合は、チェックを外すことができます。 Systrayアイコンを右クリック&gt;設定&gt;あなたのプロフィールのプロパティ&gt; [詳細設定]タブ&gt; 「すべてのトラフィックをゲートウェイ経由でルーティングする」などの方法で、チェックを外します。

これが意味するものはあなたがあなたのウェブサーバーに到達する問題を持ってはいけないということです。 IPで しかし、おそらくCheckPointはあなたのDNS設定を変えていますか? DNSサーバーは稼働していますか?つまり、通常はIP経由でWebサーバーにアクセスしますか。 http://192.168.0.42 )またはDNS?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.