仕事用VPNに接続するとインターネットが機能しなくなるのはなぜですか?


36

私は仕事にVPNを使用し、次にターミナルサーバーをコンピューターに接続します。

VPNアクセスに関してはすべて正常に機能しますが、ローカルではインターネットにアクセスできません。

どうすれば修正できますか?

回答:


59

あなたがやろうとしていることは、スプリットトンネリングと呼ばれています。Microsoft PPTP VPNを使用している場合、VPN接続のTCP / IPv4詳細設定で[リモートネットワークでデフォルトゲートウェイを使用する]のチェックを外す必要があります。

別のVPNクライアントを使用している場合、VPNクライアントのドキュメントでスプリットトンネリングに関連するものを探す必要があります。一部のVPNでは、管理者がスプリットトンネリングを無効にできることに注意してください。

ここに画像の説明を入力してください


2
もちろん、いつかIPv6でも同じことをする必要があるかもしれません:-)
Eyal

2
Windows 10では、[リモートネットワークでデフォルトゲートウェイを使用する]オプションがなくなりました...回避策はありますか?
ファルークワヒード

@FarrukhWaheedスクリーンショットと同じ場所でこのオプションを見ることができます。
ForNeVeR

1
いくつかのアップデートでWin 10を入手することは幸運かもしれません。私はネットを検索して仕事を行うには、このPowerShellコマンドました:「セットVpnConnection -Name VPN -SplitTunnelingが真-PassThruを$」
Farrukh Waheed

7

私はこれを一日中扱っており、最終的に解決策を見つけました。方法は次のとおりです。

  1. 最初の問題: VPNを確立した後、インターネットに接続できませんでした。
  2. 解決策: TCP IPv4プロパティの「デフォルトゲートウェイを使用」チェックボックスを無効/チェック解除しました(VPN接続設定=>ネットワーク=>インターネットプロトコル(TCP / IPv4)=>プロパティ=>詳細=>リモートネットワークでデフォルトゲートウェイを使用)
  3. 2番目の問題:その後、インターネットは完全に機能しましたが、そのリモートネットワークで必要なリソースに接続できませんでした(最初のVPNの理由:)
  4. 解決策:ルーティングテーブルに手動でルートを追加します。こうやって:
  5. a:まず、VPNに接続するときに割り当てられたIP(私の場合は10.30.0.12であるため、デフォルトゲートウェイは10.30.0.1である必要があります)およびサブネットマスクを使用してVPN経由でアクセスする必要があるリソースを確認します(私の場合は172.18.0.19 255.255でした) .255.255)
  6. b:その後、ルートを手動で設定するために必要なすべての情報を入手できます( http://support.microsoft.com/kb/317025を参照)。私の手動ルートは(コマンドプロンプトで入力するだけでした):

    route -p add 172.18.0.19 mask 255.255.255.255 10.30.0.1
    

以上です。それが役に立てば幸い!


これを試してみました。私は:route -p add 172.18.1.101 mask 255.255.255.255 10.217.77.1応答がありました:OK!しかし、それでもVPNリソースにアクセスできません。:(
Farrukh Chishti

私は試しましたが、それは動作します!パーフェクト、ありがとう。+1
ナラヤナン

助けて頂きました。完璧!
ティモテウストライブル

3

コンピューターがインターネットと企業VPNの両方に同時に接続しており、コンピューターが何らかの方法で侵害された場合、または意図的にセキュリティをバイパスするように構成されている場合、コンピューターはパブリックインターネットと企業LANの間の不正なブリッジとして機能できます。

そのため、ほとんどすべてのVPNソフトウェアのデフォルトの動作では、ルーティング、ファイアウォール、階層化されたサービスプロバイダー(Windowsのみ)、およびその他の技術により、ユーザーをパブリックインターネットから隔離します。これを変更できるかどうかは、問題の製品によって異なります。一部の製品は、VPNの実行中にインターネットアクセスを再度有効にするための創造的な解決策を誰かが見つけられないようにするために非常に時間がかかります。

VPNに頻繁に接続する必要がある場合、私が見つけた最善の回避策は、VPNアクセス専用の仮想マシンを使用することです-この方法はVPNソフトウェアによってブロックされず、インターネットと企業ネットワーク。


2

VPNに接続すると、すべての要求がVPNを通過します。セキュリティ問題のために通常は推奨されないrouteコマンドを使用して、特定のIPセット(ホームルーターなど)のルートを削除できます(これは通常、Windows 7ではなくケースです)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.