Пропадает инет после подключения VPN, изменение маршрутов не помогает
Проблема такая. Подключаюсь к корпоративному VPN (через Cisco VPN Client) - и после подключения пропадает связь как с локальной сетью (даже домашний роутер перестаёт пинговаться), так и с интернетом.насколько я помню это такая фича Cisco VPN Client-а - при определенных настройках на сервере клиент отрубает все соединения кроме vpn-а. лечится это или нет - хз.
Да, у cisco vpn клиента есть встроенный файрвол (который мог бы резать трафик), но у меня он отключён ;-)
в интернетах говорят, что в циско-клиенте где-то есть вкладка "транспорт", в которой надо поставить тычку "allow lan access"
её ставил - не помогло
Может чуть позже выложу скриншот.
P.S. Пока писал уже ответили. В моём случае эта тычка помогла, но не с первого раза - перезагрузка клиента или системы помогла (ынтырпрайз такой ынтырпрайз).
Галка эта у меня стоит, и я перезагружал систему - не помогает
Да, у cisco vpn клиента есть встроенный файрвол (который мог бы резать трафик), но у меня он отключён ;-)мой пост был как раз о том, что никакие отключения фаервола и убирания галочек (т.е. никакие стандартные настройки клиента) эту фичу не отключают.
Оставить комментарий
cinot
Проблема такая. Подключаюсь к корпоративному VPN (через Cisco VPN Client) - и после подключения пропадает связь как с локальной сетью (даже домашний роутер перестаёт пинговаться), так и с интернетом.Понятно, что при VPN подключении выдаются разные маршруты, например, новый дефолтный маршрут 0.0.0.0 mask 0.0.0.0 заставляет идти трафик через шлюз в удалённой сети - но я, естественно, пробовал играться с маршрутами, в том числе добавлял конкретные адреса (с маской 255.255.255.255), но так и не добился того, чтобы локальная сеть или интернет заработали. Как я написал выше, не пингуется даже роутер, хотя на него есть прямой on-link маршрут в таблице маршрутизации.
Таблица маршрутов до подключения VPN:
Таблица маршрутов после подключения VPN:
Здесь 192.168.0.27 - мой локальный айпи, 192.168.0.1 - айпи роутера, 10.6.233.13 - айпи впн-адаптера, 10.6.233.1 - айпи впн-шлюза.
Во второй таблице есть даже прямой маршрут 192.168.0.1, но роутер всё равно недоступен (ни пингом, ни телнетом на открытые порты, ни ещё как-то).
Ещё во второй таблице виден один интересный маршрут на адрес 195.43.90.25 - это адрес VPN-сервера. В маршруте сказано слать пакеты через роутер 192.168.0.1, и они успешно идут (в том числе адрес 195.43.90.25 пингуется). Если же добавить аналогичный маршрут route add 8.8.8.8 mask 255.255.255.255 192.168.0.1 metric 1, то адрес 8.8.8.8 всё равно не запингуется (хотя без подключённого VPN пингуется).
Я даже проверял в Wireshark, какие пакеты идут - при пинге на роутер идут одинаковые пакеты как с подключённым VPN, так и без. МАК-адрес роутера тоже правильный.
На самом роутере все файрволы и прочее отключено (к тому же проблема не только с роутером, а с любыми компьютерами в локальной сети; на них тоже отключены все файрволы и антивирусы).
Куда ещё можно смотреть?