Пропадает инет после подключения VPN, изменение маршрутов не помогает

cinot

Проблема такая. Подключаюсь к корпоративному VPN (через Cisco VPN Client) - и после подключения пропадает связь как с локальной сетью (даже домашний роутер перестаёт пинговаться), так и с интернетом.
Понятно, что при VPN подключении выдаются разные маршруты, например, новый дефолтный маршрут 0.0.0.0 mask 0.0.0.0 заставляет идти трафик через шлюз в удалённой сети - но я, естественно, пробовал играться с маршрутами, в том числе добавлял конкретные адреса (с маской 255.255.255.255), но так и не добился того, чтобы локальная сеть или интернет заработали. Как я написал выше, не пингуется даже роутер, хотя на него есть прямой on-link маршрут в таблице маршрутизации.
Таблица маршрутов до подключения VPN:
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.27 26
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.27 281
192.168.0.27 255.255.255.255 On-link 192.168.0.27 281
192.168.0.255 255.255.255.255 On-link 192.168.0.27 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.27 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.27 281
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.0.1 1
===========================================================================

Таблица маршрутов после подключения VPN:
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.27 26
0.0.0.0 0.0.0.0 10.6.233.1 10.6.233.13 26
10.6.233.0 255.255.255.128 On-link 10.6.233.13 281
10.6.233.13 255.255.255.255 On-link 10.6.233.13 281
10.6.233.127 255.255.255.255 On-link 10.6.233.13 281
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.27 281
192.168.0.0 255.255.255.0 10.6.233.1 10.6.233.13 281
192.168.0.1 255.255.255.255 On-link 192.168.0.27 100
192.168.0.27 255.255.255.255 On-link 192.168.0.27 281
192.168.0.27 255.255.255.255 10.6.233.1 10.6.233.13 281
192.168.0.255 255.255.255.255 On-link 192.168.0.27 281
192.168.0.255 255.255.255.255 10.6.233.1 10.6.233.13 276
195.43.90.25 255.255.255.255 192.168.0.1 192.168.0.27 100
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.27 281
224.0.0.0 240.0.0.0 On-link 10.6.233.13 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.27 281
255.255.255.255 255.255.255.255 On-link 10.6.233.13 281
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.0.1 1
0.0.0.0 0.0.0.0 10.6.233.1 1
===========================================================================

Здесь 192.168.0.27 - мой локальный айпи, 192.168.0.1 - айпи роутера, 10.6.233.13 - айпи впн-адаптера, 10.6.233.1 - айпи впн-шлюза.
Во второй таблице есть даже прямой маршрут 192.168.0.1, но роутер всё равно недоступен (ни пингом, ни телнетом на открытые порты, ни ещё как-то).
Ещё во второй таблице виден один интересный маршрут на адрес 195.43.90.25 - это адрес VPN-сервера. В маршруте сказано слать пакеты через роутер 192.168.0.1, и они успешно идут (в том числе адрес 195.43.90.25 пингуется). Если же добавить аналогичный маршрут route add 8.8.8.8 mask 255.255.255.255 192.168.0.1 metric 1, то адрес 8.8.8.8 всё равно не запингуется (хотя без подключённого VPN пингуется).
Я даже проверял в Wireshark, какие пакеты идут - при пинге на роутер идут одинаковые пакеты как с подключённым VPN, так и без. МАК-адрес роутера тоже правильный.
На самом роутере все файрволы и прочее отключено (к тому же проблема не только с роутером, а с любыми компьютерами в локальной сети; на них тоже отключены все файрволы и антивирусы).
Куда ещё можно смотреть?

serega1604

Проблема такая. Подключаюсь к корпоративному VPN (через Cisco VPN Client) - и после подключения пропадает связь как с локальной сетью (даже домашний роутер перестаёт пинговаться), так и с интернетом.
насколько я помню это такая фича Cisco VPN Client-а - при определенных настройках на сервере клиент отрубает все соединения кроме vpn-а. лечится это или нет - хз.

cinot

Да, у cisco vpn клиента есть встроенный файрвол (который мог бы резать трафик), но у меня он отключён ;-)

nata_chira

в интернетах говорят, что в циско-клиенте где-то есть вкладка "транспорт", в которой надо поставить тычку "allow lan access"

cinot

её ставил - не помогло :)

Filan

Правил что-то похожее тычкой в настройках соединения на стороне клиента: закладка "Transport", чекбокс "Allow Lan Access". Или как-то так называется.
Может чуть позже выложу скриншот.
P.S. Пока писал уже ответили. В моём случае эта тычка помогла, но не с первого раза - перезагрузка клиента или системы помогла (ынтырпрайз такой ынтырпрайз).

cinot

Галка эта у меня стоит, и я перезагружал систему - не помогает :)

serega1604

Да, у cisco vpn клиента есть встроенный файрвол (который мог бы резать трафик), но у меня он отключён ;-)
мой пост был как раз о том, что никакие отключения фаервола и убирания галочек (т.е. никакие стандартные настройки клиента) эту фичу не отключают.
Оставить комментарий
Имя или ник:
Комментарий: