Добрый день.
Есть DFL-260E, играющий роль межсетевого экрана и VPN-сервера.
Необходимо, чтобы клиент, подключающийся по VPN, имел доступ к интернету и ЛВС одновременно. Притом желательно, чтобы интернет-трафик маршрутизировался через VPN.
Конфиги DFL:
Вложение:
dfl_1.PNG [ 18.28 KiB | Просмотров: 5731 ]
Вложение:
dfl_2.PNG [ 26.26 KiB | Просмотров: 5731 ]
Вложение:
dfl_3.PNG [ 19.52 KiB | Просмотров: 5731 ]
Когда создаю на клиентском компьютере vpn-подключение, получается два варианта.
1)Вариант 1. В окне "Дополнительные параметры TCP/IP" не стоит ни один флажок, метрика задается вручную, например 110, при этом метрика физического интерфейса, через который клиент видит интернет также задана вручную - 100
При такой настройке при поднятом соединении работает интернет, однако интернет-трафик идет в обход VPN-тоннеля. Доступ к ЛВС работает лишь частично - к диапазону адресов 192.168.0.1-192.168.0.254 (при том, что lannet задана как 192.168.0.0/16)
2)Вариант 2. В окне "Дополнительные параметры TCP/IP" стоит флажок "Использовать основной шлюз в удаленной сети", метрика также задана вручную.
При такой настройке при поднятом соединении есть доступ только к ЛВС (притом к полному диапазону адресов). Интернет трафик не проходит. (внешние dns-имена разрешаются через указанные в св-ах VPN-сервера dns-сервера, но пакеты не идут.)
Как настроить VPN так, чтобы интернет трафик "заворачивался" в VPN и был доступ ко всему адресному пространству ЛВС?
Заранее благодарю.