Windows 방화벽이 VPN에서 연결을 허용하지 않습니다.


1

나는 openvpn을 통해 나의 집 asus 라우터에 연결한다. 나는 VPN을 통해 인터넷을 사용할 수 있지만 로컬 네트워크에있는 모든 Windows 컴퓨터를 보지 못합니다.

예를 들어, 안드로이드, 리눅스 장치 또는 IP 카메라를 로컬 네트워크에 ping 할 수 있지만 Windows 컴퓨터를 핑 (ping) 할 수는 없습니다. (로컬 네트워크에서이 작업을 수행 할 수 있습니다) (내 로컬 컴퓨터에는 Windows 7 또는 Windows 10이 있음)

나는 Windows 방화벽에서 문제가 있다고 가정하지만, 이것으로 무엇을해야할지 모르겠다.

로컬 네트워크의 주소는 192.168.1.x 형식입니다.

openvpn 클라이언트의 경우 라우터는 가상 네트워크 10.8.0.x를 만듭니다.


간단한 테스트 - Windows 방화벽을 비활성화하고 ping을 다시 테스트하십시오. 그래도 작동하지 않으면 방화벽이 아닙니다. 방화벽 인 경우 특정 네트워크의 icmp 패키지를 허용하는 규칙을 추가해야합니다.
Ivan Viktorovic

답변:


2

귀하의 윈도우 머신은 그들이 신뢰하는 "홈 네트워크"(일명 개인 프로파일)로 192.168.1.x를 보게됩니다. 10.8.0.x 범위가 라우터에서 라우팅되고 있으며 Windows 시스템이 외부 (공용)이고 완전히 신뢰할 수있는 것은 아닙니다.

Windows 고급 방화벽에서 새 인바운드 규칙을 만들 수 있습니다. 이렇게하려면 다음을 수행하십시오.

  • 고급 보안 기능을 갖춘 Windows 방화벽 열기
  • 왼쪽에서 인바운드 규칙을 클릭하십시오.
  • 오른쪽의 새 규칙을 클릭하십시오.
  • 맞춤 규칙을 클릭합니다.
  • 프로그램을 지정하거나 모든 프로그램으로 남겨 두십시오.
  • 포트를 지정하거나 모든 포트로 남겨 두십시오.
  • 원격 IP에서 "이 IP 주소"를 클릭하십시오.
  • "이 IP 주소 범위"를 클릭하십시오.
  • 유형 "10.8.0.1"에서 "10.8.0.254"
  • 닫기를 클릭하고 다음을 클릭 한 다음 "연결 허용"
  • 모든 프로필에 적용
  • 이름을 지정 (& amp; 끝

그러면 VPN을 통해 집에 연결할 수 있습니다.


10.0.0.0 ~ 10.255.255.255의 범위가 비공개입니까? 이 범위를 차단하는 경우 [172.16.0.0 - 172.31.255.255] 및 [192.168.0.0 - 192.168.255.255]도 차단해야합니다. MS는 그들이 차단하고있는 것에 대한 일부 문서를 제공합니까? 솔루션은 btw 감사했습니다!
Lars

3 가지 범위가 모두 비공개입니다. 열쇠는 질문입니다. 네트워크에 익숙합니까? 그렇지 않은 경우, 그들은 신뢰할 수없는 것으로 취급됩니다. 서브넷이 192.168.0.0/24 인 경우 방화벽은 일반적으로 방화벽을 제어한다고 가정하고 해당 서브넷의 모든 시스템에 여유를줍니다. 이것은 일반적으로 "신뢰할 수있는 / 개인 / 홈 네트워크"라고합니다.
Lister
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.