회사 VPN에 연결하면 인터넷이 작동하지 않는 이유는 무엇입니까?


36

회사에 VPN을 연결 한 다음 터미널 서버를 컴퓨터에 연결합니다.

VPN 액세스와 관련하여 모든 것이 잘 작동하지만 로컬에서는 인터넷에 액세스 할 수 없습니다.

이 문제를 어떻게 해결할 수 있습니까?

답변:


59

당신이 찾고있는 것은 분할 터널링입니다. Microsoft PPTP VPN을 사용하는 경우 VPN 연결에 대한 TCP / IPv4 고급 설정에서 "원격 네트워크에서 기본 게이트웨이 사용"을 선택 취소해야합니다.

다른 VPN 클라이언트를 사용하는 경우 VPN 클라이언트 설명서에서 분할 터널링과 관련된 항목을 찾아야합니다. 일부 VPN을 사용하면 관리자가 분할 터널링을 비활성화 할 수 있습니다.

여기에 이미지 설명을 입력하십시오


2
물론, 당신은 언젠가 IPv6에 대해서도 같은 일을해야 할 수도 있습니다 :-)
Eyal

2
Windows 10에서 원격 네트워크에서 기본 게이트웨이 사용 옵션이 사라졌습니다 ... 해결 방법이 있습니까?
Farrukh Waheed

@FarrukhWaheed 여전히 스크린 샷과 동일한 위치 에서이 옵션을 볼 수 있습니다.
ForNeVeR

1
업데이트로 Win 10을 얻는 것이 운이 좋을 수도 있습니다. 넷을 검색하고이 powershell 명령을 사용하여 작업을 수행했습니다. "Set-VpnConnection-이름 VPN -SplitTunneling $ true -PassThru"
Farrukh Waheed

7

나는 하루 종일 이것을 다루었 고 마침내 해결책을 찾았습니다. 방법은 다음과 같습니다.

  1. 첫 번째 문제 : VPN을 설정 한 후 인터넷에 연결할 수 없습니다.
  2. 해결 방법 : TCP IPv4 속성에서 "기본 게이트웨이 사용"확인란을 비활성화 / 선택 해제했습니다 (VPN 연결 설정 => 네트워크 => 인터넷 프로토콜 (TCP / IPv4) => 속성 => 고급 => 원격 네트워크에서 기본 게이트웨이 사용)
  3. 두 번째 문제 : 그 후 인터넷은 완벽하게 작동하지만 원격 네트워크에서 필요한 리소스에 연결할 수 없습니다 (VPN의 이유 :)
  4. 해결 : 라우팅 테이블에 경로를 수동으로 추가하십시오. 방법은 다음과 같습니다.
  5. a : 먼저 VPN에 연결할 때 할당 된 IP (광산은 10.30.0.12이므로 기본 게이트웨이는 10.30.0.1이어야 함)와 서브넷 마스크 (광산은 172.18.0.19 255.255)로 VPN을 통해 액세스해야하는 리소스를 확인하십시오. .255.255)
  6. b : 그 후에 http://support.microsoft.com/kb/317025에 설명 된대로 경로를 수동으로 설정하는 데 필요한 모든 정보가 있습니다 . 내 수동 경로는 다음과 같습니다 (명령 프롬프트에 입력하십시오).

    route -p add 172.18.0.19 mask 255.255.255.255 10.30.0.1
    

그리고 그게 다야. 그것이 도움이되기를 바랍니다!


나는 이것을 시도했다. 광산은 : route -p add 172.18.1.101 mask 255.255.255.255 10.217.77.1 응답을 받았습니다 : OK! 그러나 여전히 VPN 리소스에 액세스 할 수 없습니다. :(
Farrukh Chishti

시도하고 작동합니다! 고마워요 +1
Narayanan

나를 도와 주었다. 완벽 해!
Timotheus Triebl 5

3

컴퓨터가 인터넷과 회사 VPN에 동시에 연결되어 있고 컴퓨터가 어떤 식 으로든 손상되었거나 의도적으로 보안을 우회하도록 구성된 경우 컴퓨터는 공용 인터넷과 회사 LAN 간의 무단 브리지 역할을 할 수 있습니다.

따라서 거의 모든 VPN 소프트웨어의 기본 동작은 라우팅, 방화벽, 계층화 된 서비스 공급자 (Windows 만 해당) 및 기타 기술을 통해 공용 인터넷으로부터 사용자를 격리시키는 것입니다. 이것이 변경 될 수 있는지의 여부는 해당 제품에 달려 있습니다. 일부는 VPN이 실행되는 동안 누군가가 인터넷 액세스를 다시 사용할 수있는 창의적인 솔루션을 찾지 못하도록하기 위해 많은 노력을 기울입니다.

VPN에 자주 연결해야하는 경우 가장 좋은 해결 방법은 VPN 액세스 전용 가상 머신을 사용하는 것입니다.이 방법은 VPN 소프트웨어에 의해 차단되지 않으며 여전히 인터넷과 인터넷 간의 적절한 분리를 유지합니다. 회사 네트워크.


2

VPN에 연결하면 모든 요청이 VPN을 통과합니다. 일반적으로 보안 문제로 인해 권장되지 않는 route 명령을 사용하여 특정 IP 세트 (홈 라우터와 같은)에 대한 경로를 삭제할 수 있습니다 (이 경우는 일반적으로 Windows 7이 아닙니다)

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.