падение скорости интернет при подключении VPN клиента к удаленной сети.

Тема в разделе "Маршрутизация", создана пользователем bkrutikov, 20 фев 2017.

  1. Dmitry_S

    Dmitry_S Участник

    да, только 192.168.250.1 с маской 255.255.255.255 - это не адрес сети, а адрес хоста. Адрес сети это, например, 192.168.250.0 с маской 255.255.255.0
     
  2. bkrutikov

    bkrutikov Новый участник

    Спасибо Дмитрий, пробую ROUTE ADD -p 192.168.250.1 MASK 255.255.255.0 192.168.11.1 METRIC 1
    и напишу что получилось, еще раз большое спасибо за Ваши советы!
     
  3. Dmitry_S

    Dmitry_S Участник

    надо ROUTE ADD 192.168.250.0 MASK 255.255.255.0... А шлюз у вас скорее всего не 192.168.11.1...
     
  4. bkrutikov

    bkrutikov Новый участник

    Шлюз сети из под которой я тестирую все это 192.168.11.1, это я из дома просто экспериментирую, а у реальных удаленных точек 192.168.4.1 5.1 и т.д.... Спасибо за уточнение. Жду когда в 20 часов торговля основная закончится, чтобы никто не пострадал)
     
  5. bkrutikov

    bkrutikov Новый участник

    в общем я по очереди добавил 3 маршрута

    ROUTE ADD -p 192.168.250.0 MASK 255.255.255.0 192.168.11.1 METRIC 1
    потом снова добавил ROUTE ADD -p 195.218.225.226 MASK 255.255.255.255 192.168.11.1 METRIC 1
    и ROUTE ADD -p 195.218.225.226 MASK 255.255.255.255 95.31.38.94 METRIC 1 т.к. 95.31.38.94 мой домашний внешний ip но все равно не помогло
    Получается что я могу подключится к RDP только через 192.168.250.10, в сетевом окружении своего компа машины из сети 192.168.250.0 не вижу, а вот через сетевое окружение в RDP вижу машины сети 192.168.250.0 и даже вижу себя в этом сетевом окружении но зайти "к себе" не могу так как всегда не найден сетевой путь.
    Очевидно что то еще нужно добавить в эту конфигурацию? Прилагаю скрин команды route print Спасибо!
    IMG_6892.JPG
     
  6. Dmitry_S

    Dmitry_S Участник

    Зачем?
    Зачем???

    Я так понял, вы плохо понимаете что делаете. Вообще неплохо было бы основы маршрутизации изучить.
    Давайте так: установите соединение с VPN-сервером (с установленной галкой "использовать основной шлюз в удаленной сети" и не прописывая никаких маршрутов) и покажите ipconfig /all и route print
     
  7. bkrutikov

    bkrutikov Новый участник

    Вы полностью правильно поняли, хотя до этого места впринципе сам дошел, сейчас на самом деле уже не очень понимаю, не думал я что дойдет до такого) однако дошло...
    первый скрин route print второй и третий ipconfig
    IMG_6895.JPG IMG_6893.JPG IMG_6894.JPG
    Большое спасибо за понимание)
     
  8. Dmitry_S

    Dmitry_S Участник

    Вероятно, на роутере есть какие-то настройки, из-за которых ваш комп не получает маршрут на сеть 192.168.250.0. Или там есть возможность настроить DHCP?
    После подключения попробуйте выполнить команду:
    route add 192.168.250.0 MASK 255.255.255.0 192.168.250.242
    Естесно, галка "использовать основной шлюз в удаленной сети" должна быть снята
     
  9. bkrutikov

    bkrutikov Новый участник

    Доброго дня! Сделал, только route add -p 192.168.250.0 MASK 255.255.255.0 192.168.250.247 METRIC 1 т.к. сегодня получил от сервер VPN 247. RDP все равно доступен только по 192.168.250.10, в своем компе в сетевом окружении все равно не вижу ни кого, а в сетевом окружении RDP вижу себя но зайти не могу. Прилагаю скрины локальной сети и VPN из роутера и route print. Сразу говорю что таблица маршрутов мое личное изобретение, может такого и не должно быть) Спасибо!
    IMG_6900.JPG IMG_6896.JPG IMG_6897.JPG IMG_6898.JPG IMG_6899.JPG
     
  10. Dmitry_S

    Dmitry_S Участник

    А когда стоит галка "использовать основной шлюз в удаленной сети", то вы в сетевом окружении видите? Может нужно тип сети сменить для вашего VPN-подключения (Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом)
     
  11. bkrutikov

    bkrutikov Новый участник

    Да, когда галка стоит, то все в порядке, видно все расшаренные диски и принтеры. Тип VPN выбран самый простой - PPTP, т.к. изначально кое где интернет был только yota, чтобы дополнительных тормозов не было. А вы наверное имеете ввиду типы ОБЩИЙ ДОМАШНИЙ, если это то везде выбран ОБЩИЙ, но у него все разрешено, видимость включена полная.
    А может быть такое, что роутер наш вроде как не профессиональный и не обеспечивает чего-нибудь как надо?
     
  12. Dmitry_S

    Dmitry_S Участник

    да
    странно. при типе "общий" сетевое окружение должно быть недоступно
    вообще, сетевое окружение - это вообще отдельный вопрос. Если оно не работает, это совсем не означает проблемы с сетью.
    Кстати, уберите адрес WINS сервера из настроек - у вас ведь его там нет!
    У вас с этим подключением DNS-сервер пингуется?
     
  13. bkrutikov

    bkrutikov Новый участник

    Доброго вечера, а какой именно DNS следует пинговать?
    Пробовал сейчас просто сопоставить таблицы маршрутов С галочкой "использовать основной шлюз в удаленной сети" и БЕЗ галочки и вроде разница только в одной строчке, причем БЕЗ галочки получается на одну строчку больше - 192.168.250.0. 255.255.255.0 192.168.250.1 т.е. это примерно тоже, что мы пытались добавить...

    Пробовал с галочкой и без пинговать себя, т.е. 192.168.11.1, нефига не пингуется, что С галочкой что БЕЗ... на всякий случай скрины обоих состояний, который имеет маршрут 192.168.250.0. 255.255.255.0 192.168.250.1 БЕЗ галочки)
    IMG_6902.JPG IMG_6903.JPG
     
  14. Dmitry_S

    Dmitry_S Участник

    Конечно же, я имел ввиду DNS-сервер в той сети, к которой подключаетесь
    Покажите трассировку к вашему KAMAZ-SERVER. Сделайте два варианта - с галкой и без

    Еще - может я чего-то не понимаю, но зачем там столько записей? Что они делают?
    IMG_6898.JPG
     
  15. bkrutikov

    bkrutikov Новый участник

    Доброго дня! Эти непонятные записи в роутере эт чисто мое изобретение, сегодня после 20 уберу их, это я просто перебирал разные варианты)
    На этом скрине трассировка kamaz-server "c галочкой" и ping DNS сети 192.168.250.1
    IMG_6915.JPG
     
  16. bkrutikov

    bkrutikov Новый участник

    6916 это попытка трассировки уже "без галочки", kamaz-server не пингуется, только 192.168.250.1 IMG_6916.JPG

    6917 это ping и трассировка с добавленными роутами 192.168.250.0 MASK 255.255.255.0 192.168.250.1 и 192.168.250.0 MASK 255.255.255.0 192.168.11.1
    а вот router.asus.com просто как название же используется? не то чтобы как реальный узел? IMG_6917.JPG
     
  17. Dmitry_S

    Dmitry_S Участник

    Думаю, дело в том, что когда стоит галка "использовать основной шлюз в удаленной сети" в свойствах VPN-соединения, то винда использует DNS-сервер 192.168.250.1, а при снятой галке - 192.168.11.1
    Как это исправить - пока мне в голову ничего не приходит. Подумаю. Может тут кто подскажет. Если бы был полноценный DNS-сервер, было бы проще.
    С трассировкой и пингами у вас всё нормально.
    Это название забито в вашем роутере, который используется как DNS-сервера. Для вас он реальный (когда обращение идет к DNS-серверу 192.168.250.1)
     
  18. bkrutikov

    bkrutikov Новый участник

    Добрый день Дмитрий и большое спасибо! А почему тогда вбивание статического маршрута не помогает? Или оно маршрутизирует шлюз, а DNS - другая история? А что такое полноценный DNS сервер?