Користувачі під час підключення з дому до корпоративного VPN -сервера (будь то завжди UNCONVPN, стандартний VPN -сервер на Windows Server RRAS або OpenVPN) скаржаться, що вони не працюють доступу до Інтернету зі свого комп'ютера з активним VPN -з'єднанням. У цій статті ми розберемося, чому доступ до Інтернету до Windows 10 зникає при підключенні до VPN та як виправити цю проблему.
Створюючи нове з'єднання VPN у Windows (усі версії) у своїх налаштуваннях, опція "включає"Використовуйте головний шлюз віддаленої мережі"(Використовуйте шлюз за замовчуванням у віддаленій мережі). Це означає, що весь трафік з вашого комп’ютера надсилається через тунель VPN. Якщо сервер VPN для віддалених клієнтів дозволяється отримати доступ лише до місцевих ресурсів підприємства, а доступ до Інтернету заборонений, то користувач на комп’ютері не відкриє зовнішні веб -сайти та інші Інтернет -ресурси. Відповідно, після відключення від VPN, весь трафік користувачів пройде через звичайну мережу, і він матиме доступ до Інтернету.
Режим, коли частина трафіку (доступ до корпоративних ресурсів) надсилається через тунель VPN, а інша частина (доступ до Інтернету) через місцеве мережеве з'єднання викликається Розділити тунелювання.
У Windows 10 ви можете ввімкнути розділене тунелювання (вимкнути маршрутизацію Інтернет -трафіку через тунель VPN) трьома способами:
- У налаштуваннях параметрів TCP/IP VPN;
- За допомогою фала Расфон.PBK;
- Використання клубу PowerShell Set-vpnconnection З параметром Розпечатувати
Найпростіший спосіб - змінити налаштування TCP/IP для вашого VPN -з'єднання через панель управління.
- Відкрийте список мережевих з'єднань на панелі управління \ мережею та підключенням до Інтернету \ мережеві) та відкрийте властивості вашого VPN -з'єднання;
- Перейдіть на вкладку Мереж, Оберіть Інтернет -протокол версії 4 (TCP/IPv4) і натисніть кнопку Властивості;
- Натисніть кнопку Просунутий;
- Переконайтесь, що вкладка Налаштування IP Варіант "включений"Використовуйте шлюз за замовчуванням у віддаленій мережі.
Після відключення опції "Використовуйте головний шлюз у віддаленій мережі”І повернення до шлюзу VPN на комп’ютері з’явиться доступ до Інтернету через вашого постачальника. Але в деяких складах Windows 10 чомусь ця опція зараз не працює (різні проблеми затримуються: поле не доступне для редагування, або налаштування не зберігається, або налаштування не відкриваються при натисканні TCP/IPv4 кнопка), тому вам потрібно врахувати і потрібно розглянути це та інші методи.
Файл Расфон.PBK Розташований у каталозі ( C: \ ProgramData \ Microsoft \ Network \ Connections \ PBK \
) - Якщо ви створили з'єднання VPN для всіх користувачів комп'ютера або в каталозі профілю користувача C: \ Користувачі \ username \ appdata \ roaming \ microsoft \ network \ connection \ pbk
- Якщо це з'єднання VPN доступне лише для вашого користувача.
Відкрийте файл rasphone.PBK за допомогою будь -якого редактора годин (навіть блокнот підходить.exe). Цей файл зберігає параметри всіх налаштованих VPN -з'єднань. Знайдіть параметр Ipprioritizeremote. За замовчуванням його значення становить 1. Змінити його на 0, Збережіть файл rasphone.PBK та перезапустіть VPN -з'єднання.
Файл Rasphone.PBK можна використовувати для передачі правильно налаштованого з'єднання VPN з користувачами на персональному комп’ютері.Ви також можете налаштувати розділення трафіку VPN за допомогою PowerShell. Принесіть список доступних VPN -з'єднань:
Get-vpnconnection
Переконайтесь, що параметр Splittunnnneling відключений для цього з'єднання ( Splittunneling: false
).
Щоб увімкнути Splittunneling, вам потрібно вказати назву вашого VPN -з'єднання:
Set -vpnconnection -name “vpn.Winitpro.ru "-splittunneling $ true
Упакуйте свій VPN -сервер і перевірте, чи є доступ до Інтернету та доступ до корпоративних ресурсів для VPN -шлюзу на комп’ютер. Включення параметра Splittunneling схоже на відключення (використовуйте шлюз за замовчуванням у віддаленій мережі) у налаштуванні TCP/IPv4 для з'єднання VPN (після виконання попередніх пельменів на цій опції видалено).
Ще одна досить поширена проблема з активним з'єднанням VPN - це проблема з роздільною здатністю DNS. Ресурси в локальній мережі перестають вирішити, t.до. Захист сервера з'єднання VPN використовується захистом. Проблема описана тут: https: // winitpro.ru/index.PHP/2019/06/05/ne-rabotaet-dns-pri-Aktivnom-vpn/