Die Verbindung über den ShrewSoft VPN-Client bedeutet keinen LAN-Internetzugang (Windows 7 64 Bit).

25033
iwishiknewmoreaboutnetworking

Ich habe einen Windows 7 64-Bit-Desktop-Computer, der an ein LAN angeschlossen ist.

Ich habe kürzlich den ShrewSoft VPN-Client v 2.1.7 auf meinem Computer installiert, damit ich eine Verbindung zu einem Lizenzserver herstellen kann, der von meinem Kunden gehostet wird. Sie betreiben einen Cisco VPN-Server, und ich habe ursprünglich (erfolglos!) Versucht, den Cisco VPN-Client für Windows 64-Bit zu verwenden, das Standardgateway wurde jedoch nach dem Laden in meine pcf-Datei nicht ordnungsgemäß konfiguriert. Mit ShrewSoft kann ich dieselbe pcf-Datei importieren und erfolgreich eine Verbindung zu dem Computer herstellen, den ich zur Verwendung der VPN-Client-Software benötige. Der Client-Computer, zu dem ich eine Verbindung herstellen muss, hat die IP-Adresse 1.52.90.33.

Das Problem ist, dass, wenn ich über die VPN-Clientanwendung mit dem Kundennetzwerk verbunden bin (und nach einigen Minuten), meine LAN-Internetverbindung verloren geht. Ich kann nur davon ausgehen, dass dies der Fall ist, weil die ShrewSoft VPN-Clientanwendung standardmäßig den gesamten Datenverkehr über die VPN-Verbindung automatisch tunnelt. Ich weiß, dass es eine Option gibt, um die Option "Alle Tunnel" auf der Registerkarte "Richtlinien" der Anwendung zu deaktivieren und eine Remote-Netzwerkressource ("Include" oder "Exclude") als "Address" - und "Netmask" -IP-Adresse einzugeben Ich bin mir nicht sicher, was ich hier eingeben muss.

Hier ist meine ipconfig-Ausgabe vor dem Verbinden mit dem VPN (mit ausgeblendeten Suffixen):

Windows IP Configuration   Ethernet adapter Local Area Connection:  Connection-specific DNS Suffix . : ***.*** Link-local IPv6 Address . . . . . : fe80::8de3:9dbe:393a:33ba%11 IPv4 Address. . . . . . . . . . . : 150.237.13.17 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 150.237.13.1  Tunnel adapter 6TO4 Adapter:  Connection-specific DNS Suffix . : ***.*** IPv6 Address. . . . . . . . . . . : 2002:96ed:d11::96ed:d11 Default Gateway . . . . . . . . . : 2002:c058:6301::c058:6301  Tunnel adapter Local Area Connection* 9:  Connection-specific DNS Suffix . : IPv6 Address. . . . . . . . . . . : 2001:0:4137:9e76:2cf9:38c4:6912:f2ee Link-local IPv6 Address . . . . . : fe80::2cf9:38c4:6912:f2ee%12 Default Gateway . . . . . . . . . :  Tunnel adapter isatap.***.***:  Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : ***.*** 

Hier ist meine Routedruckausgabe vor dem Verbinden mit dem VPN:

=========================================================================== Interface List 11...20 cf 30 9d ec 2a ......Realtek RTL8168D/8111D Family PCI-E Gigabit Ethern et NIC (NDIS 6.20) 1...........................Software Loopback Interface 1 14...00 00 00 00 00 00 00 e0 Microsoft 6to4 Adapter 12...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2 ===========================================================================  IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 150.237.13.1 150.237.13.17 2 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 150.237.13.0 255.255.255.0 On-link 150.237.13.17 257 150.237.13.17 255.255.255.255 On-link 150.237.13.17 257 150.237.13.255 255.255.255.255 On-link 150.237.13.17 257 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 150.237.13.17 257 255.255.255.255 255.255.255.255 On-link 12 
6
Das ist seltsam, da ich * vom ShackSoft VPN zu * ShrewSoft VPN vom Cisco VPN-Client gewechselt bin, insbesondere weil ShrewSoft die Anforderung des Servers ignoriert, dass ich von meinem eigenen LAN getrennt werde. Ian Boyd vor 12 Jahren 0

2 Antworten auf die Frage

4
Jozza

Ja, bevor Sie eine Verbindung herstellen, müssen Sie das Kontrollkästchen "Enable DNS" (DNS aktivieren) auf der Registerkarte "Namensauflösung" der Shrewsoft-Verbindung deaktivieren. Entfernen Sie anschließend nach dem Verbindungsaufbau die Route 0.0.0.0, die auf die neu erhaltene IP-Adresse des virtuellen VPN-Adapters verweist. Fügen Sie dann manuell Routen zu Netzwerken hinzu, auf die Sie über den VPN-Adapter zugreifen möchten. Mit diesem Verfahren können Sie Ihre Standard-Internetverbindung verwenden, während Sie mit vpn verbunden sind. Sie müssen dies jedoch jedes Mal tun. Ich habe mir eine Batch-Datei erstellt, die ich nach connect starte, wodurch die Routen hinzugefügt / entfernt werden.

Windows-Batchdatei ( cmd.exe) -Befehle:

route delete 0.0.0.0 mask 0.0.0.0 [your vpn ip] route add [gateway in vpn network] mask [mask in vpn network] [your vpn ip] 
Das ist die richtige Antwort. Um das DNS zurückzubekommen, fügte ich meiner Host-Datei nur Regeln hinzu. für die IPs verwende ich häufig. itslittlejohn vor 8 Jahren 0
3
Wayne Cornish

Just sorted a similar issue myself. On ShrewSoft's Policy tab try deselecting "Obtain Topology Automatically or Tunnel All", and adding a remote resource of (assuming 1.52.90.33 is the only IP you need to access on the VPN side):

Type: Include
Address: 1.52.90.33
Netmask: 255.255.255.255

If you have multiple IPs you need to access simply change the netmask accordingly or add additional resources.

Ich glaube, das ist eine sauberere Lösung als die andere Antwort. underscore_d vor 6 Jahren 0