Вопрос или проблема
У меня дома есть компьютер с Windows 7 (который я буду называть Home-VPN), на котором работает простой PPTP VPN сервер. У меня есть диапазон из 2 IP-адресов (192.168.1.10-192.168.1.11) для раздачи, хотя сервер может предоставить только одно одновременное соединение. Порты 1723 и 47 правильно перенаправлены на сервер. IPv6 отключен как на Home-VPN, так и на клиенте. Я настроил Home-VPN точно так, как в этом видео на YouTube: http://www.youtube.com/watch?v=1s5JxMG06L4
Я могу подключиться к нему без проблем, но не могу получить доступ к Интернету, когда подключен к Home-VPN, все внешние веб-сервера (например, google.com, mozilla.org, apple.com) недоступны.
Я знаю, что могу снять галочку “Использовать настройки шлюза по умолчанию на удаленных серверах” на стороне клиента в настройках IPv4, но это направит весь мой трафик через текущее соединение, а не через VPN, что сводит на нет цель данного VPN.
Есть идеи, как я могу это исправить?
Судя по вашему обновлению, вам нужно убедиться, что VPN-сервер предоставляет клиенту IP-адрес, шлюз по умолчанию и, вероятно, адреса DNS-серверов. Что произойдет, если вы позволите клиенту VPN получать адрес через DHCP, а не назначать те два, которые у вас есть? Можете ли вы подтвердить, что адреса 192.168.1.10 и 192.168.1.11 находятся в локальной подсети, которая содержит шлюз, используемый хост-системой?
Ответ или решение
Разрешение доступа в Интернет с использованием шлюза по умолчанию на VPN-сервере Windows 7
Введение
Настройка VPN-сервера на базе Windows 7 для доступа в Интернет является важным шагом для обеспечения безопасности и приватности пользователя. В вашем случае, вы столкнулись с проблемой, когда VPN-клиент может подключаться, но не имеет доступа к Интернету. В данном руководстве мы подробно рассмотрим, как правильно настроить ваш VPN-сервер для предоставления клиентам доступа к Интернету.
Проверка базовых настроек
Ваш VPN-сервер должен быть правильно настроен для маршрутизации трафика клиента через Internet. Важно убедиться, что следующие компоненты настроены корректно:
-
Настройки VPN-сервера: Убедитесь, что ваш PPTP VPN-сервер правильно настроен для раздачи IP-адресов. У вас имеется диапазон IP-адресов 192.168.1.10-192.168.1.11, убедитесь, что используемый адрес находится в пределах вашей локальной сети.
-
Forwarding (перенаправление): Порты 1723 и 47 уже перенаправлены на ваш VPN-сервер. Это правильно, так как эти порты необходимы для работы PPTP.
-
IPv6: Убедитесь, что IPv6 отключен как на клиенте, так и на сервере, как вы уже отметили.
Настройка параметров IPv4 на клиенте
Чтобы обеспечить клиенту доступ в Интернет через VPN, выполните следующие действия:
-
На клиентском компьютере перейдите в «Центр управления сетями и общим доступом» и выберите подключение к вашему VPN (правый клик -> «Свойства»).
-
Перейдите к вкладке «Сеть» и выберите «Протокол Интернета версии 4 (TCP/IPv4)», затем нажмите «Свойства».
-
Убедитесь, что опция «Использовать шлюз по умолчанию на удаленном сети» отмечена. Это позволит вашему VPN-клиенту использовать шлюз, предоставленный сервером, для доступа в Интернет.
-
Включите «Получить адрес IP автоматически» и «Получить адрес DNS-сервера автоматически». Это позволит клиенту получать IP-адрес и DNS через DHCP от вашего VPN-сервера, что обеспечит правильную маршрутизацию трафика.
Настройка DHCP на Windows 7 VPN-сервере
Если ваш сервер не предоставляет IP-адреса через DHCP, вы можете изменить настройки:
-
Используйте встроенные функции Windows для настройки DHCP если это возможно. В противном случае проверьте возможность установки сторонних DHCP-серверов или укажите адреса вручную, чтобы избежать конфликтов с другими устройствами в сети.
-
Для настройки статической конфигурации, убедитесь, что IP-адреса, которые вы назначаете клиентам, не конфликтуют с другими устройствами в локальной сети.
-
Добавьте DNS-серверы в настройки DHCP (например, используйте DNS-адреса вашего интернет-провайдера или публичные DNS-серверы, такие как Google DNS 8.8.8.8 и 8.8.4.4).
Тестирование подключения
После выполнения указанных шагов, выполните следующие тесты:
-
Подключите VPN-клиента и проверьте, получает ли он правильный IP-адрес через DHCP.
-
Попробуйте пинговать внешние адреса, например, ping google.com, чтобы убедиться, что клиент получит доступ к Интернету.
-
Проверьте, могут ли вы получать DNS-запросы для подтверждения, что правильно настроены серверы DNS.
Заключение
Правильная конфигурация VPN-сервера на Windows 7 требует внимания к деталям. Убедитесь, что клиент получает IP-адрес и шлюз по умолчанию от сервера, а также настройте DHCP для автоматической раздачи IP-адресов и DNS. Если у вас возникнут дополнительные вопросы или потребуется помощь, не стесняйтесь обращаться за поддержкой.