Назад | Перейти на главную страницу

VPN (PPTP) успешно подключается, но не может проверить связь с некоторыми устройствами в локальной сети

У моей рабочей компании есть этот маршрутизатор (Cisco RV042G Gigabit Dual WAN VPN Router), и у него есть IP-адрес. 192.168.1.1 с маской подсети 255.255.255.0. Он имеет 3 устройства, напрямую подключенные к его LAN-портам, точку доступа ASUS 192.168.1.245, точка доступа D-Link 192.168.1.246 и сетевой принтер 192.168.1.247.

Я настроил VPN (PPTP) на маршрутизаторе Cisco в диапазоне IP-адресов 192.168.1.253 - 192.168.1.254. И этот диапазон исключен из диапазона DHCP маршрутизатора Cisco.

Со своего домашнего компьютера (физическая линия, напрямую подключенная к модему) я могу успешно подключиться к маршрутизатору Cisco компании, и мне будет назначен IP-адрес. 192.168.1.253. Я могу без проблем пинговать маршрутизатор Cisco и сетевой принтер. Однако я не могу проверить связь с двумя точками доступа и не могу получить доступ к их интерфейсу веб-администратора.

Я пытаюсь проверить связь с маршрутизатором Cisco и обнаруживаю, что они могут ответить на запрос проверки связи. Таким образом, я могу подтвердить, что маршрутизатор Cisco действительно может связаться с ними. Кроме того, другие компьютеры в компании могут без проблем получить доступ к Интернету через эти две точки доступа. И они могут пинговать и получать доступ к интерфейсу веб-администратора этих двух точек доступа.

Я также попытался отключить брандмауэр на маршрутизаторе Cisco, чтобы убедиться, что это не причина, но это все равно не решает проблему.

Так почему же мой домашний компьютер не может пинговать и получить доступ к интерфейсу веб-администратора точек доступа, когда он подключен через VPN?

Это связано с тем, что адрес источника, который вы используете для подключения, находится в другой подсети и / или точки доступа не разрешают пакеты, имеющие более одного прыжка. Чтобы обойти это, вам следует:

  1. Подключитесь к AP через какую-либо рабочую станцию ​​в локальной сети, получив удаленный рабочий стол и используя веб-браузер. Это в значительной степени серебряная пуля.
  2. Если вы не можете сделать это выше, настройте шлюз по умолчанию на точке доступа, чтобы он отправлял исходящую форму трафика за пределы локальной сети на маршрутизатор (да, я знаю схему адресов, которую вы указали, и это будет вероятно, не работает из-за ARP, а не IP-маршрутизации)
  3. Если это не сработает, включите удаленный доступ / удаленное управление (или как это называется в вашей AP) в ваших AP.

Кроме того, возникает вопрос: собираетесь ли вы получать доступ к этим точкам доступа на регулярной основе или это только временная настройка?