Назад | Перейти на главную страницу

PPTP VPN подключается, но не имеет доступа к сетевым ресурсам

У меня есть Windows server 2012 R2, который подключен к маршрутизатору, который подключен к модему. Сервер также является контроллером домена и DNS-сервером со статическим IP-адресом 192.168.0.201.

  1. На сервере настроена маршрутизация и удаленный доступ, а также настроен сервер VPN. Включена маршрутизация по локальной сети и по требованию

  2. Пул статических адресов используется для VPN-клиента, и этот пул не перекрывается с пулом адресов DHCP. Также при настройке клиентской VPN я убрал "использовать шлюз по умолчанию в удаленной сети"

  3. IPconfig / all с сервера:

Конфигурация IP Windows

Имя хоста. . . . . . . . . . . . : DC-SERVER

Первичный DNS-суффикс. . . . . . . : test.local

Тип узла. . . . . . . . . . . . : Гибрид

IP-маршрутизация включена. . . . . . . . : Да

Прокси-сервер WINS включен. . . . . . . . : Нет

Список поиска DNS-суффиксов. . . . . . : test.local

Адаптер PPP:

Состояние СМИ. . . . . . . . . . . : СМИ неработоспособны

DNS-суффикс для конкретного соединения. :

Описание . . . . . . . . . . . : Интерфейс RAS (Dial In)

Физический адрес. . . . . . . . . :

DHCP включен. . . . . . . . . . . : Нет

Автоконфигурация включена. . . . : Да

Автоконфигурация IPv4-адреса. . : 169.254.0.36 (предпочтительно)

Маска подсети . . . . . . . . . . . : 255.255.0.0

Шлюз по умолчанию . . . . . . . . . :

NetBIOS через Tcpip. . . . . . . . : Включено

Адаптер Ethernet NIC2:

DNS-суффикс для конкретного соединения. :

Описание . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet №2

Физический адрес. . . . . . . . . : 11-97-36-C6-H7-XE

DHCP включен. . . . . . . . . . . : Нет

Автоконфигурация включена. . . . : Да

Локальный адрес IPv6. . . . . : ee80 :: 973e: 8e5f: ac05: 512b% 13 (предпочтительно)

IPv4-адрес. . . . . . . . . . . : 192.168.0.201 (предпочтительно)

Маска подсети . . . . . . . . . . . : 255.255.255.0

Шлюз по умолчанию . . . . . . . . . : 192.168.0.1

DHCPv6 IAID. . . . . . . . . . . : 219191350

DUID клиента DHCPv6. . . . . . . . : 00-01-00-09-5F-8E-86-94-10-98-63-Z6-B7-BD

DNS-серверы. . . . . . . . . . . : :: 1

                                   127.0.0.1

                                   192.168.0.201

NetBIOS через Tcpip. . . . . . . . : Включено

4. направить печать с сервера

Список интерфейсов 37 ........................... Интерфейс RAS (Dial In)

13 ... 11 97 36 C6 H7 XE ...... Broadcom NetXtreme Gigabit Ethernet # 2

1 .................. Программный шлейфовый интерфейс 1

================================================== =========================

Таблица маршрутов IPv4

================================================== =========================

Активные маршруты:

Метрика интерфейса шлюза сетевой маски назначения

      0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.201    266

    127.0.0.0        255.0.0.0         On-link         127.0.0.1    306

    127.0.0.1  255.255.255.255         On-link         127.0.0.1    306

127.255.255.255 255.255.255.255 При подключении 127.0.0.1 306

  192.168.0.0    255.255.255.0         On-link     192.168.0.201    266

192.168.0.201  255.255.255.255         On-link     192.168.0.201    266

192.168.0.255  255.255.255.255         On-link     192.168.0.201    266

    224.0.0.0        240.0.0.0         On-link         127.0.0.1    306

    224.0.0.0        240.0.0.0         On-link     192.168.0.201    266

255.255.255.255 255.255.255.255 При подключении 127.0.0.1 306

255.255.255.255 255.255.255.255 При подключении 192.168.0.201 266

================================================== ========================= Постоянные маршруты:

Сетевой адрес Маска сети Адрес шлюза Метрика

0.0.0.0 0.0.0.0 192.168.0.1 По умолчанию

  1. Nslookup из VPN-клиента:

Истекло время ожидания DNS-запроса

timeout was 2 seconds.

Сервер по умолчанию: неизвестно

Адрес: 192.168.0.201

  1. ipconfig / all из VPN-клиента:

Конфигурация IP Windows

Имя хоста. . . . . . . . . . . . : laptop2

Первичный DNS-суффикс. . . . . . . :

Тип узла. . . . . . . . . . . . : Гибрид

IP-маршрутизация включена. . . . . . . . : Нет

Прокси-сервер WINS включен. . . . . . . . : Нет

Адаптер PPP Integra PPTP:

DNS-суффикс для конкретного соединения. :

Описание . . . . . . . . . . . : test PPTP

Физический адрес. . . . . . . . . :

DHCP включен. . . . . . . . . . . : Нет

Автоконфигурация включена. . . . : Да

IPv4-адрес. . . . . . . . . . . : 192.168.0.231 (предпочтительно)

Маска подсети . . . . . . . . . . . : 255.255.255.255

Шлюз по умолчанию . . . . . . . . . :

DNS-серверы. . . . . . . . . . . : 192.168.0.201

NetBIOS через Tcpip. . . . . . . . : Включено

Адаптер беспроводной локальной сети Wi-Fi:

DNS-суффикс для конкретного соединения. :

Описание . . . . . . . . . . . : Адаптер беспроводной сети Qualcomm Atheros QCA9377

Физический адрес. . . . . . . . . : 94-E9-79-82-36-43

DHCP включен. . . . . . . . . . . : Да

Автоконфигурация включена. . . . : Да

IPv6-адрес. . . . . . . . . . . : 2605: 6000: e984: f700: 9bc: a0bf: 1379: 71b7 (предпочтительно)

Временный IPv6-адрес. . . . . . : 2605: 6000: e984: f700: dd58: 63bc: 4c1: 5cb5 (предпочтительно)

Локальный адрес IPv6. . . . . : fe80 :: 9bc: a0bf: 1379: 71b7% 12 (предпочтительно)

IPv4-адрес. . . . . . . . . . . : 192.168.0.24 (предпочтительно)

Маска подсети . . . . . . . . . . . : 255.255.255.0

Аренда получена. . . . . . . . . . : 25 сентября 2017 г., понедельник, 16:27:56

Срок аренды истекает. . . . . . . . . . : 26 сентября 2017 г., вторник, 9:58:16

Шлюз по умолчанию . . . . . . . . . : fe80 :: 9a6b: 3dff: fee7: f7f7% 12

                                   192.168.0.1

DHCP-сервер. . . . . . . . . . . : 192.168.0.1

DHCPv6 IAID. . . . . . . . . . . : 76867961

DUID клиента DHCPv6. . . . . . . . : 00-01-00-01-1F-A4-63-4A-54-AB-3A-F4-E1-FE

DNS-серверы. . . . . . . . . . . : 209.18.47.62

                                   209.18.47.61

NetBIOS через Tcpip. . . . . . . . : Включено

  1. ping от VPN-клиента: ping 192.168.0.201: истекло время ожидания запроса

ping www.google.com прошел успешно

8. Печать маршрута от VPN-клиента:

Список интерфейсов

8 ... 54 ab 3a f4 e1 fe ...... Контроллер семейства Realtek PCIe GBE

21 ... 96 e9 79 82 36 43 ...... Виртуальный адаптер Microsoft Wi-Fi Direct

48 ........................... Интегра PPTP

12 ... 94 e9 79 82 36 43 ...... Адаптер беспроводной сети Qualcomm Atheros QCA9377

1 .................. Программный шлейфовый интерфейс 1

6 ... 00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP №2

4 ... 00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP № 3

20 ... 00 00 00 00 00 00 00 e0 Псевдоинтерфейс Teredo Tunneling

================================================== =========================

Таблица маршрутов IPv4

Активные маршруты:

Метрика интерфейса шлюза сетевой маски назначения

      0.0.0.0          0.0.0.0      192.168.0.1     192.168.0.24     55

50.84.123.102  255.255.255.255      192.168.0.1     192.168.0.24     56

    127.0.0.0        255.0.0.0         On-link         127.0.0.1    331

    127.0.0.1  255.255.255.255         On-link         127.0.0.1    331

127.255.255.255 255.255.255.255 При подключении 127.0.0.1 331

  192.168.0.0    255.255.255.0         On-link      192.168.0.24    311

  192.168.0.0    255.255.255.0    192.168.0.230    192.168.0.231     46

 192.168.0.24  255.255.255.255         On-link      192.168.0.24    311

192.168.0.231  255.255.255.255         On-link     192.168.0.231    301

192.168.0.255  255.255.255.255         On-link      192.168.0.24    311

    224.0.0.0        240.0.0.0         On-link         127.0.0.1    331

    224.0.0.0        240.0.0.0         On-link      192.168.0.24    311

    224.0.0.0        240.0.0.0         On-link     192.168.0.231    301

255.255.255.255 255.255.255.255 при подключении 127.0.0.1 331

255.255.255.255 255.255.255.255 При подключении 192.168.0.24 311

255.255.255.255 255.255.255.255 При подключении 192.168.0.231 301

Постоянные маршруты:

Никто

Проверив все, что можно, и, наконец, я обнаружил, что последнее обновление Windows KB4038792 вызывает проблему:

https://support.microsoft.com/en-us/help/4038792/windows-8-1-update-kb4038792

После его удаления (без каких-либо дополнительных действий) PPTP работает, а также L2TP.