Мы настроили Windows Server 2019 в качестве VPN-сервера, который должен предоставлять доступ к /22-сеть .. Имеет единственное Ethernet-подключение к сети 192.168.32.0 /22 (охватывая до 192.168.35 год.255). IP-адрес сервера 192.168.0.1.33.47, а для RAS-соединения - 192.168.33.201.
Но при открытии VPN-соединения (с включенным раздельным туннелированием) я могу достичь всего только в 192.168.0.1.33.0 /24. Остальная часть сети недоступна.
Что мне нужно изменить на RAS-сервере, чтобы охватить всю сеть?
Проблема, похоже, связана с таблицей маршрутизации (192.168.110.1 - шлюз удаленного компьютера):
route print -4 Network destination Netmask Interface Gateway Metric 0.0.0.0 0.0.0.0 192.168.110.1 192.168.110.12 25 192.168.33.0 255.255.255.0 192.168.33.200 192.168.33.208 26 (...)
Запросы к 192.168.32.0 / 24, таким образом, направляются на локальный шлюз 192.168.110.1 вместо 192.168.33.200.
Powershell подтверждает это:
Find-NetRoute -RemoteIPAddress "192.168.33.5" (...) NextHop : 192.168.33.200 (good!) Find-NetRoute -RemoteIPAddress "192.168.32.5" (...) NextHop : 192.168.110.1 (wrong!)
Конечно, я могу редактировать таблицу маршрутизации вручную:
route add 192.168.32.0 MASK 255.255.255.0 192.168.33.200 METRIC 26
После этого становится доступна вся целевая сеть. Но, конечно же, редактировать таблицу маршрутизации на каждом клиенте не может.
Что мне нужно изменить на стороне сервера, чтобы это работало автоматически?
Большое спасибо!
Изменить: по запросу скриншот конфигурации статического маршрута, который я пробовал.
Из предоставленных вами выходных данных маска подсети для VPN-клиента составляет / 24. Это позволит ему получить доступ только к 192.168.33.0/24. Есть несколько возможных решений.
Исправьте маску подсети, например, если вы используете DHCP для назначения IP-адреса, обновите маску подсети до 255.255.252.0.
Добавьте маршруты в консоли RRAS, IP-маршрутизацию, статические маршруты, добавьте новые статические маршруты для оставшихся сетей, например 192.168.32.0/24, и укажите им IP-адрес сетевой карты сервера, подключенной к локальной сети.