В Windows 10 был баг, который не позволял снять чекбокс Использовать основной шлюз в удаленной сети в VPN, а именно кнопка Свойства есть, она активна, но при щелчке на ней — ничего не происходит…
Лечилось через скрипт в командной строке:
powershell Set-VpnConnection -Name "Название VPN подключения" -SplitTunneling 1
Эта заметка была написано давненько. Тогда она могла кому-то помочь, сейчас уже неактуальна. К тому же тут всего пару предложений текста. Основной вывод, что кроме стандартного графического интерфейса Windows полезно пользовать Powershell.
Но что самое интересное, заходы на эту страничку из поисковиков есть. Поэтому решил не удалять её, а наоборот расширить.
Для чего вообще этот чекбокс нужен?
Split Tunneling
Когда VPN соединение установлено, то есть две возможности, первая:
- Использовать шлюз по умолчанию на своём (локальном) компьютере
Такой режим называется Split Tunneling (split — расщеплять, разделять). Трафик тут делится на две части. Этот режим более интересный и сложный. В случае Split Tunneling в VPN туннель будет уходить только предназначенный ему трафик.
Остальной трафик ходит как и раньше мимо туннеля, через домашнего провайдера интернета. Если за VPN туннелем есть ещё подсети, кроме подсети самого туннеля, то они окажутся недоступными с локального компьютера.
Чтобы эти подсети были доступны, нужно на локальном компьютере руками прописывать дополнительные маршруты. Эти маршруты будут указывать, что пакеты для данных подсетей должны быть смаршрутизированы в туннель. В этом минус.
На самом деле, маршруты могут прилетать вместе с другими настройками при установлении туннеля. И вариантов развёртывания самого туннеля тут множество, но в самом простом случае будет как подсветил выше.
Плюс в том, что туннель никак не повлияет на остальной трафик с локального компьютера. Будет работать интернет и будут доступны удалённые сетевые ресурсы, которые были доступны до подключения туннеля.
Force Tunneling
Вторая возможность это:
- Использовать шлюз в удалённой сети
Такой режим называется Force Tunneling и он более простой. При этом методе подключения бОльшая часть пакетов будет отправляться в туннель. Не через туннель отправляются только пакеты в локальной сети компьютера.
Соответственно все сетевые ресурсы (кроме локальных) отвалятся (или опять прописывать маршруты, теперь уже для них). Здесь уже точно прописывать, настройками туннеля тут не скорректировать.
Если на удалённом VPN шлюзе нет интернета для компьютеров подключенных через туннель, то на локальном компьютере отвалится и интернет. Такая ситуация может быть из-за разных причин: отсутствие нужной настройки или неправильная настройка со стороны VPN шлюза, сознательный запрет.
Если на удалённом шлюзе все же настроен интернет для компьютеров из туннеля, то выход в интернет на локальном компьютере будет работать полностью через туннель. Это минус.
Плюс: все подсети за удалённым VPN шлюзом, которые доступны с этого VPN шлюза, доступны и на локальном компьютере.
Какой метод выбрать.. кому как проще и удобнее. Тут надо сказать: сразу после создания VPN туннеля чекбокс Использовать шлюз в удалённой сети отмечен. То есть будет работать по второму варианту.
Отдельным интересным моментом остаётся работа DNS уже после того как туннель был инициализирован и поднялся. Возможно как-нибудь расскажу и про это.
Пример
Чтобы было понятнее поясню на примере. Максимально подробно, максимально простым языком.
Допустим, есть домашняя сеть: компьютер 192.168.0.2
, роутер 192.168.0.1
, SmartTV 192.168.0.3
и NAS с фильмами 192.168.0.4
. И ещё есть ресурс от провайдера интернета (к примеру, FTP с фильмами, играми и программами) с адресом 212.15.X.X
. Но доступ к этому ресурсу открыт только из сети провайдера, а из интернета закрыт.
Подсоединение VPN происходит на какой-то интернет адрес, к примеру 185.82.X.X
. После установки VPN соединения локальный компьютер получает адрес, связанный с туннелем 172.16.1.2
, а удалённый шлюз в туннеле имеет адрес 172.16.1.1
. Здесь подсеть 172.16.1.X
как раз и есть подсеть самого туннеля.
Предположим что за подсетью 172.16.1.X
есть ещё сеть 10.X.X.X
, на 172.16.1.1
существует маршрут в эту сеть.
Соответственно при первом варианте Split Tunneling в удалённой сети будут доступны только адреса 172.16.1.X
, при этом все адреса локальной сети 192.168.0.X
так же доступны. Будет доступен и FTP-сервер провайдера. Будет работать интернет с той скоростью, какая заявлена домашним провайдером, например 200Mbit.
При втором варианте Force Tunneling будут доступны удалённые адреса и 172.16.1.X
, и 10.X.X.X
. Локальные адреса 192.168.0.X
доступны, но вот провайдерский FTP отвалится и интернет заработает со скоростью всего 20Mbit. Почему? Потому что такая скорость интернета подключена для 185.82.X.X
.
Как набросить маршрут?
Допустим, хотим подключаться по первому варианту, но чтобы сеть 10.X.X.X
была доступна. Надо запустить cmd.exe, выбрать Запуск от Администратора.
Затем вбить команду:
C:WINDOWSsystem32>route add 10.0.0.0 mask 255.0.0.0 172.16.1.1 -p ОК
Первый параметр 10.0.0.0 это сеть назначения, второй 255.0.0.0 маска подсети, третий 172.16.1.1 шлюз в удалённую сеть. Если есть трудности с подсетями и масками, то вот статья. Параметр -p укажет компьютеру, что маршрут постоянный и его надо сохранить после перезагрузки. Удалить маршрут:
C:WINDOWSsystem32>route delete 10.0.0.0 ОК
Как до этого чекбокса добраться?
Возвращаемся к чекбоксу. Предположим что VPN туннель уже создан. Тогда идем: Панель управления (просмотр: Категория) — Сеть и интернет
Центр управления сетями и общим доступом — Изменение параметров адаптера. Откроется страница с адаптерами на локальном компьютере. Ищем там наш VPN, нажимаем на нём правой кнопкой, выбираем Свойства
Переходим на закладку Сеть — IP версии 4 (TCP/IPv4) — Свойства
Там нажимаем кнопку Дополнительно. Открывается новое окошко и (Ура!) наш чекбокс. У меня он, как видите, отмечен, потому что когда я играю в Q3 на удалённом серваке, мне не нужны ни сетевые ресурсы, ни сёрф в интернете.
Если нужна инструкция как создать VPN подключение в Windows 10, то вот ссылка на сайт Microsoft.
Добрый день, уважаемые!
Вопрос к специалистам высшего ранга. Появилась задача сделать маршрутизацию через Windows 7. Все тестировалось в виртуальной среде, но положительного результата так и не принесло, поэтому пришлось пойти на крайнюю меру — написать сюда
Обрисую схему (лучше рисовать на бумаге, чтобы было понятнее):
Есть Windows XP x86 SP3 Ru с сетевой картой:
192.168.12.52/24 и 0.0.0.0/0 смотрит на 192.168.12.51
Есть Windows 7 Ultimate x86 Ru с двумя сетевыми:
192.168.12.51/24 и 192.168.11.51/24 и 0.0.0.0/0 смотрит на 192.168.11.1
Есть еще шлюз Windows 2003 сервер x86 с двумя сетевыми:
192.168.11.1/24 и вторая сетевая которая смотрит на провайдера на которой поднят нат и это нам абсолютно не интересно…
а 192.168.12.0/24 смотрит на 192.168.11.51 (чтобы 2003 сервер знал где находится WinXP)
Вот маршрут с 2003 сервера:
Трассировка маршрута к WXPX86 [192.168.12.52]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс W7X86 [192.168.11.51]
2 1 ms 1 ms 1 ms WXPX86 [192.168.12.52]
Трассировка завершена.
и обратно маршрут с XP до 2003 через Win7:
Трассировка маршрута к W2003x86 [192.168.11.1]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс W7X86 [192.168.12.51]
2 2 ms <1 мс <1 мс W2003x86[192.168.11.1]
Трассировка завершена.
Т.Е. МАРШРУТИЗАЦИЯ ЧЕРЕЗ СЕТЕВЫЕ ИНТЕРФЕЙСЫ РАБОТАЕТ!
На Windows 7 в реестре IpEnableRoute стоит 1
А теперь вернемся к главному вопросу:
почему не работает маршрутизация пакетов через VPN на Win7 ?
На Windows 7 Поднят VPN Туннель PPTP до работы и VPN адрес клиента 192.168.50.102:
И в этот туннель заворачивается весь трафик:
route print с Win7
……..
0.0.0.0 0.0.0.0 192.168.11.1 192.168.11.51 4491
0.0.0.0 0.0.0.0 On-link 192.168.50.102 2
……..
на VPN сервере (RRAS 2003 на работе) маршруты 192.168.11.0/24 и 192.168.12.0/24 смотрят на VPN клиента (Win7)
route print на рабочем VPN сервере
…….
192.168.11.0 255.255.255.0 192.168.50.102 192.168.50.90 1
192.168.12.0 255.255.255.0 192.168.50.102 192.168.50.90 1
…….
RRAS Сервер на работе видит VPN Клиента Win7
ping 192.168.50.102:
Обмен пакетами с 192.168.50.102 по с 32 байт данных:
Ответ от 192.168.50.102: число байт=32 время=60мс TTL=128
Ответ от 192.168.50.102: число байт=32 время=35мс TTL=128
Ответ от 192.168.50.102: число байт=32 время=32мс TTL=128
Ответ от 192.168.50.102: число байт=32 время=34мс TTL=128
Но Маршрут С RRAS Сервера до WinXP через VPN клиента Win7 не доходит:
Трассировка маршрута к 192.168.12.52 с максимальным числом прыжков 30
1 35 ms * 117 ms 192.168.50.102
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 ^C
ПОЧЕМУ НЕ РАБОТАЕТ МАРШРУТИЗАЦИЯ ЧЕРЕЗ VPN КЛИЕНТА WIN7 ???
-
Edited by
Friday, November 19, 2010 7:50 AM
Дополнение
На чтение 8 мин Просмотров 30к.
Сергей Сакадынский
Работал в сфере IT-консалтинга, занимался созданием и администрированием интернет-ресурсов. 10 лет опыта работы по проектированию и обслуживанию компьютерных сетей.
Если вы пользователь интернета, то наверняка сталкивались с таким понятием как шлюз или основной шлюз. Часто используются другие обозначения — default gateway или шлюз по умолчанию. Это одно и то же — адрес, который иногда требуется ввести в специально отведенное для этого поле. Если он нужен для подключения к сети, эти данные сообщает провайдер или администратор. В этой статье я раскрою смысл понятия и расскажу, как узнать адрес, если он нужен, но вам его не сообщили.
Содержание
- Понятие
- Принцип работы
- Как узнать шлюз в Windows
- Наклейка на роутере
- Параметры подключения
- Командная строка
- Другие ОС
- Mac
- Linux
- Android
- iPhone
- Chrome OS
Понятие
Если вы начнёте гуглить, то прочтёте, что основной шлюз — это аппаратное или программное обеспечение для сопряжения компьютерных сетей или что-то в этом роде. Интересно, но ничего не понятно. Поэтому объясню проще: это канал, ворота, через которые локальная сеть взаимодействует с внешней сетью — интернетом. Шлюз также может соединять две или более локальные сети или их сегменты. Так работают ЛВС крупных предприятий, где много структурных подразделений и компьютеров. То есть шлюз нужен для того, чтобы сети, работающие с разными протоколами и параметрами, могли взаимодействовать друг с другом.
В качестве шлюза может выступать сервер или специальное устройство. В вашей домашней сети это обычный вайфай роутер.
Принцип работы
Проводные и беспроводные устройства в локальной сети (ЛВС) используют для доступа в интернет общий канал — основной шлюз. Это позволяет настроить для них общие параметры подключения, контролировать трафик, задать параметры безопасности и так далее. Шлюз принимает пакеты данных из внешней сети и транслирует их на устройства внутри домашней сети. Точно так же он работает и в другом направлении: пакеты с клиентских устройств поступают в шлюз, а затем пересылаются по назначению. Выйти за пределы ЛВС или подключиться к локальной сети, минуя его, не получится.
Обычно в ЛВС вручную указывать шлюз для подключения к интернету не нужно. Все настройки автоматически раздаёт роутер. Для этого достаточно в настройках сетевого адаптера установить галочку «Получать IP-адрес автоматически».
На роутере при этом должен быть настроен DHCP-сервер. То есть он должен автоматически раздавать адреса клиентским устройствам. Все домашние маршрутизаторы обычно работают по такому принципу.
Если же, что встречается редко, DHCP на роутере отключен, то сетевые настройки вводятся вручную. В таком случае адрес указывается в этом поле:
Некоторые программы для правильной работы требуют адрес основного шлюза. Тогда возникает необходимость выяснить, какой же используется в вашей сети.
Также бывает ситуация, когда вам нужно войти в настройки роутера, но вы не знаете его адреса. Поскольку IP-адрес роутера и основной шлюз локальной сети — это одно и то же, для этого достаточно узнать адрес шлюза.
О том, как это сделать, пойдёт речь ниже.
Как узнать шлюз в Windows
Наклейка на роутере
У каждого маршрутизатора есть настройки по умолчанию. В том числе адрес для входа в веб-интерфейс. IP-адрес роутера производитель указывает на наклейке в нижней части устройства. Чтобы его узнать, достаточно перевернуть маршрутизатор. Вы увидите такую этикетку:
192.168.0.1 в этом случае адрес роутера, который используется в качестве основного шлюза сети.
Этот способ самый простой. Но здесь могут возникнуть сложности.
- Во-первых, на некоторых маршрутизаторах вместо цифр вы увидите адрес такого типа:Производители часто используют, кроме IP-адреса, такие фирменные локальные адреса. Для того, чтобы войти в настройки роутера, он подойдёт, а вот в качестве адреса шлюза его использовать не получится.
- Во-вторых, если настройки роутера менялись, его IP-адрес может отличаться от заводского. Обычно этот параметр оставляют без изменений, но в некоторых случаях вместо значения по умолчанию может быть установлен любой другой адрес. В этом случае информация на этикетке вам не поможет.
- В-третьих, роутер по разным причинам может быть физически недоступен. Например, если вы подключаетесь к сети предприятия, скорее всего, он заперт в монтажном шкафу или в отдельной комнате.
На этот случай есть способы узнать адрес шлюза, посмотрев его в свойствах подключения Windows.
Параметры подключения
Посмотреть адрес можно в свойствах сетевого подключения.
В Windows 7 в трее откройте доступные сетевые подключения, выберите активное, нажмите на него правой кнопкой мыши и выберите пункт «Состояние». В открывшемся окне нажмите кнопку «Сведения». Откроется окошко с информацией о текущем подключении.
Шлюз по умолчанию и есть основной, он же IP-адрес роутера.
В Windows 10 всё делается аналогично: нажмите ссылку «Свойства» рядом с нужным подключением, в открывшемся окне «Параметры» опуститесь вниз и кликните раздел «Свойства». Вы увидите окно с аналогичной информацией.
Командная строка
Кроме этого, для всех версий Windows есть универсальный способ узнать адрес. Сделать это можно через командную строку.
Нажмите на кнопку «Пуск», откройте «Программы» — «Стандартные» и выберите пункт «Командная строка». В Windows 10 для этого одновременно нажмите на клавиатуре кнопки Win+X и в появившемся списке кликните «Командная строка».
Ещё один способ, который подходит для всех версий операционки — с помощью клавиш Win+R вызовите утилиту «Выполнить», введите в окошко команду cmd и нажмите Enter.
Запустится консоль с командной строкой. Здесь нужно набрать команду ipconfig /all. Жмём Enter и видим вот такую информацию:
Среди всего прочего ищем то, что нас интересует.
Другие ОС
Теперь о том, как узнать основной шлюз в других операционных системах.
Mac
Как и в Windows, в Mac OS также доступны два способа посмотреть адрес основного шлюза для локальной сети — через свойства подключения и терминал.
Откройте на вашем макбуке «Системные настройки» и нажмите на иконку «Сеть». В открывшемся окне слева вы увидите список доступных подключений. Выберите активное, нажмите TCP/IP и найдите строку «Маршрутизатор».
Это и есть нужный нам шлюз.
Для поиска IP адреса шлюза через командную строку откройте «Программы» — «Утилиты» и кликните иконку «Терминал». Выполните команду route get default | grep gateway. Ответ будет выглядеть так:
$ route get default | grep gateway
gateway: 192.168.0.1
Адрес шлюза в этом случае 192.168.0.1
Linux
В Linux есть несколько команд, позволяющих определить свой основной шлюз. Запустите терминал и введите ip route. Ответ, который вы увидите на экране, будет выглядеть следующим образом:
IP-адрес после default будет адресом роутера.
Можно использовать альтернативную команду ip route | grep default. Тогда на экране вы увидите вот такую информацию:
Здесь минимум информации. Сразу видно, что адрес шлюза 192.168.0.1.
Этот метод работает во всех версиях Linux.
Android
На мобильных устройствах под управлением Android шлюз можно найти в настройках подключения к сети.
Откройте меню «Настройки» на вашем смартфоне. Перейдите в раздел Wi-Fi и найдите там ваше подключение к интернету. В зависимости от версии Android нужно нажать на него пальцем и удерживать или коснуться изображения шестерёнки рядом с подключением. Отроются его параметры. Возможно, потребуется нажать ещё ссылку «Изменить сеть». В открывшемся окне для получения подробной информации жмите «Дополнительно». Увидите вот такую картинку:
Здесь всё понятно. Ваш сетевой шлюз 192.168.0.1.
iPhone
На iPhone и iPad получить нужную информацию ещё проще. Войдите в настройки и коснитесь пальцем Wi-Fi. Рядом с названием вашей беспроводной сети вы увидите букву i. Нажмите на неё. На экране появятся сведения о подключении.
Нас интересует строка Router. Цифры, которые вы видите рядом, это и есть ваш шлюз.
Chrome OS
Chrome OS сейчас устанавливается на большое количество устройств. Поэтому разберёмся, как узнать адрес шлюза по умолчанию в этой операционке.
В правом нижнем углу экрана нажмите на область состояния и выберите «Параметры» (Settings).
Выберите беспроводное подключение Wi-Fi или кабельное Ethernet, в зависимости от того, что именно вы сейчас используете. Из выпадающего списка выберите название вашей сети. В открывшемся окне перейдите на вкладку «Сеть» (Network). Здесь отображается информация о состоянии текущего подключения.
В строке Gateway вы увидите IP-адрес вашего роутера, который является искомым шлюзом.
Содержание
- 1 Шлюз установленный по умолчанию недоступен — что это?
- 2 Как определить основной шлюз
- 2.1 Подсказка на роутере
- 2.2 Центр управления сетями
- 2.3 Командная строка
- 3 Шлюз установленный по умолчанию недоступен — что делать?
- 3.1 Проверка установленного ПО
- 3.2 Прописать адрес основного шлюза вручную
- 3.3 Настройка плана электропитания
- 3.4 Откат драйвера адаптера
- 3.5 Установка/обновление драйвера Wi-Fi-адаптера
- 3.6 Включите режим FIPS для Wi-Fi
- 4 Настройка шлюза по умолчанию
- 4.1 Чтобы включить прослушиватель RIP-протокола
- 4.2 Добавление маршрутов для IPv4-протокола вручную
- 4.3 Добавление маршрутов для протокола IPv6 вручную
- 4.4 Настройка нескольких шлюзов в сети
Шлюз установленный по умолчанию недоступен — что это?
Шлюз, установленный по умолчанию — это ваш роутер, через который вы выходите в интернет. Именно он обрабатывает все посылаемые запросы из локальной сети во внешний интернет. Подробнее о том, как это работает читайте в статье — основной шлюз.
Данная проблема появляется, когда присваиваются неправильные IP-адреса вашему компьютеру, они должны выставляться автоматически при активной работе протокола DHCP на роутере. Но, бывает эта служба сбоит и присваивается неправильный айпи, или вообще не присваивается. Так ПК отправляет запросы не на адрес основного шлюза, а на другой адрес или в никуда и, соответственно, роутер их не может обработать.
Узнать, что у вас именно такая ошибка можно если вы видите на иконке сетевого подключения в трее панели задач вопросительный знак. Сделайте «Диагностику неполадок» кликнув по нему правой кнопкой мыши и выбрав соответствующий пункт. В результате проверки выведется информация с соответствующими результатами.
Чаще всего именно после такой диагностики проблема и решается, но это происходит не всегда, читайте о методах решения — ниже.
Как определить основной шлюз
Зачастую в сети пристуствует несколько шлюзов. Возникает вопрос, как определить основной шлюз.
Подсказка на роутере
При использовании маршрутизатора основной шлюз домашней сети можно узнать прямо на устройстве. На задней или нижней поверхности, а также внутри инструкции указывается IP-адрес для настроек. Как мы уже упоминали, IP-адрес совпадает со шлюзом. Чаще всего, это 192.168.1.1 или 192.168.0.1.
Но этот способ не поможет, если наклейка отсутствует, инструкция потерялась или вам требуется определить сервер провайдера. В таком случае воспользуемся другими вариантами.
Центр управления сетями
- В системном трее необходимо кликнуть правой кнопкой мыши на иконке интернета, выбрать «Центр управления сетями».
- Найдите окошко «Подключения». В нём отображается ваше активное соединение. Кликните по нему.
- В открывшемся окошке нажмите «Сведения». «Шлюз по умолчанию IPv4» — и есть ваш сервер. Заметьте, что при соединении через роутер отобразится именно его идентификатор.
Командная строка
Верный способ выяснить IP-адрес сервера сети. Чтоб запустить командную строку, выполните одно из действий:
- Win+R — cmd.
- Win+X — Командная строка (администратор).
- Поиск в Windows — cmd.
- Пуск — Все программы — Служебные — Командная строка.
- Пуск — окошко поиска — cmd.
Напечатайте, или скопируйте отсюда информацию и затем вставьте команду ipconfig. Через секунду отобразится информация о подключениях. Найдите «Основной шлюз» — это и есть искомые вами данные. При прямой связи это будет сервер оператора, при пользовании маршрутизатором — локальный адрес.
Когда вы пользуетесь роутером, но нужно выяснить параметры поставщика, введите команду tracert ya.ru. Первый результат — это локальный адрес, а второй — предоставляемый провайдером.
Шлюз установленный по умолчанию недоступен — что делать?
Есть несколько способов решить данную проблему раз и навсегда. Разберем их все по порядку, в любом случае какой-либо из них вам точно поможет. Начнем с самых простых.
Интересно! Чаще всего убрать эту ошибку помогает банальная перезагрузка роутера или компьютера.
Проверка установленного ПО
Довольно часто причиной такой проблемы может быть установленный фаерволл, антивирус, торрент-клиент или другой установленный софт, который может взаимодействовать с сетью.
Попробуйте поочередно отключать такие программы и смотреть, пропадает или наоборот появляется ли эта ошибка. Т.е., отключаете программу- делаете диагностику неполадок и смотрите решает ли она проблему, если нет — то переходите к следующему ПО.
Например, у меня на Windows 7 и 8 часто виновником оказывался именно фаерволл. Когда я отключал его и делал диагностику неполадок сетевого подключения- то проблема сразу решалась, а когда он был включен — никакая диагностика и перезагрузка маршрутизатора не помогала.
Прописать адрес основного шлюза вручную
Чтобы узнать адрес основного шлюза, т.е. роутера — посмотрите его на обратной стороне самого устройства.
1. Нажмите разом клавиши «WIN+R» и введите команду ncpa.cpl.
2. Откройте сетевое подключение и перейдите в его «Свойства».
3. Выберите пункт «IP версии (4 TCP/IPv4)», откройте «Свойства» и в блоке получения IP-адреса введите следующие данные:
- IP-адрес — первые три значения от адреса роутера, а последнее значение побольше, чтобы быть уверенным, что оно не занято.
- Маска подсети — выставится по умолчанию и будет 255.255.255.0. Основной шлюз — сам адрес роутера.
- В поле ДНС, пропишите, например, днс Яндекса.
Нажмите «ОК» и изменения вступят в силу. Перезагрузите маршрутизатор с компьютером.
Настройка плана электропитания
Ноутбуки имеют ограниченный запас батареи, поэтому в отличие от компьютеров активно используют функции энергосбережения, предусмотренные в операционных системах Windows. Wi-Fi-адаптер может элементарно отключаться при низком заряде батареи, что приводит к уже известной ошибке. На Windows 7, 8 и 10 пользователю достаточно изменить настройки электропитания. Сделать это поможет следующая инструкция:
- Перейдите в «Диспетчер устройств», а затем найдите свой «Беспроводной адаптер». Нажмите по нему ПКМ. Выберите «Свойства».
- Выберите вкладку «Управление электропитанием». Снимите галочку с пункта «Разрешить отключение этого устройства для экономии энергии».
- Через Панель управления перейдите в раздел «Электропитание».
- Выберите ваш режим и нажмите «Изменить дополнительные параметры».
- В списке найдите беспроводной адаптер. Выставьте для него режим «Максимальная производительность».
Сохраните изменения, а затем перезагрузите ноутбук/компьютер. Теперь (независимо от заряда батареи) беспроводной Wi-Fi-адаптер будет всегда функционировать, что исключит потерю доступа к Интернету.
Откат драйвера адаптера
Установка драйвера может не только не оказать положительного эффекта, неправильное ПО способно сделать адаптер полностью неработоспособным. Если доступа в Интернет с другого устройства у вас нет, обязательно выполните откат. Это процедура, которая восстанавливает предыдущую версию драйвера. Выполняется она в диспетчере устройств:
- Нажмите ПКМ на адаптере и выберите пункт «Свойства».
- Перейдя на вкладку «Драйвер», выберите «Откатить».
Кнопка будет неактивной, если производить откат некуда. Это означает, что установлена самая ранняя версия. В этом же окне пользователь может удалить драйвер. Это рекомендуется сделать перед инсталляцией нового, так как установка поверх старого не всегда выполняется корректно.
Установка/обновление драйвера Wi-Fi-адаптера
Некорректная работа Wi-Fi-адаптера часто связана с драйверами. В комплекте с ноутбуком на диске не всегда имеется набор драйверов, поэтому приходится выполнять поиск самостоятельно. Вы можете скачать их на официальном сайте производителя вашего ноутбука. Посетите разделы «Поддержка», «Программное обеспечение» или «Загрузки». Внимательно выбирайте модель и операционную систему. Многие драйверы делятся на 2 вида в зависимости от битности ОС (32 или 64 разрядные).
Также попробуйте поискать драйвера через стандартные средства Windows:
- Зайдите в «Диспетчер устройств».
- Нажмите правой кнопкой компьютерной мыши по пункту «Беспроводной адаптер», а затем нажмите на строку «Обновить драйверы».
Для обновления ПО пользователи могут применить такой вспомогательный софт, как Driver Genius. Эта программа поможет быстро и удобно обновить любые драйверы на компьютере. В базе содержатся актуальные версии для большинства из существующих моделей.
Включите режим FIPS для Wi-Fi
В сетевых подключениях откройте — активное и далее кликните по кнопке «Свойства беспроводной сети».
В открытом окошке перейдите на вкладку «Безопасность» и щелкните по «Дополнительные параметры».
Именно здесь и нужно установить галочку.
Настройка шлюза по умолчанию
- Откройте окно «Сетевые подключения».
- Щелкните правой кнопкой мыши сетевой адаптер, для которого необходимо настроить шлюз по умолчанию и выберите пункт Свойства.
- Откройте вкладку Сети.
- В разделе Компоненты, используемые этим подключением установите флажок Протокол Интернета версии 4 (TCP/IPv4) или Протокол Интернета версии 6 (TCP/IPv6) и нажмите кнопку Свойства.
- В диалоговом окне, которое появится, выберите Получить IP-адрес автоматически или Использовать текущий IP-адрес.
Если сетевой адаптер настроить для автоматического получения IP-адреса, шлюз по умолчанию назначается сервером DHCP. Если назначить альтернативную конфигурацию (только для IPv4), шлюз по умолчанию – это IP-адрес в поле «Шлюз по умолчанию» на вкладке «Альтернативная конфигурация». Можно выбрать только один шлюз по умолчанию.
Если назначить конфигурацию IP-адреса вручную, шлюзом по умолчанию будет IP-адрес в поле «Шлюз по умолчанию» на вкладке «Общее».
Чтобы включить прослушиватель RIP-протокола
- Откройте окно «Программы и компоненты».
- На левой панели выберите Включение или отключение компонентов Windows. По запросу введите пароль администратора или подтвердите действие.
- Установите флажок Прослушиватель RIP и нажмите кнопку ОК.
Добавление маршрутов для IPv4-протокола вручную
- Откройте окно командной строки.
- В командной строке введите route -p add [destination] [mask <маска сети=»»>] [gateway] [metric <показатель>] [if <інтерфейс>].
В следующей таблице описаны параметры команды route-p add.
Параметр
Описание
destination |
Определяет сетевой маршрут. Назначением может быть IP-адрес или префикс подсети (его также называют сетевым адресом или сетевым идентификатором) (где биты высокого порядка имеют значение 0), IP-адрес маршрута хоста или 0.0.0.0 для маршрута по умолчанию. |
mask |
Определяет маску подсети, связанную с сетевым местом назначения. Маской подсети может быть соответствующая маска подсети IP-адреса или префикса подсети 255.255.255.255 для маршрута хоста или 0.0.0.0 для маршрута по умолчанию. Если этот параметр пропущен, используется маска подсети 255.255.255.255. Через связь между местом назначения и маской подсети при определении маршрутов, место назначения не может иметь более детальный формат, чем соответствующая маска подсети. То есть, если для бита в месте назначения установлено значение 1, соответствующий бит в маске подсети не может иметь значение 0. |
gateway |
Определяет IP-адрес перенаправления или следующего сетевого сегмента, где можно найти набор адресов, определенный сетевым местом назначения и маской подсети. Для локально подключенных подсетевых маршрутов адреса шлюза – это IP-адрес, предназначен для интерфейса, подключенного к подсети. Для удаленных маршрутов, доступных через один или несколько маршрутизаторов, адрес шлюза – это непосредственно доступный IP-адрес, предназначеный для соседнего маршрутизатора. |
metric |
Определяет показатель затрат (целое число от 1 до 9999) для маршрута используется при выборе из нескольких маршрутов из таблицы маршрутизации, которые наиболее соответствуют адресу места назначения пакета. Выбирается маршрут с низким показателем. Показатель может отражать количество сетевых сегментов, скорость пути, его надежность, пропускную способность или административные свойства. |
if |
Определяет индекс интерфейса для интерфейса, через который можно добраться до места назначения. Для списка интерфейсов и соответствующих индексов интерфейсов используйте отображение команды «route print». Для индекса интерфейса можно использовать десятичные или шестнадцатеричные значения. Перед шестнадцатеричными значениями следует писать 0х. Если параметр «if» пропущен, интерфейс определяется через адрес шлюза. |
С помощью параметра «-г» указанный маршрут добавляется в реестр и используется для инициализации таблицы IP-маршрутизации при запуске протокола TCP / IP.
Добавление маршрутов для протокола IPv6 вручную
- Откройте окно командной строки.
- В командной строке введите netsh interface ipv6 add route [prefix =] / <целое число=»»> [interface =] <строка> [[nexthop =] ] [[siteprefixlength =] <целое значение=»»> ] [[metric =] <целое значение=»»>] [[publish =] <значение>] [[validlifetime =] <целое число=»»> | infinite] [[preferredlifetime =] <целое число=»»>] [[store =] <значение> ].
В следующей таблице описаны параметры команды netsh interface ipv6 add route.
Параметр
Описание
prefix |
Адрес или префикс подсети, к которой добавляется маршрут. |
interface |
Имя или индекс интерфейса. |
nexthop |
Адрес шлюза, если префикс не «on-link». |
siteprefixlength |
Длина префикса для всего сайта, если это префикс «on-link». |
metric |
Показатель маршрута. |
publish |
Имеет одно из следующих значений:
Если для параметра «publish» установлено значение «age», сообщение оповещения маршрутизатора может содержать допустимый срок существования к удалению. Если для параметра «publish» установлено значение «yes», маршрут никогда не удаляется, независимо от значения допустимого срока существования, а каждое сообщение оповещения маршрутизатора может содержать (одинаковый) указан допустимый срок существования. Если для параметра «publish» установлено значение «no» или «age», маршрут удаляется после завершения срока существования. |
validlifetime |
Срок, в течение которого допускается существование маршрута, выражается в днях, часах, минутах и секундах (например 1д2ч3м4с). Значение по умолчанию – «infinite». |
preferredlifetime |
Срок, в течение которого маршрут является основным. Значение по умолчанию равно допустимому сроку существования. |
store |
Имеет одно из следующих значений:
|
Настройка нескольких шлюзов в сети
Если на компьютере установлено несколько сетевых адаптеров и для каждого из них настроен основной шлюз (шлюз, который создает в таблице IP-маршрутизации маршрут по умолчанию для всех мест назначения, расположенных вне подсети), данные в сети могут быть направлены в неправильные места назначения, если компьютер подключен к непересекающимся сетям, т. е. отдельным сетям, между которыми обмен данными напрямую невозможен.
Даже если настроено несколько основных шлюзов, только один из них используется для всех мест назначения, расположенных вне подсети. Примером может служить компьютер, подключенный как к интрасети с несколькими подсетями, так и к Интернету. Если основной шлюз настроен для обоих адаптеров, то можно обмениваться данными либо с компьютерами в Интернете, либо в интрасети, но не одновременно.
Чтобы устранить эту проблему, выполните следующие действия:
-
Настройте основной шлюз для сетевого адаптера, подключенного к сети с большинством маршрутов (обычно это адаптер, подключенный к Интернету).
-
Не настраивайте основной шлюз для других сетевых адаптеров. Вместо этого используйте статические маршруты или протоколы динамической маршрутизации, чтобы добавить маршруты других непересекающихся сетей в локальную таблицу IP-маршрутизации. Если в инфраструктуре маршрутов используется протокол RIP для IPv4, можно включить прослушивание RIP в Windows, позволяющее компьютеру узнавать другие маршруты в сети, «прослушивая» широковещательные сообщения RIP и добавляя маршруты IPv4 в таблицу маршрутизации. Если в инфраструктуре маршрутизации не используется RIP, RIP-прослушивание невозможно.
Альтернативным способом может стать использование команды route add -p, позволяющей вручную добавлять маршруты в таблицу маршрутизации IPv4. Для IPv6 должна использоваться команда netsh interface ipv6 add route.
Источники
- https://anisim.org/articles/shlyuz-ustanovlennyiy-po-umolchaniyu-nedostupen/
- https://nastroyvse.ru/net/vayfay/osnovnoj-shlyuz-seti.html
- https://wirelesscover.ru/internet/shlyuz-ustanovlennyj-po-umolchaniyu-nedostupen
- https://windows-school.ru/publ/winfaq/set/nastrojka_neskolkikh_shljuzov_v_seti/17-1-0-486
- http://orenadmin.ru/?p=146
[свернуть]
Настройка VPN-соединения в Windows 10
Настройка в ручном режиме возможна только с последними обновлениями системы.
1) Заходим в меню «Пуск» и открываем «Параметры».
2) Выбираем «Сеть и интернет».
3) Слева переходим в меню «VPN» и выбираем «Добавление VPN-подключения».
4) Заполняем поля, как указано ниже на картинке, в поле Имя пользователя и Пароль нужно ввести свои данные для доступа в интернет.
5) Далее переходим в «Центр управления сетями и общим доступом» и слева выбираем «Изменение параметров адаптера».
6) На созданном подключении щелкаем правой кнопкой мыши и выбираем в контекстном меню пункт «Свойства».
7) В открывшемся окне преходим в вкладку «Сеть», делаем компонент IP версии 4 (TCP/IPv4) активным и нажимаем кнопку «Свойства».
Если Ваша операционная система не имеет нужный пакет обновлений, то зайти в свойства TCP/IP протокола не будет возможным. Удалите подключение и настройте его с помощью Программы для автоматического создания VPN-соединения в Windows.
В отрывшемся окне нажимаем кнопку «Дополнительно» и в следующем окне убираем галочку «Использовать основной шлюз в удаленной сети»
Сохраняем все параметры, нажимая кнопку «ОК». Настройка подключения завершена.
9) Теперь в правом нижнем углу выбираем «Подключения», кликаем на подключении «Trion» и в открывшемся окне нажимаем на кнопку «Подключиться».
Как убрать галочку «Использовать основной шлюз в удаленной сети» в Windows 10? — используйте это решение для снятие галочки «Использовать основной шлюз в удаленной сети» если существует необходимость настроить соединение вручную и свойства TCP/IP протокола не открываются .
Источник
После подключения к VPN серверу пропадает Интернет в Windows 10
Пользователи при подключении из дома к корпоративному VPN серверу (будь то AlwaysOnVPN, стандартный VPN сервер на Windows Server RRAS, или OpenVPN) жалуются, что у них не работает доступ в Интернет со своего компьютера при активном VPN подключении. В этой статье мы разберемся, почему пропадает доступ в Интернет в Windows 10 при подключении к VPN и как исправить эту проблему.
При создании нового VPN подключения в Windows (всех версий) в его настройках по-умолчанию включена опция “Использовать основной шлюз удаленной сети” (Use default gateway on remote network). Это означает, что весь трафик с вашего компьютера отправляется через VPN туннель. Если на VPN сервере для удаленных клиентов разрешен доступ только к локальным ресурсам предприятия, и запрещен доступ в Интернет, то у пользователя на компьютере не будут открываться внешние веб-сайты и другие Интернет ресурсы. Соответственно, после отключения от VPN, весь трафик пользователя пойдет через обычную сеть и у него появится Интернет-доступ.
Режим, когда часть трафика (доступ к корпоративным ресурсам) отправляется через VPN туннель, а другая часть (доступ в Интернет) через локальное сетевое подключение называется split tunneling.
В Windows 10 можно включить split tunneling (отключить маршрутизацию Интернет трафика через VPN туннель) тремя способами:
- В настройках параметров TCP/IP VPN подключения;
- С помощью фала rasphone.pbk;
- При помощи PowerShell командлета Set-VpnConnection с параметром SplitTunneling
Самый простой способ – изменить настройки TCP/IP для вашего VPN подключения через Панель управления.
- Откройте список сетевых подключений в Панели управления (Control PanelNetwork and InternetNetwork Connections) и откройте свойства вашего VPN подключения;
- Перейдите на вкладку Networking, выберите Internet Protocol Version 4 (TCP/IPv4) и нажмите кнопку Properties;
- Нажмите кнопку Advanced;
- Убедитесь, что на вкладке IP Settings включена опция “Use default gateway on remote network’.
После отключения опции “Использовать основной шлюз в удаленной сети” и переподключения к VPN шлюзу на компьютере появится доступ в Интернет через вашего провайдера. Но в некоторых билдах Windows 10 по какой-то причине эта опция теперь не работает (втречались разные проблемы: поле недоступно для редактирования, или настройка не сохраняется, или же не открываются настройки при нажатии на кнопку свойств TCP/IPv4), поэтому нужно рассмотреть и другие способы.
Файл rasphone.pbk находится в каталоге ( C:ProgramDataMicrosoftNetworkConnectionspbk ) – если вы создали VPN подключение для всех пользователей компьютера, или в каталоге профиля пользователя C:UsersusernameAppDataRoamingMicrosoftNetworkConnectionsPbk – если данное VPN подключение доступно только для вашего пользователя.
Откройте файл rasphone.pbk с помощью любого тактового редактора (подойдет даже notepad.exe). В этом файле хранятся параметры всех настроенных VPN подключений. Найдите параметр IpPrioritizeRemote. По умолчанию его значение равно 1. Измените его на 0, сохраните файл rasphone.pbk и перезапустите VPN подключение.
Также вы можете настроить разделение VPN трафика с помощью PowerShell. Выведите список доступных VPN подключений:
Убедитесь, что опция SplitTunneling для данного подключения отключена ( SplitTunneling: False ).
Чтобы включить SplitTunneling, нужно указать имя вашего VPN подключения:
Set-VpnConnection –name “vpn.winitpro.ru” -SplitTunneling $true
Переподключитесь к своему VPN серверу и проверьте, что у вас на компьютере появился доступ в Интернет и сохранился доступ к корпоративным ресурсам за VPN шлюзом. Включение опции SplitTunneling аналогично отключению (Use default gateway on remote network) в настройка TCP/IPv4 для VPN подключения (после выполнения предыдущей команды галка на этой опции снимается).
Источник
Как подключить и настроить VPN-соединение в Windows 10
Для того, чтобы в операционной системе Windows 10 создать VPN-подключение (т.е. подключиться к существующему VPN-серверу) необходимо:
- Нажать на кнопку Пуск и выбрать Параметры
2. Выбрать раздел Сеть и интернет
3. Перейти в раздел VPN
и нажать Добавление VPN-подключения
4. В появившемся окне ввести:
- Поставщик услуг VPN (выбрать «Windows (встроенные)
- Имя подключения- Например, test
- Имя сервера (или IP-адрес) — ввести вручную
- Тип VPN (выбрать из списка)
- Тип данных для входа (наиболее используемое «Имя пользователя и пароль»)
- Имя пользователя (ввести вручную)
- Пароль (ввести вручную)
Нажать кнопку «Сохранить».
5. Далее необходимо перейти в раздел Настройка параметров адаптера:
6. Нажать правой кнопкой мыши на созданном соединении (в данном случае «test») и выбрать Свойства:
7. Проверить настройки параметров для данного VPN на вкладках «Параметры» и «Безопасность»:
Рис.7 — свойства VPN
8. Далее необходимо перейти в окно см. п. 5 и нажать на кнопку Подключить
Для того, чтобы VPN-соединение пропускало пакеты Интернет трафика (по-простому, чтобы просто работал Интернет при включенном VPN соединении) необходимо в свойствах подключения (см. п.7) убрать галку «Использовать основной шлюз в удаленной сети«. Для этого:
- Перейти на вкладку Сеть и выбрать пункт необходимый протокол, по которому происходит передача данных в Интернет. В данном случае это TCP/IPv4:
2. Нажать кнопку Свойства и затем кнопку Дополнительно. Снимите флажок со значения Использовать основной шлюз в удаленной сети:
Источник
Очень часто новички VPN сталкиваются с тем, что при включении VPN пропадает интернет.
Почему это происходит?
По умолчанию, при создании VPN-подключения в настройках используется опция «Использовать основной шлюз удаленной сети».
То есть если на VPN-сервере у выделяемой подсети для клиентов настроен доступ в интернет, то он и у вас не будет падать при подключении VPN-соединения.
Но как правило подсетям VPN нет необходимости выходить в интернет, поэтому при включенной опции «Использовать основной шлюз удаленной сети» у вас не будет интернет-подключения.
Разберем как это исправить?
1. При подключении VPN пропадает интернет в Windows XP, Windows 7.
Нужно убрать галочку с настройки «Использовать основной шлюз удаленной сети».
1. Переходим в свойства нашего «VPN-соединения«.
2. Вкладка Сеть — IP версии 4(TCP/IPv4) — Свойства.
3. В окне Свойства: IP версии 4(TCP/IPv4) жмем кнопку «Дополнительно«.
4. В окне Дополнительные параметры TCP/IP снимаем галочку «Использовать основной шлюз в удаленной сети«.
Через кнопку ОК сохраняем изменения..
5. Подключаем VPN-соединение.
6. Открывает командную строку от имени администратора — «Запуск от имени Администратора.»
7. В командной строке вводим команду route print и в открывшемся списке интерфейсов находим имя нашего VPN подключения «VPN-NETWORK».
Запоминаем номер интерфейса «54«.
C:WINDOWSsystem32>route print
===========================================================================
Список интерфейсов
5...34 c8 28 a4 b8 35 ......Realtek PCIe GBE Family Controller
18...52 10 a3 64 5d 81 ......Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter
11...52 10 a3 64 5d 81 ......Microsoft Wi-Fi Direct Virtual Adapter
7...53 01 f3 26 5d 81 ......Microsoft Wi-Fi Direct Virtual Adapter #2
10...00 54 32 30 c0 02 ......VMware Virtual Ethernet Adapter for VMnet1
20...00 54 32 30 c0 02 ......VMware Virtual Ethernet Adapter for VMnet8
54...........................VPN-NETWORK
16...58 45 a5 d6 ee 32 ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
===========================================================================
8. В этой же командой строке пропишем маршрут, что бы только подключение к удаленному рабочему столу работало через VPN-шлюз.
route -p add 192.168.50.0 mask 255.255.255.0 192.168.100.10 if 54
Расшифровка:
192.168.50.0 — подсеть вашего удаленного ПК, к которому вы хотите подключиться после поднятия VPN;
192168.100.10 — ваш адрес текущего VPN подключения, в идеале укажите шлюз VPN;
if 54 — номер VPN интерфейса из 7 пункта;
Переподключаемся к VPN и проверяем доступность в интернет.
После данных изменений может возникнуть ситуация, что нет доступа к ресурсам локальной сети, для этого вам нужно прописать маршрут, прочитав статью VPN клиент не видит локальную сеть.
2.При подключении VPN пропадает интернет в Windows 10. Два способа
Способ, описанный выше работает в операционных система до Windows 10.
Первый способ для Windows 10.
Начиная с Windows 10 настройки для работы интернета с включенным VPN будут следующие:
1. Открываем файл rasphone.pbk с помощью блокнота, который по-умолчанию скрытый. Что бы видеть скрытые файлы нужно в меню проводника перейти в меню «Вид — Показать или скрыть» и установить галочку в поле «Скрытые элементы».
Файл находится по следующему пути:
«C:Users[имя пользователя]AppDataRoamingMicrosoftNetworkConnectionsPbkrasphone.pbk»
В открывшемся текстовым редактором файле rasphone.pbk находим параметр «IpPrioritizeRemote»
По умолчанию его значение равно «1», которое нужно изменить на «0», и сохранить.
Перезапустите VPN соединение.
Второй способ для Windows 10.
По традиции, если первый способ не помог, то поможет второй способ.
1. Переходим в свойства нашего «VPN-соединения«.
2. Вкладка Сеть — IP версии 4(TCP/IPv4) — Свойства.
3. В окне Свойства: IP версии 4(TCP/IPv4) жмем кнопку «Дополнительно«.
4. В окне Дополнительные параметры TCP/IP снимаем галочку «Использовать основной шлюз в удаленной сети«.
Через кнопку ОК сохраняем изменения.
5. Подключаем VPN-соединение.
6. Открывает командную строку от имени администратора — «Запуск от имени Администратора.»
7. В командной строке вводим команду route print и в открывшемся списке интерфейсов находим имя нашего VPN подключения «VPN-NETWORK».
Запоминаем номер интерфейса «54«.
C:WINDOWSsystem32>route print
===========================================================================
Список интерфейсов 5...34 c8 28 a4 b8 35 ......Realtek PCIe GBE Family Controller 18...52 10 a3 64 5d 81 ......Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter 11...52 10 a3 64 5d 81 ......Microsoft Wi-Fi Direct Virtual Adapter 7...53 01 f3 26 5d 81 ......Microsoft Wi-Fi Direct Virtual Adapter #2 10...00 54 32 30 c0 02 ......VMware Virtual Ethernet Adapter for VMnet1 20...00 54 32 30 c0 02 ......VMware Virtual Ethernet Adapter for VMnet8 54...........................VPN-NETWORK 16...58 45 a5 d6 ee 32 ......Bluetooth Device (Personal Area Network) 1...........................Software Loopback Interface 1 ===========================================================================
8. В этой же командой строке пропишем маршрут, что бы только подключение к удаленному рабочему столу работало через VPN-шлюз.
route -p add 192.168.50.0 mask 255.255.255.0 192.168.100.10 if 54
Расшифровка:
192.168.50.0 — подсеть вашего удаленного ПК, к которому вы хотите подключиться после поднятия VPN;
192168.100.10 — ваш адрес текущего VPN подключения (можно заменить на ip-адрес шлюза VPN-сети);
if 54 — номер VPN интерфейса из 7 пункта;
Напишите в комментариях какой способ вам помог.