Использовать удаленный шлюз в удаленной сети windows 10

Использовать основной шлюз в удаленной сети — рассказываю что это за чекбокс, для чего он нужен и как его найти в Windows 10

В  Windows 10 был баг, который не позволял снять чекбокс  Использовать основной шлюз в удаленной сети в VPN, а именно кнопка Свойства есть, она активна, но при щелчке на ней — ничего не происходит…

Лечилось через скрипт в командной строке:

powershell
Set-VpnConnection -Name "Название VPN подключения" -SplitTunneling 1

Эта заметка была написано давненько. Тогда она могла кому-то помочь, сейчас уже неактуальна. К тому же тут всего пару предложений текста. Основной вывод, что кроме стандартного графического интерфейса Windows полезно пользовать Powershell.

Но что самое интересное, заходы на эту страничку из поисковиков есть. Поэтому решил не удалять её, а наоборот расширить.

Для чего вообще этот чекбокс нужен?


Split Tunneling

Когда VPN соединение установлено, то есть две возможности, первая:

  • Использовать шлюз по умолчанию на своём (локальном) компьютере

Такой режим называется Split Tunneling (split — расщеплять, разделять). Трафик тут делится на две части. Этот режим более интересный и сложный. В случае Split Tunneling в VPN туннель будет уходить только предназначенный ему трафик.

Остальной трафик ходит как и раньше мимо туннеля, через домашнего провайдера интернета. Если за VPN туннелем есть ещё подсети, кроме подсети самого туннеля, то они окажутся недоступными с локального компьютера.

Чтобы эти подсети были доступны, нужно на локальном компьютере руками прописывать дополнительные маршруты. Эти маршруты будут указывать, что пакеты для данных подсетей должны быть смаршрутизированы в туннель. В этом минус.

На самом деле, маршруты могут прилетать вместе с другими настройками при установлении туннеля. И вариантов развёртывания самого туннеля тут множество, но в самом простом случае будет как подсветил выше.

Плюс в том, что туннель никак не повлияет на остальной трафик с локального компьютера. Будет работать интернет и будут доступны удалённые сетевые ресурсы, которые были доступны до подключения туннеля.


Force Tunneling

Вторая возможность это:

  • Использовать шлюз в удалённой сети

Такой режим называется Force Tunneling и он более простой. При этом методе подключения бОльшая часть пакетов будет отправляться в туннель. Не через туннель отправляются только пакеты в локальной сети компьютера.

Соответственно все сетевые ресурсы (кроме локальных) отвалятся (или опять прописывать маршруты, теперь уже для них). Здесь уже точно прописывать, настройками туннеля тут не скорректировать.

Если на удалённом VPN шлюзе нет интернета для компьютеров подключенных через туннель, то на локальном компьютере отвалится и интернет. Такая ситуация может быть из-за разных причин: отсутствие нужной настройки или неправильная настройка со стороны VPN шлюза, сознательный запрет.

Если на удалённом шлюзе все же настроен интернет для компьютеров из туннеля, то выход в интернет на локальном компьютере будет работать полностью через туннель. Это минус.

Плюс: все подсети за удалённым VPN шлюзом, которые доступны с этого VPN шлюза, доступны и на локальном компьютере.

Какой метод выбрать.. кому как проще и удобнее. Тут надо сказать: сразу после создания VPN туннеля чекбокс Использовать шлюз в удалённой сети отмечен. То есть будет работать по второму варианту.

Отдельным интересным моментом остаётся работа DNS уже после того как туннель был инициализирован и поднялся. Возможно как-нибудь расскажу и про это.


Пример

Чтобы было понятнее поясню на примере. Максимально подробно, максимально простым языком.

Допустим, есть домашняя сеть: компьютер 192.168.0.2, роутер 192.168.0.1, SmartTV 192.168.0.3 и NAS с фильмами 192.168.0.4. И ещё есть ресурс от провайдера интернета (к примеру, FTP с фильмами, играми и программами) с адресом 212.15.X.X. Но доступ к этому ресурсу открыт только из сети провайдера, а из интернета закрыт.

Подсоединение VPN происходит на какой-то интернет адрес, к примеру 185.82.X.X. После установки VPN соединения локальный компьютер получает адрес, связанный с туннелем 172.16.1.2, а удалённый шлюз в туннеле имеет адрес 172.16.1.1. Здесь подсеть 172.16.1.X как раз и есть подсеть самого туннеля.

Предположим что за подсетью 172.16.1.X есть ещё сеть 10.X.X.X, на 172.16.1.1 существует маршрут в эту сеть.

Соответственно при первом варианте Split Tunneling в удалённой сети будут доступны только адреса 172.16.1.X, при этом все адреса локальной сети 192.168.0.X так же доступны. Будет доступен и FTP-сервер провайдера. Будет работать интернет с той скоростью, какая заявлена домашним провайдером, например 200Mbit.

При втором варианте Force Tunneling будут доступны удалённые адреса и 172.16.1.X, и 10.X.X.X. Локальные адреса 192.168.0.X доступны, но вот провайдерский FTP отвалится и интернет заработает со скоростью всего 20Mbit. Почему? Потому что такая скорость интернета подключена для 185.82.X.X.


Как набросить маршрут?

Допустим, хотим подключаться по первому варианту, но чтобы сеть 10.X.X.X была доступна. Надо запустить cmd.exe, выбрать Запуск от Администратора.

Использовать основной шлюз в удаленной сети

Затем вбить команду:

C:WINDOWSsystem32>route add 10.0.0.0 mask 255.0.0.0 172.16.1.1 -p
ОК

Первый параметр 10.0.0.0 это сеть назначения, второй 255.0.0.0 маска подсети, третий 172.16.1.1 шлюз в удалённую сеть. Если есть трудности с подсетями и масками, то вот статья. Параметр -p укажет компьютеру, что маршрут постоянный и его надо сохранить после перезагрузки. Удалить маршрут:

C:WINDOWSsystem32>route delete 10.0.0.0
ОК

Как до этого чекбокса добраться?

Возвращаемся к чекбоксу. Предположим что VPN туннель уже создан. Тогда идем: Панель управления (просмотр: Категория) — Сеть и интернет

Центр управления сетями и общим доступом — Изменение параметров адаптера. Откроется страница с адаптерами на локальном компьютере. Ищем там наш VPN, нажимаем на нём правой кнопкой, выбираем Свойства

Переходим на закладку Сеть — IP версии 4 (TCP/IPv4) — Свойства

Использовать основной шлюз в удаленной сети

Там нажимаем кнопку Дополнительно. Открывается новое окошко и (Ура!) наш чекбокс. У меня он, как видите, отмечен, потому что когда я играю в Q3 на удалённом серваке, мне не нужны ни сетевые ресурсы, ни сёрф в интернете.

Использовать основной шлюз в удаленной сети

Если нужна инструкция как создать VPN подключение в Windows 10, то вот ссылка на сайт Microsoft.

Пользователи при подключении из дома к корпоративному VPN серверу (будь то AlwaysOnVPN, стандартный VPN сервер на Windows Server RRAS, или OpenVPN) жалуются, что у них не работает доступ в Интернет со своего компьютера при активном VPN подключении. В этой статье мы разберемся, почему пропадает доступ в Интернет в Windows 10 при подключении к VPN и как исправить эту проблему.

При создании нового VPN подключения в Windows (всех версий) в его настройках по-умолчанию включена опция “Использовать основной шлюз удаленной сети” (Use default gateway on remote network). Это означает, что весь трафик с вашего компьютера отправляется через VPN туннель. Если на VPN сервере для удаленных клиентов разрешен доступ только к локальным ресурсам предприятия, и запрещен доступ в Интернет, то у пользователя на компьютере не будут открываться внешние веб-сайты и другие Интернет ресурсы. Соответственно, после отключения от VPN, весь трафик пользователя пойдет через обычную сеть и у него появится Интернет-доступ.

Режим, когда часть трафика (доступ к корпоративным ресурсам) отправляется через VPN туннель, а другая часть (доступ в Интернет) через локальное сетевое подключение называется split tunneling.

В Windows 10 можно включить split tunneling (отключить маршрутизацию Интернет трафика через VPN туннель) тремя способами:

  1. В настройках параметров TCP/IP VPN подключения;
  2. С помощью фала rasphone.pbk;
  3. При помощи PowerShell командлета Set-VpnConnection с параметром SplitTunneling

Самый простой способ – изменить настройки TCP/IP для вашего VPN подключения через Панель управления.

  1. Откройте список сетевых подключений в Панели управления (Control PanelNetwork and InternetNetwork Connections) и откройте свойства вашего VPN подключения;
  2. Перейдите на вкладку Networking, выберите Internet Protocol Version 4 (TCP/IPv4) и нажмите кнопку Properties;
  3. Нажмите кнопку Advanced;
  4. Убедитесь, что на вкладке IP Settings включена опция “Use default gateway on remote network’.

    Use default gateway on remote network

После отключения опции “Использовать основной шлюз в удаленной сети” и переподключения к VPN шлюзу на компьютере появится доступ в Интернет через вашего провайдера. Но в некоторых билдах Windows 10 по какой-то причине эта опция теперь не работает (втречались разные проблемы: поле недоступно для редактирования, или настройка не сохраняется, или же не открываются настройки при нажатии на кнопку свойств TCP/IPv4), поэтому нужно рассмотреть и другие способы.

Файл rasphone.pbk находится в каталоге (
C:ProgramDataMicrosoftNetworkConnectionspbk
) – если вы создали VPN подключение для всех пользователей компьютера, или в каталоге профиля пользователя
C:UsersusernameAppDataRoamingMicrosoftNetworkConnectionsPbk
– если данное VPN подключение доступно только для вашего пользователя.

Откройте файл rasphone.pbk с помощью любого тактового редактора (подойдет даже notepad.exe). В этом файле хранятся параметры всех настроенных VPN подключений. Найдите параметр IpPrioritizeRemote. По умолчанию его значение равно 1. Измените его на 0, сохраните файл rasphone.pbk и перезапустите VPN подключение.

Файл rasphone.pbk можно использовать для передачи правильно сконфигурированного VPN подключения пользователям на личные компьютере.

rasphone.pbk IpPrioritizeRemote

Также вы можете настроить разделение VPN трафика с помощью PowerShell. Выведите список доступных VPN подключений:

Get-VpnConnection

Убедитесь, что опция SplitTunneling для данного подключения отключена (
SplitTunneling: False
).

PowerShell Get-VpnConnection включить SplitTunneling

Чтобы включить SplitTunneling, нужно указать имя вашего VPN подключения:

Set-VpnConnection –name “vpn.winitpro.ru” -SplitTunneling $true

Переподключитесь к своему VPN серверу и проверьте, что у вас на компьютере появился доступ в Интернет и сохранился доступ к корпоративным ресурсам за VPN шлюзом. Включение опции SplitTunneling аналогично отключению (Use default gateway on remote network) в настройка TCP/IPv4 для VPN подключения (после выполнения предыдущей команды галка на этой опции снимается).

Еще одна довольно частая проблема при активном VPN подключении – проблема с разрешением DNS имен. Перестают резолвится ресурсы в локальной сети, т.к. по-умолчанию используются DNS сервера VPN подключения. Проблема описана здесь: https://winitpro.ru/index.php/2019/06/05/ne-rabotaet-dns-pri-aktivnom-vpn/

При подключении из дома к корпоративному серверу VPN (AlwaysOnVPN, Windows Server RRAS или OpenVPN) пользователи жалуются, что у них нет доступа в Интернет на своём компьютере с активным подключением VPN. В этой статье мы обсудим, почему вы не можете получить доступ к Интернету в Windows 10 при подключении к VPN и как решить эту проблему.

При создании нового VPN-соединения в Windows (все версии) опция Use default gateway on remote network (Использовать шлюз по умолчанию в удалённой сети) включена по умолчанию. Это означает, что весь трафик с вашего компьютера проходит через VPN-туннель. Если на сервере VPN удаленным клиентам разрешён доступ только к локальным корпоративным ресурсам, а доступ в Интернет ограничен, удалённый пользователь не сможет получить доступ к внешним веб-сайтам и другим Интернет-ресурсам со своего компьютера. После отключения от VPN весь пользовательский трафик будет проходить через обычную сеть и появится доступ в Интернет.

Режим, когда часть трафика (доступ к корпоративным ресурсам) отправляется через VPN-туннель, а остальной трафик (доступ в Интернет) проходит через подключение к локальной сети, называется split tunneling (раздельным туннелированием).

В Windows 10 вы можете включить разделённое туннелирование (отключить маршрутизацию интернет-трафика через VPN-туннель) тремя способами:

  • В настройках TCP/IP VPN-подключения
  • В файле rasphone.pbk
  • Использование командлета Set-VpnConnection с параметром SplitTunneling в PowerShell

Самый простой способ — изменить настройки TCP/IP вашего VPN-соединения через панель управления.

  1. Откройте список сетевых подключений в Панели управления (Панель управленияСеть и ИнтернетСетевые подключения) и перейдите в свойства вашего VPN-подключения;
  2. Откройте вкладку «Сеть», выберите «IP версии 4 (TCP/IPv4)» и нажмите «Свойства».
  3. На вкладки «Общие» нажмите кнопку «Дополнительно».
  4. Убедитесь, что на вкладке «Параметры IP» установлен флажок «Использовать шлюз по умолчанию в удаленной сети».

После того как вы снимите флажок «Использовать шлюз по умолчанию в удаленной сети» (“Use default gateway on remote network”) и повторно подключитесь к шлюзу VPN, вы получите доступ в Интернет на своём компьютере через подключение к Интернет-провайдеру. Однако в некоторых сборках Windows 10 эта опция недоступна по некоторым причинам (есть разные проблемы: вы не можете редактировать поле, настройка не сохраняется или форма настройки не открывается при нажатии на свойства «IP версии 4 (TCP/IPv4)»), поэтому возможно, вам придётся использовать другие способы решения проблемы.

Файл rasphone.pbk находится в папке C:ProgramDataMicrosoftNetworkConnectionspbk (если вы создали VPN-соединение для всех пользователей компьютера) или в каталоге профиля пользователя C:UsersusernameAppDataRoamingMicrosoftNetworkConnectionsPbk (если VPN-соединение доступно только вашему пользователю).

Откройте rasphone.pbk в любом текстовом редакторе (подойдёт даже notepad.exe). В этом файле хранятся настройки всех настроенных VPN-подключений. Найдите параметр IpPrioritizeRemote. По умолчанию его значение равно 1. Измените его на 0, сохраните rasphone.pbk и перезапустите VPN-соединение.

Вы можете использовать rasphone.pbk для развёртывания правильно настроенного VPN-подключения к компьютерам пользователей.

Также вы можете настроить раздельное туннелирование VPN через PowerShell. Отобразите список всех доступных VPN-подключений:

Get-VpnConnection

Убедитесь, что SplitTunneling для подключения отключён (SplitTunneling: False).

Чтобы включить SplitTunneling, укажите имя вашего VPN-соединения:

Set-VpnConnection –name vpn.woshub.com -SplitTunneling $true

Повторно подключитесь к своему VPN-серверу и убедитесь, что у вас есть доступ к Интернету на вашем компьютере и доступ к корпоративным ресурсам за VPN-шлюзом. Включение SplitTunneling делает то же самое, что и при снятии флажка «Использовать шлюз по умолчанию в удаленной сети» в настройках TCP/IPv4 вашего VPN-соединения. (Если вы запустите команду, показанную выше, этот параметр не будет изменён).

Ещё одна типичная проблема с активным VPN-соединением — проблема с разрешением имени DNS. Имя ресурсов в вашей локальной сети перестаёт распознаваться, поскольку по умолчанию используются DNS-серверы, указанные в настройках VPN-подключения. Проблема описана здесь: «Невозможно разрешить локальные записи DNS при подключении к VPN».

Связанные статьи:

  • Не работает DNS через VPN в Windows 10 (РЕШЕНО) (100%)
  • Настройка параметров сетевого адаптера с помощью PowerShell: IP-адрес, DNS, шлюз по умолчанию, статические маршруты (65.9%)
  • Как изменить сетевое расположение с общедоступного на частное в Windows 10, Windows 11 и Windows Server 2016/2019/2022? (61%)
  • Как изменить Тип сетевого профиля (Открытая и Частная сеть) в Windows 11 (61%)
  • Как отключить от сети виртуальную машину VirtualBox (58.9%)
  • Как восстановить заводские настройки (Factory Reset) Windows 10 (RANDOM — 50%)

Содержание

  1. Windows 10: нет подключения к Интернету после подключения к VPN-серверу (РЕШЕНО)
  2. Настройка VPN-соединения в Windows 10
  3. Сайт ARNY.RU
  4. Для чего вообще этот чекбокс нужен?
  5. Пример
  6. Как набросить маршрут?
  7. Как до этого чекбокса добраться?
  8. Шлюз установленный по умолчанию не доступен
  9. Как исправить недоступность шлюза в Windows 10
  10. 1. Удалить антивирус
  11. 2. Сбросить IP протокол
  12. 3. Отк/Вкл сетевой адаптер
  13. 4. Сбросить сеть
  14. 5. Отключить энергосбережение
  15. 6. Драйвер сетевой карты
  16. 7. Изменить драйвер сетевого адаптера
  17. 8. Изменить DNS
  18. 9. Задать IP адрес вручную
  19. Шлюз, установленный по умолчанию, недоступен (Windows 10)
  20. Как подобрать правильные настройки?
  21. Как отключить шлюз интернета?
  22. Где находится шлюз по умолчанию?
  23. Первый способ
  24. Второй способ
  25. Третий способ
  26. Что делать, если нужно поменять шлюз по умолчанию?

Windows 10: нет подключения к Интернету после подключения к VPN-серверу (РЕШЕНО)

При подключении из дома к корпоративному серверу VPN (AlwaysOnVPN, Windows Server RRAS или OpenVPN) пользователи жалуются, что у них нет доступа в Интернет на своём компьютере с активным подключением VPN. В этой статье мы обсудим, почему вы не можете получить доступ к Интернету в Windows 10 при подключении к VPN и как решить эту проблему.

При создании нового VPN-соединения в Windows (все версии) опция Use default gateway on remote network (Использовать шлюз по умолчанию в удалённой сети) включена по умолчанию. Это означает, что весь трафик с вашего компьютера проходит через VPN-туннель. Если на сервере VPN удаленным клиентам разрешён доступ только к локальным корпоративным ресурсам, а доступ в Интернет ограничен, удалённый пользователь не сможет получить доступ к внешним веб-сайтам и другим Интернет-ресурсам со своего компьютера. После отключения от VPN весь пользовательский трафик будет проходить через обычную сеть и появится доступ в Интернет.

Режим, когда часть трафика (доступ к корпоративным ресурсам) отправляется через VPN-туннель, а остальной трафик (доступ в Интернет) проходит через подключение к локальной сети, называется split tunneling (раздельным туннелированием).

В Windows 10 вы можете включить разделённое туннелирование (отключить маршрутизацию интернет-трафика через VPN-туннель) тремя способами:

Самый простой способ — изменить настройки TCP/IP вашего VPN-соединения через панель управления.

windows 10 use default gateway on remote network

После того как вы снимите флажок «Использовать шлюз по умолчанию в удаленной сети» (“Use default gateway on remote network”) и повторно подключитесь к шлюзу VPN, вы получите доступ в Интернет на своём компьютере через подключение к Интернет-провайдеру. Однако в некоторых сборках Windows 10 эта опция недоступна по некоторым причинам (есть разные проблемы: вы не можете редактировать поле, настройка не сохраняется или форма настройки не открывается при нажатии на свойства «IP версии 4 (TCP/IPv4)»), поэтому возможно, вам придётся использовать другие способы решения проблемы.

Файл rasphone.pbk находится в папке C:ProgramDataMicrosoftNetworkConnectionspbk (если вы создали VPN-соединение для всех пользователей компьютера) или в каталоге профиля пользователя C:UsersusernameAppDataRoamingMicrosoftNetworkConnectionsPbk (если VPN-соединение доступно только вашему пользователю).

Откройте rasphone.pbk в любом текстовом редакторе (подойдёт даже notepad.exe). В этом файле хранятся настройки всех настроенных VPN-подключений. Найдите параметр IpPrioritizeRemote. По умолчанию его значение равно 1. Измените его на , сохраните rasphone.pbk и перезапустите VPN-соединение.

Вы можете использовать rasphone.pbk для развёртывания правильно настроенного VPN-подключения к компьютерам пользователей.

rasphone pbk connection file set ipprioritizeremo

Также вы можете настроить раздельное туннелирование VPN через PowerShell. Отобразите список всех доступных VPN-подключений:

Убедитесь, что SplitTunneling для подключения отключён (SplitTunneling: False).

get vpnconnection set splittunneling

Чтобы включить SplitTunneling, укажите имя вашего VPN-соединения:

Повторно подключитесь к своему VPN-серверу и убедитесь, что у вас есть доступ к Интернету на вашем компьютере и доступ к корпоративным ресурсам за VPN-шлюзом. Включение SplitTunneling делает то же самое, что и при снятии флажка «Использовать шлюз по умолчанию в удаленной сети» в настройках TCP/IPv4 вашего VPN-соединения. (Если вы запустите команду, показанную выше, этот параметр не будет изменён).

Ещё одна типичная проблема с активным VPN-соединением — проблема с разрешением имени DNS. Имя ресурсов в вашей локальной сети перестаёт распознаваться, поскольку по умолчанию используются DNS-серверы, указанные в настройках VPN-подключения. Проблема описана здесь: «Невозможно разрешить локальные записи DNS при подключении к VPN».

Источник

Настройка VPN-соединения в Windows 10

Настройка в ручном режиме возможна только с последними обновлениями системы.

1) Заходим в меню «Пуск» и открываем «Параметры».

Win10 01

2) Выбираем «Сеть и интернет».

Win10 02

3) Слева переходим в меню «VPN» и выбираем «Добавление VPN-подключения».

Win10 03

4) Заполняем поля, как указано ниже на картинке, в поле Имя пользователя и Пароль нужно ввести свои данные для доступа в интернет.

Win10 04

5) Далее переходим в «Центр управления сетями и общим доступом» и слева выбираем «Изменение параметров адаптера».

Win10 05

Win10 06

6) На созданном подключении щелкаем правой кнопкой мыши и выбираем в контекстном меню пункт «Свойства».

Win10 07

7) В открывшемся окне преходим в вкладку «Сеть», делаем компонент IP версии 4 (TCP/IPv4) активным и нажимаем кнопку «Свойства».

Win10 08

Если Ваша операционная система не имеет нужный пакет обновлений, то зайти в свойства TCP/IP протокола не будет возможным. Удалите подключение и настройте его с помощью Программы для автоматического создания VPN-соединения в Windows.

8) В отрывшемся окне нажимаем кнопку «Дополнительно» и в следующем окне убираем галочку «Использовать основной шлюз в удаленной сети»

Win10 09 Win10 10

Сохраняем все параметры, нажимая кнопку «ОК». Настройка подключения завершена.

9) Теперь в правом нижнем углу выбираем «Подключения», кликаем на подключении «Trion» и в открывшемся окне нажимаем на кнопку «Подключиться».

Win10 11

Win10 12

Источник

Сайт ARNY.RU

В Windows 10 был баг, который не позволял снять чекбокс Использовать основной шлюз в удаленной сети в VPN, а именно кнопка Свойства есть, она активна, но при щелчке на ней — ничего не происходит.
Лечилось через скрипт в командной строке:

Эта заметка была написано давненько. Тогда она могла кому-то помочь, сейчас уже неактуальна. К тому же тут всего пару предложений текста. Но что самое интересное, заходы на эту страничку из поисковиков есть. Поэтому решил не удалять её, а наоборот расширить.

Для чего вообще этот чекбокс нужен?

Когда VPN соединение установлено, то есть две возможности:

В этом случае в VPN туннель будет уходить только предназначенный ему трафик. Если за VPN туннелем есть ещё подсети, то они окажутся недоступными с локального компьютера.

Чтобы эти подсети были доступны, нужно на локальном компьютере руками прописывать дополнительные маршруты. Эти маршруты будут указывать, что пакеты для данных подсетей должны быть смаршрутизированы в туннель. В этом минус.

Плюс в том, что туннель никак не повлияет на остальной трафик с локального компьютера. Будет работать интернет и будут доступны удалённые сетевые ресурсы, которые были доступны до подключения туннеля.

При этом методе подключения большая часть пакетов будет отправляться в туннель. Соответственно все сетевые ресурсы (кроме локальных, из подсети компьютера) отвалятся (или опять прописывать маршруты, теперь уже для них). Если на удалённом VPN шлюзе нет интернета (допустим, не настроены адреса DNS серверов), то на локальном компьютере отвалится и интернет.

Если на удалённом шлюзе настроен интернет, то выход в интернет на локальном компьютере будет работать через туннель. Это минус.

Плюс: все подсети, которые доступны с VPN шлюза, будут доступны на локальном компьютере.

Какой метод выбрать.. кому как проще и удобнее. Тут надо сказать: сразу после создания VPN туннеля чекбокс Использовать шлюз в удалённой сети отмечен. То есть будет работать по второму варианту.

Пример

Чтобы было понятнее поясню на примере. Допустим, есть домашняя сеть: компьютер 192.168.0.2, роутер 192.168.0.1, SmartTV 192.168.0.3 и NAS с фильмами 192.168.0.4. И ещё есть ресурс от провайдера интернета (к примеру, FTP с фильмами, играми и программами) с интернет адресом 212.6.X.X. Но доступ к этому ресурсу открыт только из сети провайдера, а из интернета закрыт.

Подсоединение VPN происходит на какой-то интернет адрес, к примеру 185.82.X.X. После установки VPN соединения локальный компьютер получает адрес, связанный с туннелем 172.16.1.2, а удалённый шлюз в туннеле имеет адрес 172.16.1.1. Предположим что за сетью 172.16.X.X есть ещё сеть 10.X.X.X, на 172.16.1.1 существует маршрут в эту сеть.

Соответственно при первом варианте в удалённой сети будут доступны только адреса 172.16.X.X, при этом все адреса локальной сети 192.168.0.X так же доступны. Будет доступен и FTP-сервер провайдера. Будет работать интернет с той скоростью, какая заявлена провайдером, например 100Mbit.

При втором варианте будут доступны удалённые адреса и 172.16.X.X, и 10.X.X.X. Локальные адреса 192.168.0.X доступны, но вот провайдерский FTP отвалится и интернет заработает со скоростью 10Mbit, потому что такая скорость интернета подключена для 185.82.X.X.

Как набросить маршрут?

Допустим, хотим подключаться по первому варианту, но чтобы сеть 10.X.X.X была доступна. Надо запустить cmd.exe, выбрать Запуск от Администратора.

1150

Затем вбить команду:

Первый параметр 10.0.0.0 это сеть назначения, второй 255.0.0.0 это маска подсети, третий 172.16.1.1 это шлюз в удалённую сеть. Если есть трудности с подсетями и масками, то вот статья. Параметр -p укажет компьютеру, что маршрут постоянный и его надо сохранить после перезагрузки. Удалить маршрут:

Как до этого чекбокса добраться?

1141

1142

1143

Там нажимаем кнопку Дополнительно. Открывается новое окошко и (Ура!) наш чекбокс. У меня он, как видите, отмечен, потому что когда я играю в Q3 на удалённом серваке, мне не нужны ни сетевые ресурсы, ни сёрф в интернете.

1144

Если нужна инструкция как создать VPN подключение в Windows 10, то вот ссылка на сайт Microsoft.

Источник

Шлюз установленный по умолчанию не доступен

Когда есть проблемы с интернетом в Windows 10, то пользователь запускает диагностику сетей, которая выдает ошибку «Шлюз, установленный по умолчанию, не доступен«. Виновником данной проблемы может быть неверный IP-адрес, антивирус, драйверы сетевой карты или режим энергосбережения. В этой инструкции о том, как исправить ошибку недоступности шлюза в Windows 10.

shlyuz ustanovlennyj po umolchaniyu nedostupen

Как исправить недоступность шлюза в Windows 10

1. Удалить антивирус

Если у вас установлен сторонний антивирус, то его нужно удалить и проверить, устранена ли проблема. В недоступности шлюза был замечен антивирус Avast и McAfee. Я рекомендую использовать стандартный антивирус Windows 10, так как он очень хорошо справляется со своей работает и занимает топ позиции в независимых тестах, после Kaspersky и Bitdefender. Ниже руководство поможет вам:

2. Сбросить IP протокол

Запустите командную строку от имени администратора и введите ниже команды по очереди, нажимая Enter после каждой, после чего перезагрузите компьютер и проверьте подключение к интернету.

netsh int ip reset

3. Отк/Вкл сетевой адаптер

Нажмите сочетание кнопок на клавиатуре Win+R и введите ncpa.cpl, чтобы быстро открыть сетевые подключения. Отключите все имеющиеся сетевые адаптеры и включите тот, через который осуществляете подключение к интернету. Это может быть Ethernet по проводу или беспроводная сеть по WiFi.

otklyuchit vklyuchit setevoj adapter

4. Сбросить сеть

Откройте «Параметры» > «Сеть и Интернет» > «Состояние» > справа «Сброс сети«.

sbrosit set

5. Отключить энергосбережение

Нажмите Win+R и введите devmgmt.msc, чтобы открыть диспетчер устройств. Раздвиньте графу «Сетевые адаптеры» и нажмите мышкой два раза по сетевому адаптеру, через которое осуществляете подключение к интернету. WiFi адаптер будем иметь в себе слово Wirelles, а подключение по проводу Controller. Если не знаете какой, то можете нажимать по всем. Далее перейдите во вкладку «Управление электропитанием» и снимите галочку «Разрешить отключение этого устройства для экономии энергии«.

upravlenie eletkropitanie wifi i ethernet

Важно: Для некоторых беспроводных WiFi адаптеров может не быть вкладки «Управление электропитанием«. В этом случае нажмите Win+R и введите control.exe powercfg.cpl,,1, чтобы открыть электропитание. Раздвиньте графу «Параметры адаптера беспроводной сети» и установите значение «Максимальная производительность«.

rezhim energosberezheniya wifi

6. Драйвер сетевой карты

1. Переустановить. Нажмите Win+R и введите devmgmt.msc, чтобы открыть диспетчер устройств. Нажмите правой кнопкой мыши по сетевому адаптеру, через которое подключены к интернету и выберите «Удалить устройство«. В появившимся окне установите галочку «Удалить программы драйверов для этого устройства» и нажмите OK. Перезагрузите компьютер.

udalit setevoj drajver wifi i eternet

7. Изменить драйвер сетевого адаптера

Драйвер сетевой карты может переключиться с другим набором драйверов, которые уже установлены в вашей системе. Нажмите Win+R и введите devmgmt.msc, чтобы открыть диспетчер устройств. Нажмите правой кнопкой мыши по сетевому адаптеру, через который подключены к интернету, и выберите «Обновить драйвер«. В появившимся окне выберите снизу «Выполнить драйверов на этом компьютере«.

obnvoit drajver seti vruchnuyu

Далее выберите «Выбрать драйвер из списка доступных драйверов на компьютере«.

vybrat dravjer iz spiska

Попробуйте выбрать из списка другой драйвер, может более старой версии, и нажмите «Далее». Это касается и беспроводного WiFi адаптера. У вас по умолчанию установлен Broadcom 802.11 b/c/n, тогда попробуйте выбрать из списка Broadcom 802.11 /n, или наоборот, если установлен Broadcom 802.11 /n, то выберите из списка Broadcom 802.11 b/c/n.

vybor vruchnuyu drajvera dlya setevoj karty ethernet

8. Изменить DNS

Нажмите сочетание кнопок на клавиатуре Win+R и введите ncpa.cpl, чтобы открыть сетевые подключения. Нажмите правой кнопкой мыши по адаптеру WiFi или Eternet и выберите «Свойства«. Во вкладке «Сеть» найдите IP версии 4 (TCP/IPv4) и ниже нажмите на кнопку «Свойства». Установите значение «Использовать следующие адреса DNS- серверов» и задайте:

Это безопасные и быстрые DNS от cloudflare будут работать лучше, чем по умолчанию от местных провайдеров.

%D0%9D%D0%B0c%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0 %D1%81%D0%BB%D1%83%D0%B6%D0%B1%D1%8B DNS %D0%BE%D1%82 CloudFlare %D0%B2 Windows 10

9. Задать IP адрес вручную

Источник

Шлюз, установленный по умолчанию, недоступен (Windows 10)

noutbuk i perechenkomand«Шлюз, установленный по умолчанию, недоступен» — с такой ошибкой иногда сталкиваются пользователи, сидя за ноутбуком или компьютером. Перестаёт функционировать интернет, никаких видимых причин нет, более того, на других устройствах он работает замечательно.

Для полноты картины обратимся к терминологии. Устройство, соединяющее компьютер с интернетом, называется шлюзом по умолчанию. Осуществляется это за счёт передачи протоколов одного типа физической среды в протоколы другой физической среды. Ошибка характерна для операционной системы Windows и возникает, когда установленные настройки не позволяют протекать этому процессу.

Как подобрать правильные настройки?

Для исправления ошибки вовсе не обязательно быть продвинутым пользователем Windows. Точное следование инструкции поможет настроить шлюз. Предлагается несколько вариантов:

Первая причина, способная вызвать подобный сбой, — настройка параметров экономии электроэнергии. Используя панель управления, выбираем «Диспетчер устройств» → «Сетевой адаптер» → «Свойства». В открывшемся окне находим галочку рядом с надписью «Разрешить компьютеру отключить устройство для экономии электроэнергии» и снимаем её. Параметры изменены.

puti opredeleniya ip adresaНо чаще всего причина не в этом. Чтобы исправить ошибку, обратимся к настройкам IP-адреса. Нам нужно открыть раздел, выбрать строку с нужным протоколом и нажать на кнопку «Свойства». Когда это сделано, нужно обратить внимание на адрес, который должен быть указан в открывшемся окне. Все, что требуется, — записать правильную информацию в предложенное поле, ориентируясь на адрес, прописанный на обратной стороне роутера.

Если это не дало никаких результатов, переходим к следующему гипотетическому решению проблемы. Ещё одна причина — драйверы адаптера. Они либо неправильно подключены, либо неофициальны. И то и другое может вызвать ошибку. Открываем «Диспетчер устройств», чтобы удалить драйверы или устройство. Для выполнения второго шага понадобится второй компьютер. На него скачивается последняя версия драйвера с официального сайта и указывается установка из выбранного места.

В случае если ни один из вышеописанных вариантов не помог вам подключить интернет, проблема может заключаться в оборудовании. Придётся протестировать его и при надобности заменить.

Есть и другие факторы, способные вызвать эту ошибку. Вирусное программное обеспечение, подхваченное в интернете, или неполадки брандмауэра, или другие факторы, но шанс их возникновения крайне низок.

Как отключить шлюз интернета?

Шлюз интернета — программное обеспечение, созданное с целью осуществлять передачу трафика между сетями. С этой программой обычно работает системный администратор.

kak rabotaet podklyuchenie vruchnuyuВ Windows она подключается изначально, но её вполне можно выключить. Для этого заходим в «Пуск», откуда вызовем меню программы и удалим её. Следующим шагом открываем «Панель управления» → «Установка и удаление программ» → «Установка компонентов Windows» → «Сетевые службы» → «Состав». Около поля «Клиент обнаружения и управления службами интернета» стоит галочка, которую необходимо убрать. После этого нужно подтвердить свой выбор, нажав кнопку «Ок».

Остаётся сделать так, чтобы внесённые изменения вступили в силу. Для этого вы должны нажать все оставшиеся кнопки и перезагрузить компьютер.

Где находится шлюз по умолчанию?

Способы узнать адрес своего шлюза по умолчанию достаточно примитивны. Сделать это можно:

Первый способ

В первом способе воспользуемся командной строкой. Он довольно лёгкий — в этом вы сейчас убедитесь. На клавиатуре нажимаем сочетание кнопок Win+R, в появившуюся строку вводим «cmd», выбираем «Enter». Поздравляем, вы только что открыли окно с командной строкой. Пришло время дать компьютеру задачу, и в этом нам поможет специальная команда «tracert ya.ru». Больше ничего не требуется. Через несколько мгновений компьютер начнёт работу. В первой строке и будет указан адрес шлюза по умолчанию.

Второй способ

Этот способ более распространён и общепринят, хотя он не такой простой. Здесь нам также поможет командная строка. Вы уже знаете, как её можно вызвать. Но в этот раз мы зададим устройству другую команду — «ipconfig /all». Большая часть информации, которую выдаст компьютер, нам без надобности. Среди всего объёма данных, выданного нам, нужно найти строку «Default Gateway». Вам будут попадаться пустые строки с таким названием, но их тоже игнорируйте. Нужна именно та, где содержатся данные. В ней вы и обнаружите искомое.

Третий способ

Вот мы и подошли к финальному аккорду. Представленный способ отличается от других тем, что он предлагает альтернативное решение без использования командной строки. Довольно элементарный, между прочим. Через панель управления переходим в «Сеть и интернет», а оттуда — в «Центр управления сетями и общим доступом». Выбираем «Изменение параметров адаптера». Здесь главное — не растеряться, ведь, открыв окно, вы можете обнаружить целую массу устройств и просто не будете знать, с какого края подойти. Из всех нас интересует только один — тот, что находится в рабочем состоянии. Кликаем на него дважды, в открывшемся после этого окне выбираем «Сведения». Вот и всё. Остаётся отыскать нужную строчку с информацией.

Что делать, если нужно поменять шлюз по умолчанию?

В некоторых ситуациях для исправления проблем с соединением может понадобиться замена шлюза. Есть очень лёгкий способ, не требующий много времени. Чтобы решить эту дилемму, мы снова используем командную строку. Для начала вновь вызываем её, а после вводим команду «netsh». Установка шлюза проведена быстро и успешно.

Источник

На чтение 2 мин Просмотров 4.7к. Опубликовано 01.09.2021

Пропал интернет после подключения VPN? Поправим!

Многие пользователи VPN, жалуются, что при подключении к удаленному рабочему месту у них пропадает интернет. А происходит это потому, что подключившись например к серверу компании на нем в целях безопасности запрещен выход в интернет и весь трафик с вашего домашнего компьютера, заворачивается через основной шлюз VPN-клиента и трафик дальше сервера пойти уже не может. Соответственно и перестает работать интернет.

Что бы решить данную проблему, необходимо произвести небольшие настройки домашнего компьютера и трафик от PPPTP-клиента, будет маршрутизироваться в VPN-туннель, а остальной трафик будет направляться в основное интернет соединение вашего провайдера.

Для этого необходимо убрать гаку в поле «Использовать основной шлюз локальной сети», так как по умолчанию при настройке VPN-клиента, эта галочка установлена. Перейдем к настройке.

Нажмите правой кнопкой мыши по пуску и выберите команду выполнить.

windows 10 выполнить

Откроется окно, где необходимо ввести команду control и нажать ok.

windows выполнить

Откроется панель управления, где надо выбрать «Центр управления сетями и общим доступом».

панель управления windows 10

После чего откроется окошко, в котором выбираем «Изменение параметров адаптера».

центр управления сетями

В списке подключений, выбираем ваше VPN соединение.

сетевые подключения

Кликаем правой кнопкой мышки по подключению и выбираем «Свойства».

свойства vpn соединения

Далее переходим на вкладку «Сеть», выбираем «IP версии 4 (TCP/IPv4)» и нажимаем кнопку «Свойства».

свойства tcp ip

Откроется окно, в нем надо нажать кнопку «Дополнительно».

свойства tcp ip

И на последнем шаге, на вкладке параметры IP, снять галочку «Использовать основной шлюз в удаленной сети».

дополнительные параметра tcp ip

На этом настройка завершена, проверьте, работает ли теперь интернет? Я уверен, что да! ?

Администратор

Администратор

«Админы делятся на тех, кто не делает бэкапы, и тех, кто уже делает». Народная мудрость.

Split tunneling lets you use VPN and local traffic at the same time

by Elena Constantinescu

Elena started writing professionally in 2010 and hasn’t stopped exploring the tech world since. With a firm grasp of software reviewing and content editing, she is always trying… read more


Updated on January 5, 2023

Fact checked by
Edgar Nicov

Edgar Nicov

Since the dial-up Internet era, Edgar was interested in online resources. From forums to e-commerce websites, he started digging into how those resources could generate revenue. Today he… read more

  • VPN split tunneling is a practical feature that allows you to access two networks at the same time. You can easily enable it through the Windows 10 built-in settings.
  • Split-tunneling mode is great for remotely connecting to the workplace, saving your network bandwidth, or optimizing your Internet connection speed.
  • It’s possible to edit the VPN connection details of the Windows 10 built-in VPN provider, use PowerShell, or configure router firmware options.
  • However, the easiest way to control split tunneling is by using a commercial VPN service. 

enable VPN split tunneling in Windows 10

VPN split tunneling on Windows 10 allows you to access two networks at the same time: yours and the remote computer.

As opposed to redirecting all network data through VPN, this technique isolates VPN traffic from Internet connections.

For instance, you can remotely connect to your workplace through VPN to access the company’s internal resources, such as file servers or printers.

At the same time, it’s possible to stay connected to your home network and access the Internet.

VPN split tunneling is useful for managing the network bandwidth and excluding unnecessary applications from the VPN tunnel, particularly if the VPN bandwidth is limited or if the VPN hampers the Internet speed.

For example, if you use a VPN to watch Netflix, you can enable split tunneling on Windows 10 to route a web browser’s traffic through VPN while using another browser to stay directly connected to the Internet.

Check out our step-by-step instructions below to learn how to enable split tunneling using the Windows 10 built-in settings and a premium VPN client.

Make sure to create a VPN connection before trying method 1 or 2.

What is split tunneling Windows 10?

As mentioned, the split tunneling feature lets you use both VPN and local traffic at the same time.

There are multiple scenarios when this can be useful. For instance, if you use a VPN for gaming, the split tunneling feature may improve overall speed.

This happens because you have the option to allocate all of your VPN’s traffic to your game and all the other processes will connect through your home network’s server.

Windows 10 users can enable the split tunneling feature for the native Windows VPN app, or use a third-party VPN client that includes this feature.

How do I set up split tunneling in Windows 10?

1. Edit the VPN connection properties

disable Use default gateway on remote network in Windows 10
  1. Right-click the Windows 10 Start button and go to Network Connections.
  2. Click Change adapter options.
  3. Right-click your VPN connection and open Properties.
  4. In the Networking tab, select Internet Protocol Version 4 (TCP/IPv4).
  5. Click Advanced.
  6. In the General tab, click Advanced.
  7. Disable Use default gateway on remote network.
  8. Restart your VPN connection.

To disable split tunneling, go to the same place and enable Use default gateway on remote network.

This method can be used to remotely connect to another PC, in order to access files through VPN and use the remote LAN resources while also staying connected to your home network.

2. Use PowerShell

enable VPN split tunneling in PowerShell
  1. Right-click Start and select Windows PowerShell (Admin).
  2. If you don’t know the VPN connection’s name, use Get-VPNconnection.
  3. To enable VPN split tunneling in Windows 10, paste:Set-VPNconnection -name YourVPNconnection -SplitTunneling $true
  4. Replace YourVPNconnection with the actual name and press Enter.
  5. To disable VPN split tunneling, paste:Set-VPNconnection -name YourVPNconnection -SplitTunneling $false

This method uses the L2tp split tunnel and is identical to the first one but faster for Windows 10 users familiar with PowerShell.

Furthermore, it’s possible to create and run PowerShell scripts that automatically execute commands like enabling or disabling split tunneling.

Join our PowerShell Troubleshooting Hub if you’re experiencing any issues with this utility.

3. Get a VPN client with split tunneling

enable split tunneling in Private Internet Access VPN client

  1. Sign up for a VPN subscription plan (we recommend PIA).
  2. Download and install the Windows 10 desktop client.
  3. Launch the app and click its icon in the systray.
  4. Go to Settings > Network.
  5. Enable Split Tunnel and Allow LAN Traffic.
  6. Click Add Application and select a program.
  7. Open the dropdown menu next to the program
    • Select Bypass VPN if you want the program to stay connected to your home network.
    • Or, choose Only VPN to connect the program to the VPN server.
  8. Set All Other Apps to Bypass VPN or Only VPN (opposite of the program’s connection mode).
  9. Click IP address if you want to exclude specific IP addresses from the VPN tunnel.
  10. Restart PIA and the programs added to split tunneling.

There are few VPN clients with split-tunneling support, and Private Internet Access is the best of them. It grants you more possibilities than Windows 10.

Specifically, you can create a whitelist or blacklist of applications and IP addresses to always use VPN or to always bypass it and remain connected to the Internet directly.

Furthermore, PIA is the best VPN for Paypal to help you make secure transactions over public, unencrypted Wi-Fi hotspots.

More about PIA:

  • No logs or leaks
  • 24/7 live chat support
  • 30-day money-back guarantee (no free trial)
  • Pay with a credit card, PayPal, or crypto

Private Internet Access

Easily enable VPN split tunneling on Windows 10 with the help of PIA.

4. Change router firmware settings

Is split tunneling safe?

Split tunneling is perfectly safe to set up and use. You don’t have to worry about any security vulnerabilities when setting up a VPN between two networks.

Does OpenVPN support split tunneling?

Yes, OpenVPN supports split tunneling. You can exclude IP addresses using route IPaddress netmask net_gateway. For example, route 192.168.1.0 255.255.255.0 net_gateway

How do I know if my VPN is split tunneling?

Launch PowerShell, paste Get-VPNconnection and check the SplitTunneling status.

Conclusion

To sum up, you can set up split tunneling by editing the Windows 10 VPN connection properties or by using PowerShell.

However, we believe the easiest way is by turning to a VPN service with split tunneling support, such as Private Internet Access.

PIA makes it easier to toggle split tunneling and features many other awesome features.

A fourth alternative is to set up split tunneling mode at the router level if your router firmware supports this feature. It will divert network traffic for all devices connected to your home Wi-Fi.

Did you manage to set up a split tunnel through VPN? Let us know how you did it in the comment section below.

newsletter icon

Newsletter

Понравилась статья? Поделить с друзьями:
  • Использовать следующий ip адрес windows 10
  • Использовать рекомендуемые параметры для этого компьютера windows 7
  • Использовать простой общий доступ к файлам рекомендуется windows 10
  • Использовать прокси сервер для локальных подключений windows 7
  • Использовать проверку подлинности сеанса windows vmware