PDA

Visualizza versione completa : [vpn] se va la vpn non va più internet


taniservice
12-09-2009, 21.08.24
Ciao a tutti,
io e un mio amico abbiamo appena configurato una vpn basata su due alice business con ip statici e su due router 3Com.
Tutto funziona, solo che quando attiviamo la vpn questa funziona, ma non navigiamo più in internet.
Come disattiviamo la vpn immediatamente internet ricomincia a funzionare.
Cercando nella rete abbiamo scoperto che questa è una cosa normale in quanto attivandosi la vpn il gateway cambia automaticamente reindirizzando tutto sulla lan.
Noi però sappiamo che ci sono uffici dove ci sono vpn attive e internet funziona.
Il mio amico dice che bisogna creare delle regole di routing su tutti i pc, ma io so che sono andato con il mio portatile in uffici con suddetta configurazione e io ho navigato in internet senza fare niente, da qui mi viene l'idea che bisogna creare delle regole nel router.
Ci sapreste dare qualche soluzione?
Vi ringrazio in anticipo.

Fumettos
14-09-2009, 00.02.07
La VPN la crei sul pc? Come (PPTP, IPSec...)?
Penso che devi "spiegare" al pc che un certo traffico deve passare per la VPN e un altro no...

Come farlo è un altro paio di maniche... :inn:

taniservice
14-09-2009, 09.45.54
Ciao,
la vpn l'ho creata sui due router che sono dei 3Com 3CRWDR300A-73 e l'abbiamo fatta come IPSEC

Tecno214
14-09-2009, 10.15.04
DEvi DISABILITARE all'interno della connessione VPN il "gateway REmoto".

Lo trovi qui:

- Seleziona la connessione VPN, tasto DX > Proprietà

- Seleziona la scheda RETE, poi nel menu a discesa cerca "Protocollo Internet TCP-IP".

- Seleziona PROPRIETA' , qiundi, in basso, AVANZATE

- Disabilita il flag su "usa gateway predefinito sulla rete remota".

Allica le modifiche e riprova! :)

taniservice
14-09-2009, 10.18.19
Ma questa è una modifica che dovrei fare su tutti i pc della rete?
Non c'è la possibilità di dare la regola sul router o sul server senza intervenire sulle singole macchine?

Tecno214
14-09-2009, 19.36.25
Non specifichi la rete è client-only oppure è gestita da un pc che funge da server gateway come ad esempio un server con il Routing a accesso remoto abilitato.

SE è il primo caso devi fare la configurazione PC per PC visto che la macchina non sa se non viene istruita quale delle due connessioni andare ad utilizzare.

Se utilizzi invece la soluzione con un server che si occupa di gestire la connettività internet per tutto il parco macchine allora basta "semplicemente" configurare all'interno dello stesso le opportune ROUTE...

Eventualmente possiamo operare anche dai router ma non conoscendo il modello che descrivi non sò dove e quali paramentri andare a toccare!
:)

taniservice
12-10-2009, 12.19.53
ciao, scusate se non ho più risposto o proseguito la conversazione, ma a causa del lavoro non ho più avuto tempo di continuare.
Ora sono tornato.
In questo periodo abbiamo anche avuto problemi con il wireless, che almeno una volta al giorno dobbiamo riavviare i due router 3Com perchè il wireless si impalla.
Abbiamo contattato 3Com, ma nel frattempo sono passati i 30 giorni di garanzia comoda e adesso dovremmo, a dire loro, impacchettare i router e mandarli in Olanda a nostre spese per la riparazione o la sostituzione. Tempo di attesa 30 giorni, periodo nel quale resteremmo senza apparecchi. Sono veramente schifato dell'assistenza 3Com.
A questo punto stiamo pensando seriamente di sostituire gli apparecchi.
Cosa ci consigliereste come Router con porta Wan RJ11 funzionante con connessione Alice ADSL Adaptive con IP statico, Wireless, e supporto VPN configurabile in modo e maniera che si riesca a avere la VPN attiva e internet accessibile?
Nelle guide di Wintricks vedevamo che suggerivate un modello Zyxel che ora non è più in commercio.
Noi saremmo anche incuriositi dai Cisco.
Cosa ci suggerite?
Grazie mille

taniservice
27-10-2009, 10.38.01
Abbiamo trovato l'inghippo.
Nella configurazione della VPN erroneamente abilitavamo il gateway, e questo lo facevamo proprio dalla scheramata principale come si vede nella immagine allegata