自宅で仕事をしているときは、VPNを介して会社のリソースに接続しています。私のホームネットワークでは、同じローカルネットワークにネットワークプリンターがあります。
問題は、会社に対してVPNを開くと、ホームネットワークプリンターにアクセスできなくなることです。したがって、印刷する必要があるときはいつでも、VPNを切断し、印刷し、VPNを再接続する必要があります。それは非常に迷惑です。
すべてのソリューションは、私がアクセスできるようにするものを設定する方法があり、両方のVPNとホームネットワークプリンタを同時に?
VPNを使用している間、私は通常、会社のプリンターに印刷して、公共のインターネットリソースにアクセスできます。
私のネットワーク構成(ipconfig
)は次のようなものです。
Ethernet adapter Local Area Connection:
IPv4 Address. . . . . . . . . . . : a.b.c.d // my company IP address
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0
Wireless LAN adapter Wi-Fi:
IPv4 Address. . . . . . . . . . . : 10.0.0.101
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.0.0.138
そして、私がすることができますローカルゲートウェイにpingを実行10.0.0.138
しかし、私は私の上のプリンタにpingを実行することはできません、10.0.0.3
。そんなことがあるものか?
ここで起こっていることは、VPNクライアントがVPNサーバーへのデフォルトゲートウェイを設定しているということです。これは、LAN宛てのすべてのネットワークトラフィックがVPNを介してルーティングされ、VPNサーバーは、ルーティング不可能なプライベートサブネット(192.168.xxなど)用であるため、トラフィックをダンプすることを意味します。
あなたがする必要があるのはあなたの典型的なローカルゲートウェイ(すなわちあなたのルーター)にLANトラフィックを送るためにあなたのルーティングテーブルを更新することです。VPNを切断して再接続するたびに、おそらくこれを行う必要があります。
VPNに接続した後、「routeprint」コマンドを使用してルーティングテーブルを表示します。VPNエンドポイントとしてデフォルトのgw(0.0.0.0)宛先が表示されることが期待されます。
この変更を行うと、IT部門が実施しようとしているセキュリティの「ポリシー」が実際に回避される可能性があります。また、IT部門に連絡することをお勧めします。システムの構成を手動で変更することに問題があるかどうかを確認します。こんなに些細なことで困っても意味がありません。
[編集-要求に応じて追加情報]
[免責事項:ルーティングテーブルを変更すると、インターネットやその他のネットワークへのアクセスが台無しになる可能性があります。企業VPNに関連する設定を変更すると、企業ポリシーに違反し、懲戒処分の対象となる可能性があります。警告された、など]
VPNに接続した後、を実行してプリンタへのルーティングを確認しますtracert MY_PRINTER_IP
。ルーティングホップがVPNエンドポイントを通過する場合は、プリンターのトラフィックがVPNエンドポイントにルーティングされていることを確認しました。これが、問題です。
route print
既存のルーティングテーブルが表示され、0.0.0.0(デフォルトgw)エントリがVPNエンドポイントに送信されることが予想されます。
このroute ADD
コマンドを使用して、プリンターに適切なルーティングコマンドを追加します。たとえば、LAN上に保持する単一のIPのエントリを追加するには、次を使用できます。
route ADD MY_PRINTER_IP MASK 255.255.255.255 MY_LAN_ROUTER_IP
通常、より具体的なルートが常に優先されますが、ルートのメトリックを調整して、最初に選択されるようにする必要がある場合があります。変更後にtracertを繰り返すと、ルーティングが更新され、期待どおりに機能しているかどうかを確認できます。すべて問題がなければ、ADDコマンドで「-p」フラグを使用してルーティングルールを静的ルールとして追加できます。それ以外の場合、ルールは一時的なものであり、再起動時に破棄されます。VPNクライアントは、接続されるたびにすべてのルーティングルールを削除および書き換えることもできます。
この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。
侵害の場合は、連絡してください[email protected]
コメントを追加