У меня есть компьютер под управлением Windows 7 Pro RTM. Этот компьютер имеет два сетевых подключения:
- Подключение Wi-Fi к Интернету (через домашний маршрутизатор), которое работает просто отлично.
- Подключение к виртуальной сети OpenVPN. Точнее, это виртуальное соединение Ethernet, которое ведет себя точно так же, как и физическое проводное соединение Ethernet.
Моя проблема в том, что «Центр управления сетями и общим доступом» показывает «Неизвестная сеть» для соединения OpenVPN. После некоторых исследований я обнаружил, что логические сети (вне домена) идентифицируются по MAC-адресу шлюза по умолчанию для соединения. Проблема в том, что у соединения OpenVPN нет шлюза по умолчанию: это частная сеть, поэтому она мне не нужна ...
Следовательно, «Неизвестная сеть» всегда считается общедоступной, поэтому брандмауэр всегда находится в «общедоступном режиме», чего я не хочу. Кроме того, я не могу переименовать «Неизвестное соединение» или что-нибудь (что имеет смысл), так что это довольно уродливо.
Моя цель - определить правильную логическую сеть для соединения OpenVPN с частным профилем. Я знаю некоторые обходные пути (отключите брандмауэр, измените политику безопасности, чтобы сделать все неизвестные сети «частными»), но они все еще обходные пути. Я просто хочу, чтобы мои клиенты подключались к VPN, не отключая настройки брандмауэра, не меняя глобальную конфигурацию с потенциальными побочными эффектами (решение «политика безопасности») и не глядя на уродливое «Неизвестное соединение» в сети. и центр обмена.
Есть ли способ, которым я могу сделать это? Я пытался проверить, что происходит в реестре (HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ NetworkList интересен), но я все еще не нашел способа «заставить» соединение OpenVPN назначаться логическому сеть.
Любая помощь будет принята с благодарностью.
Соответствующий вопрос появился в Superuser: /superuser/37355/windows-7-cant-identify-network/37422
источник
Ответы:
Существует скрипт Powershell здесь , что выглядит , как это делает то , что вы хотите.
источник
Обходной путь, который мы используем, состоит в том, чтобы протолкнуть маршрут по умолчанию к клиенту через файл конфигурации OpenVPN, например, так:
Вы определенно хотите убедиться, что поставляемая метрика выше, чем ваш маршрут по умолчанию в Интернете , иначе весь трафик будет направляться через VPN (что может быть желательно в определенных случаях, но это другая тема).
Обратите внимание, что манипулирование конфигурацией сети в целом и маршрутизацией в частности может иметь всевозможные нежелательные побочные эффекты, если они выполнены неправильно, но если вы знаете, что делаете, вы сможете оценить влияние:
Тем не менее, мы успешно использовали этот обходной путь в течение достаточно долгого времени без каких-либо проблем.
источник
Для OpenVPN AS (Access Server) вы можете добавить это в Дополнительные параметры VPN в поле Директивы конфигурации сервера :
Затем обновите сервер и, например, Win7 получит gw по умолчанию на устройстве TAP и позволит вам изменить тип сети с Неизвестный на другие.
Спасибо @ Steffen-Opel за совет! :)
источник
Я хотел бы оставить свой вклад. Посмотрите, что сработало в моем случае ... Windows 7 и Windows 8 ...
Я провожу много времени с этой проблемой клиентского соединения.
Отключение интерфейса TAP на брандмауэре работает нормально, но это почти то же самое, что отключить брандмауэр в контексте VPN. Машины VPN работают в разных контекстах безопасности, и некоторые из них могут влиять на другие.
Я попытался настроить «шлюз по умолчанию», который распознает сеть как «Рабочая сеть» (только в Win7, а не в Win8), и, тем не менее, не PING!
Вручную добавить запись «* NdisDeviceType» в реестр, также не работал на Win8.
Итак, внимательно осмотрев конфигурацию брандмауэра Windows, я увидел другую конфигурацию области, а не просто профили, поэтому я попытался запустить другую службу, а не PING, и каково было мое удивление, когда она работала должным образом, даже в «Неопознанных сетях» и «Общем профиле»!
Итак, я попытался изолировать проблему de PING, и конфигурация, которая заставляет его работать, была следующей: запись брандмауэра Windows по умолчанию, которая разрешает вне IPv4 PING, - «Общий доступ к файлам и принтерам (Echo Request - ICMv4-In)», поэтому в его Свойства, я нажал на «Область», а в «Удаленный IP-адрес» я изменил с «Локальная подсеть» на «Любой IP-адрес», и это заставило PING работать.
источник
Эй, я смог заставить это работать. Я пошел в Центр управления сетями и общим доступом, затем нажал «Домашняя группа». На этом экране написано, что я не могу присоединиться к домашней группе, потому что сеть общедоступна. Затем я нажал на вопрос «Что такое сетевое расположение?» и это позволяет мне менять тип сети. Появится экран, сообщающий, что Windows не смогла изменить тип сети, но он изменится.
источник
Как насчет добавления другого Ip сегмента в качестве шлюза по умолчанию? Хотя он не будет запрашивать или касаться внешних адресов, он будет иметь шлюз по умолчанию, который должен удовлетворять Windows. Или измените ваш DHCP, чтобы обеспечить один, если это не так.
источник
Попробуйте войти в «Центр управления сетями и общим доступом» при подключении к VPN, и вы увидите список сетей. Под каждой сетью будет статус, такой как «Рабочая сеть» или «Доменная сеть», вы должны быть в состоянии щелкнуть по нему и изменить тип сети.
J.Ja
источник