Configurar VPN para passar por determinados IPs e não por outros

2

Sou um programador científico com uma noção do que se passa sob o capô na minha pequena rede doméstica, por isso, tenha paciência enquanto eu tento explicar usando as palavras corretas, se possível.

Minha rede doméstica de cinco PCs (Windows 7, Vista, 2003, 2 x XP) usa o intervalo 192.168.0.0 de endereços IP. Meu roteador ADSL é 192.168.0.1 e está configurado para fazer DHCP e todas essas coisas boas. Por enquanto, tudo bem. Mais importante ainda, posso me conectar ao meu servidor web local em 192.168.0.42 .

Frequentemente tenho que conectar-me à VPN de um cliente usando o Checkpoint SecureClient. Quando faço isso, recebo um endereço IP 10.something na placa de rede 'virtual'.

Se eu estiver conectado à VPN, não consigo mais me conectar ao meu servidor 192.168.0.42 web.

Como posso dizer aos meus PCs para apenas ir através da VPN para algo que comece com 10.* e para permanecer 'local' para todo o resto?

(abaixo adicionado após a resposta de Chris Thorpe)

BTW Não vejo a conexão VPN no Painel de Controle. Acabei de ver meu NIC físico. Aqui está o que eu vejo executando ipconfig , se isso ajuda:

Ethernet adapter Local Area Connection* 6:

   Connection-specific DNS Suffix  . : <removed for security!> 
   IPv4 Address. . . . . . . . . . . : 10.14.2.130
   Subnet Mask . . . . . . . . . . . : 255.255.255.128
   Default Gateway . . . . . . . . . :

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   IPv4 Address. . . . . . . . . . . : 192.168.0.101
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.0.1

(outra edição após a resposta do gravyface)

Uma impressão de rota fornece mais de 50 linhas de informações de roteamento. Aqui estão algumas linhas, se isso ajuda ...

===========================================================================
Interface List
 11 ...54 ec 6d 95 66 05 ...... Check Point Virtual Network Adapter For SecureClient

  8 ...00 19 d1 6a 79 cb ...... Intel(R) 82566DC Gigabit Network Connection

  1 ........................... Software Loopback Interface 1

===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.101     10
         10.0.2.0    255.255.255.0      10.14.2.129      10.14.2.130      1
         10.1.0.0      255.255.0.0      10.14.2.129      10.14.2.130      1
         10.2.0.0      255.254.0.0      10.14.2.129      10.14.2.130      1
         10.4.0.0      255.255.0.0      10.14.2.129      10.14.2.130      1

<lots of 10.*  removed>
<some seemingly random IP addresses removed until we get to the 192.168 >

      192.168.0.0    255.255.255.0         On-link     192.168.0.101    266
      192.168.0.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.0.101  255.255.255.255         On-link     192.168.0.101    266
    192.168.0.101  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.0.255  255.255.255.255         On-link     192.168.0.101    266
    192.168.0.255  255.255.255.255      10.14.2.129      10.14.2.130      1
      192.168.4.0    255.255.255.0      10.14.2.129      10.14.2.130      1
     192.168.16.0    255.255.255.0      10.14.2.129      10.14.2.130      1
     192.168.64.0    255.255.255.0      10.14.2.129      10.14.2.130      1
     192.168.67.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.120.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.125.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.140.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.150.0    255.255.255.0      10.14.2.129      10.14.2.130      1
    192.168.250.3  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.250.8  255.255.255.254      10.14.2.129      10.14.2.130      1
    192.168.253.1  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.253.2  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.254.3  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.254.8  255.255.255.254      10.14.2.129      10.14.2.130      1
   192.168.254.10  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.255.1  255.255.255.255      10.14.2.129      10.14.2.130      1
    192.168.255.2  255.255.255.255      10.14.2.129      10.14.2.130      1

<some other non 192.168* removed>

  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       10.14.2.130    256
  255.255.255.255  255.255.255.255         On-link     192.168.0.101    266
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None
    
por sal 20.08.2010 / 17:01

2 respostas

3

Entre em:

  1. Painel de controle - > Conexões de Rede - > encontre sua conexão VPN
  2. Clique com o botão direito do mouse e selecione as propriedades.
  3. Encontre as configurações de TCP / IP e, em seguida, o painel de configurações 'avançadas'.
  4. Desmarque 'usar gateway padrão na rede remota'
por 20.08.2010 / 17:10
1

O cliente CheckPoint VPN deve estar fazendo o tunelamento dividido por padrão, ou seja, haverá uma rota (você pode executar print route para ver o que quero dizer) que direciona todo o tráfego destinado à sub-rede 10.0 para sua interface VPN gateway. Se não estiver, você poderá desmarcá-lo: clique com o botão direito do mouse no ícone Systray > Configurações > Propriedades do seu perfil > Guia Avançado > "Rotear todo o tráfego pelo gateway" ou algo assim e desmarque-o.

O que isto significa é que você não deve ter nenhum problema para acessar seu servidor web por IP , mas talvez o CheckPoint esteja alterando suas configurações de DNS? Você tem um servidor DNS em execução? Por exemplo, você normalmente acessa seu servidor da web via IP ( link ) ou DNS?

    
por 20.08.2010 / 17:33