Como rotear o tráfego da LAN através do cliente VPN do Vigor2920n

1

Eu comprei um roteador Draytek Vigor 2920n e agora me deparei com um problema de configurações do cliente VPN, no qual gostaria de pedir a alguém para me ajudar.

Minha história: Eu me inscrevi em um serviço VPN há algumas semanas. Eu tenho usado isso do meu computador desktop com conexão L2TP / IPsec; funciona perfeitamente. Mas seria útil para mim, se eu fosse capaz de conectar outros equipamentos também a este link VPN além do meu PC, eu tenho uma TV e um Bluray-player, que também possuem recursos de navegação na Internet.

Então, decidi comprar um roteador "2920n", que tem recursos de cliente VPN. Com este roteador (e com o endereço IP, nome de usuário, senha e chave pré-compartilhada, obtive do provedor de serviços de VPN), consegui estabelecer a conexão VPN L2TP / IPsec com o servidor VPN.

Meu problema é que, ao lado do LED verde "VPN" do roteador, não consigo vincular ou rotear o tráfego da LAN (meu PC, TV e PS3) pelo túnel VPN, com o objetivo de alcançar Internet através do servidor do provedor de serviços VPN, em vez de alcançá-lo diretamente. Se eu definir a caixa de seleção rotulada "Alterar rota padrão para este túnel VPN", a conexão com a Internet será perdida completamente, e meu sistema operacional Windows7 informará que o "servidor DNS não responde". A partir deste ponto, eu não sei o que eu esqueci de configurar e onde? Eu uso apenas WAN1 (WAN2 está desabilitado), e uso DHCP no lado WAN e LAN também.

Gostaria de pedir a alguém para me ajudar a configurar este roteador para vincular o lado da LAN (ou apenas uma conexão LAN, por exemplo, LAN1) à Internet através do túnel VPN.

A parte interessante do meu problema de túnel VPN é que, se eu for para o site www.google.com, antes de estabelecer a conexão VPN com o roteador, deixar o navegador aberto e, em seguida, eu Cliente VPN, eu posso usar o google-search e obter resultados de busca através do túnel VPN (os pacotes passam pelo túnel VPN, ele é visto no contador de pacotes de túnel VPN do roteador também).

Mas se eu clicar em um dos links do site google.com.br, e o meu PC enviar uma solicitação de DNS, ele não poderá passar pelo túnel novamente e resultar em uma mensagem "O servidor DNS não atende". Parece que tem um problema apenas com os pacotes de pedidos de DNS. Se eu verificar o tráfego com o Wireshark, vejo os pacotes de solicitação de DNS de saída, mas não há resposta para isso.

Este é o meu roteador: »Www.draytek.com/user/PdInfoDetail.php?Id=115

Obrigado por antecipadamente!

    
por justaview 17.12.2010 / 09:36

2 respostas

1

Quais configurações de DNS você está usando em seus clientes?

Tente especificar o 2920 como o servidor DNS em seus clientes para que ele funcione como um proxy DNS, mas também verifique quais servidores DNS o 2920 está captando e usando.

Se o 2920 tiver uma interface semelhante à do 2820 / 2930s com a qual eu conheça, você poderá definir suas próprias configurações de servidor DNS no roteador e clicar em um botão para forçar o uso (use configurações DNS manuais) - tente definir o roteador para usar o Google (8.8.4.4 e 8.8.8.8) ou o OpenDNS (208.67.220.220 e 208.67.222.222). Seu provedor de link VPN também pode ter configurações de DNS preferenciais, portanto, verifique.

    
por 17.12.2010 / 15:04
1

Eu encontrei o mesmo problema no meu Draytek 2950. Depois de algumas investigações descobri que o meu tráfego foi encaminhado para o túnel da VPN. Então eu não tenho resposta quando eu tentei acessar uma página da internet.

Depois disso, mudei minhas configurações para a VPN NAT em vez da VPN de rota.

Então eu tenho uma conexão interna de trabalho que entrou no túnel VPN.

Então, o que significa é que o seu pool de lan local precisa de NAT no túnel VPN, em vez de encaminhado para o túnel VPN.

    
por 09.01.2016 / 11:05

Tags