O Windows bloqueia o tráfego de rede para a sub-rede local com o endereço MAC do gateway

0

Temos um problema em que algumas máquinas Windows, mas não todas, não enviam respostas de rede a clientes que entram em nossa rede por meio de uma VPN de software.

Aqui está o que eu sei.

  • Computadores que não respondem são um intervalo de versões do Windows. WS 2003-2016 e Win 7-10

  • Ocorre se o firewall está ativado ou desativado

  • Wireshark mostra que os pacotes entram, mas simplesmente não há resposta enviada

  • O tráfego de rede entre computadores na mesma rede (sub-rede local) não apresenta problemas

  • O tráfego de rede de escritórios remotos em túneis VPN (em que cada escritório é uma sub-rede diferente) não apresenta problemas

  • Pelo menos metade dos computadores testados respondem bem às solicitações desses clientes VPN de software

[editado] Olhando para os pacotes no Wireshark, a única diferença que vejo é que os pedidos que não obtêm resposta têm um endereço IP de sub-rede local (192.168.1. *), mas eles têm o MAC do roteador (gateway) endereço. Onde o tráfego local real tem o MAC da máquina solicitante.

Existe alguma configuração de rede ou valor de cache no Windows que pode bloquear o tráfego para IPs de sub-rede local com um roteador MAC? Novamente, isso ocorre mesmo se o firewall estiver desligado.

Obrigado antecipadamente.

    
por Mont 09.03.2018 / 01:06

0 respostas