Posso adicionar uma rota estática a uma rede VPN se o IP do gateway padrão for dinâmico? (Windows 7)

3

Posso adicionar uma rota estática a uma rede VPN se o IP do gateway padrão for dinâmico? (Windows 7)

Isso é fácil de resolver com uma rota permanente se o gateway padrão não mudar, como você pode fazer isso:

route add 10.0.0.0 mask 255.255.255.0 192.168.117.232 -p

No entanto, a VPN criada pelo firewall do nosso cliente atribui um endereço IP dinâmico para o gateway padrão da VPN e, como tal, o último bloco do IP pode mudar.

Existe alguma maneira de fazer isso apenas através do adaptador? Ou usando um intervalo de IP?

    
por NickG 05.06.2015 / 11:55

3 respostas

7

Eu mesmo descobri a resposta:

Na verdade, você não precisa especificar o gateway padrão - você pode usar o pega-tudo de 0.0.0.0 e, em seguida, especificar o número da interface (os documentos não tornam isso óbvio!):

  1. Encontre o número da interface da VPN executando "route print" no prompt de comando e use-a para o argumento IF no comando abaixo.

  2. Adicione uma rota estática para o intervalo de IPs em questão usando "route add" (com -p para torná-la permanente):

    route add máscara x.x.x.x 255.255.255.0 0.0.0.0 IF yy -p

Claro - você precisa substituir o endereço IP (x.x.x.x) e o número da interface (yy) no comando acima por aqueles relevantes para o seu sistema.

Felizmente, a ID da interface VPN não parece mudar quando você se reconecta, mas será diferente de computador para computador.

"route print" deve então mostrar a rota estática desejada com o endereço do gateway como "On-link":

===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
         10.0.0.0    255.255.255.0         On-link        1
===========================================================================
    
por 05.06.2015 / 14:40
0

IHMO Eu não acho que há algo que você possa fazer sem a configuração adequada do concentrador de VPN, exceto alguns scripts. Coisas como empurrar rotas para o cliente podem ser resolvidas por (e geralmente são resolvidas) empurrando rotas via:

por 05.06.2015 / 14:33
0

A resposta marcada não é válida quando você tem mais de uma VPN configurada no cliente.

O Windows atribuirá um número diferente à interface da VPN, dependendo de qual você iniciar primeiro.

Digamos que você tenha duas conexões VPN. Eles recebem o número IF 38 se você lançar apenas um deles. Mas se você lançar ambos, um receberá o número 38 e o outro receberá o número 39.

O primeiro a ser lançado será o que obtiver o menor número.

    
por 21.03.2018 / 15:38