A rota estática do Windows não funciona

1

Eu tenho uma máquina Server 2008 R2 conectada a duas redes com suas duas placas de rede.

LAN 192.168.2.0/24 SAN: 192.168.168.0/24

Eu tenho uma VPN de site para site com o seguinte layout de rede:

VPN: 192.168.4.17/29

Por alguma razão, sempre que meu servidor pinga a rede VPN, ele expira na maior parte do tempo. As máquinas na minha LAN que não estão conectadas à SAN não têm problemas para se comunicar com a VPN. Se eu desabilitar a placa de rede SAN no servidor, ela também não terá problemas para se comunicar com a rede VPN.

Eu tentei adicionar uma rota estática para garantir que o tráfego passe pela interface da LAN para alcançar a rede VPN, mas funcionou para duas tentativas de ping e depois parou. Aqui está minha tabela de roteamento:

    ===========================================================================
    Interface List
     12...00 50 56 aa 00 03 ......Intel(R) PRO/1000 MT Network Connection #2
     10...00 50 56 aa 00 02 ......Intel(R) PRO/1000 MT Network Connection
      1...........................Software Loopback Interface 1
     11...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
     13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
    ===========================================================================

    IPv4 Route Table
    ===========================================================================
    Active Routes:
    Network Destination        Netmask          Gateway       Interface  Metric
              0.0.0.0          0.0.0.0      192.168.2.1     192.168.2.47    266
              0.0.0.0          0.0.0.0    192.168.168.5   192.168.168.30    266
            127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
            127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
      127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
          192.168.2.0    255.255.255.0         On-link      192.168.2.47    266
         192.168.2.47  255.255.255.255         On-link      192.168.2.47    266
        192.168.2.255  255.255.255.255         On-link      192.168.2.47    266
         192.168.4.17  255.255.255.255      192.168.2.1     192.168.2.47     11
        192.168.168.0    255.255.255.0         On-link    192.168.168.30    266
       192.168.168.30  255.255.255.255         On-link    192.168.168.30    266
      192.168.168.255  255.255.255.255         On-link    192.168.168.30    266
            224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
            224.0.0.0        240.0.0.0         On-link      192.168.2.47    266
            224.0.0.0        240.0.0.0         On-link    192.168.168.30    266
      255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      255.255.255.255  255.255.255.255         On-link      192.168.2.47    266
      255.255.255.255  255.255.255.255         On-link    192.168.168.30    266
    ===========================================================================
    Persistent Routes:
      Network Address          Netmask  Gateway Address  Metric
              0.0.0.0          0.0.0.0      192.168.2.1  Default
              0.0.0.0          0.0.0.0    192.168.168.5  Default
    ===========================================================================

    IPv6 Route Table
    ===========================================================================
    Active Routes:
     If Metric Network Destination      Gateway
      1    306 ::1/128                  On-link
      1    306 ff00::/8                 On-link
    ===========================================================================
    Persistent Routes:
      None

Estou tentando defini-lo para que, a qualquer momento que 192.168.4.X precise ser alcançado, os pacotes sejam enviados para 192.168.2.1, que é o meu roteador SonicWall no qual a VPN está conectada. O que estou fazendo errado?

    
por user207539 30.01.2014 / 18:16

2 respostas

1

Atenha-se a um gateway padrão e adicione suas rotas estáticas com base em qual gateway você acessa. Portanto, se você mantiver o 192.168.2.1 como seu Gateway padrão e remover o 192.168.168.5 , precisará adicionar rotas para qualquer sub-rede que não esteja diretamente conectada a essa 192.168.168.0/24 rede à qual você tem acesso direto se desejar alcançar via NIC.

    
por 30.01.2014 / 18:20
1

O problema é que você tem dois gateway padrão aqui. Eu respondi uma pergunta assim há um ou dois dias.

Definindo uma estática rota para um adaptador de rede específico com dois adaptadores de rede

O que você quer fazer é ter apenas um dos dois adaptadores de rede com um gateway padrão. Nesse ponto, todo o tráfego para outra rede será roteado através desse adaptador que possui o gateway padrão.

Se você quiser rotear 192.168.4.x através da outra interface, você pode adicionar uma rota que envia esse tráfego para o gateway de sua escolha. Se esse gateway estiver na mesma sub-rede que sua interface, que não possui um gateway padrão definido, passará por essa interface.

    
por 30.01.2014 / 18:21