Você não pode se conectar à Internet depois de se conectar a um servidor VPN

Este artigo corrige um problema em que você não pode se conectar à Internet depois de fazer logon em um servidor que está executando o Roteamento e Acesso Remoto usando VPN.

Número original do KB: 317025

Sintomas

Depois de usar uma conexão VPN para fazer logon em um servidor que esteja executando o Roteamento e Acesso Remoto, talvez você não consiga se conectar à Internet.

Motivo

Esse problema pode ocorrer se você configurar a conexão VPN para usar o gateway padrão na rede remota. Essa configuração substitui as configurações de gateway padrão especificadas nas configurações de TCP/IP (Protocolo de Controle de Transmissão).

Resolução

Para resolver esse problema, configure os computadores cliente para usar a configuração de gateway padrão na rede local para tráfego da Internet e uma rota estática na rede remota para tráfego baseado em VPN.

Observação

Como há diversas versões do Windows, as etapas a seguir podem ser diferentes no seu computador. Se esse for o caso, consulte a documentação do produto para concluir essas etapas.

Etapa 1: Configurar o servidor que está executando o Roteamento e Acesso Remoto para usar um pool de endereços IP estáticos

  • Windows 2000 Server

    1. Selecione Iniciar, aponte para Programas, aponte para Ferramentas Administrativas e selecione Roteamento e Acesso Remoto.

    2. Clique com o botão direito do mouse no servidor que está executando o Roteamento e Acesso Remoto e selecione Propriedades.

    3. Selecione a guia IP , selecione Pool de endereços estáticos e, em seguida, selecione Adicionar.

    4. Digite o início do intervalo de endereços IP na caixa Endereço IP inicial, digite o final do intervalo de endereços IP na caixa Endereço IP final e selecione OK.

      Observação

      Configure um pool de endereços IP estáticos em um segmento de rede diferente do segmento de rede no qual a rede local interna (LAN) existe.

    5. Marque a caixa de seleção Habilitar roteamento IP se ela ainda não estiver marcada.

    6. Clique em OK.

    7. Habilite o encaminhamento TCP/IP.

  • Windows NT Server 4.0

    1. Selecione Iniciar, aponte para Configurações, selecione Painel de Controle e clique duas vezes em Rede.

    2. Selecione a guia Serviços , selecione Serviço de Acesso Remoto na lista Serviços de Rede e selecione Propriedades.

    3. Selecione Rede, marque a caixa de seleção TCP/IP se ainda não estiver marcada. Em seguida, selecione Configurar ao lado de TCP/IP.

    4. Selecione Usar pool de endereços estáticos.

    5. Digite o início do intervalo de endereços IP na caixa Início , digite o final do intervalo de endereços IP na caixa Fim .

      Observação

      Configure um pool de endereços IP estáticos em um segmento de rede diferente do segmento de rede no qual a LAN interna existe.

    6. Para excluir um intervalo de endereços IP do pool de endereços estáticos, digite o endereço IP inicial do intervalo que você deseja excluir na caixa De , digite o endereço IP final do intervalo que você deseja excluir na caixa Para e selecione Adicionar.

    7. Selecione OK, selecione OK e, em seguida, selecione Continuar.

    8. Selecione a guia Protocolos, selecione Propriedades do protocolo>TCP/IP. Selecione a guia Roteamento e, em seguida, marque a caixa de seleção Habilitar Encaminhamento de IP se ainda não estiver marcada.

    9. Selecione OK e, em seguida, selecione Fechar.

    10. Selecione Sim para reiniciar o computador.

Etapa 2: Configurar as propriedades TCP/IP do cliente VPN

Para desativar a configuração Usar gateway padrão na rede remota no item de conexão dial-up VPN no computador cliente:

  1. Clique duas vezes em Meu Computador e selecione o link Conexões de Rede e Discadas .
  2. Clique com o botão direito do mouse na conexão VPN que você deseja alterar e selecione Propriedades.
  3. Selecione a guia Rede , selecione Protocolo de Internet (TCP/IP) na lista Componentes marcados são usados por esta conexão e, em seguida, selecione Propriedades.
  4. Selecione Avançado e desmarque a caixa de seleção Usar gateway padrão na rede remota.
  5. Selecione OK, selecione OK e, em seguida, selecione OK.

Etapa 3: Conectar-se ao servidor que está executando o Roteamento e Acesso Remoto

No computador cliente, conecte-se à Internet e estabeleça uma conexão VPN com o servidor que está executando o Roteamento e Acesso Remoto.

Observação

Você não pode se conectar a recursos na rede remota porque desativou a configuração Usar gateway padrão na rede remota na configuração VPN TCP/IP.

Etapa 4: Adicionar uma rota estática no cliente

Adicione uma rota estática no computador cliente que usa a seguinte configuração:

Observação

O servidor de Roteamento e Acesso Remoto atribui esse primeiro endereço IP ao driver de miniporta de rede de longa distância (WAN).

Por exemplo, para adicionar uma rota estática a uma rede que tenha o endereço IP 192.168.10.0, a máscara de sub-rede 255.255.255.0 e o gateway (o primeiro endereço IP do intervalo atribuído ao pool de endereços IP estáticos) 192.168.1.1, execute o seguinte comando:

route -p add 192.168.10.0 mask 255.255.255.0 192.168.1.1

Observação

Se você usar a opção -p com Windows 2000 ou Windows NT 4.0, a rota se tornará persistente. Use essa opção para garantir que a entrada de roteamento seja preservada quando o computador for reiniciado.

Observação

A -p opção não é compatível com computadores baseados no Microsoft Windows Millennium Edition, Microsoft Windows 98 ou Microsoft Windows 95.

Solução alternativa

Para contornar esse problema, crie um arquivo em lotes que contenha o comando route add necessário. Em seguida, configure-o para ser executado sempre que um cliente se conectar ao servidor VPN.