Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo corrige um problema em que você não pode se conectar à Internet depois de fazer logon em um servidor que está executando o Roteamento e Acesso Remoto usando VPN.
Número original do KB: 317025
Sintomas
Depois de usar uma conexão VPN para fazer logon em um servidor que esteja executando o Roteamento e Acesso Remoto, talvez você não consiga se conectar à Internet.
Motivo
Esse problema pode ocorrer se você configurar a conexão VPN para usar o gateway padrão na rede remota. Essa configuração substitui as configurações de gateway padrão especificadas nas configurações de TCP/IP (Protocolo de Controle de Transmissão).
Resolução
Para resolver esse problema, configure os computadores cliente para usar a configuração de gateway padrão na rede local para tráfego da Internet e uma rota estática na rede remota para tráfego baseado em VPN.
Observação
Como há diversas versões do Windows, as etapas a seguir podem ser diferentes no seu computador. Se esse for o caso, consulte a documentação do produto para concluir essas etapas.
Etapa 1: Configurar o servidor que está executando o Roteamento e Acesso Remoto para usar um pool de endereços IP estáticos
Windows 2000 Server
Selecione Iniciar, aponte para Programas, aponte para Ferramentas Administrativas e selecione Roteamento e Acesso Remoto.
Clique com o botão direito do mouse no servidor que está executando o Roteamento e Acesso Remoto e selecione Propriedades.
Selecione a guia IP , selecione Pool de endereços estáticos e, em seguida, selecione Adicionar.
Digite o início do intervalo de endereços IP na caixa Endereço IP inicial, digite o final do intervalo de endereços IP na caixa Endereço IP final e selecione OK.
Observação
Configure um pool de endereços IP estáticos em um segmento de rede diferente do segmento de rede no qual a rede local interna (LAN) existe.
Marque a caixa de seleção Habilitar roteamento IP se ela ainda não estiver marcada.
Clique em OK.
Habilite o encaminhamento TCP/IP.
Windows NT Server 4.0
Selecione Iniciar, aponte para Configurações, selecione Painel de Controle e clique duas vezes em Rede.
Selecione a guia Serviços , selecione Serviço de Acesso Remoto na lista Serviços de Rede e selecione Propriedades.
Selecione Rede, marque a caixa de seleção TCP/IP se ainda não estiver marcada. Em seguida, selecione Configurar ao lado de TCP/IP.
Selecione Usar pool de endereços estáticos.
Digite o início do intervalo de endereços IP na caixa Início , digite o final do intervalo de endereços IP na caixa Fim .
Observação
Configure um pool de endereços IP estáticos em um segmento de rede diferente do segmento de rede no qual a LAN interna existe.
Para excluir um intervalo de endereços IP do pool de endereços estáticos, digite o endereço IP inicial do intervalo que você deseja excluir na caixa De , digite o endereço IP final do intervalo que você deseja excluir na caixa Para e selecione Adicionar.
Selecione OK, selecione OK e, em seguida, selecione Continuar.
Selecione a guia Protocolos, selecione Propriedades do protocolo>TCP/IP. Selecione a guia Roteamento e, em seguida, marque a caixa de seleção Habilitar Encaminhamento de IP se ainda não estiver marcada.
Selecione OK e, em seguida, selecione Fechar.
Selecione Sim para reiniciar o computador.
Etapa 2: Configurar as propriedades TCP/IP do cliente VPN
Para desativar a configuração Usar gateway padrão na rede remota no item de conexão dial-up VPN no computador cliente:
- Clique duas vezes em Meu Computador e selecione o link Conexões de Rede e Discadas .
- Clique com o botão direito do mouse na conexão VPN que você deseja alterar e selecione Propriedades.
- Selecione a guia Rede , selecione Protocolo de Internet (TCP/IP) na lista Componentes marcados são usados por esta conexão e, em seguida, selecione Propriedades.
- Selecione Avançado e desmarque a caixa de seleção Usar gateway padrão na rede remota.
- Selecione OK, selecione OK e, em seguida, selecione OK.
Etapa 3: Conectar-se ao servidor que está executando o Roteamento e Acesso Remoto
No computador cliente, conecte-se à Internet e estabeleça uma conexão VPN com o servidor que está executando o Roteamento e Acesso Remoto.
Observação
Você não pode se conectar a recursos na rede remota porque desativou a configuração Usar gateway padrão na rede remota na configuração VPN TCP/IP.
Etapa 4: Adicionar uma rota estática no cliente
Adicione uma rota estática no computador cliente que usa a seguinte configuração:
- A rede remota é o destino.
- A máscara de sub-rede correta é usada para a rede remota.
- O primeiro endereço IP do pool de endereços IP estáticos que você configurou na seção Etapa 1: Configurar o servidor que está executando o Roteamento e Acesso Remoto para usar um pool de endereços IP estáticos deste artigo é o gateway.
Observação
O servidor de Roteamento e Acesso Remoto atribui esse primeiro endereço IP ao driver de miniporta de rede de longa distância (WAN).
Por exemplo, para adicionar uma rota estática a uma rede que tenha o endereço IP 192.168.10.0, a máscara de sub-rede 255.255.255.0 e o gateway (o primeiro endereço IP do intervalo atribuído ao pool de endereços IP estáticos) 192.168.1.1, execute o seguinte comando:
route -p add 192.168.10.0 mask 255.255.255.0 192.168.1.1
Observação
Se você usar a opção -p com Windows 2000 ou Windows NT 4.0, a rota se tornará persistente. Use essa opção para garantir que a entrada de roteamento seja preservada quando o computador for reiniciado.
Observação
A -p opção não é compatível com computadores baseados no Microsoft Windows Millennium Edition, Microsoft Windows 98 ou Microsoft Windows 95.
Solução alternativa
Para contornar esse problema, crie um arquivo em lotes que contenha o comando route add necessário. Em seguida, configure-o para ser executado sempre que um cliente se conectar ao servidor VPN.