Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln åtgärdar ett problem som du inte kan ansluta till Internet när du har loggat in på en server som kör routning och fjärråtkomst med hjälp av VPN.
Ursprungligt KB-nummer: 317025
Symptom
När du har använt en VPN-anslutning för att logga in på en server som kör routning och fjärråtkomst kanske du inte kan ansluta till Internet.
Orsak
Det här problemet kan inträffa om du konfigurerar VPN-anslutningen för att använda standardgatewayen i fjärrnätverket. Den här inställningen åsidosätter standardinställningarna för gatewayen som du anger i TCP/IP-inställningarna (Transmission Control Protocol/Internet Protocol).
Åtgärd
Lös problemet genom att konfigurera klientdatorerna att använda standardgatewayinställningen i det lokala nätverket för Internettrafik och en statisk väg i fjärrnätverket för VPN-baserad trafik.
Kommentar
Eftersom det finns flera versioner av Microsoft Windows gäller nedanstående instruktioner kanske inte din dator. I så fall hittar du anvisningar i produktdokumentationen.
Steg 1: Konfigurera servern som kör routning och fjärråtkomst för att använda en statisk IP-adresspool
Windows 2000 Server
Välj Start, peka på Program, peka på Administrationsverktyg och välj sedan Routning och fjärråtkomst.
Högerklicka på servern som kör Routning och fjärråtkomst och välj sedan Egenskaper.
Välj fliken IP , välj Statisk adresspool och välj sedan Lägg till.
Ange början av IP-adressintervallet (Internet Protocol) i rutan Starta IP-adress , skriv slutet på IP-adressintervallet i rutan Slut-IP-adress och välj sedan OK.
Kommentar
Konfigurera en pool med statiska IP-adresser i ett annat nätverkssegment än det nätverkssegment där det interna lokala nätverket (LAN) finns.
Markera kryssrutan Aktivera IP-routning om den inte redan är markerad.
Välj OK.
Aktivera TCP/IP-vidarebefordran.
Windows NT Server 4.0
Välj Start, peka på Inställningar, välj Kontrollpanelen och dubbelklicka sedan på Nätverk.
Välj fliken Tjänster , välj Fjärråtkomsttjänst i listan Nätverkstjänster och välj sedan Egenskaper.
Välj Nätverk, markera kryssrutan TCP/IP om den inte redan är markerad. Välj sedan Konfigurera bredvid TCP/IP.
Välj Använd statisk adresspool.
Ange början av IP-adressintervallet i rutan Start och skriv slutet på IP-adressintervallet i rutan Slut .
Kommentar
Konfigurera en pool med statiska IP-adresser i ett annat nätverkssegment än det nätverkssegment där det interna LAN:et finns.
Om du vill undanta ett intervall med IP-adresser från den statiska adresspoolen skriver du start-IP-adressen för det intervall som du vill exkludera i rutan Från, skriver den sista IP-adressen för det intervall som du vill exkludera i rutan Till och väljer sedan Lägg till.
Välj OK, välj OK och välj sedan Fortsätt.
Välj fliken Protokoll och välj Egenskaper för TCP/IP-protokoll>. Välj fliken Routning och markera sedan kryssrutan Aktivera IP-vidarebefordran om den inte redan är markerad.
Välj OK och sedan Stäng.
Välj Ja för att starta om datorn.
Steg 2: Konfigurera VPN-klientens TCP/IP-egenskaper
Så här inaktiverar du inställningen Använd standardgateway på fjärrnätverk i vpn-anslutningsobjektet på klientdatorn:
- Dubbelklicka på Min dator och välj sedan länken Nätverks- och uppringningsanslutningar .
- Högerklicka på den VPN-anslutning som du vill ändra och välj sedan Egenskaper.
- Välj fliken Nätverk, välj Internet Protocol (TCP/IP) i de komponenter som markerats används av den här anslutningslistan och välj sedan Egenskaper.
- Välj Avancerat och avmarkera sedan kryssrutan Använd standardgateway i fjärrnätverk .
- Välj OK, välj OK och välj sedan OK.
Steg 3: Anslut till servern som kör routning och fjärråtkomst
Anslut till Internet på klientdatorn och upprätta sedan en VPN-anslutning till servern som kör Routning och fjärråtkomst.
Kommentar
Du kan inte ansluta till resurser i fjärrnätverket eftersom du har inaktiverat inställningen Använd standardgateway på fjärrnätverk i VPN TCP/IP-konfigurationen.
Steg 4: Lägga till en statisk väg på klienten
Lägg till en statisk väg på klientdatorn som använder följande konfiguration:
- Fjärrnätverket är målet.
- Rätt nätmask används för fjärrnätverket.
- Den första IP-adressen från den statiska IP-adresspoolen som du konfigurerade i steg 1: Konfigurera servern som kör Routning och fjärråtkomst för att använda en statisk IP-adresspool i den här artikeln är gatewayen.
Kommentar
Routnings- och fjärråtkomstservern tilldelar den här första IP-adressen till sin WAN-miniportdrivrutin (Wide Area Network).
Om du till exempel vill lägga till en statisk väg till ett nätverk som har IP-adressen 192.168.10.0, nätmasken 255.255.255.0 och gatewayen (den första IP-adressen för intervallet som tilldelats den statiska IP-adresspoolen) på 192.168.1.1 kör du följande kommando:
route -p add 192.168.10.0 mask 255.255.255.0 192.168.1.1
Kommentar
Om du använder växeln -p med Windows 2000 eller Windows NT 4.0 blir vägen beständig. Använd den här växeln för att säkerställa att routningsposten bevaras när datorn startas om.
Kommentar
Växeln -p
stöds inte på microsoft Windows Millennium Edition-baserade, Microsoft Windows 98-baserade eller Microsoft Windows 95-baserade datorer.
Lösning
Du kan undvika det här problemet genom att skapa en batchfil som innehåller det nödvändiga kommandot route add. Och konfigurera den så att den körs varje gång en klient ansluter till VPN-servern.