Windows Route VPN

From wiki karavi
Revision as of 16:09, 16 September 2026 by Karavi (talk | contribs) (Created page with "= Split Tunneling در اتصال L2TP = در حالت عادی، اتصال L2TP ممکن است تمام ترافیک سیستم را از VPN عبور دهد. اگر شبکهٔ مقصد اینترنت نداشته باشد، اینترنت سیستم نیز قطع می‌شود. با فعال‌کردن '''Split Tunneling''' فقط رنج‌های IP شبکهٔ داخلی از VPN عبور می‌کنند و سایر ترافیک، مانند اینترنت، از...")
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to navigation Jump to search

Split Tunneling در اتصال L2TP

در حالت عادی، اتصال L2TP ممکن است تمام ترافیک سیستم را از VPN عبور دهد. اگر شبکهٔ مقصد اینترنت نداشته باشد، اینترنت سیستم نیز قطع می‌شود.

با فعال‌کردن Split Tunneling فقط رنج‌های IP شبکهٔ داخلی از VPN عبور می‌کنند و سایر ترافیک، مانند اینترنت، از مسیر معمولی سیستم ارسال می‌شود.

تنظیمات Windows

  1. وارد تنظیمات اتصال VPN شوید.
  2. روی اتصال L2TP راست‌کلیک کرده و گزینهٔ Properties را انتخاب کنید.
  3. به بخش زیر بروید:
Networking → Internet Protocol Version 4 (TCP/IPv4) → Properties
→ Advanced
  1. گزینهٔ زیر را غیرفعال کنید:
Use default gateway on remote network
  1. تنظیمات را ذخیره کرده و یک‌بار از VPN قطع و دوباره متصل شوید.

افزودن Route برای شبکهٔ داخلی

فرض کنید رنج شبکهٔ داخلی برابر با `10.20.0.0/16` و نام اتصال VPN برابر با `Company VPN` باشد.

PowerShell را با دسترسی Administrator باز کرده و دستور زیر را اجرا کنید:

New-NetRoute `
  -DestinationPrefix "10.20.0.0/16" `
  -InterfaceAlias "Company VPN" `
  -RouteMetric 5 `
  -PolicyStore PersistentStore

برای شبکهٔ دیگری مانند `192.168.50.0/24` نیز Route جداگانه اضافه کنید:

New-NetRoute `
  -DestinationPrefix "192.168.50.0/24" `
  -InterfaceAlias "Company VPN" `
  -RouteMetric 5 `
  -PolicyStore PersistentStore

بررسی Routeها

برای مشاهدهٔ Routeهای مربوط به VPN:

Get-NetRoute -InterfaceAlias "Company VPN"

یا:

route print

برای بررسی مسیر یک مقصد مشخص:

Test-NetConnection 10.20.1.10 -TraceRoute

حذف Route

در صورت نیاز، Route را با دستور زیر حذف کنید:

Remove-NetRoute `
  -DestinationPrefix "10.20.0.0/16" `
  -InterfaceAlias "Company VPN" `
  -PolicyStore PersistentStore

نکات مهم

  • فقط رنج‌های واقعی شبکهٔ داخلی را به‌عنوان Route اضافه کنید.
  • اینترنت باید پس از اتصال VPN از مسیر عادی سیستم عبور کند.
  • اگر دسترسی با IP برقرار است ولی نام دامنهٔ داخلی باز نمی‌شود، DNS شبکهٔ VPN باید نیز تنظیم شود.
  • اگر VPN Server به‌صورت اجباری حالت Full Tunnel را اعمال کند، ممکن است تنظیم سمت سرور نیز لازم باشد.
  • در صورت تغییر نام اتصال VPN، مقدار `InterfaceAlias` را در دستورات اصلاح کنید.
  • برای چند رنج شبکه، برای هر رنج یک Route جداگانه ایجاد کنید.

نتیجهٔ مورد انتظار

مقصد مسیر
شبکهٔ داخلی، مانند `10.20.0.0/16` VPN / L2TP
اینترنت و سایر مقصدها اتصال معمولی سیستم