Windows Route VPN
Jump to navigation
Jump to search
Split Tunneling در اتصال L2TP
در حالت عادی، اتصال L2TP ممکن است تمام ترافیک سیستم را از VPN عبور دهد. اگر شبکهٔ مقصد اینترنت نداشته باشد، اینترنت سیستم نیز قطع میشود.
با فعالکردن Split Tunneling فقط رنجهای IP شبکهٔ داخلی از VPN عبور میکنند و سایر ترافیک، مانند اینترنت، از مسیر معمولی سیستم ارسال میشود.
تنظیمات Windows
- وارد تنظیمات اتصال VPN شوید.
- روی اتصال L2TP راستکلیک کرده و گزینهٔ Properties را انتخاب کنید.
- به بخش زیر بروید:
Networking → Internet Protocol Version 4 (TCP/IPv4) → Properties
→ Advanced
- گزینهٔ زیر را غیرفعال کنید:
Use default gateway on remote network
- تنظیمات را ذخیره کرده و یکبار از VPN قطع و دوباره متصل شوید.
افزودن Route برای شبکهٔ داخلی
فرض کنید رنج شبکهٔ داخلی برابر با `10.20.0.0/16` و نام اتصال VPN برابر با `Company VPN` باشد.
PowerShell را با دسترسی Administrator باز کرده و دستور زیر را اجرا کنید:
New-NetRoute `
-DestinationPrefix "10.20.0.0/16" `
-InterfaceAlias "Company VPN" `
-RouteMetric 5 `
-PolicyStore PersistentStore
برای شبکهٔ دیگری مانند `192.168.50.0/24` نیز Route جداگانه اضافه کنید:
New-NetRoute `
-DestinationPrefix "192.168.50.0/24" `
-InterfaceAlias "Company VPN" `
-RouteMetric 5 `
-PolicyStore PersistentStore
بررسی Routeها
برای مشاهدهٔ Routeهای مربوط به VPN:
Get-NetRoute -InterfaceAlias "Company VPN"
یا:
route print
برای بررسی مسیر یک مقصد مشخص:
Test-NetConnection 10.20.1.10 -TraceRoute
حذف Route
در صورت نیاز، Route را با دستور زیر حذف کنید:
Remove-NetRoute `
-DestinationPrefix "10.20.0.0/16" `
-InterfaceAlias "Company VPN" `
-PolicyStore PersistentStore
نکات مهم
- فقط رنجهای واقعی شبکهٔ داخلی را بهعنوان Route اضافه کنید.
- اینترنت باید پس از اتصال VPN از مسیر عادی سیستم عبور کند.
- اگر دسترسی با IP برقرار است ولی نام دامنهٔ داخلی باز نمیشود، DNS شبکهٔ VPN باید نیز تنظیم شود.
- اگر VPN Server بهصورت اجباری حالت Full Tunnel را اعمال کند، ممکن است تنظیم سمت سرور نیز لازم باشد.
- در صورت تغییر نام اتصال VPN، مقدار `InterfaceAlias` را در دستورات اصلاح کنید.
- برای چند رنج شبکه، برای هر رنج یک Route جداگانه ایجاد کنید.
نتیجهٔ مورد انتظار
| مقصد | مسیر |
|---|---|
| شبکهٔ داخلی، مانند `10.20.0.0/16` | VPN / L2TP |
| اینترنت و سایر مقصدها | اتصال معمولی سیستم |