1 votes

Comment router le trafic LAN à travers le client VPN du Vigor2920n ?

J'ai acheté un routeur Draytek Vigor 2920n et j'ai rencontré un problème de configuration du client VPN. J'aimerais que quelqu'un m'aide.

Mon histoire : Je me suis abonné à un service VPN il y a quelques semaines. Je l'ai utilisé depuis mon ordinateur de bureau avec une connexion L2TP/IPsec ; cela fonctionne parfaitement. Mais il serait utile pour moi, si je pouvais connecter d'autres équipements à ce lien VPN à côté de mon PC, j'ai une télévision et un lecteur Bluray, qui ont également des capacités de navigation sur Internet.

J'ai donc décidé d'acheter un routeur "2920n", qui a des capacités de client VPN. Avec ce routeur (et avec l'adresse IP, le nom d'utilisateur, le mot de passe et la clé pré-partagée que j'ai obtenus du fournisseur de services VPN), j'ai pu établir la connexion VPN L2TP/IPsec avec le serveur VPN.

Mon problème est le suivant : bien que la LED verte "VPN" du routeur soit allumée, je ne parviens pas à relier ou à acheminer le trafic du réseau local (mon PC, ma TV et ma PS3) à travers le tunnel VPN, afin d'accéder à Internet via le serveur du fournisseur de services VPN, au lieu d'y accéder directement. Si je coche la case "Changer la route par défaut pour ce tunnel VPN", la connexion Internet est complètement perdue, et mon système d'exploitation Windows7 signale que le "serveur DNS ne répond pas". A partir de là, je ne sais pas ce que j'ai oublié de configurer et où ? Je n'utilise que le WAN1 (le WAN2 est désactivé), et j'utilise également le DHCP du côté WAN et LAN.

Je voudrais demander à quelqu'un de m'aider à configurer ce routeur pour relier le côté LAN (ou une seule connexion LAN, c'est-à-dire LAN1) à l'internet par le biais du tunnel VPN.

L'aspect intéressant de mon problème de tunnel VPN est que si je me rends sur le site www.google.com avant d'établir la connexion VPN avec le routeur, que je laisse le navigateur ouvert et que j'active ensuite le client VPN, je peux utiliser la recherche google et obtenir des résultats de recherche via le tunnel VPN (les paquets passent par le tunnel VPN, ce qui est visible sur le compteur de paquets du tunnel VPN du routeur).

Mais si je clique sur l'un des liens du site google.com, et que mon PC envoie une requête DNS, celle-ci ne peut pas repasser par le tunnel et donne lieu à un message "DNS server does not answer". Il semble qu'il y ait un problème uniquement avec les paquets de requête DNS. Si je vérifie le trafic avec Wireshark, je vois les paquets de demande DNS sortants, mais il n'y a pas de réponse.

C'est mon routeur : "www.draytek.com/user/PdInfoDetail.php?Id=115

Merci pour l'avance !

1voto

Linker3000 Points 26898

Quels paramètres DNS utilisez-vous sur vos clients ?

Essayez de spécifier le 2920 comme serveur DNS sur vos clients afin qu'il agisse comme un proxy DNS, mais vérifiez également quels serveurs DNS le 2920 capte et utilise.

Si le 2920 a une interface similaire aux 2820/2930s avec lesquels je suis familier, vous pouvez définir vos propres paramètres de serveur DNS sur le routeur et ensuite cocher un bouton pour forcer leur utilisation (utiliser les paramètres DNS manuels) - essayez de configurer le routeur pour utiliser Google (8.8.4.4 et 8.8.8.8) ou OpenDNS (208.67.220.220 et 208.67.222.222). Votre fournisseur de liens VPN peut également avoir des paramètres DNS préférés, vérifiez-les.

1voto

Alex Points 11

J'ai rencontré le même problème sur mon Draytek 2950. Après quelques recherches, j'ai découvert que mon trafic était acheminé dans le tunnel vpn. Ensuite, je n'ai pas eu de réponse lorsque j'ai essayé d'accéder à une page internet.

Après cela, j'ai changé mes paramètres pour NAT VPN au lieu de Route VPN.

Ensuite, j'ai obtenu une connexion interne qui fonctionne et qui va dans le tunnel VPN.

Cela signifie donc que votre pool de LAN local doit être NATé dans le tunnel VPN au lieu d'être routé dans le tunnel VPN.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X