Nie można uzyskać ruchu przepływającego przez ręczną trasę w systemie Windows do maszyny wirtualnej i przez VPN

2

Przeczytałem trochę, ale nie znalazłem jeszcze rozwiązania, które działa.

Zasadniczo mam stary komputer, który ma skonfigurowane połączenie VPN. Mam teraz nowy komputer i chciałem uzyskać dostęp do tej samej sieci VPN - nie mogę jej ponownie skonfigurować na nowym komputerze. Tak więc przekonwertowałem stary komputer na maszynę wirtualną, która jest uruchomiona w VMWare Workstation Pro.

Mogę podłączyć tę maszynę wirtualną do sieci VPN i przeglądać intranet za nią. Kolejnym krokiem jest zrobienie routingu w celu przekazywania ruchu przeznaczonego dla tej sieci, do maszyny wirtualnej, a następnie do sieci VPN.

Układ jest następujący

  • Lokalna sieć LAN - 192.168.1.x
  • Miejsce docelowe sieci VPN - 10.46.xx
  • Nowy komputer (Windows 10 Pro) - 192.168.1.244
  • Maszyna wirtualna w trybie pomostowym (Windows 8.1 Pro) - 192.168.1.199.

Próbowałem zamiast tego użyć adaptera Host Host tylko między systemem operacyjnym gościa a hostem, aby uniknąć pętli. Adresy dla nowego komputera to 192.168.233.1, a VM to 192.168.233.128. Mogę pingować z maszyny wirtualnej na nowy komputer za pośrednictwem tego interfejsu, aby zapewnić łączność - jednak nie mogę pingować z zewnątrz do maszyny wirtualnej, co moim zdaniem jest pewne zasady bezpieczeństwa narzucone na maszynie wirtualnej, aby nie odpowiadać na pingi.

Z powodzeniem dodałem następującą trasę przy użyciu ROUTE ADD

route add 10.46.0.0 mask 255.0.0.0 192.168.233.128 IF 18 - gdzie interfejs 18 pasuje do karty sieciowej VMWare, która jest podłączona do sieci tylko tego hosta.

Po podłączeniu VPN mogę zrobić wszystko na maszynie wirtualnej, którą chcę. Kiedy próbuję pingować lub traceroute spoza maszyny wirtualnej, wszystko się kończy.

Jakieś pomysły?

Cameron Stubber
źródło
Masz włączoną routing na maszynie wirtualnej, prawda? I dlaczego nie możesz skonfigurować VPN na nowym komputerze?
Lenniey
Krótko mówiąc, nasz dział IT za każdym razem, gdy coś dotknie, psuje się. To już moja druga instalacja na tym nowym komputerze, ponieważ za pierwszym razem go uszkodzili. Mam połączenie, które działa, jeśli mogę uniknąć ich zakłócania. I czy przegapiłem oczywiste ustawienie w VMWare dotyczące routingu?
Cameron Stubber,
Czy powinienem był zrobić coś w zakresie tworzenia wirtualnego segmentu sieci w infrastrukturze VMWare?
Cameron Stubber,
Musisz przynajmniej włączyć przekazywanie / routing IP na maszynie wirtualnej, aby przekazywać pakiety z komputera z Win10. Nie mogę teraz zagłębiać się w szczegóły, ponieważ nie mam czasu atm, przepraszam. Wystarczy popatrzeć na tym kluczu rejestru: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter. Nie wiem, czy to wystarczy w Win 8.1, chcę tylko wskazać ci (miejmy nadzieję) właściwy kierunek.
Lenniey
Dzięki Lenniey przynajmniej doceniam radę :) Spójrzmy tam
Cameron Stubber