VPN все еще работает после перезагрузки без клиента - клиент DrayTek показывает "Нет соединения"
Моя домашняя сеть - простая настройка маршрутизатора и компьютера, ничего особенного - в маршрутизаторе включен протокол DHCP для 192.168.0.X (255.255.255.0), и мой компьютер получает адрес 192.168.0.82. На моей локальной сети в 192.168 нет устройств.1.x диапазон.
На моем компьютере установлен VPN-клиент DrayTek, а в компании, для которой я работаю, есть маршрутизатор DrayTek Vigor. Клиент VPN устанавливает VPN для этой удаленной компании, используя туннель IPSec (PreShared Key - без шифрования)
Прошлой ночью я выключил свой компьютер с подключенным VPN-туннелем, когда я включил компьютер этим утром, я случайно нажал на ярлык RDP на 192.168.1.2 (хост в удаленной компании) и, к моему изумлению, он подключился?!? Я проверил, и DrayTek VPN-клиент не работает, и когда я его запустил, он четко показывает "Статус: Нет соединения".
запутавшись, как моя машина все еще может общаться с этой удаленной машиной, я попытался найти след:
C:\Users\HeavenCore>tracert 192.168.1.2
Tracing route to C4SERVERII [192.168.1.2]
over a maximum of 30 hops:
1 * * * Request timed out.
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
6 * * * Request timed out.
7 * * * Request timed out.
8 * * * Request timed out.
9 * * * Request timed out.
10 * * * Request timed out.
11 * * * Request timed out.
12 15 ms 21 ms 32 ms C4SERVERII [192.168.1.2]
Trace complete.
Там нет никаких указаний относительно того, как он попадает из моей сети на удаленный хост.
с маской сети 255.255.255.0 с ip 192.168.0.1 я даже не вижу, как пакеты маршрутизируются на 192.168.1.1 - если не было статического маршрута на месте, поэтому я проверил таблицу маршрутов:
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.82 266
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.82 266
192.168.0.82 255.255.255.255 On-link 192.168.0.82 266
192.168.0.255 255.255.255.255 On-link 192.168.0.82 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.82 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.82 266
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
0.0.0.0 0.0.0.0 192.168.0.1 Default
===========================================================================
Насколько я вижу, ничего не указывает на то, как мои пакеты достигают 192.168.1.2???
Чтобы подтвердить, что я был в другой подсети, я сделал ipconfig / all:
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Marvell Yukon 88E8056 PCI-E Gigabit Ether
net Controller
Physical Address. . . . . . . . . : 00-23-54-F3-4E-BA
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.0.82(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1
DNS Servers . . . . . . . . . . . : 192.168.0.1
208.67.222.222
NetBIOS over Tcpip. . . . . . . . : Enabled
Тем не менее, сразу после подтверждения моего ip и подсети, как указано выше, я могу продолжить и пинговать удаленную машину:
C:\Users\HeavenCore>ping 192.168.1.2
Pinging 192.168.1.2 with 32 bytes of data:
Reply from 192.168.1.2: bytes=32 time=48ms TTL=127
Reply from 192.168.1.2: bytes=32 time=23ms TTL=127
Reply from 192.168.1.2: bytes=32 time=103ms TTL=127
Reply from 192.168.1.2: bytes=32 time=25ms TTL=127
Ping statistics for 192.168.1.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 23ms, Maximum = 103ms, Average = 49ms
Кроме того, обратите внимание на пинг о том, что время 35 мсек., Это ясно показывает, что пинг относится к удаленному хосту, а не к чему-то на моей локальной сети (все вещи на моей локальной сети в 0 мс) - плюс я проверил, что хост на самом деле был хост через RDP.
Мой вопрос: может ли туннель IPSec оставаться в рабочем состоянии каким-либо образом после перезагрузки без использования VPN-клиента? (хорошо, я могу ясно видеть, что это может) - где в окнах есть видимость этого? как моя машина знает, куда направить пакеты?
Я ценю любые идеи и мысли!
1 ответ
Оказывается, клиент DrayTek просто создает ассоциацию безопасности в Windows IPSec - в конце концов обнаружил ее с помощью оснастки MMC - похоже, что клиент DrayTek немного глуп и не закрывает ассоциацию безопасности IPSec, когда окна закрываются, и, таким образом, оставляет политика на месте после перезагрузки!