VPN все еще работает после перезагрузки без клиента - клиент DrayTek показывает "Нет соединения"

Моя домашняя сеть - простая настройка маршрутизатора и компьютера, ничего особенного - в маршрутизаторе включен протокол DHCP для 192.168.0.X (255.255.255.0), и мой компьютер получает адрес 192.168.0.82. На моей локальной сети в 192.168 нет устройств.1.x диапазон.

На моем компьютере установлен VPN-клиент DrayTek, а в компании, для которой я работаю, есть маршрутизатор DrayTek Vigor. Клиент VPN устанавливает VPN для этой удаленной компании, используя туннель IPSec (PreShared Key - без шифрования)

Прошлой ночью я выключил свой компьютер с подключенным VPN-туннелем, когда я включил компьютер этим утром, я случайно нажал на ярлык RDP на 192.168.1.2 (хост в удаленной компании) и, к моему изумлению, он подключился?!? Я проверил, и DrayTek VPN-клиент не работает, и когда я его запустил, он четко показывает "Статус: Нет соединения".

запутавшись, как моя машина все еще может общаться с этой удаленной машиной, я попытался найти след:

C:\Users\HeavenCore>tracert 192.168.1.2

Tracing route to C4SERVERII [192.168.1.2]
over a maximum of 30 hops:

  1     *        *        *     Request timed out.
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5     *        *        *     Request timed out.
  6     *        *        *     Request timed out.
  7     *        *        *     Request timed out.
  8     *        *        *     Request timed out.
  9     *        *        *     Request timed out.
 10     *        *        *     Request timed out.
 11     *        *        *     Request timed out.
 12    15 ms    21 ms    32 ms  C4SERVERII [192.168.1.2]

Trace complete.

Там нет никаких указаний относительно того, как он попадает из моей сети на удаленный хост.

с маской сети 255.255.255.0 с ip 192.168.0.1 я даже не вижу, как пакеты маршрутизируются на 192.168.1.1 - если не было статического маршрута на месте, поэтому я проверил таблицу маршрутов:

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.0.1     192.168.0.82    266
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.0.0    255.255.255.0         On-link      192.168.0.82    266
     192.168.0.82  255.255.255.255         On-link      192.168.0.82    266
    192.168.0.255  255.255.255.255         On-link      192.168.0.82    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.0.82    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.0.82    266
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0      192.168.0.1  Default
===========================================================================

Насколько я вижу, ничего не указывает на то, как мои пакеты достигают 192.168.1.2???

Чтобы подтвердить, что я был в другой подсети, я сделал ipconfig / all:

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Marvell Yukon 88E8056 PCI-E Gigabit Ether
net Controller
   Physical Address. . . . . . . . . : 00-23-54-F3-4E-BA
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.0.82(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.0.1
   DNS Servers . . . . . . . . . . . : 192.168.0.1
                                       208.67.222.222
   NetBIOS over Tcpip. . . . . . . . : Enabled

Тем не менее, сразу после подтверждения моего ip и подсети, как указано выше, я могу продолжить и пинговать удаленную машину:

C:\Users\HeavenCore>ping 192.168.1.2

Pinging 192.168.1.2 with 32 bytes of data:
Reply from 192.168.1.2: bytes=32 time=48ms TTL=127
Reply from 192.168.1.2: bytes=32 time=23ms TTL=127
Reply from 192.168.1.2: bytes=32 time=103ms TTL=127
Reply from 192.168.1.2: bytes=32 time=25ms TTL=127

Ping statistics for 192.168.1.2:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 23ms, Maximum = 103ms, Average = 49ms

Кроме того, обратите внимание на пинг о том, что время 35 мсек., Это ясно показывает, что пинг относится к удаленному хосту, а не к чему-то на моей локальной сети (все вещи на моей локальной сети в 0 мс) - плюс я проверил, что хост на самом деле был хост через RDP.

Мой вопрос: может ли туннель IPSec оставаться в рабочем состоянии каким-либо образом после перезагрузки без использования VPN-клиента? (хорошо, я могу ясно видеть, что это может) - где в окнах есть видимость этого? как моя машина знает, куда направить пакеты?

Я ценю любые идеи и мысли!

1 ответ

Решение

Оказывается, клиент DrayTek просто создает ассоциацию безопасности в Windows IPSec - в конце концов обнаружил ее с помощью оснастки MMC - похоже, что клиент DrayTek немного глуп и не закрывает ассоциацию безопасности IPSec, когда окна закрываются, и, таким образом, оставляет политика на месте после перезагрузки!

введите описание здесь

Другие вопросы по тегам