AX73 + VPN L2TP не видит локальную сеть, если отключено "использовать шлюз в удалённой сети"

AX73 + VPN L2TP не видит локальную сеть, если отключено "использовать шлюз в удалённой сети"

AX73 + VPN L2TP не видит локальную сеть, если отключено "использовать шлюз в удалённой сети"
AX73 + VPN L2TP не видит локальную сеть, если отключено "использовать шлюз в удалённой сети"
2024-06-26 07:57:31 - last edited 2024-06-27 14:50:09
Теги: #VPN
Модель: Archer AX73  
Аппаратная версия: V1
Версия прошивки: 1.31

Подскажите, пожалуйста, по VPN-серверу AX73 (AX5400).
Есть сеть 192.168.0.0/255.255.255.0
Есть роутер AX73 192.168.0.1
Включен VPN L2TP сервер 10.8.0.10 - 10.8.0.20

 

В свойствах IPv4 в подключении Windows убрана галочка "использовать шлюз в удалённой сети". Если её не убирать, то работает, только весь трафик пойдёт через VPN, а не только до внутренней подсети. Пользуясь любым роутером до TP-Link, всегда убирал эту галочку, и нормально. Особенно хорошо на всяких кинетиках.

Клиент по VPN получает IP, скажем, 10.8.0.11, и не может пинговать какой-нибудь 192.168.0.20 в локальной сети AX73.
Чтобы было видно, нужно в командной строке вбить route add 192.168.0.0 mask 255.255.255.0 10.8.0.11
Как сделать, чтобы маршрут подхватывался автоматически без этого бубна, как на нормальных роутерах? Вот если использовать OpenVPN, то всё нормально, видимо потому что там софт маршрут дописывает.

 

Почему прошивка 1.31, а не 1.35, потому что в 1.35 вы сломали OpenVPN клиент в админке, там выводится ошибка "operation failed" при сохранении настроек. И исправлять не собираетесь, раз новых версий не выходит. Может просто забили на V1 ревизию.

  0      
  0      
#1
Опции
1 Ответить
Re:AX73 + VPN L2TP не видит локальную сеть, если отключено "использовать шлюз в удалённой сети"
2024-07-12 14:37:35

  @aa_delite Приветствую.

 

  • "В свойствах IPv4 в подключении Windows убрана галочка "использовать шлюз в удалённой сети". Если её не убирать, то работает, только весь трафик пойдёт через VPN, а не только до внутренней подсети. Пользуясь любым роутером до TP-Link, всегда убирал эту галочку, и нормально. Особенно хорошо на всяких кинетиках."
     

В клиентах роутера Tp-Link доступ клиентов регулируется не со стороны самих клиентов и то, как им пользоваться вирутальным шлюзом, а напротив, в самом роутере, в его веб интерфейсе на вкладке "vpn сервер" доступны опции скриншот ниже, именно они регулируют доступ клиента, а не сам клиент как-либо добавляет маршруты. 

 

Касаемо других подключений, их вы можете просмотреть в эмуляторе на сайте: https://emulator.tp-link.com/AX55ProV1emulator/#l2tpIpsec

  • Как сделать, чтобы маршрут подхватывался автоматически без этого бубна, как на нормальных роутерах? Вот если использовать OpenVPN, то всё нормально, видимо потому что там софт маршрут дописывает.

К сожалению, со стороны пользователя нельзя влиять на отдельные компоненты ОС роутера. Скажем, как в микротике, вы не можете отдельно обновить себе dhcp сервер, или dhcp клиент, скачивая их с репозитория и выбирая какие поставить в роутер а какие нет. ОС идёт комплектом с роутером, она не модульная, всегда было так. У пользователя нет прав на добавление тех или иных клиентов и их установку в роутер. Компания просто не предлагает такие решения, на сегодняшний день. 

 

  • Почему прошивка 1.31, а не 1.35, потому что в 1.35 вы сломали OpenVPN клиент в админке, там выводится ошибка "operation failed" при сохранении настроек. И исправлять не собираетесь, раз новых версий не выходит. Может просто забили на V1 ревизию.

Вы удачно проставили тег #VPN при создании темы на форуме, именно по тегу удалось найти решение именно на точно такую же ситуацию, которую вы описали: https://community.tp-link.com/ru/home/forum/topic/642312

  1  
  1  
#2
Опции