Надеюсь, что это подходящее место, чтобы спросить. На моем домашнем ПК с Windows 10 установлено VPN-подключение, которое позволяет мне подключаться к сети в моем офисе. В какой-то момент я заметил, что мое интернет-соединение кажется очень медленным, и после небольшого расследования обнаружил, что Windows маршрутизирует весь нелокальный трафик через VPN.
Я узнал о флажке «Использовать шлюз по умолчанию в удаленной сети» в свойствах IPv4 для VPN-подключения и снял этот флажок. Это решает проблему, но только временно. Через некоторое время (не знаю точно, когда это произойдет, я обычно замечаю это в течение нескольких дней), мое интернет-соединение снова становится медленным и достаточно уверенным, что весь трафик направляется через VPN.
Использование route print
во время прохождения трафика через VPN показывает:
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.10 4506
0.0.0.0 0.0.0.0 On-link 192.168.12.200 26
82.4.223.31 255.255.255.255 192.168.0.1 192.168.0.10 4251
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4556
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4556
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4556
192.168.0.0 255.255.255.0 On-link 192.168.0.10 4506
192.168.0.10 255.255.255.255 On-link 192.168.0.10 4506
192.168.0.255 255.255.255.255 On-link 192.168.0.10 4506
192.168.12.200 255.255.255.255 On-link 192.168.12.200 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4556
224.0.0.0 240.0.0.0 On-link 192.168.0.10 4506
224.0.0.0 240.0.0.0 On-link 192.168.12.200 26
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4556
255.255.255.255 255.255.255.255 On-link 192.168.0.10 4506
255.255.255.255 255.255.255.255 On-link 192.168.12.200 281
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
0.0.0.0 0.0.0.0 192.168.0.1 Default
===========================================================================
Мой домашний компьютер (статически назначен) 192.168.0.10, где 192.168.0.1 - мой домашний маршрутизатор. Сеть, к которой я присоединяюсь через VPN, - 192.168.12.0 с IP-адресом, установленным DHCP.
Я вижу, что он добавил маршрут для использования VPN и дал ему самый низкий показатель. Я не знаю, что означает «On-Link» в этом контексте.
Флажок все еще не отмечен. Если я отключаю, а затем снова подключаю VPN-соединение, все исправлено:
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.10 281
82.4.223.31 255.255.255.255 192.168.0.1 192.168.0.10 26
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.0.0 255.255.255.0 On-link 192.168.0.10 281
192.168.0.10 255.255.255.255 On-link 192.168.0.10 281
192.168.0.255 255.255.255.255 On-link 192.168.0.10 281
192.168.12.0 255.255.255.0 192.168.12.1 192.168.12.200 26
192.168.12.200 255.255.255.255 On-link 192.168.12.200 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.0.10 281
224.0.0.0 240.0.0.0 On-link 192.168.12.200 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.0.10 281
255.255.255.255 255.255.255.255 On-link 192.168.12.200 281
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
0.0.0.0 0.0.0.0 192.168.0.1 Default
===========================================================================
Только трафик для 192.168.12.0 отправляется через VPN, что я и хочу.
Кто-нибудь знает, что может привести к тому, что Windows внезапно решит проигнорировать опцию «Не использовать удаленный шлюз ...» и все равно добавить маршрут?
Есть ли какой-нибудь «отрицательный маршрут», который я могу добавить постоянно, который эффективно блокирует любой нежелательный трафик, идущий в VPN?
Отредактировано, чтобы добавить: я также попытался вручную установить очень высокий показатель на той же странице свойств VPN IPv4, но это, кажется, не имеет никакого эффекта и не отражается в выводе route print
.