Здесь происходит то, что VPN-клиент устанавливает шлюз по умолчанию для VPN-сервера. Это означает, что весь ваш сетевой сетевой трафик направляется через VPN, и VPN-сервер будет сбрасывать трафик, поскольку он предназначен для частной, не маршрутизируемой подсети (вероятно, 192.168.xx).
Все, что вам нужно сделать, это обновить таблицы маршрутизации для отправки трафика локальной сети на ваш типичный локальный шлюз (т. Е. На маршрутизатор). Вам, вероятно, придется делать это каждый раз, когда вы отключаете и снова подключаете VPN.
Вы бы использовали команду «route print» для просмотра таблиц маршрутизации после подключения к VPN. Можно ожидать, что в качестве конечной точки VPN вы увидите пункт назначения gw (0.0.0.0) по умолчанию.
Внесение этого изменения действительно может обойти некоторую «политику» безопасности, которую ИТ-отдел пытается применить. Я бы также посоветовал связаться с вашим отделом ИТ. чтобы увидеть, есть ли какие-либо проблемы с ручным изменением конфигурации в системе. Нет смысла попадать в неприятности из-за чего-то столь незначительного.
[РЕДАКТИРОВАТЬ - дополнительная информация по запросу]
[ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: изменение таблиц маршрутизации может испортить вам доступ к Интернету или другим сетям. Изменение настроек, связанных с корпоративным VPN, может нарушить политику компании и привести к дисциплинарным взысканиям. Вас предупредили и т.д.]
После подключения к VPN подтвердите маршрутизацию к принтеру, запустив tracert MY_PRINTER_IP
. Если скачки маршрутизации проходят через конечную точку VPN, вы подтвердили, что трафик для принтера направляется туда, и это проблема.
route print
будет отображать существующие таблицы маршрутизации, где вы ожидаете увидеть запись 0.0.0.0 (по умолчанию gw), направленную на конечную точку VPN.
Вы бы использовали команду route ADD
чтобы добавить соответствующую команду маршрутизации для вашего принтера. Например, чтобы добавить запись только для одного IP-адреса, который вы хотите оставить в локальной сети, вы можете использовать:
route ADD MY_PRINTER_IP MASK 255.255.255.255 MY_LAN_ROUTER_IP
Возможно, вам придется настроить метрику на маршруте, чтобы убедиться, что он выбран первым, хотя более конкретный маршрут обычно всегда имеет приоритет. Повторение трассировки после изменения должно проверить, обновлена ли маршрутизация и работает ли она должным образом. Если все хорошо, вы можете добавить правило маршрутизации как статическое с флагом '-p' в команде ADD, в противном случае правило является временным и будет сброшено при перезагрузке. Клиент VPN также может обнулять и переписывать все правила маршрутизации при каждом подключении.