Имя: Пароль:
IT
Админ
L2TP remote access + route add в одном флаконе
0 NorthWind
 
31.03.20
19:45
Добрый день!

Не посоветует ли кто утилиту для винды, которая умела бы автоматически установить удаленный доступ к сети (PPTP, L2TP) и сразу после установки подключения сделать route add?
Еще лучше было бы если бы умела мониторить состояние подключения и восстанавливать его если чо не так.
Рисовать для этой цели сценарии в виде батников или пауэршеллов как-то не очень хочется.
1 NorthWind
 
31.03.20
19:47
есть замечательная и к тому же бесплатная штука ShrewSoft VPN Client, но, к сожалению, она умеет только чистый IPSec а-ля Cisco и делает все своими силами, с подключениями винды не дружит.
2 Сияющий в темноте
 
31.03.20
23:24
так это,route add,насколько я помню dhcp-сервер может на клиента передать?
3 Сияющий в темноте
 
31.03.20
23:24
ну и openvpn никто не отменял.
4 Asmody
 
01.04.20
00:48
В WireGuard такое "из коробки". Активно используем сейчас для удаленки.
5 NorthWind
 
01.04.20
06:30
(2) нет. DHCP может передать адрес шлюза, но как будет вести себя клиент в конфигурации с несколькими шлюзами - это уже забота клиента. В свойствах виндового подключения для этого есть несколько галочек, но они помогают не всегда. Хорошо сделано у Андроида - у него есть поле "Маршруты пересылки", снимаю шляпу перед тем кто до этого додумался! Но в чистой Винде ничего подобного пока нет.
6 Доктор Манхэттен
 
01.04.20
16:50
(0) В стандартном виндовом подключении есть галочки и настройки, которые как раз это делают. Они сразу не бросаются в глаза, я сам долго искал, в итоге в интернете нагуглил.
7 Garykom
 
гуру
01.04.20
17:02
(0) WireGuard или Pritunl Client
8 Garykom
 
гуру
01.04.20
17:03
(6) Из Windows 8 у знакомого никак не смог подрубиться к PPTP и L2TP ну ни в какую.
Хз что сервер точно проблем нет ибо с других компов заходит.
9 Winnie Buh
 
01.04.20
17:39
(8) какой роутер?
помню была похожая проблема на каком-то из кинетиков
10 NorthWind
 
01.04.20
19:21
(9) Zywall USG100
(6) IP версии 4 - свойства - Дополнительно - закладка "Параметры IP"
Использовать основной шлюз в удаленной сети
Отключить добавление маршрута, основанное на классе
Автоматическое назначение метрики
... это все хорошо, но есть проблема - это не всегда работает правильно.
Всегда правильно работает маршрут, добавляемый на клиенте.
11 Garykom
 
гуру
01.04.20
19:31
(9) Сервер vpn был не кинетик а debian на vps.
12 Builder
 
01.04.20
23:30
(0) В виндовом шедулере есть запуск по событию подключения VPN.
Ну и что мешает сделать один раз  "route -p add" и добавить постоянный маршрут ?
13 Сияющий в темноте
 
01.04.20
23:30
(11) gre нужно передавать и маршрутизировать,а обычно для этого правила не установлены.


и вот сказано,что винда все умеет:

https://m.habr.com/ru/post/186674/
14 Builder
 
01.04.20
23:31
(8) Провайдер не блокирует? Сталкивался много раз.
15 Garykom
 
гуру
02.04.20
00:25
(13)(14) Нет провайдер не блокирует (и c gre все ок) потому что со смартфона через тот инет спокойно подключился
16 Winnie Buh
 
02.04.20
08:33
(15) 100% такая же фигня была, поменял у клиента его домашний кинетик на бюджетный тп-линк от провайдера - все заработало,
предполагаю, что можно было и на кенетике завести и я его просто не сумел приготовить, но гугл сходу не помог, а тратить время и разбираться желания не возникло
17 ДенисЧ
 
02.04.20
08:38
(8) У меня заработал. И на вин10 и на вин8 и на (о ужас) на Минте.
Сервер впн - микротик...

Провайдеры разные - 5м настраивал.
18 NorthWind
 
02.04.20
10:13
Эх, одинэсники-одинэсники. Начиная с вин7 все решается одной-единственной строчкой в пауэршелле

Add-VpnConnectionRoute -ConnectionName "Ваш-VPN-интерфейс" -DestinationPrefix УдаленнаяПодсетьКудаКидатьПакеты

Галки в свойствах соединения из (10) ставить не надо.
Эта команда - полная копия поля "маршруты пересылки" из Андроида.
19 NorthWind
 
02.04.20
10:19
так что в (5) я был неправ. В винде уже все есть и довольно давно, но, ска, хорошенько запрятано :))
20 NorthWind
 
02.04.20
19:30
(8) на восьмерке и потом на 8.1 жил где-то с 13 года по конец 15-го, и вроде работал L2TP нормально у меня.
К (18) добавлю, что еще сегодня чисто случайно наткнулся на утилитку: https://t-ev.ru/2017/07/windows-vpn-autoreconnect/, функционал заявлен интересный. На днях скачаю погоняю.
21 NorthWind
 
03.04.20
10:28
Подниму ветку. Утилита в (20) - реально просто бомба. Есть работа в качестве сервиса, автоматическое восстановление L2TP соединения в случае обрыва, отслеживание соединений, при активизации которых L2TP автоматически отключается (комп или ноутбук попал в рабочую локалку и VPN больше не нужен), выполнение бат-скриптов до подключения и после подключения.
В общем, это полный ответ на (0). Если у кого-то возникнут такие же потребности как у меня - обратите внимание. Думаю, что из-за всеобщей потребности в удаленном доступе эта тема может быть интересна многим.