Las rutas estáticas para clientes VPN no funcionan en Windows Server 2008 R2 RRAS

Las rutas estáticas para clientes VPN no funcionan en Windows Server 2008 R2 RRAS

Estoy configurando una VPN radial simple usando Windows Server 2008 R2 y RRAS. Va muy bien y ahora tengo un enrutador configurado para establecer una conexión VPN con el servidor. Sin embargo, tengo problemas para configurar la ruta estática para que el servidor pueda ver la LAN detrás del enrutador.

Cuando el enrutador establece la conexión VPN, se le asigna una dirección IP 10.0.0.5 (la dirección IP VPN de la interfaz interna creada por RRAS es 10.0.0.1). La LAN detrás del enrutador es 192.168.10.0/24, por lo que, para realizar pruebas, creé una ruta usando el siguiente comando:

route add 192.168.10.0 mask 255.255.255.0 10.0.0.5

Esto funciona perfectamente. Puedo hacer ping a una computadora en la LAN remota; Por ejemplo:

C:\Users\Administrator>ping 192.168.10.2

Pinging 192.168.10.2 with 32 bytes of data:
Reply from 192.168.10.2: bytes=32 time=506ms TTL=127
Reply from 192.168.10.2: bytes=32 time=536ms TTL=127
Reply from 192.168.10.2: bytes=32 time=508ms TTL=127
Reply from 192.168.10.2: bytes=32 time=506ms TTL=127

Aquí está la tabla de enrutamiento en este punto:

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     109.228.20.1   109.228.20.174      6
         10.0.0.1  255.255.255.255         On-link          10.0.0.1    279
         10.0.0.4  255.255.255.255         10.0.0.4         10.0.0.1     24
         10.0.0.5  255.255.255.255         10.0.0.5         10.0.0.1     24
     109.228.20.0    255.255.252.0         On-link    109.228.20.174    261
   109.228.20.174  255.255.255.255         On-link    109.228.20.174    261
   109.228.23.255  255.255.255.255         On-link    109.228.20.174    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     192.168.10.0    255.255.255.0         10.0.0.5         10.0.0.1     24
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    109.228.20.174    261
        224.0.0.0        240.0.0.0         On-link          10.0.0.1    279
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    109.228.20.174    261
  255.255.255.255  255.255.255.255         On-link          10.0.0.1    279
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0     109.228.20.1       1
===========================================================================

Ahora, el problema surge cuando intento hacer de esta una ruta estática. En primer lugar, especifico la ruta estática usando las propiedades de acceso telefónico para el usuario:

Asignar la ruta estática al usuario de acceso telefónico

Una vez que el cliente ha establecido su conexión, las tablas de enrutamiento lucen así:

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     109.228.20.1   109.228.20.174      6
         10.0.0.1  255.255.255.255         On-link          10.0.0.1    279
         10.0.0.4  255.255.255.255         10.0.0.4         10.0.0.1     24
         10.0.0.5  255.255.255.255         10.0.0.5         10.0.0.1     24
     109.228.20.0    255.255.252.0         On-link    109.228.20.174    261
   109.228.20.174  255.255.255.255         On-link    109.228.20.174    261
   109.228.23.255  255.255.255.255         On-link    109.228.20.174    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     192.168.10.0    255.255.255.0         10.0.0.5         10.0.0.1     23
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    109.228.20.174    261
        224.0.0.0        240.0.0.0         On-link          10.0.0.1    279
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    109.228.20.174    261
  255.255.255.255  255.255.255.255         On-link          10.0.0.1    279
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0     109.228.20.1       1
===========================================================================

Nota: Parece que la métrica que he especificado se ha ignorado, ya que la tabla muestra una métrica de 23.

Ahora, cuando intento hacer ping, aparece un error general:

C:\Users\Administrator>ping 192.168.10.2

Pinging 192.168.10.2 with 32 bytes of data:
General failure.
General failure.
General failure.
General failure.

Como relativamente novato, simplemente no entiendo por qué esta ruta no funciona. Parece perfecto y la única diferencia (aunque supongo que podría ser el factor clave) es la diferencia en la métrica (es decir, es 24 cuando se asigna manualmente usando la adición de ruta, pero 23 cuando es una ruta estática).

¡Apreciaría cualquier ayuda!

Gracias,

ben

Respuesta1

Finalmente pude resolver este problema creando una interfaz de marcado a petición de solo respuesta en RRAS para cada enrutador, creando así un enlace VPN de sitio a sitio desde cada enrutador al servidor y creando la topografía VPN de centro y radio que Quise. Luego podría asignar una ruta estática para cada LAN a través de la interfaz adecuada y listo, todo funciona bien.

información relacionada