Вопрос: Windows блокирует сетевой трафик в локальной подсети с MAC-адресом шлюза


У нас есть проблема, когда некоторые машины Windows, но не все, не отправляют сетевые ответы клиентам, входящим в нашу сеть, через программную VPN.

Вот что я знаю.

  • Компьютеры, которые не отвечают, представляют собой ряд версий Windows. WS 2003-2016 и Win 7-10

  • Происходит включение или выключение брандмауэра

  • Wireshark показывает, что пакеты поступают, но нет ответа

  • Сетевой трафик между компьютерами в одной сети (локальной подсети) не имеет проблем

  • Сетевой трафик из удаленных офисов через VPN-туннели (где каждый офис представляет собой другую подсеть) не имеет проблем

  • По меньшей мере половина компьютеров протестировала ответ на запросы от этого программного обеспечения VPN-клиента

[edit] Глядя на пакеты в Wireshark, единственное различие, которое я могу заметить, заключается в том, что запросы, которые не получают ответа, имеют локальный IP-адрес подсети (192.168.1. *), но у них есть MAC-адрес маршрутизатора (шлюза). Если фактический локальный трафик имеет MAC запрашивающей машины.

Есть ли в Windows сетевое конфигурационное или кеш-значение, которое может блокировать трафик для IP-адресов локальной подсети с MAC-маршрутизатором? Опять же, это происходит, даже если брандмауэр выключен.

Заранее спасибо.


0
2018-03-09 00:06


Источник


В вашем втором в последнем абзаце отсутствуют некоторые слова. Каковы IP-адреса подсети, связанные с клиентами, которые не работают? - Twisty Impersonator
может ли это быть проблемой с таблицей маршрутизации, где некоторые запросы отправляются через VPN, а другие - из вашего lan, и, таким образом, они теряются из-за фильтрации выхода? - davidgo
@TwistyImpersonator Клиентам, которые не работают, назначается IP-адрес в той же подсети, что и целевые машины, 192.168.1. * - Mont
@davidgo Согласно Wireshark, ответы никогда не отправляются. Таким образом, если Wireshark является правильным, это должно быть проблемой на машине, получающей запрос, а не на вопросе о том, что пакет переходит обратно к запрашивающему. - Mont


Ответы: