Le pare-feu Windows n'autorise pas la connexion depuis un vpn

2

Je me connecte à mon routeur domestique via openvpn. Je peux utiliser Internet sur vpn mais je ne vois aucun ordinateur Windows sur le réseau local.

Par exemple, je peux envoyer un ping à un appareil Android, à un périphérique Linux ou à une caméra IP sur mon réseau local, mais je ne peux pas envoyer un ping à un ordinateur Windows. (Je peux le faire à partir d'un réseau local) (Mes ordinateurs sous Windows 7 ou Windows 10)

Je suppose que le problème dans le pare-feu Windows, mais je ne sais pas quoi faire avec cela.

Les adresses du réseau local ont la forme 192.168.1.x

Pour le client openvpn, le routeur crée un réseau virtuel 10.8.0.x

rcv
la source
Test simple - désactivez le pare-feu Windows et testez à nouveau un ping. Si cela ne fonctionne toujours pas, ce n'est pas le pare-feu. s'il s'agit du pare-feu, vous devrez ajouter une règle autorisant les packages icmp à partir d'un certain réseau.
Ivan Viktorovic

Réponses:

5

Vos machines Windows verront 192.168.1.x comme le "réseau domestique" (AKA le profil privé) en lequel elles ont confiance. La gamme 10.8.0.x est en cours d'acheminement à partir du routeur et, en ce qui concerne vos machines Windows, elle est externe (publique) et n'est pas totalement digne de confiance.

Vous pouvez créer une nouvelle règle entrante dans le pare-feu avancé Windows. Pour ce faire, procédez comme suit:

  • Ouvrez le pare-feu Windows avec une sécurité avancée
  • Cliquez sur les règles entrantes à gauche
  • Cliquez sur Nouvelle règle à droite
  • Cliquez sur la règle personnalisée
  • Spécifier des programmes ou laisser comme tous les programmes
  • Spécifiez les ports ou laissez tous les ports
  • Cliquez sur "Ces adresses IP" sous IP distant
  • Cliquez sur "Cette plage d'adresses IP"
  • Tapez de "10.8.0.1" à "10.8.0.254"
  • Fermez et cliquez sur Suivant, puis laissez comme "Autoriser la connexion"
  • Appliquer à tous les profils
  • Nommez-le et terminez

Vous devriez alors pouvoir vous connecter à vos appareils domestiques via votre vpn

Lister
la source
La plage de 10.0.0.0 à 10.255.255.255 n’est-elle pas privée de toute façon? S'ils bloquent cette plage, ils doivent également bloquer [172.16.0.0 - 172.31.255.255] et [192.168.0.0 - 192.168.255.255]. Est-ce que MS fournit une documentation de ce qu'ils bloquent? Votre solution a déjà fonctionné Merci!
Lars
Votre correct en ce que toutes les 3 gammes sont privées. La clé est la question: connaissent-ils votre réseau? Sinon, ils sont traités comme non fiables. Si votre sous-réseau est 192.168.0.0/24, les pare-feu supposent généralement que vous le contrôlez et accordez plus de marge de manœuvre à toutes les machines de ce sous-réseau. C'est ce que l'on appelle généralement le "réseau de confiance / privé / domestique".
Lister