Windows防火墙不允许从vpn连接


2

我通过openvpn连接到我的家庭华硕路由器。我可以在vpn上使用互联网,但在本地网络中看不到任何Windows计算机。

例如,我可以ping我的本地网络中的android,linux设备或ip camera但无法ping Windows计算机。(我可以从本地网络执行此操作)(我的本地计算机具有Windows 7或Windows 10)

我假设在windows防火墙中存在问题,但我不知道如何处理这个问题。

本地网络中的地址形式为192.168.1.x

对于openvpn客户端,路由器创建虚拟网络10.8.0.x.


简单测试 - 禁用Windows防火墙并再次测试ping。如果它仍然不起作用,则不是防火墙。如果是防火墙,则需要添加允许来自特定网络的icmp包的规则。
Ivan Viktorovic 2016年

Answers:


5

您的Windows机器将看到192.168.1.x作为他们信任的“家庭网络”(AKA私人配置文件)。10.8.0.x范围正在从路由器路由,并且就您的Windows机器而言是外部(公共)并且不完全值得信赖。

您可以在Windows高级防火墙中创建新的入站规则。为此,请执行以下操作:

  • 使用高级安全性打开Windows防火墙
  • 单击左侧的入站规则
  • 单击右侧的“新建规则”
  • 单击自定义规则
  • 指定程序或保留所有程序
  • 指定端口或保留为所有端口
  • 单击远程IP下的“这些IP地址”
  • 单击“此IP地址范围”
  • 输入“10.8.0.1”至“10.8.0.254”
  • 关闭并单击“下一步”,然后单击“允许连接”
  • 适用于所有个人资料
  • 命名并完成

然后,您应该可以通过vpn连接到家庭设备


反过来不是私有的10.0.0.0到10.255.255.255的范围?如果他们阻止此范围,他们还需要阻止[172.16.0.0 - 172.31.255.255]和[192.168.0.0 - 192.168.255.255]。MS是否提供了一些他们阻止的文档?你的解决方案工作顺便谢谢!
Lars

你的正确之处在于所有3个范围都是私密的。关键是问题:他们对您的网络是否熟悉?如果不是,则将其视为不受信任。如果您的子网是192.168.0.0/24,防火墙通常会假定您控制它,并为该子网上的任何计算机提供更多余地。这通常被称为“可信/私人/家庭网络”。
Lister
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.