Premièrement, ce problème existe depuis près de deux ans. Jusqu'à ce que le défaut de serveur soit né, j'ai à peu près renoncé à le résoudre - mais maintenant, l'espoir renaît!
J'ai configuré un serveur Windows 2003 comme contrôleur de domaine et serveur VPN dans un bureau distant. Je suis capable de me connecter et de travailler sur le VPN à partir de tous les clients Windows que j'ai essayés, y compris XP, Vista et Windows 7 sans problème, à partir d'au moins cinq réseaux différents (entreprise et maison, domaine et non.) Cela fonctionne bien de tous.
Cependant, chaque fois que je me connecte à partir de clients sur mon réseau domestique, la connexion tombe (silencieusement) après 3 minutes ou moins. Après un court instant, il finira par m'indiquer que la connexion a été interrompue et tentera de recomposer / reconnecter (si j'ai configuré le client de cette façon.) Si je me reconnecte, la connexion se rétablira et semblera fonctionner correctement, mais encore une fois baissera silencieusement, cette fois après une période de temps apparemment plus courte.
Ce ne sont pas des gouttes intermittentes. Cela se produit à chaque fois, exactement de la même manière. La seule variable est la durée de la connexion.
Peu importe le type de trafic que j'envoie. Je peux rester inactif, envoyer des pings continus, RDP, transférer des fichiers, tout cela à la fois - cela ne fait aucune différence. Le résultat est toujours le même. Connecté pendant quelques minutes, puis mort silencieuse.
Étant donné que je doute que quelqu'un ait connu cette situation exacte, quelles mesures puis-je prendre pour dépanner mon VPN évolutif?
Contexte supplémentaire
Au cours de cette période de deux ans, j'ai changé de FAI (aux deux extrémités), ajouté un nouveau contrôleur de domaine (mon réseau) et changé de routeurs (les deux réseaux). Rien de tout cela n'a eu d'effet.
Le problème est reproductible à partir de plusieurs PC, avec différents systèmes d'exploitation, mais uniquement à partir de mon réseau.
J'ai vérifié que le comportement est indépendant du client en testant sur un appareil non Windows. J'ai configuré le VPN sur mon iPhone et connecté via wifi sur mon réseau. À l'aide d'une application appelée Scany, j'ai envoyé une requête ping au serveur en continu jusqu'à ce que la connexion tombe après environ 2 minutes - même comportement que je voyais sur les clients Windows. Par la suite, j'ai désactivé le wifi et le VPN sur AT & Ts 3G et j'ai pingé en continu sans aucune perte de requête pendant 11 minutes. Ce test a correctement isolé le problème sur mon réseau.
Le seul composant cohérent sur la période de deux ans est mon contrôleur de domaine qui gère WINS et agit également comme un serveur VPN pour les connexions entrantes. Mais, le trafic sortant ne doit pas passer par mon DC, il va directement au pare-feu / routeur, qui est directement connecté à mon modem câble.
Plus de notes
Une demande a été faite pour vérifier que mes itinéraires ne sont pas géniaux lorsque la connexion VPN est établie. J'ai jeté un coup d'œil et je ne vois rien de mal à l'évidence, mais mon expérience avec la configuration de l'itinéraire est assez limitée, donc je publie les données.
La plage de classe C de mon LAN est 192.168.1.255, la plage de classe C du LAN distant est 192.168.10.255. J'ai également masqué l'IP publique du serveur VPN (74.93.XXX.XXX).
>route print (VPN Disconnected)
===========================================================================
Interface List
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
===========================================================================
Persistent Routes:
None
>route print (VPN Connected)
===========================================================================
Interface List
25...........................VPN Test
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
74.93.XXX.XXX 255.255.255.255 192.168.1.1 192.168.1.24 11
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
192.168.10.0 255.255.255.0 192.168.10.134 192.168.10.134 11
192.168.10.134 255.255.255.255 On-link 192.168.10.134 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 192.168.10.134 266
===========================================================================
Persistent Routes:
None