Использовать основной шлюз в удаленной сети windows 10 нет вкладки

Обновлено: 03.07.2024

При подключении из дома к корпоративному серверу VPN (AlwaysOnVPN, Windows Server RRAS или OpenVPN) пользователи жалуются, что у них нет доступа в Интернет на своём компьютере с активным подключением VPN. В этой статье мы обсудим, почему вы не можете получить доступ к Интернету в Windows 10 при подключении к VPN и как решить эту проблему.

При создании нового VPN-соединения в Windows (все версии) опция Use default gateway on remote network (Использовать шлюз по умолчанию в удалённой сети) включена по умолчанию. Это означает, что весь трафик с вашего компьютера проходит через VPN-туннель. Если на сервере VPN удаленным клиентам разрешён доступ только к локальным корпоративным ресурсам, а доступ в Интернет ограничен, удалённый пользователь не сможет получить доступ к внешним веб-сайтам и другим Интернет-ресурсам со своего компьютера. После отключения от VPN весь пользовательский трафик будет проходить через обычную сеть и появится доступ в Интернет.

Режим, когда часть трафика (доступ к корпоративным ресурсам) отправляется через VPN-туннель, а остальной трафик (доступ в Интернет) проходит через подключение к локальной сети, называется split tunneling (раздельным туннелированием).

В Windows 10 вы можете включить разделённое туннелирование (отключить маршрутизацию интернет-трафика через VPN-туннель) тремя способами:

  • В настройках TCP/IP VPN-подключения
  • В файле rasphone.pbk
  • Использование командлета Set-VpnConnection с параметром SplitTunneling в PowerShell

Самый простой способ — изменить настройки TCP/IP вашего VPN-соединения через панель управления.

  1. Откройте список сетевых подключений в Панели управления (Панель управления\Сеть и Интернет\Сетевые подключения) и перейдите в свойства вашего VPN-подключения;
  2. Откройте вкладку «Сеть», выберите «IP версии 4 (TCP/IPv4)» и нажмите «Свойства».
  3. На вкладки «Общие» нажмите кнопку «Дополнительно».
  4. Убедитесь, что на вкладке «Параметры IP» установлен флажок «Использовать шлюз по умолчанию в удаленной сети».


После того как вы снимите флажок «Использовать шлюз по умолчанию в удаленной сети» (“Use default gateway on remote network”) и повторно подключитесь к шлюзу VPN, вы получите доступ в Интернет на своём компьютере через подключение к Интернет-провайдеру. Однако в некоторых сборках Windows 10 эта опция недоступна по некоторым причинам (есть разные проблемы: вы не можете редактировать поле, настройка не сохраняется или форма настройки не открывается при нажатии на свойства «IP версии 4 (TCP/IPv4)»), поэтому возможно, вам придётся использовать другие способы решения проблемы.

Файл rasphone.pbk находится в папке C:\ProgramData\Microsoft\Network\Connections\pbk\ (если вы создали VPN-соединение для всех пользователей компьютера) или в каталоге профиля пользователя C:\Users\username\AppData\Roaming\Microsoft\Network\Connections\Pbk (если VPN-соединение доступно только вашему пользователю).

Откройте rasphone.pbk в любом текстовом редакторе (подойдёт даже notepad.exe). В этом файле хранятся настройки всех настроенных VPN-подключений. Найдите параметр IpPrioritizeRemote. По умолчанию его значение равно 1. Измените его на 0, сохраните rasphone.pbk и перезапустите VPN-соединение.

Вы можете использовать rasphone.pbk для развёртывания правильно настроенного VPN-подключения к компьютерам пользователей.


Также вы можете настроить раздельное туннелирование VPN через PowerShell. Отобразите список всех доступных VPN-подключений:

Убедитесь, что SplitTunneling для подключения отключён (SplitTunneling: False).


Чтобы включить SplitTunneling, укажите имя вашего VPN-соединения:

Повторно подключитесь к своему VPN-серверу и убедитесь, что у вас есть доступ к Интернету на вашем компьютере и доступ к корпоративным ресурсам за VPN-шлюзом. Включение SplitTunneling делает то же самое, что и при снятии флажка «Использовать шлюз по умолчанию в удаленной сети» в настройках TCP/IPv4 вашего VPN-соединения. (Если вы запустите команду, показанную выше, этот параметр не будет изменён).

Ещё одна типичная проблема с активным VPN-соединением — проблема с разрешением имени DNS. Имя ресурсов в вашей локальной сети перестаёт распознаваться, поскольку по умолчанию используются DNS-серверы, указанные в настройках VPN-подключения. Проблема описана здесь: «Невозможно разрешить локальные записи DNS при подключении к VPN».

Ошибка «Шлюз, установленный по умолчанию, не доступен» появляется в окне «Диагностики сети», когда в компьютере возникают неполадки при подключении к Интернету. Она встречается практически во всех версиях ОС Windows и чаще всего возникает у тех, кто пользуется Wi-Fi. В подобном случае соединение есть, но страницы не загружаются. Сегодня мы подробно рассмотрим несколько способов устранения этой неполадки в Windows 10.

Способы устранения неполадки

В данном случае шлюз – это IP-адрес, на который поступают пакеты к роутеру с компьютера. Обычно он устанавливается автоматически, но пользователь может настроить его вручную. Если возникают какие-либо проблемы с ним, необходимо прибегнуть к следующим методам их устранения, и при этом действовать следует в строго указанной последовательности до тех пор, пока подключение не будет полностью восстановлено.

Управление питанием сетевого адаптера

Для начала испробуем самый простой метод – изменим некоторые параметры питания сетевого адаптера. Он отлично подойдет и при проводном соединении типа Ethernet, и при беспроводном подключении через Wi-Fi.

Система по умолчанию может отключать питание сетевого адаптера для минимизации потребления электроэнергии. Чтобы изменить это значение, необходимо для начала открыть «Диспетчер устройств» — открываем поиск в панели задач, задаем соответствующий запрос и открываем утилиту. Далее переходим в категорию «Сетевые адаптеры» и выбираем активный (тот, через который производится подключение; узнать его наименование можно в разделе «Сетевые подключения» панели управления). Жмем по нему правой кнопкой мыши для вызова контекстного меню, после переходим в «Свойства».

В новом открывшемся окне переходим ко вкладке «Управление питанием». В нем будет два пункта, нас интересует первый – «Разрешить отключение этого устройства для экономии энергии». По умолчанию галочка напротив него стоит, мы же убираем ее и применяем изменения нажатием на кнопку ОК.

Настраиваем управление электропитанием активного адаптера через «Свойства» Настраиваем управление электропитанием активного адаптера через «Свойства»

После перезагружаем компьютер и роутер, последний на всякий случай, для обновления сетевых параметров и проведения повторного подключения к сети. Проверяем соединение с Интернетом через браузер, и если не сработало – переходим к следующему способу.

Изменение параметров питания беспроводного адаптера

Данный способ подойдет только для тех, кто использует подключение сети через Wi-Fi. Необходимо будет настроить параметры питания адаптера на максимальную производительность, чтобы при работе в определенном режиме не возникало никаких сбоев. Для этого мы открываем панель управления – можно так же ввести в строке поиска соответствующий запрос и открыть утилиту. В новом окне отобразится список доступных инструментов и функций, мы прокручиваем его до конца и выбираем пункт «Электропитание».

Для начала открываем раздел «Электропитание» в панели управления Для начала открываем раздел «Электропитание» в панели управления

Далее отобразится список доступных схем электропитания, основных и дополнительных. В нашем случае она одна – сбалансированная, но, если их две или больше, настраивать нужно ту, что выбрана на данный момент и используется чаще всего. Нажимаем на ссылку «Настройка схемы электропитания».

Выбираем активную и часто используемую схему, в данном примере она одна, и переходим к настройкам Выбираем активную и часто используемую схему, в данном примере она одна, и переходим к настройкам

После этого отобразится настройка отключения дисплея и перехода в спящий режим в различных режимах. Ниже есть ссылка «Изменить дополнительные параметры питания», нажимаем на нее.

Переходим к дополнительным параметрам для настройки питания беспроводного адаптера Переходим к дополнительным параметрам для настройки питания беспроводного адаптера

Разворачиваем элемент «Параметры адаптера беспроводной сети», затем «Режим энергосбережения». В нашем случае возможно изменение настроек питания в двух режимах – от сети и батареи. Выставляем «Максимальная производительность» во вкладке «От сети» и, при желании, «От батареи» (если у вас, конечно, ноутбук). Применяем изменения нажатием на соответствующую кнопку и выходим из утилиты нажатием на кнопку ОК.

Тут мы можем настроить приоритеты для питания от сети и от батареи Тут мы можем настроить приоритеты для питания от сети и от батареи

Перезагружаем компьютер и роутер, затем снова проверяем подключение к сети.

Установка IP-адреса вручную

В маршрутизаторе IP-адрес устанавливается автоматически, через настройки программного обеспечения. Можно попробовать устранить проблему, введя все необходимые данные вручную. Для начала мы открываем раздел «Параметры» — можно через строку поиска в панели задач, нажатием на иконку с изображением шестеренки в меню «Пуск» или комбинацией клавиш Win + I. После этого переходим в раздел «Сети и Интернет» и в новом окне выбираем пункт «Ethernet» или «Wi-Fi», в зависимости от типа соединения.

Переходим к параметрам сетевого параметра при подключении к сети по Ethernet Переходим к параметрам сетевого параметра при подключении к сети по Ethernet

В обоих случаях после этого необходимо будет кликнуть на элемент «Настройка параметров адаптера», правда, в случае с Wi-Fi придется прокрутить список до самого конца (хотя, по сути, нет разницы в способе перехода, так как в итоге откроется один и тот же раздел).

Точно так же можно перейти к настройкам сетевого адаптера через раздел Wi-Fi Точно так же можно перейти к настройкам сетевого адаптера через раздел Wi-Fi

Выбираем активный адаптер и жмем по нему правой кнопкой мыши для вызова контекстного меню. В списке выбираем элемент «Свойства».

В списке компонентов выделяем пункт «IP версии 4 (TCP/IPv4)», затем нажимаем по кнопке «Свойства», расположенной немного ниже.

Переходим в свойства «IP версии 4 (TCP/IPv4)» для изменения адреса Переходим в свойства «IP версии 4 (TCP/IPv4)» для изменения адреса

Далее в новом открывшемся окне переключаем маркер с «Получать IP-адрес автоматически» на «Использовать следующий IP-адрес». После в первой строке «IP-адрес» вводим тот адрес, что указан на обратной стороне роутера, он может иметь вид 192.168.0.1 или 192.168.1.1 (это тот адрес, который вводится в строке браузера для перехода к настройкам роутера). Это же значение вводим в третью строку «Основной шлюз», а во второй «Маска подсети» указываем 255.255.255.0 .

Переключаем маркер и вводим указанные значения в соответствующие поля Переключаем маркер и вводим указанные значения в соответствующие поля

Применяем изменения нажатием на кнопку ОК во всех окнах, перезагружаем компьютер и проверяем соединение с сетью. Если изменений не последовало, переводим все заданные параметры обратно в автоматический режим.

Переустановка драйверов

Так как эта ошибка связана с некорректной работой программного обеспечения, можно попробовать переустановить драйверы. Для начала загружаем обновления с официального сайта разработчика. После этого приступаем к деинсталляции старой версии – открываем «Диспетчер устройств», вновь переходим в раздел «Свойства» сетевого адаптера, но на этот раз открываем вкладку «Драйвер». Нажимаем на кнопку «Откатить», а если она недоступна, тогда на «Удалить устройство». После этого устанавливаем скачанный ранее драйвер и перезагружаем компьютер.

Можно откатить драйверы, а если такая функция недоступна, то удалить устройство и затем переустановить его Можно откатить драйверы, а если такая функция недоступна, то удалить устройство и затем переустановить его

Включение функции FIPS

При появлении ошибки «Шлюз, установленный по умолчанию, не доступен» может также сработать включение функции FIPS. Она отвечает за соответствие входящего и исходящего трафика единому стандарту и предназначена для обеспечения компьютерной безопасности. Включить ее можно через раздел «Изменение параметра адаптера» в «Центре управления сетями и общим доступом». Попасть в него возможно через панель управления, настройки (этот способ указывался ранее) или поиск в панели задач.

Открываем параметры активного подключения двойным нажатием левой кнопки мыши по нему, затем в новом окне нажимаем на кнопку «Свойства беспроводной сети».

Открываем «Свойства беспроводной сети» для включения функции FIPS Открываем «Свойства беспроводной сети» для включения функции FIPS

В новом открывшемся окне переходим ко вкладке «Безопасность», затем жмем по кнопке «Дополнительные параметры» в самом низу.

Уже в этом окне будет доступен только один пункт – для включения или отключения функции FIPS. Устанавливаем галочку, нажимаем на кнопку ОК во всех окнах для применения изменений, затем перезагружаем компьютер.

Ставим галочку, нажимаем ОК, чтобы активировать функцию FIPS Ставим галочку, нажимаем ОК, чтобы активировать функцию FIPS

Сброс сети

Если ни один из вышеперечисленных методов не помог, можно сбросить настройки сети и установить их заново. Для сброса необходимо открыть сначала «Параметры системы», перейти в раздел «Сеть и Интернет» и оставаться в категории «Состояние». В самом низу будет ссылка «Сброс сети» — нажимаем на нее и подтверждаем действие. После компьютер автоматически перезагрузится, а сетевые конфигурации автоматически обновятся.

Сбрасываем сеть через системные настройки Windows 10 Сбрасываем сеть через системные настройки Windows 10

Восстановление файлов системы

Можно также запустить встроенную утилиту восстановления системных файлов через командную строку. Для ее открытия необходимо лишь набрать в строке поиска соответствующий запрос, затем открыть утилиту от имени администратора, иначе заданные команды не сработают. После этого даем команду sfc /scannow, запускаем ее нажатием на клавишу Enter и ждем, так как проверка займет очень много времени.

Восстановление Windows

Это уже крайний способ решения проблемы, и провести его возможно несколькими способами – сбросить до исходного состояния или вернуть к предыдущей версии. Последнее возможно только в том случае, если обновление системы производилось не менее 10 дней назад. Все операции производятся в разделе «Восстановление», категории «Обновление и безопасность» системных параметров.

Восстановить систему можно двумя способами через раздел «Параметры» Восстановить систему можно двумя способами через раздел «Параметры»

Заключение

Если ни один из вышеуказанных способов не помог устранить ошибку «Шлюз, установленный по умолчанию, не доступен», необходимо обратиться к интернет-провайдеру. Возможно, вызов специалиста поможет устранить неполадку в тяжелых случаях. Но обычно все решается на первых этапах, так что прибегать к радикальным методам типа сброса сети или восстановления системы пользователю не приходится.

Win10 01.jpg

3) Слева переходим в меню "VPN" и выбираем "Добавление VPN-подключения".

Win10 03.jpg

4) Заполняем поля, как указано ниже на картинке, в поле Имя пользователя и Пароль нужно ввести свои данные для доступа в интернет.

Win10 04.jpg

5) Далее переходим в "Центр управления сетями и общим доступом" и слева выбираем "Изменение параметров адаптера".

Win10 05.jpg

Win10 06.jpg

6) На созданном подключении щелкаем правой кнопкой мыши и выбираем в контекстном меню пункт "Свойства".

Win10 07.jpg

7) В открывшемся окне преходим в вкладку "Сеть", делаем компонент IP версии 4 (TCP/IPv4) активным и нажимаем кнопку "Свойства".

Win10 08.jpg

Если Ваша операционная система не имеет нужный пакет обновлений, то зайти в свойства TCP/IP протокола не будет возможным. Удалите подключение и настройте его с помощью Программы для автоматического создания VPN-соединения в Windows.

8) В отрывшемся окне нажимаем кнопку "Дополнительно" и в следующем окне убираем галочку "Использовать основной шлюз в удаленной сети"

Win10 09.jpg
Win10 10.jpg

Сохраняем все параметры, нажимая кнопку "ОК". Настройка подключения завершена.

9) Теперь в правом нижнем углу выбираем "Подключения", кликаем на подключении "Trion" и в открывшемся окне нажимаем на кнопку "Подключиться".

Win10 11.jpg

Win10 12.jpg

Как убрать галочку "Использовать основной шлюз в удаленной сети" в Windows 10? - используйте это решение для снятие галочки "Использовать основной шлюз в удаленной сети" если существует необходимость настроить соединение вручную и свойства TCP/IP протокола не открываются .

Недавно решил следующую интересную задачу: требовалось обеспечить подключение до ресурсов на работе по защищенному каналу, при этом, использовать свой домашний интернет, а не рабочий интернет сквозь VPN соединение.

У нас имеется настроенное VPN соединение (VPN активен). Подключим его и проверим параметры интерфейсов. Для этого запустим командную строку (здесь и далее, командная строка должна быть с правами администратора).

Выполним команду ipconfig


результат выполнения

нас интересуют текущий IP-адрес локальной машины (192.168.0.164) и IP-адрес адаптера VPN соединения (192.168.112.45).

Проверим и убедимся, что у нас доступен интернет и трафик идет через VPN канал.

Для этого выполним ping 8.8.8.8 до общедоступного DNS и
tracert 8.8.8.8


доступность и маршрут до интернета

Как видно, интернет есть, и он идет через IP VPN соединения по сети 192.168.112.0

Убедимся, что рабочий ресурс нам доступен, для этого выполним
ping 192.168.1.100 (это контроллер домена рабочей сети),
а также tracert 192.168.1.100


доступность и маршрут до рабочего сервера


Так как соединение было активно, требуется отключить и снова включить соединение, для вступления изменений в силу, о чем нас любезно предупредят.


Теперь весь трафик, который раньше шел через VPN – будет идти так, как было бы без него. Проведем эксперимент, для этого вновь проверим доступность интернета и как идет трафик


доступность и маршрут до интернет


доступность и маршрут до рабочего сервера

Как видно из тестов, интернет идет через нужный нам канал, но доступ до рабочих ресурсов пропал. Нам необходимо явно добавить маршрут (маршруты), для которых необходим доступ по VPN.

Нам понадобится IP адрес шлюза VPN соединения или IP адрес, назначаемый при VPN подключении, если шлюз не известен. Для нашего примера это адрес 192.168.112.45.

Посмотрим таблицу маршрутизации введя route print


таблица маршрутизации

Нас интересует номер VPN интерфейса (подсвечен). Обратите внимание, что у нас отсутствуют постоянные маршруты.

Далее нам необходимо определить адрес(а) или подсеть трафик в которую необходимо направлять через VPN соединение. В нашем случае это весь трафик для рабочей сети 192.168.1.0/24., который необходимо направлять через интерфейс VPN соединения 192.168.112.45.

Пропишем постоянный маршрут:
route add 192.168.1.0 mask 255.255.255.0 192.168.112.45 if 36 -p


результат сохранения маршрута ОК.

Посмотрим таблицу маршрутизации. У нас появился постоянный маршрут.

Задача решена, проверим что все работает так как задумывалось.


доступность и маршрут до интернета

Интернет есть и трафик идет по обычному каналу.


доступность и маршрут до рабочего сервера

Доступ до рабочих ресурсов есть и идет внутри VPN.

Подобный подход можно использовать и для настройки одновременной работе двух (или больше) сетевых карт.

Читайте также: