Innanzitutto, questo problema esiste da quasi due anni. Fino alla nascita di serverfault, ho praticamente rinunciato a risolverlo, ma ora la speranza è rinata!
Ho configurato un server Windows 2003 come controller di dominio e server VPN in un ufficio remoto. Sono in grado di connettermi e lavorare sulla VPN da ogni client Windows che ho provato, inclusi XP, Vista e Windows 7 senza problemi, da almeno cinque reti diverse (aziendale e domestica, dominio e non.) Funziona bene da tutti loro.
Tuttavia, ogni volta che mi connetto dai client sulla mia rete domestica, la connessione si interrompe (in silenzio) dopo 3 minuti o meno. Dopo un po ', alla fine mi dirà che la connessione è caduta e tenterà di ricomporre / riconnettere (se ho configurato il client in quel modo.) Se riconnetto, la connessione si ristabilirà e sembrerà funzionare correttamente, ma ancora cadrà silenziosamente, questa volta dopo un periodo di tempo apparentemente più breve.
Queste non sono gocce intermittenti. Succede ogni volta, esattamente allo stesso modo. L'unica variabile è la durata della connessione.
Non importa quale tipo di traffico invio. Posso stare inattivo, inviare ping continui, RDP, trasferire file, tutto in una volta - non fa differenza. Il risultato è sempre lo stesso. Connesso per alcuni minuti, poi morte silenziosa.
Dal momento che dubito che qualcuno abbia riscontrato questa situazione esatta, quali passi posso intraprendere per risolvere la mia VPN evanescente?
Sfondo aggiuntivo
Durante questo periodo di due anni, ho cambiato gli ISP (su entrambe le estremità), ho aggiunto un nuovo controller di dominio (la mia rete) e ho cambiato i router (entrambe le reti). Niente di tutto ciò ha avuto alcun effetto.
Il problema è riproducibile da più PC, con diversi sistemi operativi, ma solo dalla mia rete.
Ho verificato che il comportamento è indipendente dal client testando su un dispositivo non Windows. Ho configurato la VPN sul mio iPhone e mi sono connessa via wifi sulla mia rete. Usando un'app chiamata Scany, ho eseguito il ping continuo del server fino a quando la connessione è caduta dopo circa 2 minuti - stesso comportamento che stavo vedendo sui client Windows. Successivamente, ho disabilitato wifi e VPN su AT & Ts 3G e ho fatto il ping continuo senza richieste perse per 11 minuti. Questo test ha adeguatamente isolato il problema nella mia rete.
L'unico componente coerente nell'arco di due anni è il mio controller di dominio che gestisce WINS e funge anche da server VPN per le connessioni in entrata. Tuttavia, il traffico in uscita non dovrebbe instradare attraverso il mio controller di dominio, va direttamente al firewall / router, che è collegato direttamente al mio modem via cavo.
Altre note
È stata fatta una richiesta per verificare che i miei percorsi non siano funky quando viene stabilita la connessione VPN. Ho dato un'occhiata e ovviamente non vedo nulla di sbagliato, ma la mia esperienza con la configurazione del percorso è piuttosto limitata, quindi sto pubblicando i dati.
L'intervallo di classe C della mia LAN è 192.168.1.255, l'intervallo di classe C della LAN remota è 192.168.10.255. Ho anche mascherato l'IP pubblico del server VPN (74.93.XXX.XXX).
>route print (VPN Disconnected)
===========================================================================
Interface List
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
===========================================================================
Persistent Routes:
None
>route print (VPN Connected)
===========================================================================
Interface List
25...........................VPN Test
17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter
11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit
Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.24 10
74.93.XXX.XXX 255.255.255.255 192.168.1.1 192.168.1.24 11
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.24 266
192.168.1.24 255.255.255.255 On-link 192.168.1.24 266
192.168.1.255 255.255.255.255 On-link 192.168.1.24 266
192.168.10.0 255.255.255.0 192.168.10.134 192.168.10.134 11
192.168.10.134 255.255.255.255 On-link 192.168.10.134 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.24 266
255.255.255.255 255.255.255.255 On-link 192.168.10.134 266
===========================================================================
Persistent Routes:
None