Tunnel partagé pour L2TP ou Teleport et Windows 10

J’ai actuellement une configuration VPN L2TP, mais je n’arrive pas à faire fonctionner le tunneling partagé depuis Windows 10. Apparemment, je devrais pouvoir décocher la passerelle par défaut sur le réseau distant dans l’adaptateur et ajouter une route, cela devrait fonctionner. Je ne peux cependant établir aucune connexion au VPN avec cette case décochée. Je soupçonne un problème de routage.
Réseau local : 192.168.5.0/24
Réseau distant : 192.168.58.0/24
Réseau VPN Unifi : 192.168.2.0/32

J’ai essayé d’ajouter cette commande, mais cela n’a pas aidé : Add-VpnConnectionRoute -ConnectionName “lt2p” -DestinationPrefix 192.168.5.0/24 -PassThru

Voici la sortie de ma table de routage :


J’ai aussi vu qu’ils viennent de lancer le VPN Teleport basé sur WireGuard. Je ne l’ai pas encore essayé, mais quelqu’un sait-il si cela fonctionne avec le tunneling partagé ou comment l’activer ?

Bonjour ! Merci de poster sur r/Ubiquiti !

Ce subreddit est là pour fournir un support technique non officiel aux personnes qui utilisent ou veulent plonger dans le monde des produits Ubiquiti. Si votre message n’était pas déjà suffisamment descriptif, prenez le temps de le modifier et d’ajouter autant de détails utiles que possible.

Veuillez lire et comprendre les règles dans la barre latérale, car les publications et commentaires qui les violent seront supprimés. Veuillez mettre toutes les publications hors sujet dans le fil de discussion hebdomadaire dédié.

Si vous voyez des personnes diffuser de fausses informations, essayer de tromper les autres ou adopter un comportement inapproprié, veuillez le signaler !

Je suis un bot, et cette action a été effectuée automatiquement. Veuillez contacter les modérateurs de ce subreddit si vous avez des questions ou des préoccupations.

Déconnectez le VPN

Décochez “Utiliser la passerelle par défaut” et sauvegardez.

Reconnector au VPN.

Exécutez la commande suivante dans l’invite de commandes (en mode administrateur) une fois la connexion VPN enregistrée :

netsh interface ipv4 add route 192.168.5.0/24 “Nom de la connexion VPN”

Le nom de la connexion est celui enregistré dans Windows. Gardez-le entre guillemets et reconnectez le VPN.

Testez en ouvrant PowerShell et en tapant : Get-VPNConnection. Le tunneling partagé devrait être marqué vrai.

Je configure cela tout le temps et voici la commande PowerShell que j’utilise après avoir configuré la connexion VPN (et désactivé l’option de passerelle automatique dans W10/11) pour pouvoir accéder au sous-réseau distant sans faire passer tout le trafic Internet local par le VPN. Je ne me souviens pas avoir jamais utilisé -PassThru dans la syntaxe.

Add-VpnConnectionRoute -ConnectionName “NOM-VPN” -DestinationPrefix 192.168.2.0/24

Cela a fonctionné avec cette commande plus de fois que je ne peux compter.

https://docs.microsoft.com/fr-fr/powershell/module/vpnclient/add-vpnconnectionroute?view=windowsserver2022-ps&viewFallbackFrom=win10-ps

Merci pour le conseil, je pense que j’ai réussi à faire fonctionner, je testerai plus la semaine prochaine. Quelqu’un a-t-il une idée si le tunneling partagé fonctionne sur Teleport, car c’est un protocole plus rapide ?

Merci pour la réponse, mais est-ce la syntaxe correcte ? J’ai une erreur : https://imgur.com/a/MBBZzrI

Mes excuses :

Connectez-vous d’abord au VPN, puis exécutez la commande en mode administrateur. Assurez-vous que “Utiliser la passerelle par défaut” est décoché avant de lancer le VPN et d’exécuter la commande.

Note : Si vous ne pouvez pas vous connecter avec cette option décochée, essayez de la laisser cochée, connectez-vous, ajoutez la route puis voyez si cela fonctionne encore après avoir décoché. Je pense que la connexion doit être active pour pouvoir ajouter la route statique. Désolé pour la confusion.

Ah, cela m’a permis d’exécuter la commande mais je ne peux toujours pas accéder aux ressources distantes lorsque “utiliser la passerelle par défaut” est décoché. Le tunneling partagé est marqué comme vrai. Voici un tracert avec coché, puis décoché : https://imgur.com/a/j5bmDZ5

J’ai maintenant une nouvelle route persistante :

Adresse réseau Masque de réseau Adresse de passerelle Métrique

192.168.5.0 255.255.255.0 Sur le lien Défaut

Si les ressources locales se trouvent dans la plage 192.168.58.x, vous devrez supprimer la route incorrecte et la modifier en 192.168.58.0/24.

netsh interface ipv4 delete route 192.168.5.0/24 “lt2p”

Puis faites

netsh interface ipv4 add route 192.168.58.0/24 “lt2p”