No se puede conectar a Internet después de conectarse a un servidor VPN

Seleccione idioma Seleccione idioma
Id. de artículo: 317025 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Síntomas

Después de utilizar una conexión de red privada virtual (VPN) para iniciar sesión en un servidor que ejecuta Enrutamiento y acceso remoto, quizás no pueda conectarse a Internet.

Causa

Este problema puede producirse si configura la conexión VPN para utilizar la puerta de enlace predeterminada en la red remota. Esta configuración reemplaza la configuración de puerta de enlace predeterminada que especifique en la configuración de TCP/IP.

Solución

Para resolver este problema, configure los equipos cliente para utilizar la configuración de puerta de enlace predeterminada en la red local para el tráfico de Internet y una ruta estática en la red remota para el tráfico basado en VPN.

Nota : como existen varias versiones de Microsoft Windows, los pasos siguientes pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para realizar estos pasos.

Paso 1: Configurar el servidor que ejecuta Enrutamiento y acceso remoto para utilizar una dirección IP estáticas

Windows 2000 Server

  1. Haga clic en Inicio , seleccione programas , Herramientas administrativas y, a continuación, haga clic en enrutamiento y acceso remoto .
  2. Haga clic con el botón secundario del mouse en el servidor que ejecuta Enrutamiento y acceso remoto y, a continuación, haga clic en Propiedades .
  3. Haga clic en la ficha IP , haga clic en grupo de direcciones estáticas y a continuación, haga clic en Agregar .
  4. Escriba el inicio del intervalo de dirección de protocolo Internet (IP) en el cuadro dirección IP inicial , escriba el final del intervalo de direcciones IP en el cuadro dirección IP final y, a continuación, haga clic en Aceptar .

    Nota : configurar un grupo de direcciones IP estáticas en un segmento de red diferente que el segmento de red en el que existe la red de área local (LAN) interna.
  5. Haga clic para activar la casilla de verificación Habilitar enrutamiento IP (si no está ya seleccionada).
  6. Haga clic en Aceptar .
  7. Habilitar el reenvío de TCP/IP. Para obtener información adicional acerca de cómo habilitar el reenvío IP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    230082Cómo habilitar el reenvío de TCP/IP en Windows 2000

Windows NT Server 4.0

  1. Haga clic en Inicio , seleccione configuración , haga clic en Panel de control y, a continuación, haga doble clic en red .
  2. Haga clic en la ficha servicios , haga clic en Servicio de acceso remoto en la lista de Servicios de red y, a continuación, haga clic en Propiedades .
  3. Haga clic en la red , haga clic en para activar la casilla de verificación TCP/IP (si no está ya seleccionada) y a continuación, haga clic en Configurar junto a TCP/IP .
  4. Haga clic en Usar grupo de dirección estática .
  5. Escriba el inicio del intervalo de direcciones IP en el cuadro comienzo , escriba el final del intervalo de direcciones IP en el cuadro fin .

    Nota : configurar un grupo de direcciones IP estáticas en un segmento de red diferente que el segmento de red en el que existe la LAN interna.
  6. Si desea excluir un intervalo de direcciones IP de grupo de direcciones estáticas, escriba la dirección IP inicial del rango que desea excluir en el cuadro de , escriba la dirección IP final del rango que desea excluir en el cuadro para y, a continuación, haga clic en Agregar .
  7. Haga clic en Aceptar , haga clic en Aceptar y, a continuación, haga clic en continuar .
  8. Haga clic en la ficha protocolos , haga clic en Protocolo TCP/IP , haga clic en Propiedades , haga clic en la ficha enrutamiento y, a continuación, haga clic para activar la casilla de verificación Activar reenvío IP (si no está ya seleccionada).
  9. Haga clic en Aceptar y, a continuación, haga clic en Cerrar .
  10. Haga clic en para reiniciar el equipo.

Paso 2: Configurar las propiedades de TCP/IP de cliente VPN

Para deshabilitar a la configuración de La puerta de usar enlace predeterminada en red remota en el elemento de conexión de acceso telefónico a VPN en el equipo cliente:
  1. Haga doble clic en Mi PC y, a continuación, haga clic en el vínculo de red y conexiones de acceso telefónico .
  2. Haga clic con el botón secundario del mouse en la conexión VPN que desea cambiar y, a continuación, haga clic en Propiedades .
  3. Haga clic en la ficha red , haga clic en Protocolo Internet (TCP/IP) en la lista de los componentes seleccionados utilizado por esta conexión y, a continuación, haga clic en Propiedades .
  4. Haga clic en Avanzadas y, a continuación, haga clic en para desactivar la casilla de verificación Usar puerta de enlace predeterminada en la red remota .
  5. Haga clic en Aceptar , haga clic en Aceptar y, a continuación, haga clic en Aceptar .

Paso 3: Conectar con el servidor que ejecuta Enrutamiento y acceso remoto

En el equipo cliente, conectarse a Internet y, a continuación, establecer una conexión VPN al servidor que ejecuta Enrutamiento y acceso remoto.

Nota : no se puede conectar al recursos de la red remoto porque ha deshabilitado la configuración de La puerta de usar enlace predeterminada en red remota en la configuración VPN TCP/IP.

Paso 4: Agregar una ruta estática en el cliente

Agregar una ruta estática en el equipo cliente que utiliza la siguiente configuración:
  • La red remota es el destino.
  • Se utiliza la máscara de subred correcta para la red remota.
  • La primera dirección IP desde el grupo estático de direcciones IP que configuró en la sección "Paso 1: configurar la Server That Is ejecutar Enrutamiento y remoto Access para usar un IP direcciones estáticas" de este artículo es la puerta de enlace.

    Nota : servidor el enrutamiento y acceso remoto asigna esta primera dirección IP a su controlador de minipuerto de red (WAN) de área extensa.
Para obtener información adicional acerca de cómo agregar una ruta estática, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
140859Fundamentos de enrutamiento TCP/IP para Windows NT
Por ejemplo, para agregar una ruta estática a una red que tiene la dirección IP 192.168.10.0, la máscara de subred de 255.255.255.0 y la puerta de enlace (la dirección IP primera del intervalo asignado a un grupo de direcciones IP estáticas) de 192.168.1.1, escriba el comando siguiente en el símbolo del sistema y presione ENTRAR:
route -p add 192.168.10.0 máscara 255.255.255.0 192.168.1.1
Nota : si utiliza el -p modificador con Windows 2000 o Windows NT 4.0, la ruta se realiza "persistente". Utilice este modificador para asegurarse de que la entrada de enrutamiento se conserva cuando se reinicia el equipo.

Nota : el -p modificador no se admite en equipos basado en Microsoft Windows Millennium Edition, basado en Microsoft Windows 98 o Microsoft Windows 95.

Solución

Para evitar este problema, crear un archivo por lotes que contiene el comando necesario route add y, a continuación, configúrelo para ejecutarse cada vez que se conecta un cliente para el servidor VPN.

Más información

Para obtener información adicional acerca de cómo utilizar rutas estáticas, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
178993Cómo utilizar rutas estáticas con enrutamiento servicio y acceso remoto
Para obtener información adicional acerca de cómo configurar un servidor VPN, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
308208Cómo: Instalar y configurar un servidor de red privada virtual en Windows 2000

Propiedades

Id. de artículo: 317025 - Última revisión: viernes, 2 de marzo de 2007 - Versión: 1.3
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows NT Server 4.0 Standard Edition
Palabras clave: 
kbmt kbprb KB317025 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 317025

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com