O que está acontecendo aqui é que o cliente VPN está configurando seu gateway padrão para o servidor VPN. Isso significa que todo o tráfego de rede destinado à LAN é roteado através da VPN, e o servidor VPN fará o dump do tráfego, pois é para uma sub-rede privada e não roteável (provavelmente 192.168.xx).
Tudo o que você precisa fazer é atualizar suas tabelas de roteamento para enviar o tráfego da LAN ao seu gateway local típico (ou seja, ao seu roteador). Você provavelmente precisaria fazer isso sempre que desconectar e reconectar a VPN.
Você usaria o comando 'route print' para visualizar as tabelas de roteamento após conectar-se à VPN. Você esperaria ver o destino padrão do gw (0.0.0.0) como seu ponto de extremidade da VPN.
Fazer essa alteração pode, de fato, ignorar algumas 'políticas' de segurança que o departamento de TI está tentando aplicar. Também aconselho entrar em contato com o departamento de TI. para verificar se há algum problema com a modificação manual da configuração no sistema. Não adianta se meter em problemas por algo tão pequeno.
[EDIT - informações adicionais conforme solicitado]
[AVISO LEGAL: modificar tabelas de roteamento pode atrapalhar seu acesso à Internet ou a outras redes. Alterar as configurações relacionadas a uma VPN corporativa pode violar a política da empresa e resultar em ação disciplinar. Você foi avisado, etc.]
Após conectar-se à VPN, confirme o roteamento para sua impressora executando tracert MY_PRINTER_IP
. Se os saltos de roteamento passarem pelo ponto de extremidade da VPN, você confirmou que o tráfego da impressora está sendo roteado para lá, e esse é o problema.
route print
exibirá tabelas de roteamento existentes, nas quais você esperaria ver a entrada 0.0.0.0 (gw padrão) sendo direcionada para o ponto de extremidade da VPN.
Você usaria o route ADD
comando para adicionar um comando de roteamento apropriado para sua impressora. Por exemplo, para adicionar uma entrada para apenas um único IP que você deseja manter na LAN, você pode usar:
route ADD MY_PRINTER_IP MASK 255.255.255.255 MY_LAN_ROUTER_IP
Pode ser necessário ajustar a métrica na rota para garantir que ela seja escolhida primeiro, embora uma rota mais específica geralmente sempre tenha precedência. A repetição do tracert após a alteração deve verificar se o roteamento foi atualizado e está funcionando conforme o esperado. Se tudo estiver bom, você pode adicionar a regra de roteamento como estática com um sinalizador '-p' no comando ADD, caso contrário, a regra é temporária e será descartada na reinicialização. O cliente VPN também pode remover e reescrever todas as regras de roteamento sempre que estiver conectado.