害人的AGN Filter Interface

家里的局域网络突然就不通了,两台机器都能连外网,却互相不通。Ping总是返回“Request timed out”,看上去很象是防火墙阻止了访问,但无论我怎么摆弄,关闭防火墙,换IP,换路由器,更改TCP/IP设置,网络始终是不通。经过N多次的尝试,最终我放弃了,用移动硬盘在两台机器间传文件,自嘲是网络时代可怜的文件搬运工……

这几天难得休假,颇有些闲工夫,老婆一直抱怨家里的机器上网慢,于是打开网络连接想看看是不是有什么地方可以优化一下。在“本地连接”的属性里看到有绑定这个协议“AGN Filter Interface”,知道这是安装了AT&T Network Client(连公司VPN的客户端)后加上的,一直也没管它。今天既然是来优化的,就索性把这些不用的协议都去掉看看。于是把非必要的几个协议,包括这个,前面的勾选都去掉,关闭对话框。试试了上网速度,似乎并没有太明显的改变。然后又到另一台机器,习惯性地Ping了一下,哈哈,意外的惊喜,盼望已久的“Reply from …”出现了。这真是无心插柳,居然解决了困扰了我好几个月的网络问题。

仔细回想了一下,似乎这个问题就是在我在家里的机器上升级了AT&T Client后出现的,以前居然忽略了这一点,实在是愚昧。但最令我奇怪的是,原来这个什么Filter居然能阻止网络访问,那岂不是和防火墙一样了么。Google了一下,原来确实如此:

The AT&T global network client’s integrated FW blocks the icmp responses received from intermediate hops when using the tracert command. In other words, with the AT&T firewall ON, it does not support tracert.

Sounds like you already figured this out, but it is advised to disable the firewall through the standard “Start->Programs->AT&T Global Network Client->Firewall Settings” user interface. Disabling “AGN Filter…” in the network control panel will render VPN un-usable.

具体内容参见此链接http://www.attnetclient.com/forum/viewtopic.php?t=263

写于 2009-7-17

附网友 回复

哈哈,我本本也装了AT&T,跟你的问题相似,是装了飞鸽传书之后怎么也找不到局域网内的另一台台式机。试过了很多办法,还是不行,最后比较了一下两台电脑的本地连接属性,发现笔记本的连接里多了一项AGN filter interface,disable之后飞鸽立刻好使了。但同时AT&T无法再连接了。enable AGN filter interface之后才能连接。我用的是AT&T 6.9 GA1,没找到关闭防火墙的设置,请问lz有办法关掉firewall么? zyfxin@gmail.com 多谢!