为 VPN 连接指定网关

Dan*_*ise 5 vpn routing gateway windows-8 split-tunneling

我真的不太熟悉网络,所以放轻松!

我需要帮助为客户端连接启用拆分隧道到我新创建的 VPN 服务器。我已经取消勾选Use Default Gateway on the Remote Network连接的 IPV4 属性下的选项,虽然我可以连接到 VPN,但我无法在网络上看到我的任何共享文件。在做了一些挖掘之后,我读了很多关于 Windows 7/8(我在 8 上)弄乱它为连接构建的路由表,并发送所有流量,包括发往我的 VPN 服务器的 IP 地址的流量,下来我的本地网络的网关,我被告知其实际结果是我看不到我的文件。我已经尝试过添加路由,用服务器的网关指定到我的 VPN 服务器的路由,但是每次我连接到 VPN(Use Default Gateway禁用)时,它似乎只是用我的本地网络创建一个新路由' s 网关再次。我可以启用Use Default Gateway,但这意味着我在访问我的文件时无法访问互联网,这真的很不理想。根据要求,从两个连接状态路由打印和 ipconfig 输出。

未连接时打印路由:

===========================================================================
Interface List
13...e0 91 f5 45 01 a3 ......NETGEAR WNA3100 N300 Wireless USB Adapter
12...bc 5f f4 4a ba 58 ......Realtek PCIe GBE Family Controller
1...........................Software Loopback Interface 1
14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
15...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
0.0.0.0                    0.0.0.0      192.168.0.1    192.168.0.111    281
127.0.0.0                255.0.0.0         On-link         127.0.0.1    306
127.0.0.1          255.255.255.255         On-link         127.0.0.1    306
127.255.255.255    255.255.255.255         On-link         127.0.0.1    306
192.168.0.0          255.255.255.0         On-link     192.168.0.111    281
192.168.0.111      255.255.255.255         On-link     192.168.0.111    281
192.168.0.255      255.255.255.255         On-link     192.168.0.111    281
224.0.0.0                240.0.0.0         On-link         127.0.0.1    306
224.0.0.0                240.0.0.0         On-link     192.168.0.111    281
255.255.255.255    255.255.255.255         On-link         127.0.0.1    306
255.255.255.255    255.255.255.255         On-link     192.168.0.111    281
===========================================================================
Persistent Routes:
Network Address          Netmask  Gateway Address  Metric
0.0.0.0                  0.0.0.0      192.168.0.1  Default
===========================================================================

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination      Gateway
15    306 ::/0                     On-link
1     306 ::1/128                  On-link
15    306 2001::/32                On-link
15    306 2001:0:9d38:6ab8:1847:37dc:3f57:ff90/128
                                On-link
13    281 fe80::/64                On-link
15    306 fe80::/64                On-link
15    306 fe80::1847:37dc:3f57:ff90/128
                                On-link
13    281 fe80::1985:4157:1301:d268/128
                                On-link
1     306 ff00::/8                 On-link
15    306 ff00::/8                 On-link
13    281 ff00::/8                 On-link
===========================================================================
Persistent Routes:
None
Run Code Online (Sandbox Code Playgroud)

未连接时的 ipconfig 输出:

Windows IP Configuration


Wireless LAN adapter WiFi:

Connection-specific DNS Suffix  . :
Link-local IPv6 Address . . . . . : fe80::1985:4157:1301:d268%13
IPv4 Address. . . . . . . . . . . : 192.168.0.111
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1

Ethernet adapter Ethernet:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix  . :

Tunnel adapter isatap.{9AB5BE37-2DEA-4436-86CD-B9296315C1B1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix  . :

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Connection-specific DNS Suffix  . :
IPv6 Address. . . . . . . . . . . : 2001:0:4137:9e76:cc2:1398:3f57:ff90
Link-local IPv6 Address . . . . . : fe80::cc2:1398:3f57:ff90%15
Default Gateway . . . . . . . . . : ::
Run Code Online (Sandbox Code Playgroud)

连接时路由打印输出:

===========================================================================
Interface List
28...........................Greendale VPN
13...e0 91 f5 45 01 a3 ......NETGEAR WNA3100 N300 Wireless USB Adapter
12...bc 5f f4 4a ba 58 ......Realtek PCIe GBE Family Controller
1...........................Software Loopback Interface 1
14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
15...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
0.0.0.0                    0.0.0.0      192.168.0.1    192.168.0.111    281
10.0.0.0                 255.0.0.0         10.1.0.1         10.1.0.5     21
10.1.0.5           255.255.255.255         On-link          10.1.0.5    276
86.129.242.71      255.255.255.255      192.168.0.1    192.168.0.111     26
127.0.0.0                255.0.0.0         On-link         127.0.0.1    306
127.0.0.1          255.255.255.255         On-link         127.0.0.1    306
127.255.255.255    255.255.255.255         On-link         127.0.0.1    306
192.168.0.0          255.255.255.0         On-link     192.168.0.111    281
192.168.0.111      255.255.255.255         On-link     192.168.0.111    281
192.168.0.255      255.255.255.255         On-link     192.168.0.111    281
224.0.0.0                240.0.0.0         On-link         127.0.0.1    306
224.0.0.0                240.0.0.0         On-link     192.168.0.111    281
224.0.0.0                240.0.0.0         On-link          10.1.0.5    276
255.255.255.255    255.255.255.255         On-link         127.0.0.1    306
255.255.255.255    255.255.255.255         On-link     192.168.0.111    281
255.255.255.255    255.255.255.255         On-link          10.1.0.5    276
===========================================================================
Persistent Routes:
Network Address          Netmask  Gateway Address  Metric
0.0.0.0                  0.0.0.0      192.168.0.1  Default
===========================================================================

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination      Gateway
15    306 ::/0                     On-link
1    306 ::1/128                  On-link
15    306 2001::/32                On-link
15    306 2001:0:4137:9e76:cc2:1398:3f57:ff90/128
                                On-link
13    281 fe80::/64                On-link
15    306 fe80::/64                On-link
15    306 fe80::cc2:1398:3f57:ff90/128
                                On-link
13    281 fe80::1985:4157:1301:d268/128
                                On-link
1    306 ff00::/8                 On-link
15    306 ff00::/8                 On-link
13    281 ff00::/8                 On-link
===========================================================================
Persistent Routes:
None
Run Code Online (Sandbox Code Playgroud)

连接时的 ipconfig 输出:

Windows IP Configuration

PPP adapter Greendale VPN:

Connection-specific DNS Suffix  . :
IPv4 Address. . . . . . . . . . . : 10.1.0.5
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :

Wireless LAN adapter WiFi:

Connection-specific DNS Suffix  . :
Link-local IPv6 Address . . . . . : fe80::1985:4157:1301:d268%13
IPv4 Address. . . . . . . . . . . : 192.168.0.111
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1

Ethernet adapter Ethernet:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix  . :

Tunnel adapter isatap.{9AB5BE37-2DEA-4436-86CD-B9296315C1B1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix  . :

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Connection-specific DNS Suffix  . :
IPv6 Address. . . . . . . . . . . : 2001:0:4137:9e76:cc2:1398:3f57:ff90
Link-local IPv6 Address . . . . . : fe80::cc2:1398:3f57:ff90%15
Default Gateway . . . . . . . . . : ::

Tunnel adapter isatap.{1B17315F-3193-4F06-B126-64D880540683}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix  . :
Run Code Online (Sandbox Code Playgroud)

192.168.0.1我连接到互联网的本地路由器在哪里,192.168.0.11我的客户端计算机在这个本地网络上的地址,86.129.242.71是我的 VPN 服务器,10.1.0.1 - 10.1.0.10是我的 VPN 客户端的 IP 范围,10.1.0.1是该服务器上的默认网关。还值得注意的是,我要连接的 IP86.129.242.71不是静态的,并且会随着我的 ISP 的突发奇想而改变!

有什么我缺少的东西可以帮助我启用此拆分隧道功能吗?如果有人能向我解释这个路由表是如何工作的,以及如何强制连接采用特定路由(以及该特定路由应该是什么),那就太棒了。

你必须原谅我对这些主题缺乏了解,我不是一个真正的网络人,但我正在努力学习!我一直在寻找解决这个问题的方法,但我从来没有找到一个似乎有效的解决方案,所以非常非常感谢任何帮助!

谢谢,丹怀斯

Gra*_*ant 3

给出的 VPN 地址在 10.1.0.0/24 范围内。本地 LAN 位于 192.168.0.0/24。远程局域网为192.168.1.0/24。

你的状态非常好,因为那里没有重叠。您缺少的是通往 192.168.1.0/24 的路由。当您尝试连接到该子网时,它会走出您的默认网关(本地互联网连接),因为没有特定的路由。

不使用分割隧道,它也可以工作,因为您的默认网关是远程服务器,并且它知道如何到达 192.168.1.0/24。使用分割隧道,您需要指定流量需要通过 VPN。

有两种方法可以解决这个问题:

  • 将服务器端的VPN更改为桥接到LAN,并分发192.168.1.0/24地址。由于这不需要在客户端进行任何更改,因此如果您有很多客户端,这可能是最简单的。
  • 使用 10.1.0.1 作为网关添加到 192.168.1.0/24 的特定路由 - 这需要在每个客户端上添加。某些 VPN 客户端具有在每次连接时添加路由的配置设置。有些没有,在这种情况下,您每次连接时都必须重新添加它。

打开管理员命令提示符并键入:

route add 192.168.1.0 mask 255.255.255.0 10.1.0.1
Run Code Online (Sandbox Code Playgroud)

如果您想要访问远程网络上还有其他子网,请对这些子网执行相同的操作。