“禁用基于类的路由添加”有什么用?

JRo*_*ert 16 windows vpn routing tcpip

在 Windows VPN 连接的高级 TCP/IP 设置中,我发现了一个标记为 的复选框Disable class based route addition。该复选框仅在Use default gateway on remote network关闭时才启用。

有什么Disable class based route addition用?

查找设置的详细说明:

  1. 打开PropertiesVPN 连接
  2. 转到Networking选项卡
  3. PropertiesInternet Protocol Version 4 (TCP/IPv4)(和/或TCP / IPv6)的
  4. 单击Advanced...按钮
  5. 更改为IP Settings选项卡
  6. 在这里你可以找到上面提到的复选框

小智 14

默认网关指向 VPN

当您设置 VPN 时,Windows 默认是启用Use default gateway on remote network. 新的默认路由被添加到指向远程网络网关的路由表中,并且现有默认路由的度量增加以强制所有 Internet 流量穿过隧道并使用远程网络的网关。所有流量都使用 VPN,去往外部世界的流量被定向到远程网关。当 VPN 断开时,到远程网关的路由将被删除,并将原始默认路由设置回原始度量。

没有指向 VPN 的默认网关

取消选中use default gateway on remote network意味着不会添加这条新的默认路由,因此 Internet 流量会从本地网关出去,但会使用本地适配器的 IP将新的有类路由添加到路由表中,指向 VPN。只有发往本地适配器的有类网络的流量才会通过 VPN。这可能不是您想要的。检查Disable class based route addition意味着在 VPN 启动时不会将有类路由添加到您的计算机,您需要为应该通过隧道路由的网络添加适当的路由。

进一步阅读

有关此主题的更多信息,请查找拆分隧道


小智 5

class based route additionUse default gateway on remote network未勾选时生效。

基于类的路由添加意味着 Windows 将根据收到的 IP 地址假定另一端的网络大小。有一些 IP 地址范围被定义为用于 256 个地址的网络、65536 个地址和 256 倍的网络……实际上不是它们的使用方式,而是合理的第一次通过假设。

如果打开 VPN 会禁用对“您的”网络其他部分的访问,那么您就会遇到此假设导致的问题...您可以勾选禁用类路由假设,然后手动添加路由...(您需要远程端的特定知识。假设是努力做到这一点,因此您不需要深入的知识。)

请注意,10.*Dlink 调制解调器常用的专用范围被认为是 A 类网络,不勾选此选项将意味着您的计算机假定10.*此 VPN 可以访问所有网络。好像不对。一种解决方法是登录调制解调器并将其配置为使用较小的局域网网络...
例如 10.10.10.1/255.255.255.0( 10.10.10.0to 10.10.10.255)

事实上改变中间两到任何东西..你可以将其设置为10.B.C.1 /255.255.255.0其中Ç是你的选择,如10.200.201.1...

192.168.XY 地址(由大多数其他调制解调器/路由器使用)被认为是C 类网络,这意味着只有那里的 Y 部分发生了变化...... 256 个地址。

因此,如果您正在设置专用网络,您可能希望在任何地方都使用 10.XYZ 地址,以便 PPTP 可以设置为“非默认网关”,并且仍然可以通过 VPN 访问专用网络的所有片段,而无需手动路线。

Dlink 调制解调器用户必须将修复应用到 LAN 网络掩码,或手动添加路由。