我对带有 OS X Mountain Lion 的 VPN 服务器进行了一些奇怪的设置。它本质上被用作绕过我公司的防火墙到我们的外联网连接的桥梁——我们团队需要做的某些事情需要不受限制地访问外部,而更改 IT 策略以允许流量通过主防火墙并不是一种选择。
外联网连接是通过 Wireless-N 路由器(我们称之为 Wi-Fi X)提供的。我的 Mac Mini 服务器配置了与此路由器的连接作为主要连接,因此可以通过路由器不受限制地访问互联网。可以通过 LAN 端口连接到直接子网上的此设备,但子网之外的情况不太可靠。
我能够使用 PPTP 和 L2TP 将 VPN 服务器配置为向 192.168.11.150-192.168.11.200 范围内的客户端提供 IP 地址,并且我能够使用标准 Mac OS X VPN 通过 VPN 连接到外联网系统偏好设置中的客户端,但不出所料,本地地址(我们称之为 internal.company.com)不返回任何内容。
我试图通过在 VPN 设置中设置路由来绕过 VPN 服务器的限制。我们公司的所有内部流量都使用 13.xxx,而不是 10.xxx,所以路由表看起来像这样:
IP Address ---------- Subnet Mask ---------- Configuration
0.0.0.0 248.0.0.0 Private
8.0.0.0 252.0.0.0 Private
12.0.0.0 255.0.0.0 Private
13.0.0.0 255.0.0.0 Public
14.0.0.0 254.0.0.0 Private
16.0.0.0 240.0.0.0 Private
32.0.0.0 224.0.0.0 Private
64.0.0.0 192.0.0.0 Private
128.0.0.0 128.0.0.0 Private …Run Code Online (Sandbox Code Playgroud)