远程网络上使用默认网关”到底选不选这句话的意思是: VPN连接建立后,是否6 \9 x( q$ C; n O
改变本地的默认网关。/ B' ^; V+ B S# b9 w, c9 N
$ [6 C/ S2 ~9 {; a3 m! w% e
! }! s$ q5 K, a! N- s4 s勾选和不勾选各有优劣:
: q! m9 o: c' H$ C3 _+ O& j, T选上
2 P1 F1 x: A0 h- Q$ D" `好处:无需添加静态路由即可访问VPN服务后面的局域网资源。
3 \" W' ?3 u# } ^, Q不足: VPN拨上号后,本地无法上网,需要在VPN服务器上开通“到Internet8 P/ Z, x5 c4 u2 |
的VPN路由通道”才行。 此外,即使开通了VPN 路由通道,通过VPN. 上网速度
* J ~9 R! b- j! Q: m5 Z- G% Z可能会比较慢(没有本地线路快)。
9 G6 s. N) [2 t0 L; F% D评点:需要访问远程局域网时,进行VPN 拨号,不需要时断开,但不适合“本$ B" n0 n. W( e6 D: R
地上网”和“访问远程局域网”同时进行的场合。
8 `; A% ]7 R2 q2 C1 I不选
6 G% P( ~: q! _6 p3 {! r好处:不改变本地默认网关,VPN 拨号后本地上网不受影响,仍然走本地线/ }" V. E$ Q: y$ g2 D
路。/ f- A t+ V. A; P
不足:访问远程局域网资源时,需要手动添加静态路由。
) l0 j" Z- B2 `2 {点评:手动添加静态路由比较麻烦,可以通过批处理文件来辅助完成。9 F+ l) c* p$ e$ |
综合以上分析,得出以下结论:如果VPN客户端不需要访问远程局域网,只8 d- m5 b/ c: Z% u: j3 `3 I6 v
需要拨入客户端之间可以相互访问,则不用勾选“默认网关” ;如果需要,但# K4 C6 O: T% k
是又不想手动添加静态路由,则可以采用第2种方案。
% W- i2 o6 ]) N5 S- z! B1 s8 U
3 F& `* y Y6 {+ D- [8 i! C1、去除“在远程网络上使用默认网关”。. ^& x& {& d8 A0 n
O: k: o/ Z4 n% i VPN拨号属性-》网络-》TCP/IP-》属性-》高级-》IP设置, Q. _/ t! y2 k0 c& K* \$ _
去除“在远程网络上使用默认网关”即可。
3 P+ i2 z/ |1 T0 I$ G 重新VPN拨号,然后PING外网测试,可以看到即使在VPN的网络环境下,
; t3 b! D$ ?3 T/ k; N) y3 Q) o 你还是可以连接到公网的,但此时你不能正常连接VPN内的设备。
* t8 h7 x3 K5 L( W5 y/ |5 J2 A! N
j$ j9 P5 H% r+ Q: G2、在VPN联通后,在命令行输入IPCONFIG /ALL 看到你在VPN网络中所获取的地址 W' i3 d; P. l$ o* B
如:10.40.66.25 z# B' f# ?8 L3 H. J9 Z
, H8 r; a- [- C
在命令行下加入你要访问的网络及网关地址,
9 J0 L$ z1 }* U G; F0 ~ 比如对方网络为192.168.1.0 255.255.255.0,所获取的地址为10.40.66.2
' Q+ q! e, U. D1 R; T, p6 A& x
7 r1 x" i7 ~% a- U route add 192.168.1.0 mask 255.255.255.0 10.40.66.2( \5 \0 z" L& d. e
' O) b8 W! K( ]' u* ^: B现在再连接VPN内的设备和访问公网,应该没有问题了3 h3 p7 O, s; @/ @
|