远程网络上使用默认网关”到底选不选这句话的意思是: VPN连接建立后,是否
?0 l0 z- Y; ~改变本地的默认网关。
3 Y$ ^& Y( K5 V) H# [ _ ( r. Z- e- ]! ^5 |+ S+ w t; V% U |; s
- `3 x1 Z: Q( o& V- k勾选和不勾选各有优劣:$ l. ~0 V; {5 b6 c1 G6 R
选上
$ {1 u! T7 H# A1 ^7 i9 U+ B% ~好处:无需添加静态路由即可访问VPN服务后面的局域网资源。& a" @6 @* Z& i% c0 `1 d
不足: VPN拨上号后,本地无法上网,需要在VPN服务器上开通“到Internet
' [: p, ^; P$ G4 @7 c的VPN路由通道”才行。 此外,即使开通了VPN 路由通道,通过VPN. 上网速度
% v2 v* ^2 J* t" b, O可能会比较慢(没有本地线路快)。
p) x( l6 S5 r/ x评点:需要访问远程局域网时,进行VPN 拨号,不需要时断开,但不适合“本
# }- g6 b6 l9 X0 N; q; K地上网”和“访问远程局域网”同时进行的场合。
( H3 [0 A: l" ?! [不选1 M. m1 [# S0 ~( M
好处:不改变本地默认网关,VPN 拨号后本地上网不受影响,仍然走本地线1 Y1 W1 Z5 O; W" F$ U3 p
路。5 i2 v: w6 ?9 w! N
不足:访问远程局域网资源时,需要手动添加静态路由。
1 N( Y3 D, t# q7 A! i! G点评:手动添加静态路由比较麻烦,可以通过批处理文件来辅助完成。+ @1 @: u- s. O, a
综合以上分析,得出以下结论:如果VPN客户端不需要访问远程局域网,只
" @4 a. ]' U, B4 h需要拨入客户端之间可以相互访问,则不用勾选“默认网关” ;如果需要,但
W3 u0 N8 e: h. g是又不想手动添加静态路由,则可以采用第2种方案。* D% W$ b3 I: u8 _6 l
9 ?( z) _, n8 _0 ~: V$ c1、去除“在远程网络上使用默认网关”。' U4 W% _+ s' Y* Q, {" E
( ]4 W K7 I; f5 |* P, _& D, f VPN拨号属性-》网络-》TCP/IP-》属性-》高级-》IP设置,
5 X1 {+ h+ Y: d0 N" W. i: o 去除“在远程网络上使用默认网关”即可。
o! R& M2 e/ W) z3 q/ i$ U 重新VPN拨号,然后PING外网测试,可以看到即使在VPN的网络环境下,! z0 x2 K2 J2 ]2 [3 U. I0 V
你还是可以连接到公网的,但此时你不能正常连接VPN内的设备。0 c' F7 D0 V! G0 A" `, }8 @
; {' I' C) L) s+ D: H2、在VPN联通后,在命令行输入IPCONFIG /ALL 看到你在VPN网络中所获取的地址1 i! i: K: R% x
如:10.40.66.2
( ]; ]/ s) n: P
& b |# Y3 n1 {) ^ 在命令行下加入你要访问的网络及网关地址,6 c" ]% n3 i3 b8 h3 n; A' I
比如对方网络为192.168.1.0 255.255.255.0,所获取的地址为10.40.66.2
3 V6 y% B1 I7 u+ _7 l+ D
8 U$ r, L/ s) p: { route add 192.168.1.0 mask 255.255.255.0 10.40.66.2
6 x8 d: T6 ]% T3 C; L0 A- m! X& v1 p1 ]# P7 L% [1 U. ]. W
现在再连接VPN内的设备和访问公网,应该没有问题了
4 m0 [; U' b. l) K5 s5 M0 i6 _ |