远程网络上使用默认网关”到底选不选这句话的意思是: VPN连接建立后,是否5 r4 b5 R- l2 [
改变本地的默认网关。
: V: N+ @) Q/ u. g+ p) | / W* t, u( ~& [
1 e- s4 V$ H- m6 O
勾选和不勾选各有优劣:
) g# {. U/ J5 x4 R) A选上
6 Z" ?/ ]; e( a好处:无需添加静态路由即可访问VPN服务后面的局域网资源。
& K0 J. G6 A6 X! j* U不足: VPN拨上号后,本地无法上网,需要在VPN服务器上开通“到Internet, ~' e5 Y9 }- E& }9 @8 ] Z
的VPN路由通道”才行。 此外,即使开通了VPN 路由通道,通过VPN. 上网速度( E8 p( t, G3 I# b/ q. S* e, G. v
可能会比较慢(没有本地线路快)。" Q; |1 y, e/ v0 l) ?! h4 c
评点:需要访问远程局域网时,进行VPN 拨号,不需要时断开,但不适合“本
5 J) y: E* z0 n) h地上网”和“访问远程局域网”同时进行的场合。/ B4 y( a6 Z6 D" _) O* B
不选- n, I1 G6 g( J) ~9 e
好处:不改变本地默认网关,VPN 拨号后本地上网不受影响,仍然走本地线
' v% V. d# F+ {3 H/ X2 v路。6 z/ C, r: ]7 e/ g
不足:访问远程局域网资源时,需要手动添加静态路由。! P) N2 v( @& \, `) M! l2 O
点评:手动添加静态路由比较麻烦,可以通过批处理文件来辅助完成。1 @7 e) X) X7 v ^
综合以上分析,得出以下结论:如果VPN客户端不需要访问远程局域网,只
; a' {) P0 Q) `; ^6 K需要拨入客户端之间可以相互访问,则不用勾选“默认网关” ;如果需要,但" }6 B' l7 l0 d5 M% P* b
是又不想手动添加静态路由,则可以采用第2种方案。
3 T: u! u) r7 V# o- ^6 H- W7 N5 `! H% c' s9 b1 Q; H
1、去除“在远程网络上使用默认网关”。+ d! U/ j' x, v' ^! d" X
4 K' J0 ^ u' m. E1 P5 D( I- c
VPN拨号属性-》网络-》TCP/IP-》属性-》高级-》IP设置,+ t* V8 v4 i i! T2 W7 q/ p
去除“在远程网络上使用默认网关”即可。
% W; h9 W: h) L 重新VPN拨号,然后PING外网测试,可以看到即使在VPN的网络环境下,, e2 u0 e/ U% V m* l- k2 |' [
你还是可以连接到公网的,但此时你不能正常连接VPN内的设备。
& e6 D' j& Q# ^8 X; `% I. U/ E
% s3 |1 I; T8 x2、在VPN联通后,在命令行输入IPCONFIG /ALL 看到你在VPN网络中所获取的地址6 ?* F' w4 ]; U; i5 U4 Z
如:10.40.66.2
+ N2 D" w' V- k R" R9 {
+ F6 W" W; [3 Y5 b, d% n' { 在命令行下加入你要访问的网络及网关地址,
y L& ]3 t% [; E 比如对方网络为192.168.1.0 255.255.255.0,所获取的地址为10.40.66.2- G% w+ C! {5 o. _' z
& n; [# i- S5 G! j4 K9 V$ `! b2 c$ s& G
route add 192.168.1.0 mask 255.255.255.0 10.40.66.2
# D$ b% v, i' |. B9 L
+ e4 j' H- I' q: j ?6 }现在再连接VPN内的设备和访问公网,应该没有问题了
8 I1 v3 G9 T, ~* s2 U. ] |