远程网络上使用默认网关”到底选不选这句话的意思是: VPN连接建立后,是否
4 R& n C1 o! ^. Y7 W* P9 c改变本地的默认网关。
T; P! T* ?6 g1 j4 e
/ R# a, H6 n. V$ C0 l
6 m3 j9 M# W% K; T勾选和不勾选各有优劣:: C" o1 G( K1 b! K; X
选上
3 F0 S0 s: E$ v# h2 ] X2 x* g好处:无需添加静态路由即可访问VPN服务后面的局域网资源。
$ Z( y5 \+ Q, i不足: VPN拨上号后,本地无法上网,需要在VPN服务器上开通“到Internet) J K$ U, t6 O" W
的VPN路由通道”才行。 此外,即使开通了VPN 路由通道,通过VPN. 上网速度$ T s* Q: m& S/ K6 ^" H1 F
可能会比较慢(没有本地线路快)。* X& K3 r, p2 l5 o4 j' o
评点:需要访问远程局域网时,进行VPN 拨号,不需要时断开,但不适合“本
5 Y# a$ m s! [) m地上网”和“访问远程局域网”同时进行的场合。) W5 I, [3 L5 X3 t5 K
不选
6 j4 }# ]0 @/ c( y& e好处:不改变本地默认网关,VPN 拨号后本地上网不受影响,仍然走本地线+ ~+ x/ [4 [3 D" R7 z9 a
路。
. T/ M% D$ a6 ?. D& k不足:访问远程局域网资源时,需要手动添加静态路由。
" o$ @! v/ U! x+ z- l点评:手动添加静态路由比较麻烦,可以通过批处理文件来辅助完成。
" h7 m6 A J7 [综合以上分析,得出以下结论:如果VPN客户端不需要访问远程局域网,只) w$ b3 f, F: Q6 @( O& \& w# r
需要拨入客户端之间可以相互访问,则不用勾选“默认网关” ;如果需要,但
; _3 {* z3 N v$ [* y是又不想手动添加静态路由,则可以采用第2种方案。4 L4 @" |* ^+ L$ W& J- o& q
& A0 g/ q7 T: I" R( x9 c7 \1、去除“在远程网络上使用默认网关”。
) P( I$ `$ [6 o0 q% I5 f4 q- h
: q6 F0 I9 @& Y& q. o9 L. x6 J VPN拨号属性-》网络-》TCP/IP-》属性-》高级-》IP设置,
8 K8 T2 I" }: |0 P+ h! Q- ]6 h 去除“在远程网络上使用默认网关”即可。
* [: i* E' @1 N2 W& [ 重新VPN拨号,然后PING外网测试,可以看到即使在VPN的网络环境下,& ]$ p+ ~( Q! P" w( N
你还是可以连接到公网的,但此时你不能正常连接VPN内的设备。
9 L" j5 g8 ~$ h2 O# g3 h
6 E! o: e4 B$ d `) c4 g2、在VPN联通后,在命令行输入IPCONFIG /ALL 看到你在VPN网络中所获取的地址
- v3 R6 I: u+ \, V( H1 R 如:10.40.66.21 o% ]% B* J) A0 A6 `3 n' X
% Z8 A+ f7 w0 _& p+ g 在命令行下加入你要访问的网络及网关地址,- n3 H- p- h' C$ m
比如对方网络为192.168.1.0 255.255.255.0,所获取的地址为10.40.66.2
6 ?0 C( ~3 l. @, O/ X
& u T$ B d' _: r3 o- e: ^ route add 192.168.1.0 mask 255.255.255.0 10.40.66.2
: r) R" J, G# h9 a) p9 K
. y( _$ Z" R( l( ^# M9 N! T/ I1 H现在再连接VPN内的设备和访问公网,应该没有问题了
/ n- a& T1 C% ~$ n+ ^ |