Vpn

VMware機器中的多個網路介面

  • June 5, 2016

我有一台執行 Windows Server 2008 R2 的虛擬機,用作我們項目的建構機器。

要執行建構,vm 必須連接到 VPN(使用 GlobalProtect 客戶端)。問題是當 VPN 連接時,VM 通過 VPN 發送所有數據並與我們的本地網路隔離。

是否可以向 vm 添加輔助網路適配器並同時訪問兩個連接(vpn 和本地)?如果是這樣,我該怎麼做?

目前虛擬機只有一個配置為 NAT 的網路適配器。

謝謝

為此,您不需要兩個 NIC。您需要做的是在啟動隧道後配置到本地網路的路由。請注意,一些 VPN 軟體(不確定 GlobalProtect)會檢測到這種類型的欺騙並阻止它或斷開連接。

您可能想與您的 GlobalProtect 管理員討論為您的目的設置拆分隧道。

為了嘗試從您的一端設置拆分隧道,您可以嘗試使用routeWindows 中的命令添加一個路由,該路由將覆蓋 GlobalProtect 安裝的預設路由。但是,這將如何實現,實際上是否可以實現將取決於 GlobalProtect 是否會做任何事情來阻止你這樣做。

例如,如果您的機器位於本地 192.0.2.0/24 子網,IP 地址為 192.0.2.10,而您嘗試訪問的機器是 192.0.2.20,則可以在命令中添加以下命令線:

route add 192.0.2.20 192.0.2.10

在“路線列印”中查看時,您應該看到如下條目:

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
....
 192.0.2.20       255.255.255.255         On-link         192.0.2.10   306

如果您嘗試訪問的網路位於不同的子網上,請輸入網路的網關地址作為 route 命令的最後一個參數。

您可能需要在啟動 GlobalProtect 隧道後執行此操作。

引用自:https://serverfault.com/questions/780840