Windows-7

連接到 2 個 VPN 的筆記型電腦(第一個用於通過 WiFi 上網,第二個用於訪問另一個網路上的共享文件夾)無法通過第二個 VPN 路由流量

  • September 25, 2012

我通過其路由和遠端訪問服務在 Windows Server 2008 上設置了 VPN。我連接到 VPN,並將客戶端配置為允許拆分隧道(網際網路流量進入我的預設網關,定向到 VPN 伺服器的流量通過 VPN 網關)。

我不得不調整路由表,通過執行命令“route add”添加一個條目以確保到我的 VPN 伺服器的流量通過隧道

$$ VPN.IP $$遮罩 255.255.255.255$$ VPN.GATEWAY.IP $$如果$$ VPN_INTERFACE_# $$”。添加正確的路線使我所有機器上的一切都完美無缺,除了一台。 有問題的機器是一台未直接連接到網路的筆記型電腦。它連接到 WiFi,然後連接到 VPN 以獲取 Internet 訪問權限。最後,它連接到目標 VPN 伺服器進行文件共享。我假設“路由添加”技巧不適用於那台筆記型電腦,因為它連接到兩個 VPN,並且我的路由錯誤。任何熟悉路由的人都可以解釋我可能需要添加哪些路由嗎?

我得到了它。除了添加通過 VPN 網關強制以 VPN 為目標的流量的路由之外,我還需要添加一條路由以通過無線連接的 VPN 強制以 VPN 網關為目標的流量。從技術上講,無線 VPN 不是 VPN,但它仍然是網關,所以就路由而言,它是相同的。

第 1 步(我已經在做)是通過 VPN 路由選擇的流量:

"route add [VPN.IP] mask 255.255.255.255 [VPN.GATEWAY] IF [VPN_INTERFACE_#]"

第 2 步(我剛剛發現)是確保所有 VPN 流量都通過安全無線網關路由。出於某種原因,當它針對“In-Link”時,它不起作用。所以我跑了:

"route add [VPN.GATEWAY] mask 255.255.255.255 [WIRELESS.GATEWAY] IF [WIRELESS_INTERFACE_#]"

現在我可以在筆記型電腦上成功訪問文件共享。我現在必須很好地理解路由,因為我能夠弄清楚第二步不是我自己的。

引用自:https://serverfault.com/questions/431874