我想路由任何互联网stream量的VPN连接,但路由企业stream量到以太网卡。 我是路由的新手。 我发现一个贴子非常接近这个主题如何路由不同的stream量通过不同的networking接口(在Windows中) 。
在我的情况下,有一个VPN连接,而不是3G卡,我想我有多个公司路线(10.3.0。,10.3.4。,10.3.7。)。
如果我build立VPN连接(并检查选项“使用这个适配器的默认网关”),那么所有的stream量(包括企业)被路由到VPN。 这是不好的,因为我不能访问文件共享/服务…在公司。
我试图手动设置10为vpn和12为nic的指标,但没有任何变化。
下面是vpn连接build立之后和断开之后的路由表。
你能帮助我,如何改变路线,只允许互联网stream量通过VPN? 172.16.36.105是vpn适配器,178.162.193.233是我从vpn服务器获得的ip。
这个清单不好。 在另一个块是更正的一个。
VPN连接build立后:
(默认网关选项已启用)
networking目标networking掩码网关接口指标
0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 4235
0.0.0.0 0.0.0.0 10.3.0.1 172.16.36.105 4258
10.3.0.0 255.255.248.0 10.3.0.1 10.3.4.160 4245
10.3.4.160 255.255.255.255 10.3.0.1 10.3.4.160 4245
10.3.7.255 255.255.255.255 10.3.0.1 10.3.4.160 4245
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 4531
172.16.36.105 255.255.255.255 On-Link 172.16.36.105 266
178.162.193.233 255.255.255.255 10.3.0.1 10.3.4.160 4236
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 4492
224.0.0.0 240.0.0.0 On-Link 172.16.36.105 11
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 4491
255.255.255.255 255.255.255.255 On-Link 172.16.36.105 266
=========================================
VPN连接断开后:
networking目标networking掩码网关接口指标
0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 10
10.3.0.0 255.255.248.0 10.3.0.1 10.3.4.160 20
10.3.4.160 255.255.255.255 10.3.0.1 10.3.4.160 20
10.3.7.255 255.255.255.255 10.3.0.1 10.3.4.160 20
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 266
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 266
===============================更正================== =================
================================================== =========================
==============“在远程networking上使用默认网关”勾选===============
接口列表
42 ...........................试验连接
24 ... 00 09 0f fe 00 01 ...... Fortinet虚拟适配器
23 ... 00 ff e1 6f 17 03 ...... TAP-Windows适配器V9
19 ... d0 53 49 68 95 62 ......蓝牙设备(PAN)
英特尔(R)以太网连接I217-LM。11 ... 34 e6 d7 60 b5 af ...
1 ...........................软件环回接口1
17 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-适配器
18 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#2
16 ... 00 00 00 00 00 00 00 e0 Microsoft ISATAP适配器#3
21 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#3
26 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#4
================================================== =========================
IPv4-Route表
================================================== =========================
活动路线:
networking目标掩码网关接口指标
0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 4235
0.0.0.0 0.0.0.0 On-Link 172.16.36.134 11
10.3.0.0 255.255.248.0 10.3.0.1 10.3.4.160 4245
10.3.4.160 255.255.255.255 10.3.0.1 10.3.4.160 4245
10.3.7.255 255.255.255.255 10.3.0.1 10.3.4.160 4245
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 4531
172.16.36.134 255.255.255.255 On-Link 172.16.36.134 266
178.162.193.233 255.255.255.255 10.3.0.1 10.3.4.160 4236
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 4492
224.0.0.0 240.0.0.0 On-Link 172.16.36.134 11
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 4491
255.255.255.255 255.255.255.255 On-Link 172.16.36.134 266
================================================== =========================
持久路线:
没有
IPv6-Route表
================================================== =========================
活动路线:
如果Metricnetworking目标网关
1 306 :: 1/128 On-Link
1 306 ff00 :: / 8 On-Link
================================================== =========================
持久路线:
如果Metricnetworking目标网关
0 4294967295 :: / 0 2001:470:1f1a:3b5 :: 1
================================================== =========================
================================================== =========================
================================================== =========================
==============“在远程networking上使用默认网关”UNticked =============
接口列表
42 ...........................试验连接
24 ... 00 09 0f fe 00 01 ...... Fortinet虚拟适配器
23 ... 00 ff e1 6f 17 03 ...... TAP-Windows适配器V9
19 ... d0 53 49 68 95 62 ......蓝牙设备(PAN)
英特尔(R)以太网连接I217-LM。11 ... 34 e6 d7 60 b5 af ...
1 ...........................软件环回接口1
17 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-适配器
18 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#2
16 ... 00 00 00 00 00 00 00 e0 Microsoft ISATAP适配器#3
21 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#3
26 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#4
================================================== =========================
IPv4-Route表
================================================== =========================
活动路线:
networking目标掩码网关接口指标
0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 10
10.3.0.0 255.255.248.0 10.3.0.1 10.3.4.160 20
10.3.4.160 255.255.255.255 10.3.0.1 10.3.4.160 20
10.3.7.255 255.255.255.255 10.3.0.1 10.3.4.160 20
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
172.16.0.0 255.255.0.0 172.16.36.1 172.16.36.73 11
172.16.36.73 255.255.255.255 On-Link 172.16.36.73 266
178.162.193.233 255.255.255.255 10.3.0.1 10.3.4.160 11
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 266
224.0.0.0 240.0.0.0 On-Link 172.16.36.73 266
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 266
255.255.255.255 255.255.255.255 On-Link 172.16.36.73 266
================================================== =========================
持久路线:
没有
IPv6-Route表
================================================== =========================
活动路线:
如果Metric Net目标网关
1 306 :: 1/128 On-Link
1 306 ff00 :: / 8 On-Link
================================================== =========================
持久路线:
如果公制网目标网关
0 4294967295 :: / 0 2001:470:1f1a:3b5 :: 1
================================================== =========================
================================================== =========================
================================================== =========================
=============================== VPN断开连接================= ===========
接口列表
24 ... 00 09 0f fe 00 01 ...... Fortinet虚拟适配器
23 ... 00 ff e1 6f 17 03 ...... TAP-Windows适配器V9
19 ... d0 53 49 68 95 62 ......蓝牙设备(PAN)
英特尔(R)以太网连接I217-LM。11 ... 34 e6 d7 60 b5 af ...
1 ...........................软件环回接口1
17 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-适配器
18 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#2
16 ... 00 00 00 00 00 00 00 e0 Microsoft ISATAP适配器#3
21 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#3
================================================== =========================
IPv4-Route表
================================================== =========================
活动路线:
networking目标掩码网关接口指标
0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 10
10.3.0.0 255.255.248.0 10.3.0.1 10.3.4.160 20
10.3.4.160 255.255.255.255 10.3.0.1 10.3.4.160 20
10.3.7.255 255.255.255.255 10.3.0.1 10.3.4.160 20
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 266
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 266
================================================== =========================
持久路线:
没有
IPv6-Route表
================================================== =========================
活动路线:
如果Metricnetworking目标网关
1 306 :: 1/128 On-Link
1 306 ff00 :: / 8 On-Link
================================================== =========================
持久路线:
如果Metricnetworking目标网关
0 4294967295 :: / 0 2001:470:1f1a:3b5 :: 1
================================================== =========================
================================================== =========================
任何build议,欢迎:-)
丹尼尔
Thanx的答案。 我做了以下几点:在以太网卡的属性和vpn连接我没有select“自动度量”选项。 对于以太网,我设置了一个手动度量值为40,对于vpn为30。 并为vpn unticked“使用远程networking上的默认网关”。 连接到VPN:互联网仍然通过公司。 网关,我有权访问文件共享。
如果我执行命令:“路由删除0.0.0.0面具0.0.0.0”,那么我有没有访问互联网,没有访问文件共享。 但在表中仍然有路线:10.3.0。 (请参阅块1)我是否应该假设,在这种情况下我应该访问文件共享? 或者这是否意味着一切(甚至是访问lan-fileshares)都是通过互联网发送的?
如果我做“路由添加0.0.0.0掩码0.0.0.0 10.3.0.1”,那么一切(互联网和文件共享)都可以。 互联网通过公司。 网关。 (方框2)因此,方框1和2之间的唯一区别是:0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 41
如果我做“路由添加0.0.0.0掩码0.0.0.0 172.16.36.56”(VPN连接),那么我有通过VPN访问互联网,但没有访问文件共享。
在我的情况下,build立VPN连接的正确方法是什么? 你可以给我一些分步说明:-)
丹尼尔,多谢
================================================== =========================
============================= BLOCK 1 =================== ====================
接口列表
24 ... 00 09 0f fe 00 01 ...... Fortinet虚拟适配器
23 ... 00 ff e1 6f 17 03 ...... TAP-Windows适配器V9
19 ... d0 53 49 68 95 62 ......蓝牙设备(PAN)
英特尔(R)以太网连接I217-LM。11 ... 34 e6 d7 60 b5 af ...
1 ...........................软件环回接口1
17 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-适配器
18 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#2
16 ... 00 00 00 00 00 00 00 e0 Microsoft ISATAP适配器#3
21 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#3
================================================== =========================
IPv4路由表
================================================== =========================
活动路线:
networking目标掩码网关接口指标
10.3.0.0 255.255.248.0 On-Link 10.3.4.160 296
10.3.4.160 255.255.255.255 On-Link 10.3.4.160 296
10.3.7.255 255.255.255.255 On-Link 10.3.4.160 296
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 297
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 296
================================================== =========================
持久路线:
没有
IPv6-Route表
================================================== =========================
活动路线:
如果Metricnetworking目标网关
1 306 :: 1/128 On-Link
1 306 ff00 :: / 8 On-Link
================================================== =========================
持久路线:
如果Metricnetworking目标网关
0 4294967295 :: / 0 2001:470:1f1a:3b5 :: 1
================================================== =========================
================================================== =========================
================================================== =========================
==============================块2 ================== ====================
接口
24 ... 00 09 0f fe 00 01 ...... Fortinet虚拟适配器
23 ... 00 ff e1 6f 17 03 ...... TAP-Windows适配器V9
19 ... d0 53 49 68 95 62 ......蓝牙设备(PAN)
英特尔(R)以太网连接I217-LM。11 ... 34 e6 d7 60 b5 af ...
1 ...........................软件环回接口1
17 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-适配器
18 ... 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#2
16 ... 00 00 00 00 00 00 00 e0 Microsoft ISATAP适配器#3
21 ... 00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter#3
================================================== =========================
IPv4-Route表
================================================== =========================
活动路线:
networking目标掩码网关接口指标
差异0.0.0.0 0.0.0.0 10.3.0.1 10.3.4.160 41
10.3.0.0 255.255.248.0 On-Link 10.3.4.160 296
10.3.4.160 255.255.255.255 On-Link 10.3.4.160 296
10.3.7.255 255.255.255.255 On-Link 10.3.4.160 296
127.0.0.0 255.0.0.0 On-Link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-Link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-Link 10.3.4.160 297
255.255.255.255 255.255.255.255 On-Link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-Link 10.3.4.160 296
================================================== =========================
持久路线:
没有
IPv6-Route表
================================================== =========================
活动路线:
如果Metricnetworking目标网关
1 306 :: 1/128 On-Link
1 306 ff00 :: / 8 On-Link
================================================== =========================
持久路线:
如果Metricnetworking目标网关
0 4294967295 :: / 0 2001:470:1f1a:3b5 :: 1
================================================== =========================
================================================== =========================
你需要做的是被称为拆分隧道。 通常它只是在VPN客户端上的checkbox,所以如果启用它,LANstream量不受影响。 如果它是一个Windows VPN,你可以find它
Networking tab, "Internet Protocol (TCP/IP)" properties, Advanced, untick "Use default gateway on remote network"
否则,在连接完成之后,您需要为您的局域网添加一个特定的路由,有时候可以在vpn客户端或手动或脚本
您只需要反过来 – 将默认网关更改为您的LAN路由器IP,然后为VPN连接添加一条静态路由
route ADD 157.0.0.0 MASK 255.0.0.0 157.55.80.1 METRIC 3 IF 2 destination^ ^mask ^gateway metric^ ^ Interface^