如何通过中间VPN网关路由?

你好,我不是真正的系统pipe理员,也不是networking技术人员,所以我很容易。

我试图在Windows 7上通过VPN路由。我没有添加

route -p ADD 10.165.0.0 MASK 255.255.0.0 10.124.16.2 METRIC 1 

它工作正常。 我可以select我的

 Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.4 266 10.124.16.0 255.255.255.0 192.168.3.1 192.168.3.106 20 10.124.23.0 255.255.255.0 192.168.3.1 192.168.3.106 20 10.165.0.0 255.255.0.0 192.168.3.1 192.168.3.106 20 

所以它自动识别它必须先通过VPN网关192.168.3.1

当我为另一个地址做同样的事情时:

 route -p ADD 10.139.0.0 MASK 255.255.0.0 10.124.16.2 METRIC 1 

我正在获得主动路线:

 Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.4 266 10.124.16.0 255.255.255.0 192.168.3.1 192.168.3.106 20 10.124.23.0 255.255.255.0 192.168.3.1 192.168.3.106 20 10.139.0.0 255.255.0.0 10.124.16.2 192.168.3.106 21 10.165.0.0 255.255.0.0 192.168.3.1 192.168.3.106 20 

我认为这是不正确的,因为它不能直接达到“10.124.16.2”。 另一方面,我期望积极的路线结合自上而下的优先权。 这意味着如果第二行告诉如何路由10.124.16.0它仍然可以工作,对不对?

无论如何,我试过也明确设置VPN接口:

 Interface List 17...44 45 53 54 4f 53 ......Kerio Virtual Network Adapter 

使用:

 route -p ADD 10.139.0.0 MASK 255.255.0.0 10.124.16.2 METRIC 1 IF 17 

我试图重新启动机器,省略-p ,做route delete 10.139.0.0 ,尝试用命令netsh interface ip delete destinationcache刷新一些route delete 10.139.0.0 netsh interface ip delete destinationcache route delete 10.139.0.0但没有什么帮助。 我不能ping那里, tracert不告诉我任何IP – 只是:

 Tracing route to 10.139.16.167 over a maximum of 30 hops 1 * * * Request timed out. 

我们的IT人员告诉我,我的路由是正确的,我的窗户必须记住某些caching中的错误。 他告诉我,他有相同的路线,为他工作。

任何想法可能是错误的? 我真的迷路了,因为我需要去那里

所以问题就解决了 – 有时如果你的IT告诉你这个问题出现在你的网站上 – 你只需告诉他们:没有问题在你身边。 我错过了一些权利在VPN服务器端…

无论如何,我们提出了一些很好的技巧:你可以尝试设置网关和使窗口来解决它 – 就像这样:

 Network Address Netmask Gateway Address Metric 10.139.0.0 255.255.0.0 192.168.3.1 1 10.139.0.0 255.255.0.0 10.124.16.2 1 

这可能是不正确的,但在绝望的情况下,你可以尝试。

如果你是(不幸的是)在Windows上最好的事情是安装wireshark 。 间谍在所需的接口,并检查是否在该接口发送ping包。 如果是这样,只要去你的IT,让他们解决它;)

在linux上你可以直接问: /sbin/ip route get 10.139.16.167

最后一件事是重新安装你的SVN客户端。 毕竟它到你的虚拟IP的事实并不意味着VPN客户端正在工作,并通过您的真实接口转发(因为它是encryption通道很难窥视它)