如何在另一个子网中设置VPN

假设我们有这样的configuration:

组态

当我在Windows服务器上设置我的VPNangular色,从192.168.1.10192.168.1.20范围内的VPN客户端分配IP时,一切正常。

但是,当我想隔离不同子网中的VPN客户端(例如192.168.2.0/24 ),那么我不知道如何继续。 到VPN服务器的连接工作正常,我的VPN客户端获取地址192.168.2.2 ,例如,能ping通服务器在192.168.1.2 ,但不能看到其他机器在192.168.1.0/24并可以'虽然到达互联网

我知道我必须在某处添加一些静态路由,但是我不确定在哪里。 任何指针?

您在路由器中缺less192.168.2.0/24的路由。 您的VPN客户端可以到达您的本地局域网。 客户端将会响应他们的默认网关,因为他们不知道192.168.2.0/24在哪里。 这将需要在您的路由器的路由表,以便它可以将该stream量转发回您的Windows VPN服务器。

通常,每个路由器都需要为不直接连接的子网添加路由。