i***a 发帖数: 562 | 1 在家工作连公司的VPN后,如果要使用本地router上的打印机是不是只能断开VPN之后才
行?
理论上好像要这样,但是挺麻烦,上来问问大牛们有没有什么办法?谢谢! |
a9 发帖数: 21638 | 2 理论上好像不是这样哦。
【在 i***a 的大作中提到】 : 在家工作连公司的VPN后,如果要使用本地router上的打印机是不是只能断开VPN之后才 : 行? : 理论上好像要这样,但是挺麻烦,上来问问大牛们有没有什么办法?谢谢!
|
i***a 发帖数: 562 | 3 详细说说应该怎么做,谢谢!
【在 a9 的大作中提到】 : 理论上好像不是这样哦。
|
w****w 发帖数: 521 | |
a9 发帖数: 21638 | 5 跟没拨vpn一样用啊。
拨不拨VPN,同网段下路由应该不变。
【在 i***a 的大作中提到】 : 详细说说应该怎么做,谢谢!
|
t*******e 发帖数: 298 | 6 我们公司的vpn连上后,所有网络连接都走公司的网。后来我在vmware下面guest os里连
vpn,然后unity mode。
【在 i***a 的大作中提到】 : 在家工作连公司的VPN后,如果要使用本地router上的打印机是不是只能断开VPN之后才 : 行? : 理论上好像要这样,但是挺麻烦,上来问问大牛们有没有什么办法?谢谢!
|
a9 发帖数: 21638 | 7 访问自己的网段应该是没有问题的。
而且我不知道你用什么vpn,有些是可以配置不走公司的网的。
最笨的办法,自己配置一下路由表。
里连
后才
【在 t*******e 的大作中提到】 : 我们公司的vpn连上后,所有网络连接都走公司的网。后来我在vmware下面guest os里连 : vpn,然后unity mode。
|
t*******e 发帖数: 298 | 8 公司的vpn强迫全部走公司的网。以前没这么干,后来以安全的名义升级vpn软件之后就
这样了。
【在 a9 的大作中提到】 : 访问自己的网段应该是没有问题的。 : 而且我不知道你用什么vpn,有些是可以配置不走公司的网的。 : 最笨的办法,自己配置一下路由表。 : : 里连 : 后才
|
a9 发帖数: 21638 | 9 这是两回事。
再怎么配置,自己网段打印应该是不受影响的。
到底能不能用,是政策问题,不是技术问题。
【在 t*******e 的大作中提到】 : 公司的vpn强迫全部走公司的网。以前没这么干,后来以安全的名义升级vpn软件之后就 : 这样了。
|
w****w 发帖数: 521 | 10 想一想如果你在图书馆连vpn,如果允许local traffic,这还是private network?绝大多
数vpn client是不允许tunnel splitting的。
【在 a9 的大作中提到】 : 这是两回事。 : 再怎么配置,自己网段打印应该是不受影响的。 : 到底能不能用,是政策问题,不是技术问题。
|
|
|
a9 发帖数: 21638 | 11 如果没有local traffic,哪来的tunnel?
【在 w****w 的大作中提到】 : 想一想如果你在图书馆连vpn,如果允许local traffic,这还是private network?绝大多 : 数vpn client是不允许tunnel splitting的。
|
h****n 发帖数: 4960 | 12 不能.这是vpn server端有限制了
不允许你的local接入vpn网络.安全因素
【在 i***a 的大作中提到】 : 在家工作连公司的VPN后,如果要使用本地router上的打印机是不是只能断开VPN之后才 : 行? : 理论上好像要这样,但是挺麻烦,上来问问大牛们有没有什么办法?谢谢!
|
d******i 发帖数: 7160 | |
h****n 发帖数: 4960 | 14 远程工作啊
【在 d******i 的大作中提到】 : 能给简单科普下 : 折腾这VPN的意义在哪里吗?
|
i***a 发帖数: 562 | 15 上VPN后,ping 192.168.1.1无反应
【在 a9 的大作中提到】 : 跟没拨vpn一样用啊。 : 拨不拨VPN,同网段下路由应该不变。
|
a9 发帖数: 21638 | 16 你公司的vpn网段是不是也是192.168.1.x啊?
如果是的话,家里的改个网段。
如果不是,就看看vpn怎么阻止了,是仅阻止了ping
还是什么。
【在 i***a 的大作中提到】 : 上VPN后,ping 192.168.1.1无反应
|
s****9 发帖数: 2226 | 17 我也有此问题。用的是Cisco VPN Client 5.0.07.0410,不知在哪可设置路由,请高人
指点一二 |
h****n 发帖数: 4960 | 18 vpn网段即使是128.x.x也不行的
这个是server端的安全控制,
除非在server端配置允许分流,并在客户端打开
否则local网段就被隔离出vpn的,所有网络流都被阻止的
【在 a9 的大作中提到】 : 你公司的vpn网段是不是也是192.168.1.x啊? : 如果是的话,家里的改个网段。 : 如果不是,就看看vpn怎么阻止了,是仅阻止了ping : 还是什么。
|
a*****a 发帖数: 1429 | 19 首先要避免公司内网的网段和家里的相同。
如果公司是192.168.1.*, 把家里的改称192.168.2.*或者172.16.*.*
如果用的是Linux/OS X,可以自己写个小Script。
首先记下自己家里的Router的IP。比如说172.16.1.1
连上VPN后用Sudo运行下面
route -n add 172.16.0.0 -netmask 255.255.0.0 172.16.1.1
这样所有网络地址除了家里的外都走公司VPN,家里的走本地Router
如果想反过来,所有地址都想走家里的,只有公司的网段走公司VPN:
1. 连上VPN
2. 找到公司VPN上的路由地址。
比如在OS X上可以运行
netstat -r -n -f inet
找到"default"后面的那个地址,就是路由地址了。假设是192.168.1.5。这里可以知道
VPN网段是192.168.1.*
3. 消除所有路由纪录,缺省换作家用的
route -n delete 0.0.0.0
route -n add 0.0.0.0 172.16.1.1
4. 把公司的网段路由转到公司的地址上
route -n add 192.168.0.0 -netmask 255.255.0.0 192.168.1.5
以上命令,尤其是route命令,需要sudo
Windows上也有类似命令,但你可以在Control Panel里手改。而且好多Windows上的VPN
软件本身就可以支持类似功能。 |
i***a 发帖数: 562 | |
s****9 发帖数: 2226 | 21 有什么办法使outlook收发邮件时通过VPN连上公司网,而其它所有traffic不走VPN? |
c*****u 发帖数: 562 | 22 static route
【在 s****9 的大作中提到】 : 有什么办法使outlook收发邮件时通过VPN连上公司网,而其它所有traffic不走VPN?
|