相同IP范围内的VPN


7

我正在尝试配置VPN访问。在办公室网络上,IP地址为192.168.1.x。

我为笔记本电脑配置了VPN属性(我在Mac OS X.6上工作)。

VPN连接无处不在。但是,如果两个网络(办公室和笔记本电脑)具有相同的IP范围,则我可以连接,但是在办公室网络上通过其IP地址访问计算机时会遇到问题。

我认为我必须在路由器上配置一些东西,但是呢?

谢谢你的帮助。

伊莎贝尔

Answers:


10

我认为更改家庭网络的IP范围比尝试更改办公室网络要容易。这两个网络(办公室和家庭)需要具有不同的网络地址范围,否则,如Bob上文所述,网络数据包的路由会变得混乱(这是指计算机以及网络路由器上的路由软件)。

大多数家庭路由器都配置为使用192.168.xx地址范围。通常,它们会自动配置为192.168.1.x范围。最简单的更改是您的家庭网络,因此它使用的192.168.xx地址范围与办公室网络不同。例如,地址范围为192.168.2.x。

如何在家用路由器中进行此更改取决于路由器的品牌和型号。在大多数路由器上,您可以通过将浏览器指向xxx1地址直接登录到路由器的管理页面(在这种情况下,请尝试键入

http://192.168.1.1/ 

在浏览器的URL或地址栏),当你在家里使用VPN(打开VPN关闭)。您可能必须提供用户名和/或密码。如果您不知道用户名和密码,则可以在网络上搜索默认值(在搜索中包括路由器品牌和型号)。如果默认设置不起作用,并且您不记得更改了哪些设置,则必须对路由器进行硬重置以重新获得默认设置(再次在网络上搜索特定于您路由器的说明)。

成功登录路由器的管理页面后,可能会出现一个设置或基本设置页面(可能是您看到的第一页)或一个LAN设置页面。您正在寻找的地方是可以指定本地网络IP地址的地方。对于您的情况,应该找到用192.168.1.1填充的该字段,并且该字段旁边可能还会有一个IP子网掩码字段,其值为255.255.255.0。将IP地址更改为192.168.2.1或192.168.3.1等,以其他方式与工作中使用的IP地址范围不同。将子网掩码设置为255.255.255.0。

进行此更改后,应重新启动路由器(或将其关闭电源,等待一分钟后再打开电源),并且在重置路由器,还应重新引导连接到家庭网络的所有计算机。您的机器需要在您在家庭路由器中设置的新地址范围内获得分配的新IP地址,否则它们会变得混乱,无法在网络上运行。

如果网络上的任何设备都有静态分配的IP地址,则必须手动更改这些IP地址。如果您不知道设备是否具有静态分配的地址,则意味着您可能没有任何设备具有静态分配的地址。

希望能让事情做得更好!


1
ps不幸的是,您的工作网络已设置为使用192.168.1.x地址范围,因为许多路由器通常将其用作默认地址。例如,这意味着,如果您在星巴克或酒店大堂中使用wifi,并且它们的本地地址范围也是192.168.1.x,则通过VPN连接到工作网络时会遇到麻烦。检查以查看是否可以在VPN设置中“禁用本地网络访问”,这在本地和远程网络共享相同地址范围的地方可能会有所帮助。
xmnboy 2013年

pps某些VPN连接将不允许您访问本地计算机,这取决于VPN的配置方式(通常是IT部门无法控制的配置)。在这种情况下,您仍然需要确保您的本地网络与工作网络不在同一IP地址范围内,但是使用VPN时将无法访问任何本地设备。就个人而言,我并不在意这样的设置,但声称这样做是为了增强安全性,我不确定我是否同意这确实有帮助...
xmnboy 2016年

7

您将需要更改一个网络的范围。

出现问题是因为您的笔记本电脑需要知道如何路由流量。

例如:

如果您的办公室网络是192.168.1.x并且服务器是192.168.1.1。如果您的笔记本电脑已连接到网络,192.168.1.x而路由器所在的网络192.168.1.1

当您尝试与服务器对话时,您的笔记本电脑最有可能做出的决定192.168.1.1是在本地网络上,因此只需将请求发送到本地以太网(或无线),以便流量会到达您的路由器(假定该请求是针对此路由器的)具有相同的IP地址。

另外,如果您设法说服您的笔记本电脑192.168.1.1通过了VPN,那么您的笔记本电脑将尝试通过VPN连接,这意味着它将尝试将VPN数据包发送到您的公共IP地址,而该IP地址是通过192.168.1.1通过VPN 的网关,因此VPN永远不会到达那里。

理想的解决方案是将办公室网络更改为不太可能与ADSL路由器和公共WIFI的默认网络地址冲突的网络。

是您可以使用的一整套私有IP地址。

10.0.0.0 - 10.255.255.255 
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255 

如果您要访问的办公计算机的特定IP地址不会与本地网络冲突,则您可能会冒险的唯一其他选择是在VPN上应用更多特定的路由,例如192.168.1.241网络掩码255.255.255.255。这将一直有效,直到您的本地路由器将该IP分发给您的计算机,或者您需要使用该地址与本地网络上的计算机进行对话。


感谢您的回答。但是无法更改办公室地址,因为如果无法连接互联网,则邮箱提供商将被锁定。好主意,我尝试做,但是不可能。是否可以在路由器(如NAT)上创建特定规则,以在不同IP范围上提供笔记本电脑地址,即使在连接开始范围相同的情况下?

@ Flex60460您能管理VPN地址范围以及您的VPN盒吗

1

我带了空运机场快线,将机场快线连接到酒店的有线网络。然后,我可以控制机场快线使用的IP地址范围。除此之外,它通常更快。我可以连接所有设备而无需将它们配置到新网络。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.