我正在尝试配置 VPN 访问。在办公室网络上,IP 地址是 192.168.1.x。
我为我的笔记本电脑配置了 VPN 属性(我使用的是 Mac OS X.6)。
VPN 连接在任何地方都有效。但如果两个网络(办公室和笔记本电脑)具有相同的 IP 范围,我就可以连接,但在通过办公室网络上的 IP 地址访问机器时会遇到问题。
我认为我必须在路由器上配置一些东西但是做什么呢?
谢谢你的帮助。
伊莎贝尔
答案1
我认为更改家庭网络的 IP 范围比尝试更改办公室网络更容易。两个网络(办公室和家庭)需要具有不同的网络地址范围,否则,正如 Bob 上面指出的那样,网络数据包的路由会变得混乱(这指的是您计算机上的路由软件以及网络路由器)。
大多数家用路由器都配置为使用 192.168.xx 地址范围;通常,它们会自动配置为 192.168.1.x 范围。最容易更改的是您的家庭网络,因此它使用与办公室网络不同的 192.168.xx 地址范围。例如,192.168.2.x 地址范围。
如何在家用路由器上进行此更改取决于路由器的品牌和型号。在大多数路由器上,您可以通过将浏览器指向 xxx1 地址直接登录路由器的管理页面(对于您而言,请尝试输入
http://192.168.1.1/
在家时输入浏览器的 URL 或地址栏,不是使用 VPN(关闭 VPN)。您可能需要提供用户名和/或密码。如果您不知道用户名和密码,您可以在网上搜索默认值(在搜索中包括您的路由器品牌和型号)。如果默认值不起作用,并且您不记得它们被改成了什么,您必须硬重置路由器才能恢复默认值(再次在网上搜索特定于您的路由器的说明)。
成功登录路由器的管理页面后,可能会出现设置或基本设置页面(可能是您看到的第一个页面)或 LAN 设置页面。您要找的是可以指定本地网络 IP 地址的地方。对于您来说,您应该发现此字段填写了 192.168.1.1,旁边可能还会有一个 IP 子网掩码字段,值为 255.255.255.0。将 IP 地址更改为 192.168.2.1 或 192.168.3.1 等。任何与工作中使用的 IP 地址范围不同的地址。将子网掩码设置为 255.255.255.0。
完成此更改后,你应该重新启动路由器(或关闭电源,等待一分钟,然后重新打开电源),并且还应该重新启动连接到家庭网络的所有机器后您已重置路由器。您的机器需要在您家用路由器中设置的新地址范围内分配新的 IP 地址,否则它们会混淆,无法在网络上工作。
如果您网络上的任何设备具有静态分配的 IP 地址,则必须手动更改这些地址。如果您不知道您的设备是否具有静态分配的地址,则意味着您可能不要有任何具有静态分配地址的设备。
希望这会让事情变得更好!
答案2
您将需要改变其中一个网络的范围。
问题出现的原因是您的笔记本电脑需要知道如何路由您的流量。
例如:
如果您的办公室网络是192.168.1.x
并且您的服务器是192.168.1.1
。如果您的笔记本电脑连接到网络 并且192.168.1.x
路由器是192.168.1.1
。
当您尝试与服务器通信时,您的笔记本电脑最有可能做出的决定是它192.168.1.1
在本地网络上,因此只需将请求发送到本地以太网(或无线),这样流量就会到达您的路由器,路由器假定该请求是针对它的,它具有相同的 IP 地址。
或者,如果您以某种方式设法让您的笔记本电脑相信它192.168.1.1
已通过 VPN,那么您的笔记本电脑将尝试通过 VPN 进行连接,这意味着它将尝试将 VPN 数据包发送到您的公共 IP 地址,就它而言,这是通过192.168.1.1
VPN 上的网关进行的,因此 VPN 永远不会到达那里。
理想的解决方案是,如果您可以将办公室网络更改为不太可能与 ADSL 路由器和公共 WIFI 的默认网络地址冲突的网络。
您可以使用大量私有 IP 地址。
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
如果您尝试访问的办公室机器的特定 IP 地址不会与您的本地网络冲突,那么唯一可能冒险的其他选择是通过 VPN 应用更具体的路由 - 例如192.168.1.241
网络掩码255.255.255.255
。 在您的本地路由器将该 IP 交给您的机器或您需要与本地网络上具有该地址的机器通信之前,这种方法是有效的。
答案3
我带上我的机场快线,并将机场快线连接到酒店的有线网络。然后我就可以控制机场快线使用的 IP 地址范围。除此之外,它通常速度更快。我可以连接我的所有设备,而无需将它们配置到新网络。
答案4
通过 VPN 连接重叠网络(甚至是相同的网络)是可能的,但当然你需要在它们之间创建一个 NAT 隧道,否则正如已经说过的“数据包不知道去哪里”...所以如果可以创建 NAT,那就去做吧,你不会有问题,如果不可能,就需要更改一个或另一个网络地址