同一 IP 范围内的 VPN

同一 IP 范围内的 VPN

我正在尝试配置 VPN 访问。在办公室网络上,IP 地址是 192.168.1.x。

我为我的笔记本电脑配置了 VPN 属性(我使用的是 Mac OS X.6)。

VPN 连接在任何地方都有效。但如果两个网络(办公室和笔记本电脑)具有相同的 IP 范围,我就可以连接,但在通过办公室网络上的 IP 地址访问机器时会遇到问题。

我认为我必须在路由器上配置一些东西但是做什么呢?

谢谢你的帮助。

伊莎贝尔

答案1

我认为更改家庭网络的 IP 范围比尝试更改办公室网络更容易。两个网络(办公室和家庭)需要具有不同的网络地址范围,否则,正如 Bob 上面指出的那样,网络数据包的路由会变得混乱(这指的是您计算机上的路由软件以及网络路由器)。

大多数家用路由器都配置为使用 192.168.xx 地址范围;通常,它们会自动配置为 192.168.1.x 范围。最容易更改的是您的家庭网络,因此它使用与办公室网络不同的 192.168.xx 地址范围。例如,192.168.2.x 地址范围。

如何在家用路由器上进行此更改取决于路由器的品牌和型号。在大多数路由器上,您可以通过将浏览器指向 xxx1 地址直接登录路由器的管理页面(对于您而言,请尝试输入

http://192.168.1.1/ 

在家时输入浏览器的 URL 或地址栏,不是使用 VPN(关闭 VPN)。您可能需要提供用户名和/或密码。如果您不知道用户名和密码,您可以在网上搜索默认值(在搜索中包括您的路由器品牌和型号)。如果默认值不起作用,并且您不记得它们被改成了什么,您必须硬重置路由器才能恢复默认值(再次在网上搜索特定于您的路由器的说明)。

成功登录路由器的管理页面后,可能会出现设置或基本设置页面(可能是您看到的第一个页面)或 LAN 设置页面。您要找的是可以指定本地网络 IP 地址的地方。对于您来说,您应该发现此字段填写了 192.168.1.1,旁边可能还会有一个 IP 子网掩码字段,值为 255.255.255.0。将 IP 地址更改为 192.168.2.1 或 192.168.3.1 等。任何与工作中使用的 IP 地址范围不同的地址。将子网掩码设置为 255.255.255.0。

完成此更改后,你应该重新启动路由器(或关闭电源,等待一分钟,然后重新打开电源),并且还应该重新启动连接到家庭网络的所有机器您已重置路由器。您的机器需要在您家用路由器中设置的新地址范围内分配新的 IP 地址,否则它们会混淆,无法在网络上工作。

如果您网络上的任何设备具有静态分配的 IP 地址,则必须手动更改这些地址。如果您不知道您的设备是否具有静态分配的地址,则意味着您可能不要有任何具有静态分配地址的设备。

希望这会让事情变得更好!

答案2

您将需要改变其中一个网络的范围。

问题出现的原因是您的笔记本电脑需要知道如何路由您的流量。

例如:

如果您的办公室网络是192.168.1.x并且您的服务器是192.168.1.1。如果您的笔记本电脑连接到网络 并且192.168.1.x路由器是192.168.1.1

当您尝试与服务器通信时,您的笔记本电脑最有可能做出的决定是它192.168.1.1在本地网络上,因此只需将请求发送到本地以太网(或无线),这样流量就会到达您的路由器,路由器假定该请求是针对它的,它具有相同的 IP 地址。

或者,如果您以某种方式设法让您的笔记本电脑相信它192.168.1.1已通过 VPN,那么您的笔记本电脑将尝试通过 VPN 进行连接,这意味着它将尝试将 VPN 数据包发送到您的公共 IP 地址,就它而言,这是通过192.168.1.1VPN 上的网关进行的,因此 VPN 永远不会到达那里。

理想的解决方案是,如果您可以将办公室网络更改为不太可能与 ADSL 路由器和公共 WIFI 的默认网络地址冲突的网络。

您可以使用大量私有 IP 地址。

10.0.0.0 - 10.255.255.255 
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255 

如果您尝试访问的办公室机器的特定 IP 地址不会与您的本地网络冲突,那么唯一可能冒险的其他选择是通过 VPN 应用更具体的路由 - 例如192.168.1.241网络掩码255.255.255.255。 在您的本地路由器将该 IP 交给您的机器或您需要与本地网络上具有该地址的机器通信之前,这种方法是有效的。

答案3

我带上我的机场快线,并将机场快线连接到酒店的有线网络。然后我就可以控制机场快线使用的 IP 地址范围。除此之外,它通常速度更快。我可以连接我的所有设备,而无需将它们配置到新网络。

答案4

通过 VPN 连接重叠网络(甚至是相同的网络)是可能的,但当然你需要在它们之间创建一个 NAT 隧道,否则正如已经说过的“数据包不知道去哪里”...所以如果可以创建 NAT,那就去做吧,你不会有问题,如果不可能,就需要更改一个或另一个网络地址

相关内容