连接到工作 VPN(anyconnect)后,如何修改路由表以便仍然可以连接到互联网?

连接到工作 VPN(anyconnect)后,如何修改路由表以便仍然可以连接到互联网?

我已经好几年没有在 Windows 上手动设置任何路由了,所以我非常生疏。连接到工作 VPN 后,是否可以运行一些路由命令来更改路由,以便我的常规互联网仍然有效,但 VPN 流量仍然路由到其来源?以下是我连接 VPN 之前/之后的路由。

VPN连接前的路由:

  ===========================================================================
    接口列表
     10...68 5a cf ef aa d5 ......Qualcomm Atheros QCA61x4A 无线网络适配器
      9...6a 5a cf ef aa d5 ......Microsoft Wi-Fi Direct 虚拟适配器
      3...7a 5a cf ef aa d5 ......Microsoft Wi-Fi Direct 虚拟适配器 #2
     12...b0 8d 80 47 59 51......CDC MBIM
      5...68 5a cf ef aa d4 ......蓝牙设备(个人局域网)#2
      1..............................软件环回接口1
    ===========================================================================

    IPv4 路由表
    ===========================================================================
    活跃路线:
    网络目标网络掩码网关接口指标
              0.0.0.0 0.0.0.0 100.85.14.1 100.85.14.66 311
           100.85.0.0 255.255.0.0 链接上 100.85.14.66 311
         100.85.14.66 255.255.255.255 链接中 100.85.14.66 311
       100.85.255.255 255.255.255.255 链接中 100.85.14.66 311
            127.0.0.0 255.0.0.0 链接上 127.0.0.1 331
            127.0.0.1 255.255.255.255 链接上 127.0.0.1 331
      127.255.255.255 255.255.255.255 链接中 127.0.0.1 331
            224.0.0.0 240.0.0.0 链接中 127.0.0.1 331
            224.0.0.0 240.0.0.0 链接中 100.85.14.66 311
      255.255.255.255 255.255.255.255 链接上 127.0.0.1 331
      255.255.255.255 255.255.255.255 链接中 100.85.14.66 311
    ===========================================================================
    持久路线:
      没有任何

VPN 后的路由:

===========================================================================
Interface List
 42...00 05 9a 3c 7a 00 ......Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
 10...68 5a cf ef aa d5 ......Qualcomm Atheros QCA61x4A Wireless Network Adapter
  9...6a 5a cf ef aa d5 ......Microsoft Wi-Fi Direct Virtual Adapter
  3...7a 5a cf ef aa d5 ......Microsoft Wi-Fi Direct Virtual Adapter #2
 12...b0 8d 80 47 59 51 ......CDC MBIM
  5...68 5a cf ef aa d4 ......Bluetooth Device (Personal Area Network) #2
  1...........................Software Loopback Interface 1
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      100.85.14.1     100.85.14.66    311
          0.0.0.0          0.0.0.0     172.30.225.1   172.30.225.118      2
     68.113.73.68  255.255.255.255      100.85.14.1     100.85.14.66     56
       100.85.0.0      255.255.0.0         On-link      100.85.14.66    311
       100.85.0.0      255.255.0.0     172.30.225.1   172.30.225.118      2
     100.85.14.66  255.255.255.255         On-link      100.85.14.66    311
   100.85.255.255  255.255.255.255         On-link      100.85.14.66    311
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
     172.30.225.0    255.255.255.0         On-link    172.30.225.118    257
   172.30.225.118  255.255.255.255         On-link    172.30.225.118    257
   172.30.225.255  255.255.255.255         On-link    172.30.225.118    257
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link      100.85.14.66    311
        224.0.0.0        240.0.0.0         On-link    172.30.225.118    257
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
  255.255.255.255  255.255.255.255         On-link      100.85.14.66    311
  255.255.255.255  255.255.255.255         On-link    172.30.225.118    257
===========================================================================
Persistent Routes:
  None

答案1

您正在配置的功能称为“分割隧道”。

首先,修改VPN连接的属性,使其不作为所有流量的默认网关:

  • 导航至控制面板 > 网络和共享中心 > 更改适配器设置
  • 右键单击 VPN 连接,然后选择属性
  • 选择“网络”选项卡
  • 选择 Internet 协议版本 4 (TCP/IPv4),然后单击属性
  • 单击“高级”
  • 取消选择“在远程网络上使用默认网关”复选框
  • 单击“确定”将更改应用到界面

接下来,添加所需 VPN 子网的路由。这应该在连接 VPN 隧道的情况下完成:

  • 打开命令提示符
  • 跑步ipconfig /all
  • 在接口列表中,找到之前创建的 VPN 连接的描述。稍后会用到它。
  • 运行以下命令,替换<>标记之间的相关信息:

    netsh interface ipv4 add route <destination subnet> "<interface name>"
    

    例如,如果“Home”是您的适配器的名称:

    netsh interface ipv4 192.168.128.0/24 "Home"
    

    使用相同的命令,将“add”替换为“delete”以删除该路线。

相关内容