答案1
具体来说,图片顶部的“IP 地址”
VPN 不仅仅让您共享服务器的 IP 地址,其真正目的是将您连接到远程网络。在该网络中,您通常会拥有一个内部 IP 地址,就像您在实际 LAN 中拥有的一样。
因此,这个 10.76.x 地址是您的计算机在 VPN 提供商的远程“LAN”中的内部地址。
以及图片中间的服务器地址
这只是您实际连接的 VPN 服务器。
另外,为什么我的IP地址通过浏览器检查时显示的IP与IkeV2“服务器地址”不同。
可能有两个原因:
首先,VPN 服务器可以超过一个IP 地址。如果是公共(商业)服务,服务器完全有可能有一个地址用于建立隧道,并有一个完全独立的地址范围用于传出用户数据。(是的,如果它需要为数百名用户提供服务,它可能会有整个地址池 - 否则它可能会开始耗尽 TCP 端口。)
其次,正如我提到的,VPN 会将你连接到网络,这意味着 NAT 出口点可能是一个与 VPN 入口点完全不同的系统。例如,您的 VPN 数据包由服务器 A 接收,然后经过内部路由器 B 和 C,最终到达外部路由器 D,后者将它们 NAT 到某个公共地址。(我绝对希望企业 VPN 上也有类似的东西。)
另外,为什么 IkeV2 设置在 Mac OS 的网络设置中列出,但使用 Open VPN 协议时,它却没有显示在这里?
IKEv2 VPN 软件是 macOS 的一部分,这意味着应用程序只需安装配置文件并让操作系统处理艰苦的工作(使用 IKE 协议、加密数据包等)。
另一方面,实现 OpenVPN 完全取决于应用程序本身——macOS 没有内置支持。在这种情况下,应用程序只会告诉操作系统创建一个虚拟接口来来回回发送数据包,而所有 VPN 协议细节都局限于应用程序内。